Ich ziehe mal einige Meldungen der letzten Tage zu Sicherheitslücken und Cybervorfällen in einem Sammelbeitrag zusammen. So sind bei Substack Daten von 700.000 Nutzern abgeflossen. Ein Dienstleister von Flickr hat einen Cybervorfall. Der Online-Shop von Rofu (Spielwaren) steht einerseits in einem Insolvenzverfahren in Eigenverwaltung, und hat zudem noch einen Cybervorfall mit Datenabfluss erlitten. Dormakaba baut unsichere Schlösser, Instagram und WhatsApp hatten Schwachstellen, die AOK Bayern hat mal alle ePAs gelöscht, die CDU betreibt wieder uralte Nextcloud-Server mit Sicherheitslücken, und so weiter. Hier ein Überblick, was mir so die Tage untergekommen ist.
Translate
Suchen
Blogs auf Borncity
Spenden und Sponsoren
Den Blog durch Spenden unterstützen.
Aus dem DNV-Netzwerk
- KI-Sicherheit: Mythos-Modell entdeckt Jahrtalente alte Software-Lücken News 12. April 2026
- Deutsche Videokonferenz-Branche wächst trotz Datenschutz-Hürden News 12. April 2026
- Microsoft ruft „Copilot Code Red“ aus News 12. April 2026
- OpenAI beendet Videoplattform Sora nach nur einem Jahr News 12. April 2026
- OpenAI fordert Robotersteuer und 32-Stunden-Woche News 12. April 2026
Links
Amazon
Awards
Blogroll
Soziale Netzwerke-Seiten
Foren
Um mir den Moderationsaufwand zu ersparen, empfehle ich eines der unter Websites verlinkten Angebote. Im Microsoft Answers-Forum bin ich gelegentlich noch als Moderator zu Windows-Themen unterwegs.
Neueste Kommentare
- Froschkönig bei Microsoft testet Edge-Autostart; Browser Choice Alliance beklagt sich darüber
- Froschkönig bei LinkedIn scannt bei jedem Besuch Browser-Extensions
- Froschkönig bei Open Source-Projekt ReClip soll Video-Downloads von Plattformen ermöglichen
- Matze bei Open Source-Projekt ReClip soll Video-Downloads von Plattformen ermöglichen
- Mingus bei Open Source-Projekt ReClip soll Video-Downloads von Plattformen ermöglichen
- Grimeton bei Open Source-Projekt ReClip soll Video-Downloads von Plattformen ermöglichen
- Luzifer bei Open Source-Projekt ReClip soll Video-Downloads von Plattformen ermöglichen
- Luzifer bei Open Source-Projekt ReClip soll Video-Downloads von Plattformen ermöglichen
- MWC bei Adobe Reader Notfallpatch für 0-Day-Schwachstelle CVE-2026-34621
- Red++ bei Open Source-Projekt ReClip soll Video-Downloads von Plattformen ermöglichen
- Charlie bei Frankreich hat Fahrplan für digitale Souveränität und Linux-Migration der Verwaltung
- Matze bei LinkedIn scannt bei jedem Besuch Browser-Extensions
- Anonym bei LinkedIn scannt bei jedem Besuch Browser-Extensions
- Matze bei Open Source-Projekt ReClip soll Video-Downloads von Plattformen ermöglichen
- Matze bei Open Source-Projekt ReClip soll Video-Downloads von Plattformen ermöglichen
Im Beitrag
Kurze Meldung für Administratoren und Nutzer von Exchange Online-Tenants, die EWS verwenden. Microsoft ist dabei, Exchange Web Services (EWS) in den Ruhestand zu schicken. Der Abschied war schon lange, seit 2018, angekündigt. Die Entwickler haben diesbezüglich gerade ihre Pläne bekannt gegeben. Ab Oktober 2026 beginnt der Abschied, der bis Anfang April 2027 dauern soll. Administratoren können während dieser sechs Monate festlegen, ob EWS verwendet wird.
Kurze Information für Blog-Leser die die Remote Desktop-Lösung Rustdesk einsetzen. Ein Blog-Leser hat mich darüber informiert (danke), dass deren Server "momentan" offline seien. Aussage war: "das beliebte opensource RAT (remote access tool) [ist momentan] down – laut Anbieter laufen seit ein paar Tagen Botangriffe". Das bezieht sich auf die Szenarien, in denen auf die Server von Rustdesk zugegriffen werden muss.
Kurze Information für die Administratoren unter der Leserschaft, die mit RDP Shortpath auf virtueller Azure-Desktops zugreifen müssen. Microsoft hat zum 4. Februar 2026 die allgemeine Verfügbarkeit von RDP Shortpath configuration für Windows bekannt gegeben. Hier einige Informationen dazu.
Kurzer Hinweis für Strato-Kunden. Bei deren E-Mail-Servern gibt es am heutigen 5. Februar 2026 wohl eine größere Störung, die den Abruf von E-Mails per IMAP betrifft.
Kurze Info für Nutzer von LibreOffice: Die Entwickler haben zum 4. Februar 2026 LibreOffice 26.2 freigegeben. Die neue Version soll schneller sein, und eine reihe weiterer Verbesserungen bringen.
Microsoft hat bereits zum 28. Januar 2026 das Aus für Standalone-Lizenzen OneDrive for Business und SharePoint Online bekannt gegeben. Das betrifft autorisierte CSP-Partner und Partner, die Lizenzen für SharePoint Online (SPO) Plan 1 und Plan 2 sowie OneDrive for Business (ODB) Plan 1 und Plan 2 SKUs verkaufen.
Das Bundesamt für Sicherheit in der Informationstechnik (BSI) hat zum 2. Feb. 2026 eine Sicherheitswarnung WID-SEC-2026-0280 veröffentlicht. Im Linux Kernel gibt es mehrere Schwachstellen (CVSS Base Score. 9.8 (kritisch), CVSS Temporal Score 8.5 (hoch)), und der Kernel sollte zügig aktualisiert werden. Ergänzung: Zudem ist mir ein Post untergekommen, der sich mit gelöschten Dateien befasst, die noch im Zugriff von Prozessen sind (ist bei Computer-Forensik hilfreich).


MVP: 2013 – 2016




