Ich ziehe mal einige Meldungen der letzten Tage zu Sicherheitslücken und Cybervorfällen in einem Sammelbeitrag zusammen. So sind bei Substack Daten von 700.000 Nutzern abgeflossen. Ein Dienstleister von Flickr hat einen Cybervorfall. Der Online-Shop von Rofu (Spielwaren) steht einerseits in einem Insolvenzverfahren in Eigenverwaltung, und hat zudem noch einen Cybervorfall mit Datenabfluss erlitten. Dormakaba baut unsichere Schlösser, Instagram und WhatsApp hatten Schwachstellen, die AOK Bayern hat mal alle ePAs gelöscht, die CDU betreibt wieder uralte Nextcloud-Server mit Sicherheitslücken, und so weiter. Hier ein Überblick, was mir so die Tage untergekommen ist.
Translate
Suchen
Blogs auf Borncity
Spenden und Sponsoren
Den Blog durch Spenden unterstützen.
Aus dem DNV-Netzwerk
- BSI warnt vor beispielloser Cyberangriffswelle auf Smartphones News 4. April 2026
- KI-gestütztes Smishing erreicht neue Gefahrenstufe News 4. April 2026
- iOS 26: Apple veröffentlicht umfassenden Leitfaden für neue KI-Ära News 4. April 2026
- Operation Winter Shield: FBI und EU verschärfen Cybersicherheit News 4. April 2026
- UBTech: Humanoid-Roboter erreichen industriellen Durchbruch News 4. April 2026
Links
Amazon
Awards
Blogroll
Soziale Netzwerke-Seiten
Foren
Um mir den Moderationsaufwand zu ersparen, empfehle ich eines der unter Websites verlinkten Angebote. Im Microsoft Answers-Forum bin ich gelegentlich noch als Moderator zu Windows-Themen unterwegs.
Neueste Kommentare
- aus dem Rhein-Main Gebiet bei Neuer "Storm"-Infostealer klaut Zugangsdaten und wird im Darknet angeboten
- janil bei Nur zum Spaß: Microsofts Bedingungen erlauben Copilot nur für Unterhaltung
- Luzifer bei Nur zum Spaß: Microsofts Bedingungen erlauben Copilot nur für Unterhaltung
- aus dem Rhein-Main Gebiet bei Microsoft forciert nun das Upgrade von Windows 11 24H2 auf 25H2
- Stephan bei Nur zum Spaß: Microsofts Bedingungen erlauben Copilot nur für Unterhaltung
- Anonym bei Microsoft forciert nun das Upgrade von Windows 11 24H2 auf 25H2
- Froschkönig bei Nur zum Spaß: Microsofts Bedingungen erlauben Copilot nur für Unterhaltung
- Anonym bei Windows 11 24H2 – 25H2: OOB Preview Update KB5086672 mit Problemen (31. März. 2026)
- Froschkönig bei Microsoft forciert nun das Upgrade von Windows 11 24H2 auf 25H2
- Jens bei Microsoft forciert nun das Upgrade von Windows 11 24H2 auf 25H2
- Singlethreaded bei Microsoft forciert nun das Upgrade von Windows 11 24H2 auf 25H2
- Michael bei Microsoft forciert nun das Upgrade von Windows 11 24H2 auf 25H2
- Alzheimer bei Artemis II Mondmission mit Outlook-Problemen
- Luzifer bei Artemis II Mondmission mit Outlook-Problemen
- MaxM bei Neuer "Storm"-Infostealer klaut Zugangsdaten und wird im Darknet angeboten
Im Beitrag
Kurze Meldung für Administratoren und Nutzer von Exchange Online-Tenants, die EWS verwenden. Microsoft ist dabei, Exchange Web Services (EWS) in den Ruhestand zu schicken. Der Abschied war schon lange, seit 2018, angekündigt. Die Entwickler haben diesbezüglich gerade ihre Pläne bekannt gegeben. Ab Oktober 2026 beginnt der Abschied, der bis Anfang April 2027 dauern soll. Administratoren können während dieser sechs Monate festlegen, ob EWS verwendet wird.
Kurze Information für Blog-Leser die die Remote Desktop-Lösung Rustdesk einsetzen. Ein Blog-Leser hat mich darüber informiert (danke), dass deren Server "momentan" offline seien. Aussage war: "das beliebte opensource RAT (remote access tool) [ist momentan] down – laut Anbieter laufen seit ein paar Tagen Botangriffe". Das bezieht sich auf die Szenarien, in denen auf die Server von Rustdesk zugegriffen werden muss.
Kurze Information für die Administratoren unter der Leserschaft, die mit RDP Shortpath auf virtueller Azure-Desktops zugreifen müssen. Microsoft hat zum 4. Februar 2026 die allgemeine Verfügbarkeit von RDP Shortpath configuration für Windows bekannt gegeben. Hier einige Informationen dazu.
Kurzer Hinweis für Strato-Kunden. Bei deren E-Mail-Servern gibt es am heutigen 5. Februar 2026 wohl eine größere Störung, die den Abruf von E-Mails per IMAP betrifft.
Kurze Info für Nutzer von LibreOffice: Die Entwickler haben zum 4. Februar 2026 LibreOffice 26.2 freigegeben. Die neue Version soll schneller sein, und eine reihe weiterer Verbesserungen bringen.
Microsoft hat bereits zum 28. Januar 2026 das Aus für Standalone-Lizenzen OneDrive for Business und SharePoint Online bekannt gegeben. Das betrifft autorisierte CSP-Partner und Partner, die Lizenzen für SharePoint Online (SPO) Plan 1 und Plan 2 sowie OneDrive for Business (ODB) Plan 1 und Plan 2 SKUs verkaufen.
Das Bundesamt für Sicherheit in der Informationstechnik (BSI) hat zum 2. Feb. 2026 eine Sicherheitswarnung WID-SEC-2026-0280 veröffentlicht. Im Linux Kernel gibt es mehrere Schwachstellen (CVSS Base Score. 9.8 (kritisch), CVSS Temporal Score 8.5 (hoch)), und der Kernel sollte zügig aktualisiert werden. Ergänzung: Zudem ist mir ein Post untergekommen, der sich mit gelöschten Dateien befasst, die noch im Zugriff von Prozessen sind (ist bei Computer-Forensik hilfreich).


MVP: 2013 – 2016




