In der Open-Source-Software Grafana wurde die Tage eine Cross-Site Scripting (XSS) Schwachstelle CVE-2025-4123 öffentlich. Es ist ein kritischer offener Redirect-Fehler in Grafana, der zur Übernahme von Konten führen könnte. Updaten ist angesagt, aber Tausende Grafana-Instanzen sind per Internet erreichbar.
Translate
Suchen
Blogs auf Borncity
Spenden und Sponsoren
Den Blog durch Spenden unterstützen.
Aus dem DNV-Netzwerk
- Google blockt Android-Apps von unverifizierten Entwicklern News 26. April 2026
- Windows 11: Microsoft beendet die Ära der Zwangs-Neustarts News 26. April 2026
- Google verschärft Sicherheitswarnungen nach kritischen Lücken News 26. April 2026
- ENISA aktualisiert Cybersicherheits-Framework für EU-Staaten News 26. April 2026
- KI-Kriminalität: Cyberkriminelle setzen auf automatisierte Betrugsmethoden News 26. April 2026
Links
Amazon
Awards
Blogroll
Soziale Netzwerke-Seiten
Foren
Um mir den Moderationsaufwand zu ersparen, empfehle ich eines der unter Websites verlinkten Angebote. Im Microsoft Answers-Forum bin ich gelegentlich noch als Moderator zu Windows-Themen unterwegs.
Neueste Kommentare
- mihi bei GitHub-Desaster am 23.4.2026 – wer hat es kaputt gemacht?
- Alex bei KI-Risiken: Versicherer schieben Riegel vor
- Fritz bei KI-Risiken: Versicherer schieben Riegel vor
- Fritz bei KI-Risiken: Versicherer schieben Riegel vor
- Fritz bei BSI-Projekt RESI: Handreichung bei kommunalen DDoS-Szenarios (April 2026)
- Alex bei KI-Risiken: Versicherer schieben Riegel vor
- Anonym bei Cyberangriff BDH-Klinik Greifswald (Feb. 2026)
- Anonym bei Cyberangriff BDH-Klinik Greifswald (Feb. 2026)
- Anonym bei GitHub-Desaster am 23.4.2026 – wer hat es kaputt gemacht?
- Patrick bei BSI-Projekt RESI: Handreichung bei kommunalen DDoS-Szenarios (April 2026)
- Anonym bei BSI-Projekt RESI: Handreichung bei kommunalen DDoS-Szenarios (April 2026)
- Stefan bei Microsoft ermöglicht Administratoren die Copilot-App zu deinstallieren
- Stefan bei Microsoft ermöglicht Administratoren die Copilot-App zu deinstallieren
- Anonym bei BSI-Projekt RESI: Handreichung bei kommunalen DDoS-Szenarios (April 2026)
- Luzifer bei KI-Risiken: Versicherer schieben Riegel vor
[
Eine kurze Frage an Leser, die auf einen Zugriff auf GitHub nutzen. Ein Leser informierte mich eben telefonisch, dass er seit ca. einer Woche nicht mehr ohne Anmeldung auf diverse GitHub-Inhalte zugreifen könne. Er habe dann jeweils eine Nutzeranmeldung angezeigt bekommen. Hat sich etwas bezüglich der Zugriffsmöglichkeiten geändert?
[
Der Hoster Domain Factory stellt ja seine Kunden beim Mail-System auf Microsoft 365 um. Das führt zu allerlei Problemen bei Betroffenen, so dass eine Migration zu einem anderen Anbieter angeraten ist. Ein Blog-Leser hat mich auf die rechtlichen Probleme, die sich für Arztpraxen ergeben, hingewiesen.
[


MVP: 2013 – 2016




