Sicherheitsforscher von Tenable Research haben eine kritische Schwachstelle (CVSSv4 Score 9,3) in einem Microsoft-GitHub-Repository entdeckt. Die Sicherheitslücke ermöglicht Remote Code Execution (RCE) sowie unautorisierten Zugriff auf Repository-Secrets. Die Entdeckung unterstreicht, dass CI/CD-Infrastrukturen ein zentraler Bestandteil moderner Angriffsflächen sind.
Translate
Suchen
Blogs auf Borncity
Spenden und Sponsoren
Den Blog durch Spenden unterstützen.
Aus dem DNV-Netzwerk
- Apple schließt kritische Sicherheitslücke in iOS 26.4.2 News 23. April 2026
- Phishing bleibt 2026 die größte Cybergefahr – KI macht Angriffe gefährlicher News 23. April 2026
- iPhone 17: Apples Preispoker verändert den Smartphone-Markt News 23. April 2026
- Komoot liefert 100 Updates nach radikaler Restrukturierung News 23. April 2026
- Apple schließt Sicherheitslücke bei Benachrichtigungen News 23. April 2026
Links
Amazon
Awards
Blogroll
Soziale Netzwerke-Seiten
Foren
Um mir den Moderationsaufwand zu ersparen, empfehle ich eines der unter Websites verlinkten Angebote. Im Microsoft Answers-Forum bin ich gelegentlich noch als Moderator zu Windows-Themen unterwegs.
Neueste Kommentare
- Bolko bei Microsoft .NET Desktop Runtime 10.0.7: OOB update fixt CVE-2026-40372
- Bernd Bachmann bei Fail in Hannover: 60.000 Microsoft 365-Lizenzen für Schulen unbrauchbar
- Bolko bei Outlook 365 Version 2603 (Build 16.0.19822.20086): Gibt es Start-, Scroll- und Blink-Probleme?
- Frank bei Microsoft .NET Desktop Runtime 10.0.7: OOB update fixt CVE-2026-40372
- Bregosch bei Fail in Hannover: 60.000 Microsoft 365-Lizenzen für Schulen unbrauchbar
- Günter Born bei Outlook 365 Version 2603 (Build 16.0.19822.20086): Gibt es Start-, Scroll- und Blink-Probleme?
- Matze bei Fail in Hannover: 60.000 Microsoft 365-Lizenzen für Schulen unbrauchbar
- Andreas bei Fail in Hannover: 60.000 Microsoft 365-Lizenzen für Schulen unbrauchbar
- Bregosch bei Fail in Hannover: 60.000 Microsoft 365-Lizenzen für Schulen unbrauchbar
- Günter Born bei Outlook 365 Version 2603 (Build 16.0.19822.20086): Gibt es Start-, Scroll- und Blink-Probleme?
- Matze bei Fail in Hannover: 60.000 Microsoft 365-Lizenzen für Schulen unbrauchbar
- robbi bei ONLYOFFICE mit offenen Brief zu EURO-Office
- robbi bei ONLYOFFICE mit offenen Brief zu EURO-Office
- robbi bei ONLYOFFICE mit offenen Brief zu EURO-Office
- Anonym bei Fail in Hannover: 60.000 Microsoft 365-Lizenzen für Schulen unbrauchbar
Aktuell findet ja vom 21. bis 23. April 2026 die DMEA 2026, Europas führende Veranstaltung für digitale Gesundheit, auf dem Messegelände Berlin statt. Schirmherrin Nina Warken, ihres Zeichens Bundesgesundheitsministerin, will die Digitalisierung im Gesundheitswesen konsequent weiter vorantreiben und die elektronische Patientenakte weiter entwickeln. Gelegenheit mal einen Blick auf die Details zu werfen und Fragen zu stellen.
Gerade erleben wir, wie das Internet und dessen Nutzung quasi den Bach herunter geht. KI-Anbieter Anthropic verlangt nun von neuen Claude-Nutzern, dass sie ihre Identität mit einem amtlichen Lichtbildausweis und einem Live-Selfie bestätigen. Und dieser Identitätsnachweis erfolgt über die US-Firma Persona, die schon in anderem Zusammenhang aufgefallen ist. Hier kann man nur jedem Nutzer raten: Finger weg von diesem Konstrukt.
Anbieter Ubiquiti hat im April 2026 ein Firmware-Update für seine U6+ Access Point freigegeben, welches automatisch auf die Geräte installiert wird. Inzwischen häufen sich die Berichte Betroffener im Internet, deren Geräte durch dieses Firmware-Update kaputt gepatcht wurden.
[
Samsung rollt seit Tagen wohl das Android Sicherheitsupdate für April 2026 aus. Ein Leser wies mich darauf hin, dass es böse Probleme mit Microsoft 365-Apps unter Android gebe, sobald das Update installiert sei. Microsoft Teams und der Authenticator funktionieren nicht mehr. Auch andere Microsoft 365-Apps sind wohl betroffen. Abschalten der Option
[


MVP: 2013 – 2016




