Seit dem 18. Juli 2025 werden weltweit SharePoint-Server über die zum 14. Juli 2025 gepatchten Schwachstellen CVE-2025-49704 und CVE-2025-49706 angegriffen. Aber es gibt eine weitere 0-day-Schwachstelle CVE-2025-53770 (eine Variante von CVE-2025-49706), die bisher ungepatcht war (CVSS 3.1 9.8), die auch angegriffen wird. Hier noch einige Informationen zum Notfall-Update und die Implikationen, die sich für einem per Internet erreichbaren SharePoint-Server ergeben. Auch hier ist es wieder ein "Work in Progress", d.h. der Artikel wird ggf. mehrfach ergänzt.
Translate
Suchen
Blogs auf Borncity
Spenden und Sponsoren
Den Blog durch Spenden unterstützen.
Aus dem DNV-Netzwerk
- Phia sammelt 35 Millionen Euro für KI-Einkaufsassistent News 27. Januar 2026
- Seagate 5TB Astro Bot Game Drive: Preisstabilität in volatiler Speichermarkt News 27. Januar 2026
- Betrüger missbrauchen Sperr-Notruf 116 116 für Vishing-Angriffe News 27. Januar 2026
- Weißes Haus warnt vor KI-getriebener globaler Spaltung News 27. Januar 2026
- Microsoft baut Windows 365 in Brasilien aus News 27. Januar 2026
Links
Amazon
Awards
Blogroll
Soziale Netzwerke-Seiten
Foren
Um mir den Moderationsaufwand zu ersparen, empfehle ich eines der unter Websites verlinkten Angebote. Im Microsoft Answers-Forum bin ich gelegentlich noch als Moderator zu Windows-Themen unterwegs.
Neueste Kommentare
- Florian bei Evernote: Fette Preiserhöhung um das 5-17fache …
- Marc Wayne Schechtel bei OpenSource-Lösung Fakturama – meine Lösung im Hands-on – Teil 3b
- Gast bei Windows Januar 2026 Update tauscht Secure Boot Zertifikate
- Gast bei Windows Januar 2026 Update tauscht Secure Boot Zertifikate
- Gast bei Windows Januar 2026 Update tauscht Secure Boot Zertifikate
- Norddeutsch bei OpenSource-Lösung Fakturama – meine Lösung im Hands-on – Teil 3b
- Felix bei Microsoft Office 0-day-Schwachstelle CVE-2026-21509; Notfall-Updates verfügbar
- spfef bei OpenSource-Lösung Fakturama – meine Lösung im Hands-on – Teil 3b
- SvenS bei Microsoft Office 0-day-Schwachstelle CVE-2026-21509; Notfall-Updates verfügbar
- Aiki bei Windows Januar 2026 Update tauscht Secure Boot Zertifikate
- Anonym bei Windows Dateivorschau mit Okt. 2025-Update kaputt: Microsoft erklärt das Ganze – Teil 2
- Bernd Bachmann bei Clawdbot: Ein OpenSource KI-Assistent – cool und ein Sicherheitsdesaster
- Steffen bei Windows Dateivorschau mit Okt. 2025-Update kaputt: Microsoft erklärt das Ganze – Teil 2
- Bolko bei Microsoft Office 0-day-Schwachstelle CVE-2026-21509; Notfall-Updates verfügbar
- Ken bei Microsoft Office 0-day-Schwachstelle CVE-2026-21509; Notfall-Updates verfügbar
[English]Die Datenschutzorganisation noyb hat am 17. Juli 2025 DSGVO-Beschwerden gegen AliExpress, TikTok und WeChat eingereicht. Alle drei Tech-Unternehmen haben es versäumt, Auskunftsersuchen gemäß Artikel 15 DSGVO nachzukommen.
[
Ich stelle mal einen weiteren Vorfall hier im Blog ein, bei dem es um elektronische Überweisungen geht. Eine Firma erhält widerholt Abbuchungen über sevdesk von einem unbekannten Kunden, auf Basis eines SEPA-Mandats, welches nie erteilt wurde. Wäre interessant, ob es noch mehr Betroffene gibt.
Unschöne Geschichte, die sich gerade bei mailbox.org abzuspielen scheint. Nutzer die einen catch-all-Alias für ihr Postfach eingerichtet haben, haben einige Zeit plötzlich E-Mails aus E-Mail-Postfächern anderer Benutzer (der gleichen Domain) zugestellt erhalten. Der Fehler ist inzwischen wohl behoben.


MVP: 2013 – 2016



