Sicherheitsforscher von Tenable Research haben eine kritische Schwachstelle (CVSSv4 Score 9,3) in einem Microsoft-GitHub-Repository entdeckt. Die Sicherheitslücke ermöglicht Remote Code Execution (RCE) sowie unautorisierten Zugriff auf Repository-Secrets. Die Entdeckung unterstreicht, dass CI/CD-Infrastrukturen ein zentraler Bestandteil moderner Angriffsflächen sind.
Translate
Suchen
Blogs auf Borncity
Spenden und Sponsoren
Den Blog durch Spenden unterstützen.
Aus dem DNV-Netzwerk
- Lisuan Technology: Chinesische GPU für Windows on ARM News 27. April 2026
- Apple schließt kritische Sicherheitslücke bei Benachrichtigungen News 27. April 2026
- Black Hat Asia: Datenschutz und Cybersicherheit verschmelzen News 27. April 2026
- Microsoft Copilot wird zum selbstständigen Assistenten News 27. April 2026
- Android 15: Googles Sicherheits-Update erobert den Markt News 27. April 2026
Links
Amazon
Awards
Blogroll
Soziale Netzwerke-Seiten
Foren
Um mir den Moderationsaufwand zu ersparen, empfehle ich eines der unter Websites verlinkten Angebote. Im Microsoft Answers-Forum bin ich gelegentlich noch als Moderator zu Windows-Themen unterwegs.
Neueste Kommentare
- User007 bei Diskussion
- V bei GitHub-Desaster am 23.4.2026 – wer hat es kaputt gemacht?
- Anonym bei Diskussion
- Anonym bei BSI-Projekt RESI: Handreichung bei kommunalen DDoS-Szenarios (April 2026)
- User007 bei Diskussion
- gast bei Diskussion
- excellentus bei Microsoft ermöglicht Administratoren die Copilot-App zu deinstallieren
- Martin B bei KI-Risiken: Versicherer schieben Riegel vor
- t bei GitHub-Desaster am 23.4.2026 – wer hat es kaputt gemacht?
- UdeF bei GitHub-Desaster am 23.4.2026 – wer hat es kaputt gemacht?
- Wolf789 bei DMEA 2026: Zukunftspläne zur ePA und "die Niederungen der Praxis"
- noway bei KI-Risiken: Versicherer schieben Riegel vor
- Anonym bei KI-Risiken: Versicherer schieben Riegel vor
- gast bei KI-Risiken: Versicherer schieben Riegel vor
- Anonym bei Microsoft ermöglicht Administratoren die Copilot-App zu deinstallieren
Aktuell findet ja vom 21. bis 23. April 2026 die DMEA 2026, Europas führende Veranstaltung für digitale Gesundheit, auf dem Messegelände Berlin statt. Schirmherrin Nina Warken, ihres Zeichens Bundesgesundheitsministerin, will die Digitalisierung im Gesundheitswesen konsequent weiter vorantreiben und die elektronische Patientenakte weiter entwickeln. Gelegenheit mal einen Blick auf die Details zu werfen und Fragen zu stellen.
Gerade erleben wir, wie das Internet und dessen Nutzung quasi den Bach herunter geht. KI-Anbieter Anthropic verlangt nun von neuen Claude-Nutzern, dass sie ihre Identität mit einem amtlichen Lichtbildausweis und einem Live-Selfie bestätigen. Und dieser Identitätsnachweis erfolgt über die US-Firma Persona, die schon in anderem Zusammenhang aufgefallen ist. Hier kann man nur jedem Nutzer raten: Finger weg von diesem Konstrukt.
Anbieter Ubiquiti hat im April 2026 ein Firmware-Update für seine U6+ Access Point freigegeben, welches automatisch auf die Geräte installiert wird. Inzwischen häufen sich die Berichte Betroffener im Internet, deren Geräte durch dieses Firmware-Update kaputt gepatcht wurden.
[
Samsung rollt seit Tagen wohl das Android Sicherheitsupdate für April 2026 aus. Ein Leser wies mich darauf hin, dass es böse Probleme mit Microsoft 365-Apps unter Android gebe, sobald das Update installiert sei. Microsoft Teams und der Authenticator funktionieren nicht mehr. Auch andere Microsoft 365-Apps sind wohl betroffen. Abschalten der Option
[


MVP: 2013 – 2016




