Ich ziehe mal einige Meldungen der letzten Tage zu Sicherheitslücken und Cybervorfällen in einem Sammelbeitrag zusammen. So sind bei Substack Daten von 700.000 Nutzern abgeflossen. Ein Dienstleister von Flickr hat einen Cybervorfall. Der Online-Shop von Rofu (Spielwaren) steht einerseits in einem Insolvenzverfahren in Eigenverwaltung, und hat zudem noch einen Cybervorfall mit Datenabfluss erlitten. Dormakaba baut unsichere Schlösser, Instagram und WhatsApp hatten Schwachstellen, die AOK Bayern hat mal alle ePAs gelöscht, die CDU betreibt wieder uralte Nextcloud-Server mit Sicherheitslücken, und so weiter. Hier ein Überblick, was mir so die Tage untergekommen ist.
Translate
Suchen
Blogs auf Borncity
Spenden und Sponsoren
Den Blog durch Spenden unterstützen.
Aus dem DNV-Netzwerk
- Firefox 150: Mozilla bringt KI-Feature auf Android News 24. April 2026
- Spyware „Morpheus“: Italienische Firma infiltriert Android-Handys News 24. April 2026
- Sinceerly: KI-Plugin macht perfekte Mails absichtlich fehlerhaft News 24. April 2026
- OpenAI bringt Workspace Agents: KI-Agenten erobern den Arbeitsplatz News 24. April 2026
- macOS-Sicherheit: Malware-Angriffe auf Apple-Computer explodieren News 24. April 2026
Links
Amazon
Awards
Blogroll
Soziale Netzwerke-Seiten
Foren
Um mir den Moderationsaufwand zu ersparen, empfehle ich eines der unter Websites verlinkten Angebote. Im Microsoft Answers-Forum bin ich gelegentlich noch als Moderator zu Windows-Themen unterwegs.
Neueste Kommentare
- Dave bei Fail in Hannover: 60.000 Microsoft 365-Lizenzen für Schulen unbrauchbar
- User007 bei Fail in Hannover: 60.000 Microsoft 365-Lizenzen für Schulen unbrauchbar
- Froschkönig bei Fail in Hannover: 60.000 Microsoft 365-Lizenzen für Schulen unbrauchbar
- Froschkönig bei Fail in Hannover: 60.000 Microsoft 365-Lizenzen für Schulen unbrauchbar
- Hansi bei Update für EU-App zur Altersverifikation; gleicher Mist, neu angepinselt?
- noway bei Microsoft "Buy-out": 9.000 Mitarbeiter sollen gehen, der "KI-Druck" nimmt zu
- Yumper bei Microsoft "Buy-out": 9.000 Mitarbeiter sollen gehen, der "KI-Druck" nimmt zu
- Markus bei Windows Server 2025: Update KB5082063 liefert Error 0x800F0983, 0x80073712
- Grimeton bei Microsoft Teams-Probleme durch Edge-Update?
- Denis bei Windows Server 2025: Fehler 0x80073712 bei KB5082063 durch Media Player-Sprachpakete
- viebrix bei Fail in Hannover: 60.000 Microsoft 365-Lizenzen für Schulen unbrauchbar
- Pablo_ bei Microsoft "Buy-out": 9.000 Mitarbeiter sollen gehen, der "KI-Druck" nimmt zu
- Fred bei Microsoft "Buy-out": 9.000 Mitarbeiter sollen gehen, der "KI-Druck" nimmt zu
- Martin B bei Microsoft "Buy-out": 9.000 Mitarbeiter sollen gehen, der "KI-Druck" nimmt zu
- User007 bei Fail in Hannover: 60.000 Microsoft 365-Lizenzen für Schulen unbrauchbar
Im Beitrag
Kurze Meldung für Administratoren und Nutzer von Exchange Online-Tenants, die EWS verwenden. Microsoft ist dabei, Exchange Web Services (EWS) in den Ruhestand zu schicken. Der Abschied war schon lange, seit 2018, angekündigt. Die Entwickler haben diesbezüglich gerade ihre Pläne bekannt gegeben. Ab Oktober 2026 beginnt der Abschied, der bis Anfang April 2027 dauern soll. Administratoren können während dieser sechs Monate festlegen, ob EWS verwendet wird.
Kurze Information für Blog-Leser die die Remote Desktop-Lösung Rustdesk einsetzen. Ein Blog-Leser hat mich darüber informiert (danke), dass deren Server "momentan" offline seien. Aussage war: "das beliebte opensource RAT (remote access tool) [ist momentan] down – laut Anbieter laufen seit ein paar Tagen Botangriffe". Das bezieht sich auf die Szenarien, in denen auf die Server von Rustdesk zugegriffen werden muss.
Kurze Information für die Administratoren unter der Leserschaft, die mit RDP Shortpath auf virtueller Azure-Desktops zugreifen müssen. Microsoft hat zum 4. Februar 2026 die allgemeine Verfügbarkeit von RDP Shortpath configuration für Windows bekannt gegeben. Hier einige Informationen dazu.
Kurzer Hinweis für Strato-Kunden. Bei deren E-Mail-Servern gibt es am heutigen 5. Februar 2026 wohl eine größere Störung, die den Abruf von E-Mails per IMAP betrifft.
Kurze Info für Nutzer von LibreOffice: Die Entwickler haben zum 4. Februar 2026 LibreOffice 26.2 freigegeben. Die neue Version soll schneller sein, und eine reihe weiterer Verbesserungen bringen.
Microsoft hat bereits zum 28. Januar 2026 das Aus für Standalone-Lizenzen OneDrive for Business und SharePoint Online bekannt gegeben. Das betrifft autorisierte CSP-Partner und Partner, die Lizenzen für SharePoint Online (SPO) Plan 1 und Plan 2 sowie OneDrive for Business (ODB) Plan 1 und Plan 2 SKUs verkaufen.
Das Bundesamt für Sicherheit in der Informationstechnik (BSI) hat zum 2. Feb. 2026 eine Sicherheitswarnung WID-SEC-2026-0280 veröffentlicht. Im Linux Kernel gibt es mehrere Schwachstellen (CVSS Base Score. 9.8 (kritisch), CVSS Temporal Score 8.5 (hoch)), und der Kernel sollte zügig aktualisiert werden. Ergänzung: Zudem ist mir ein Post untergekommen, der sich mit gelöschten Dateien befasst, die noch im Zugriff von Prozessen sind (ist bei Computer-Forensik hilfreich).


MVP: 2013 – 2016




