Sicherheitsforscher von Tenable Research haben eine kritische Schwachstelle (CVSSv4 Score 9,3) in einem Microsoft-GitHub-Repository entdeckt. Die Sicherheitslücke ermöglicht Remote Code Execution (RCE) sowie unautorisierten Zugriff auf Repository-Secrets. Die Entdeckung unterstreicht, dass CI/CD-Infrastrukturen ein zentraler Bestandteil moderner Angriffsflächen sind.
Translate
Suchen
Blogs auf Borncity
Spenden und Sponsoren
Den Blog durch Spenden unterstützen.
Aus dem DNV-Netzwerk
- WhatsApp schließt Sicherheitslücken und startet Premium-Modell News 13. Mai 2026
- Globale Offensive gegen VPNs: Staaten verschärfen den Kampf um die Netzkontrolle News 13. Mai 2026
- iOS 26.5: Apple verpasst Safari umfassendes Update gegen digitales Chaos News 13. Mai 2026
- Microsofts Mai-Update: BitLocker-Lücke und Boot-Loop-Reparatur News 13. Mai 2026
- Microsoft startet Performance-Offensive für KI-Laptops News 13. Mai 2026
Links
Amazon
Awards
Blogroll
Soziale Netzwerke-Seiten
Foren
Um mir den Moderationsaufwand zu ersparen, empfehle ich eines der unter Websites verlinkten Angebote. Im Microsoft Answers-Forum bin ich gelegentlich noch als Moderator zu Windows-Themen unterwegs.
Neueste Kommentare
- Hans van Aken zu Hessische Landesverwaltung: Hat als "Trellix-Opfer" derzeit Internet-Sperre
- Andyt zu Borns IT- und Windows-Blog ist 19 geworden
- Markus S. zu Patchday: Windows 10/11 Updates (12. Mai 2026)
- noway zu Neues reCAPTCHA von Google, Probleme mit Mobilgeräten ohne iOS und Android?
- Anonymous zu BitUnlocker-Downgrade-Angriff auf Windows 11 möglich
- viebrix zu Diskussion
- IT-Opa zu Borns IT- und Windows-Blog ist 19 geworden
- masine zu Patchday: Windows 10/11 Updates (12. Mai 2026)
- Anonymous zu BitUnlocker-Downgrade-Angriff auf Windows 11 möglich
- Matthias H. zu Windows 11 24H2/25H2: Update KB5083769 verursacht Probleme
- Bolko zu Microsoft Security Update Summary (12. Mai 2026)
- MaxM zu Windows 11: Dell Support Assist verursacht BSOD mit Updates (Mai 2026)
- Seb zu Patchday: Windows Server-Updates (12. Mai 2026)
- Carsten zu Patchday: Windows Server-Updates (12. Mai 2026)
- Markus S. zu Patchday: Windows 10/11 Updates (12. Mai 2026)
Aktuell findet ja vom 21. bis 23. April 2026 die DMEA 2026, Europas führende Veranstaltung für digitale Gesundheit, auf dem Messegelände Berlin statt. Schirmherrin Nina Warken, ihres Zeichens Bundesgesundheitsministerin, will die Digitalisierung im Gesundheitswesen konsequent weiter vorantreiben und die elektronische Patientenakte weiter entwickeln. Gelegenheit mal einen Blick auf die Details zu werfen und Fragen zu stellen.
Gerade erleben wir, wie das Internet und dessen Nutzung quasi den Bach herunter geht. KI-Anbieter Anthropic verlangt nun von neuen Claude-Nutzern, dass sie ihre Identität mit einem amtlichen Lichtbildausweis und einem Live-Selfie bestätigen. Und dieser Identitätsnachweis erfolgt über die US-Firma Persona, die schon in anderem Zusammenhang aufgefallen ist. Hier kann man nur jedem Nutzer raten: Finger weg von diesem Konstrukt.
Anbieter Ubiquiti hat im April 2026 ein Firmware-Update für seine U6+ Access Point freigegeben, welches automatisch auf die Geräte installiert wird. Inzwischen häufen sich die Berichte Betroffener im Internet, deren Geräte durch dieses Firmware-Update kaputt gepatcht wurden.
[
Samsung rollt seit Tagen wohl das Android Sicherheitsupdate für April 2026 aus. Ein Leser wies mich darauf hin, dass es böse Probleme mit Microsoft 365-Apps unter Android gebe, sobald das Update installiert sei. Microsoft Teams und der Authenticator funktionieren nicht mehr. Auch andere Microsoft 365-Apps sind wohl betroffen. Abschalten der Option
[


MVP: 2013 – 2016




