[English]Sicherheitsforscher im Juni 2025 auf die erste Zero-Click-Schwachstelle in der KI-Anwendung Microsoft 365 Copilot berichtet, auf die sie gestoßen sind. Angreifer könnten Microsoft 365 Copilot über diese, als EchoLeak bezeichnete, Schwachstelle zu einer Datenexfiltration zwingen. Nun hat Check Point Reseach eine erste Analyse des Sachverhalts veröffentlicht.
Translate
Suchen
Blogs auf Borncity
Spenden und Sponsoren
Den Blog durch Spenden unterstützen.
Aus dem DNV-Netzwerk
- Anthropic kauft Biotech-Startup Coefficient Bio für 400 Millionen Euro News 4. April 2026
- Harvard-Daten nach Hacker-Forum-Relaunch erneut im Umlauf News 4. April 2026
- Microsoft investiert 10 Milliarden Euro in Japans KI-Zukunft News 4. April 2026
- WhatsApp Business: Meta revolutioniert Geschäftskommunikation mit KI und neuen Preisen News 4. April 2026
- BSI warnt vor beispielloser Cyberangriffswelle auf Smartphones News 4. April 2026
Links
Amazon
Awards
Blogroll
Soziale Netzwerke-Seiten
Foren
Um mir den Moderationsaufwand zu ersparen, empfehle ich eines der unter Websites verlinkten Angebote. Im Microsoft Answers-Forum bin ich gelegentlich noch als Moderator zu Windows-Themen unterwegs.
Neueste Kommentare
- MirFälltGeradeKeinNameEin bei Nur zum Spaß: Microsofts Bedingungen erlauben Copilot nur für Unterhaltung
- aus dem Rhein-Main Gebiet bei Neuer "Storm"-Infostealer klaut Zugangsdaten und wird im Darknet angeboten
- janil bei Nur zum Spaß: Microsofts Bedingungen erlauben Copilot nur für Unterhaltung
- Luzifer bei Nur zum Spaß: Microsofts Bedingungen erlauben Copilot nur für Unterhaltung
- aus dem Rhein-Main Gebiet bei Microsoft forciert nun das Upgrade von Windows 11 24H2 auf 25H2
- Stephan bei Nur zum Spaß: Microsofts Bedingungen erlauben Copilot nur für Unterhaltung
- Anonym bei Microsoft forciert nun das Upgrade von Windows 11 24H2 auf 25H2
- Froschkönig bei Nur zum Spaß: Microsofts Bedingungen erlauben Copilot nur für Unterhaltung
- Anonym bei Windows 11 24H2 – 25H2: OOB Preview Update KB5086672 mit Problemen (31. März. 2026)
- Froschkönig bei Microsoft forciert nun das Upgrade von Windows 11 24H2 auf 25H2
- Jens bei Microsoft forciert nun das Upgrade von Windows 11 24H2 auf 25H2
- Singlethreaded bei Microsoft forciert nun das Upgrade von Windows 11 24H2 auf 25H2
- Michael bei Microsoft forciert nun das Upgrade von Windows 11 24H2 auf 25H2
- Alzheimer bei Artemis II Mondmission mit Outlook-Problemen
- Luzifer bei Artemis II Mondmission mit Outlook-Problemen
Ich bringe mal wieder ein Update der Entwicklung ins Sachen 1N Telecom GmbH, die mit "windigen Methoden" versuchte, Schadensersatz von vermeintlichen Kunden einzutreiben. Opfer haben vor Wochen ein Schreiben der TPI Investment GmbH erhalten, in der versucht wurde, "übernommene" Forderungen der 1N Telecom einzutreiben. Nun ist die Tage ein zweites Schreiben mit Androhung einer Vollstreckung an Opfer gegangen. Hier einige Informationen, was Sache ist und was man wissen sollte.
Ich bin ja nicht täglich bei Frank Zöchling auf seiner Webseite "Frankys Web" unterwegs, hatte ihn aber in der Blog-Roll verlinkt. Blog-Leser Markus W. hat mich gerade per Mail kontaktiert (danke dafür) und darauf hingewiesen, dass die Webseite "sehr merkwürdig" daher komme. Ich habe es gleich mal getestet, in der Tat gibt es da eine sehr merkwürdige Vorschaltseite, und wenn man sich weiter durchklickt und bestätigt, kein Roboter zu sein, erscheint eine (Fake) Malware-Warnung. Ergänzung: Frank hat sich gemeldet, das Problem behoben.
[
Mir ist ein Leserhinweis zugegangen, dass der CISCO Access Point AIR-AP1852I-S-K9 häufiger ausfällt. Die Geräte booten dann einfach nicht mehr. Ursache scheint der Ausfall eines Bauteils auf der Elektronikplatine des Gerät. Innerhalb der Garantiezeit tauscht CISCO das defekter Geräte aus. Ist die Garantie abgelaufen, stellt sich gegebenenfalls die Frage, ob eine Reparatur möglich ist – die Komponenten sind nur Pfennig-Artikel.
Sicherheitsanbieter BlueVoyant hat eine massive Phishing-Kampagne entdeckt, die vor allem Kunden von US-Banken über die Plattform Weebly ins Visier nimmt. Weebly ermöglicht auf einfache Weise Webseiten zu erstellen, was wohl in der Phishing-Kampagne ausgenutzt wird. Hier einige Informationen, die mir bereits seit Anfang August 2025 vorliegen.
Cybersicherheitsanbieter Sysdig hat seinen Cloud Defense Report 2025 veröffentlicht. Der Bericht enthält Erkenntnisse und Prognosen über die entscheidende Rolle von KI, Open Source und Transparenz durch Runtime Insights (Laufzeit-Analysen) im Kontext aktueller Cloud-Bedrohungen. Cloud-Sicherheit funktioniert laut Sysdig nicht mehr ohne Open Source, Echtzeit-Daten und KI.
Kurze Info für Leser, die Konten bei der Deutsche Bank haben. Die Bank führt ein neues Onlinebanking ein – und der erste Login soll ab 25. August 2025 (ein Montag) sein. Es sollen neue Funktionen kommen, und mobilTAN (SMS TAN) wird zugunsten des PhotoTAN abgeschafft. Nach dem Postbank-Desaster schaut so mancher womöglich mit gemischten Gefühlen auf diese Aktion.


MVP: 2013 – 2016




