Ein Klick auf einen vertrauenswürdigen Link reicht, um ein System über Microsoft Copilot vollständig zu kompromittieren. Keine gefälschte Anmeldeseite samt Phishing-Angriff, und kein Passwort-Klau. Sicherheitsforscher von Varonis sind auf eine neue, kritische Schwachstelle in Microsoft 365 Copilot gestoßen. Sie haben aufgezeigt, wie sich drei miteinander verknüpfte Sicherheitslücken in Microsoft 365 Copilot Enterprise Search ermöglichen, E-Mails, Kalenderdaten, indizierte Dateien und Einmal-Codes abzurufen.
Translate
Suchen
Blogs auf Borncity
Spenden und Sponsoren
Den Blog durch Spenden unterstützen.
Aus dem DNV-Netzwerk
- Gemini 3.7 Flash: Google halbiert KI-Kosten für Entwickler News 13. August 2026
- Prisma Browser: Kritische Chromium-Schwachstelle CVSS 9.2 gepatcht News 13. August 2026
- Phishing-Welle: Jede dritte E-Mail enthält Betrugsversuch News 13. August 2026
- KI-Projekte: 95 Prozent der Unternehmen stoppen wegen Daten-Governance News 13. August 2026
- ChatGPT-Voice: OpenAI integriert Echtzeit-Übersetzung in Funkgeräte News 13. August 2026
Links
Amazon
Awards
Blogroll
Soziale Netzwerke-Seiten
Foren
Um mir den Moderationsaufwand zu ersparen, empfehle ich eines der unter Websites verlinkten Angebote. Im Microsoft Answers-Forum bin ich gelegentlich noch als Moderator zu Windows-Themen unterwegs.
Neueste Kommentare
- Markus zu Der Domain-Newsletter ist nächstes KI-Opfer
- Luzifer zu M365-Funktions-Updates nur noch für Windows 11, nicht für Windows 10
- Rotkäppchen zu M365-Funktions-Updates nur noch für Windows 11, nicht für Windows 10
- TBR zu VMware-Splitter: Schwachstelle angegriffen, Shutdown-Problem, Zugriff auf Updates
- Tomas Jakobs zu Diskussion
- ChristianR zu VMware-Splitter: Schwachstelle angegriffen, Shutdown-Problem, Zugriff auf Updates
- viebrix zu Diskussion
- Peter zu VMware-Splitter: Schwachstelle angegriffen, Shutdown-Problem, Zugriff auf Updates
- DVO zu Diskussion
- Stefan F. zu M365-Funktions-Updates nur noch für Windows 11, nicht für Windows 10
- Bernd Maier zu Benötigt Microsofts Copilot bei euch eine Anmeldung?
- DVO zu Diskussion
- Andyt zu KillerPDF: Schlanker PDF-Reader für Windows
- William zu ShieldBreak: PoC für Microsoft Defender 0-day-Schwachstelle
- Günter Born zu WordPress 7.0.4 verfügbar (12. August 2026)
Heute noch ein kleines Beispiel zu Abhängigkeiten bei an Dienstleister ausgelagerten Aufgaben und wie das schief gehen kann. Der Ministerpräsident von Thüringen betreibt eine Webseite unter eigenem Namen, mit ausführlicher Datenschutzerklärung. Kann man als persönliche Homepage interpretieren. Problematisch wird es, weil die Webseite Inhalte einer CDU-Webseite einbindet, was in der Datenschutzerklärung so nicht angegeben wird. Ergänzung: Der Fehler wurde zeitnah korrigiert.
Kurze Meldung aus dem Hosting-Bereich. Der Anbieter Hetzner hat Ende Mai 2026 eine Preiserhöhung für bestimmte Serverprodukte angekündigt, die seit dem 15. Juni 2026 gilt. Die Preise werden teilweise deutlich erhöht. Hintergrund sind gestiegene Beschaffungskosten auf Grund des KI-Hypes. Es gibt aber auch Angebote mit reduzierten Preisen. Für RAM-Preise ist kein Ende in Sicht.
Das zum 9. Juni 2026 für Windows 11 24H2-25H2 freigegeben Update KB5094126 verursacht in der Praxis Probleme mit Fremdsoftware. Ursache sind Änderungen in der Virtual Based Security (VBS), die dazu führen, dass die Drittanwender-Software, die z.B. Word OLE-Funktionen benötigt, nicht mehr funktioniert. Hier eine kurze Juni 2026 Patchday-Nachlese.
Der Router-Hersteller FRITZ (früher AVM) und Branchenpartner haben die Initiative SAFENet gegründet. Ziel ist es, die digitale Souveränität Europas im Bereich Router zu stärken. SAFENet steht für Sovereignty Alliance for European Network Technoloy. Gemeinsam mit den Unternehmen devolo, LANCOM und TDT setzt sich FRITZ! für die digitale Unabhängigkeit Europas ein und fordert eine stärkere Berücksichtigung von Routern und Netzwerkgeräten in der europäischen Technologiepolitik.
Microsoft hat zum 13. Juni 2026 ein Updates für den Edge 149.0.4022.69 veröffentlicht. Dort ist offiziell das seit Build 149.0.4022.52 aufgetretene Problem der Ordnerumleitung beim Download beseitigt – gefixt wurde es bereits mit der Build 149.0.4022.62 vom 9.6.2026.
Werbung – In vielen Unternehmen existieren heute zahlreiche Kontaktquellen parallel: Global Address List (GAL), Outlook-Postfächer, interne Telefonverzeichnisse, CRM-Systeme oder lokal gepflegte Excel-Listen. Problem ist die Kontaktsynchronisation zwischen diesen Kontaktquellen. Für IT-Verantwortliche ist das "Last-Mile-Problem in der mobilen Kommunikation" kein neues Thema, gewinnt im hybriden und mobilen Arbeitsalltag jedoch zunehmend an Bedeutung.
Ich führe mal Themen zusammen, die zeigen, auf welch absteigendem Ast wir uns bezüglich bestimmter Entwicklungen bewegen. Es geht einmal um den ungebremsten Einsatz von AI, der aktuell neueste Blüten treibt. Die Wirtschaftsprüfungsorganisation KPMG musste gerade einen AI-generierten Bericht wegen KI-Halluzinationen zurückziehen. Bei Meta sorgt die AI-Transformation für eine interne Krise. Und Politiker wie Digitalminister Wildberger sowie Thüringens Ministerpräsident Mario Vogt fallen durch KI-generierte Reden oder Gastartikel auf. Alle auf dem KI-Tripp und alle auf der "schiefen Ebene"?
In den Kommentaren ist jetzt mehrfach gefragt worden, "warum und seit wann" die Angabe eines Namens und einer E-Mail verpflichtend ist. Das ist seit Ende der Woche aktiv, und auch beschrieben. Ich packe es mal in einen Kurzbeitrag.


MVP: 2013 – 2016




