Mit den April 2024-Updates hat Microsoft auch am Privilege Attribute Certificate (PAC) Änderungen vorgenommen, um auf die Schwachstellen CVE-2024-26248 und CVE-2024-29056 zu reagieren. Ein Blog-Leser hatte mich bereits vor Tagen per Mail kontaktiert, weil man einerseits Probleme mit Remote-Unterstützung nach den April 2024-Updates hat. Andererseits sehen die Administratoren dort auf den Ziel-Clients Kerberos-Ticketanmeldungsfehler. Ist das ein Einzelfall oder haben andere Administratoren auch entsprechende Erfahrungen gemacht?
Translate
Suchen
Blogs auf Borncity
Spenden und Sponsoren
Den Blog durch Spenden unterstützen.
Aus dem DNV-Netzwerk
- Industrie steht vor Umbruch durch autonome Roboter News 14. April 2026
- Siemens und Partner treiben die autonome Fabrik voran News 14. April 2026
- NATO startet größtes Cyber-Abwehrmanöver Locked Shields News 13. April 2026
- BITTER APT zielt mit ProSpy auf Journalisten im Nahen Osten News 13. April 2026
- Gemini im Zentrum des globalen KI-Booms News 13. April 2026
Links
Amazon
Awards
Blogroll
Soziale Netzwerke-Seiten
Foren
Um mir den Moderationsaufwand zu ersparen, empfehle ich eines der unter Websites verlinkten Angebote. Im Microsoft Answers-Forum bin ich gelegentlich noch als Moderator zu Windows-Themen unterwegs.
Neueste Kommentare
- Carl Breen bei KI-Betrug im Netz – Nur ein Fünftel überprüft die Quelle
- Reiner bei BIOS-Update-Falle bei Windows 11 Lenovo-Geräten durch EFI-Partition?
- Matthias bei Beendigung des Microsoft Indirect-CSP‑Partnerprogramms der Telekom
- Anonym bei Beendigung des Microsoft Indirect-CSP‑Partnerprogramms der Telekom
- RM bei Outlook New: Kategorien können in freigegebenen Postfächern nicht gesetzt werden
- Ottilius bei Microsoft Kontensperren: UTM auch betroffen
- Anon bei Euro-Office, ein "halbseidenes Projekt"?
- Anonym bei Outlook Classic: Bug blendet Mauszeiger aus (auch in MS 365 Apps)
- Anonym bei BIOS-Update-Falle bei Windows 11 Lenovo-Geräten durch EFI-Partition?
- kheldorn bei BIOS-Update-Falle bei Windows 11 Lenovo-Geräten durch EFI-Partition?
- Jens bei Beendigung des Microsoft Indirect-CSP‑Partnerprogramms der Telekom
- Laphroaig25 bei Beendigung des Microsoft Indirect-CSP‑Partnerprogramms der Telekom
- Jens bei BIOS-Update-Falle bei Windows 11 Lenovo-Geräten durch EFI-Partition?
- Jens bei BIOS-Update-Falle bei Windows 11 Lenovo-Geräten durch EFI-Partition?
- Tommy bei Windows Secure Lock-Screen Uhrzeit-Problem wird nicht gefixt
Risiko Cloud und öffentlich lagernde Daten. Ein Sicherheitsforscher hat gerade auf diesen Sachverhalt bzw. die Probleme hingewiesen, die durch Speichern von Daten auf SharePoint, OneDrive oder durch die Informationen in People, Teams oder Outlook entstehen. Ausgangspunkt war das Wissen, dass man mit Daten, die aus der People-App herausgezogen werden können, öffentliche Microsoft 365-Gruppen finden und dann Dokumente exfiltrieren kann. Zudem ist es möglich, bösartige Dateien auf offenen OneDrive-Freigaben zu speichern, über die die Nutzer ausspioniert werden können. Der Sicherheitsforscher zeigt einen "Blick in den Abgrund", was IT-Sicherheit betrifft.
Die Europäische Kommission hat zum 14. Mai 2024 den Online-Vermittlungsdienst Booking.com als Gatekeeper im Rahmen des Gesetzes über die digitalen Märkte (Digital Markets Act, DMA) benannt. Die Entscheidung ist das Ergebnis eines Überprüfungsverfahrens, das die Kommission nach Eingang der Anmeldungen diverser Unternehmen hinsichtlich ihres potenziellen Status als Gatekeeper am 1. März 2024 durchgeführt hat. Die Plattform X und TikTok fallen dagegen (noch) nicht unter den DSA.
Zwei kleine Informationssplitter, die zeigen, wie abhängig die Gesellschaft inzwischen vom US-Global Positioning System (GPS) geworden sind. Der Sonnensturm vom Wochenende sorgte dafür, dass US-Farmer nicht mehr ihre Ländereien beackern konnten, weil das GPS-Signal gestört worden war. Und in Teilen der Welt kommt es seit Monaten zu gezielten Störungen des GPS-Signals als Teil der elektronischen Kriegsführung. Speziell in Osteuropa sorgt der Ukrainekonflikt dafür, dass Russland die GPS-Signale stört – bestimmte Flughäfen werden sogar nicht mehr angeflogen.
Ein Nutzer behauptet, dass er den Microsoft AI-Bot für das Gesundheitswesen mal eben an einem Freitagabend gehackt habe. Konkret hat er wohl Prompts abgesetzt, die ihm Antworten auf Fragen lieferten, die eigentlich gesperrt sein müssten. Innerhalb weniger Stunden konnte der Nutzer auf die Daten mehrerer Gesundheitsorganisationen zugreifen. Microsoft habe zwar versucht, das Problem zu beheben, aber der Nutzer hat Wege gefunden, diese Beschränkungen zu umgehen. Der Ansatz zeigt, in welche Küche Firmen kommen, die Microsofts AI-Lösungen (Copilot) auf eigene Daten los lassen.
[English]Frage in die Runde der Administratoren: Gibt es bei euch Beobachtungen über vermehrte Abstürze der Office-Anwendungen, wenn der Classic Teams-Client unter Windows deinstalliert wird? Ein Blog-Leser hat mich vor einigen Tagen diesbezüglich kontaktiert und ich frage mich, ob dies Einzelfall oder ein generelles Problem ist.
[


MVP: 2013 – 2016




