Im November 2023 wurde ruchbar, dass es bei der in deutschen Gesundheitsämtern eingesetzten Software Mikropro Health der Mikroprojekt GmbH massive Sicherheitslücken gibt. Das war zwar bekannt, Abhilfe war aber nicht in Sicht, Datenschützer aus Rheinland-Pfalz gaben sich entspannt (Schwachstellen seien keine bekannt). Ein Blog-Leser hat mich die vergangenen Monate über seine Anfragen bei Frag den Staat an die zuständigen Stellen informiert. Vor einigen Tagen hat der zuständige Minister nun die Sicherheitslücken eingestanden. Zeit für eine kurze Nachlese.
Translate
Suchen
Blogs auf Borncity
Spenden und Sponsoren
Den Blog durch Spenden unterstützen.
Aus dem DNV-Netzwerk
- FBI und BSI warnen vor Spionage-Apps aus China und Russland News 3. April 2026
- PDF-Tools: KI-Agenten revolutionieren die Dokumentenarbeit News 3. April 2026
- Microsoft MAI-Transcribe-1: KI-Transkription jetzt aus eigener Entwicklung News 3. April 2026
- MacBook Pro M5: Erste Rabatte und M4-Ausverkauf starten News 3. April 2026
- Microsoft Copilot wird zum autonomen Arbeits-Assistenten News 3. April 2026
Links
Amazon
Awards
Blogroll
Soziale Netzwerke-Seiten
Foren
Um mir den Moderationsaufwand zu ersparen, empfehle ich eines der unter Websites verlinkten Angebote. Im Microsoft Answers-Forum bin ich gelegentlich noch als Moderator zu Windows-Themen unterwegs.
Neueste Kommentare
- Alzheimer bei Artemis II Mondmission mit Outlook-Problemen
- Luzifer bei Artemis II Mondmission mit Outlook-Problemen
- MaxM bei Neuer "Storm"-Infostealer klaut Zugangsdaten und wird im Darknet angeboten
- Fritz bei Artemis II Mondmission mit Outlook-Problemen
- Fritz bei Artemis II Mondmission mit Outlook-Problemen
- Grimeton bei Googles Android Sideloading-Pläne für Apps
- User007 bei Neuer "Storm"-Infostealer klaut Zugangsdaten und wird im Darknet angeboten
- R.S. bei Neuer "Storm"-Infostealer klaut Zugangsdaten und wird im Darknet angeboten
- Hans van Aken bei Diskussion
- User007 bei Neuer "Storm"-Infostealer klaut Zugangsdaten und wird im Darknet angeboten
- Christian bei Artemis II Mondmission mit Outlook-Problemen
- User007 bei Cybervorfälle und Schwachstellen (April 2026): Sportradar AG, Adobe, Gambio-Onlineshops etc.
- Andreas bei Merkwürdige Bewerbungsmails aus dem Ausland ohne weitere Reaktion – was steckt dahinter?
- Froschkönig bei Anthropic versucht Claude Code "einzufangen"; Leak mit vielen Insights; erster Fork
- Froschkönig bei Artemis II Mondmission mit Outlook-Problemen
Auch in Autohäusern wird inzwischen auf Teufel komm raus digitalisiert. Bei BMW gibt es einen Terminservice Namens Fleetback, der von Autohäusern für die Kundenansprache genutzt wird. Tolle Sache, wenn die Leute das Prozedere im Griff haben und sich nicht mit der DSGVO verheddern. Ein Blog-Leser hat mich die Tage per Mail kontaktiert, weil er von einer BMW-Niederlassung in Frankfurt / Offenbach Fleetback-Benachrichtigungen bekommt. Er ist aber weder Kunde dieser BMW-Niederlassung noch kennt er dieses Fahrzeug. Hier ein Blog-Beitrag über die Tücken der Technik in diesem Bereich.
Zum 7. Mai 2024 hat es eine
[English]Noch ein kleiner Nachtrag vom 7. Mai 2024 für Leser, die als Administrator für Microsoft Exchange-Server verantwortlich sind. Microsoft hat gestern ein kleines Update seiner Roadmap veröffentlicht, die Klarheit bringt, was sich demnächst in diesem Bereich so tut. Es geht um das noch ausstehende CU15 für Exchange Server 2019, und es geht um dessen Nachfolger, der als "Exchange Server Subscription Edition" oder kurz als Exchange Server SE im 3. Quartal 2025 verfügbar sein soll.
[
Ich stelle mal eine Beobachtung von Lesern in diesem Beitrag ein, die sich auf Microsofts Azure und Microsoft 365-Dienste bezieht. Es gibt seit Mitte April 2024 zyklische Zugriffe auf diversen Domains, die "collector" als Subdomain aufführen. Virustotal hat wohl keine Beanstandungen, so dass es kein Sicherheitsthema ist. Inzwischen ist mir klar, was genau diese Zugriffe verursacht. 


MVP: 2013 – 2016




