Hier im Blog habe ich mehrfach vor Angriffen auf Salesforce-Instanzen gewarnt. Kürzlich gelang es Angreifern Tokens aus einer Chatbot-Integration mit Salesforce zu erbeuten und dann unbemerkt Kundendaten aus der Plattform zu exfiltrieren. Von Check Point Research liegt mir eine kurze Analyse dieses Angriffs auf, der auf eine kritische Schwachstelle in der SaaS-Integration hinweist. Ich stelle die Informationen mal hier im Blog ein.
Translate
Suchen
Blogs auf Borncity
Spenden und Sponsoren
Den Blog durch Spenden unterstützen.
Aus dem DNV-Netzwerk
- iOS 26 sperrt Nutzer mit Sonderzeichen-Passcode aus News 20. April 2026
- Kommunen setzen auf 5G und Satelliten gegen Krisen News 20. April 2026
- Kommunen rüsten sich nach Blackout für den Ernstfall News 20. April 2026
- KI wird zum entscheidenden Faktor im Militär News 20. April 2026
- Parkplatz-Überwachung: Datenschutz wird zum Stolperstein News 20. April 2026
Links
Amazon
Awards
Blogroll
Soziale Netzwerke-Seiten
Foren
Um mir den Moderationsaufwand zu ersparen, empfehle ich eines der unter Websites verlinkten Angebote. Im Microsoft Answers-Forum bin ich gelegentlich noch als Moderator zu Windows-Themen unterwegs.
Neueste Kommentare
- NorbertFe bei SwissSign widerruft Zertifikat
- Jochen Trump bei Samsung Android-April 2026-Update killt Microsoft 365-Apps / Authenticator
- Ben bei Samsung Android-April 2026-Update killt Microsoft 365-Apps / Authenticator
- Novus bei Samsung Android-April 2026-Update killt Microsoft 365-Apps / Authenticator
- Alex bei IT Störung bei XXXLutz und Mömax (20.4.2026)
- noway bei BfFDI-Anzeige (März 2026) klärt über die elektronische Patientenakte auf
- Phadda bei Samsung Android-April 2026-Update killt Microsoft 365-Apps / Authenticator
- L bei IT Störung bei XXXLutz und Mömax (20.4.2026)
- Anonym bei Windows Server Out-of-Band-Updates (19.4.2026) zur Fehlerkorrektur
- Mikel Friess bei SoftMaker Office: Multi-Language Grammatikprüfung per Language-Tool
- Werner bei Ungewollte Windows Server-Upgrades (2019 und 2022) auf 2025
- Torsten bei Microsoft 365 Admin-Center zeigt Fehler bei Tenants (April 2026)
- Anonym bei Windows Server Out-of-Band-Updates (19.4.2026) zur Fehlerkorrektur
- Anonym bei Windows Server 2025: Fehler 0x80073712 bei KB5082063 durch Media Player-Sprachpakete
- Fabi bei Microsoft 365 Admin-Center zeigt Fehler bei Tenants (April 2026)
Es war zwar ein Desaster im Hinblick auf die Kompromittierung einer Lieferkette – der Hack eines npm-Entwicklerkontos samt Injektion von Schadcode. Der Angreifer scheint aber mit ziemlich leeren Händen aus der Sache rausgegangen zu sein – er soll, je nach Quelle zwischen 65 und 600 US-Dollar an Kryptogeld gestohlen haben.
Über das Thema "künstliche Intelligenz" und deren Scheitern hatte ich ja schon mehrere Beiträge hier im Blog. Mich treibt seit einiger Zeit die Erkenntnis um, dass die Gesellschaft sich mit der AI-Welle gewaltige (technische) Hypotheken aufsattelt. Diese müssen irgendwann bedient werden, scheinen aber in der Allgemeinheit noch nicht auf dem Radar zu sein. Nachdem ist in
Jemand unter der Leserschaft, der die Wiki-Software Confluence oder das Projektmanagement-Tool Jira vom US-Anbieter Atlassian lokal auf Servern betreibt? Ein Blog-Leser hat mich die Woche darauf hingewiesen, dass Atlassian seine Data Center-Lizenzen ab Dezember 2025 auslaufen lässt und ab März 2026 voll auf die Cloud setzt.
ALDI TALK hat zum 11. September 2025 die Erweiterung seines Produktportfolios um neue Tarifoptionen für eine einfache Internetlösung für Zuhause angekündigt. In einigen Tagen geht es los mit diesen Tarifoptionen.
[
Halbwegs gute Nachrichten zum Wochenende: Die EU ist heute mit dem Versuch eine verpflichtende Chat-Kontrolle einzuführen, erneut im EU-Rat gescheitert. Der dänische Vorschlag hat am heutigen 12. September 2025 im EU-Rat wohl keine Mehrheit der EU-Ländern erhalten.


MVP: 2013 – 2016




