Archiv der Kategorie: Sicherheit

Patchday: Windows Server-Updates (10. März 2026)

Zum 10. März 2026 (zweiter Dienstag im Monat, Patchday bei Microsoft) wurden verschiedene kumulative Updates für die unterstützten Versionen von Windows Server freigegeben. Nachfolgend habe ich die bereitgestellten Updates samt einigen Details für diese Windows Server-Versionen (von Windows Server 2012 … Weiterlesen

Veröffentlicht unter Sicherheit, Update, Windows Server | Verschlagwortet mit , , , | 14 Kommentare

Patchday: Windows 10/11 Updates (10. März 2026)

Am 10. März 2026 (zweiter Dienstag im Monat, Patchday bei Microsoft) hat Microsoft kumulative Updates für die noch unterstützten Client-Betriebssystem-Versionen von Windows 10 (mit ESU-Lizenz) und Windows 11 veröffentlicht. Hier einige Details zu diesen Updates, die Schwachstellen sowie Probleme beheben … Weiterlesen

Veröffentlicht unter Sicherheit, Update, Windows | Verschlagwortet mit , , , , | 32 Kommentare

Microsoft Security Update Summary (10. März 2026)

Microsoft hat am 10. März 2026 Sicherheitsupdates für Windows-Clients und -Server, für Office – sowie für weitere Produkte  – veröffentlicht. Die Sicherheitsupdates beseitigen 83 Schwachstellen (CVEs), 8 kritisch, 2 davon wurden als 0-day klassifiziert. Nachfolgend findet sich ein kompakter Überblick … Weiterlesen

Veröffentlicht unter Office, Sicherheit, Software, Update, Windows, Windows Server | Verschlagwortet mit , , , , | Schreibe einen Kommentar

UnifiedAttestation: OSS-Alternative zu Google Play Integrity für Android

Ein europäisches Konsortium arbeitet an Unified Attestation als Open Source-Alternative zu Googles Play Integrity für Android. Das ist für Banking-Apps ein Thema, wenn diese auf Custom-ROMs laufen, wo kein Google Play Integrity vorhanden ist.

Veröffentlicht unter Android, Sicherheit | Verschlagwortet mit , | 3 Kommentare

Warnung vor Signal- und WhatsApp-Hijacking

Es gibt derzeit eine Warnung, dass russische Agenten des GRU derzeit groß angelegte, gezielte Operationen gegen Signal- und WhatsApp-Nutzer ausführen. Ziele sind neben Journalisten auch Regierungsangestellte, Militärangehörige und weitere Staatsbedienstete. Hier ein kurzer, kompakter Überblick.

Veröffentlicht unter Internet, Sicherheit, Software | Verschlagwortet mit , , | 8 Kommentare

Alibaba KI-Experiment: KI schürft plötzlich Kryptogeld

AI-Forscher von Alibaba mussten eine kuriose, aber auch beängstigende Erfahrung machen, als sie ein LLM testweise eine Weile laufen ließen. Die KI war aus ihrer Umgebung ausgebrochen und hatte einen Weg gefunden, um über einen Reverse SSH-Tunnel mit GPUs in … Weiterlesen

Veröffentlicht unter AI, Sicherheit | Verschlagwortet mit , | 24 Kommentare

EuGH: Kommt Banken-Haftung für Phishing-Opfer?

Derzeit läuft vor dem Europäischen Gerichtshof (EuGH) ein Verfahren eines Phishing-Opfers aus Polen gegen eine polnische Bank. Der Generalanwalt des EuGH empfiehlt in seiner Stellungnahme eine Entschädigungspflicht von Banken bei Phishing, falls nicht autorisierte Transaktionen erfolgt sind – auch bei … Weiterlesen

Veröffentlicht unter Internet, Sicherheit | Verschlagwortet mit , , | 40 Kommentare

SharePoint: Authentifizierung per One-Time Passcode läuft aus

Kurze Information für Administratoren von SharePoint-Installationen, die auf die Authentifizierung der Nutzer per One-Time Passcode (SPO OTP) setzen. Microsoft hat angekündigt, dass diese Funktion ab Mai 2026 ausläuft. Man will bei SharePoint zukünftig auf Microsoft Entra B2B setzen.

Veröffentlicht unter Cloud, Sicherheit | Verschlagwortet mit , , | Ein Kommentar

WhatsApp-Phishing: Gibt es ein Leck bei Buchungsplattform onepagebooking.com?

Ich stelle mal die Beobachtung eines Blog-Lesers samt seinen Informationen hier im Blog ein. Es geht um die Buchungsplattform onepagebooking.com, die von verschiedenen Hotels genutzt wird. Es gibt einen Verdacht auf ein Datenleck, da der Leser kurz nach Buchung gezielte … Weiterlesen

Veröffentlicht unter Sicherheit | Verschlagwortet mit | 5 Kommentare

Takedown von MFA-Bypass-Plattform Tycoon2FA

Kürzlich wurde die MFA-Bypass-Plattform Tycoon2FA beschlagnahmt und offline genommen. Die als führend bezeichnete Phishing-as-a-Service-Plattform war darauf ausgelegt, Multi-Faktor-Authentifizierung zu umgehen und Kontoübernahmen im großen Stil zu ermöglichen. Trend Micro war an dieser Europol-Aktion beteiligt.

Veröffentlicht unter Sicherheit | Verschlagwortet mit | Schreibe einen Kommentar