Kurzer Nachtrag in Sachen Office-Schwachstellen. Russische Hacker der Gruppe APT28 greifen wohl Microsoft Office-Installationen über die kürzlich von Microsoft geschlossene Schwachstelle CVE-2026-21509 an. Und ZScaler berichtet über Angriffe mittels Outlook-Makros über die Schwachstelle CVE-2026-21509. Hier eine Übersicht, was bekannt ist.
Translate
Suchen
Blogs auf Borncity
Spenden und Sponsoren
Den Blog durch Spenden unterstützen.
Aus dem DNV-Netzwerk
- Windows: Der Kampf gegen das digitale Übergewicht News 26. April 2026
- Microsoft Office 2024: Lebenslange Lizenz für 114 Euro im Angebot News 26. April 2026
- Google Maps: Großes Update für Android Auto gestartet News 26. April 2026
- Cyberkriminalität erreicht neue Dimension: KI-gesteuerter Identitätsdiebstahl auf dem Vormarsch News 26. April 2026
- DeepSeek-V4: Chinesischer KI-Riese setzt auf heimische Chips News 26. April 2026
Links
Amazon
Awards
Blogroll
Soziale Netzwerke-Seiten
Foren
Um mir den Moderationsaufwand zu ersparen, empfehle ich eines der unter Websites verlinkten Angebote. Im Microsoft Answers-Forum bin ich gelegentlich noch als Moderator zu Windows-Themen unterwegs.
Neueste Kommentare
- mihi bei GitHub-Desaster am 23.4.2026 – wer hat es kaputt gemacht?
- Alex bei KI-Risiken: Versicherer schieben Riegel vor
- Fritz bei KI-Risiken: Versicherer schieben Riegel vor
- Fritz bei KI-Risiken: Versicherer schieben Riegel vor
- Fritz bei BSI-Projekt RESI: Handreichung bei kommunalen DDoS-Szenarios (April 2026)
- Alex bei KI-Risiken: Versicherer schieben Riegel vor
- Anonym bei Cyberangriff BDH-Klinik Greifswald (Feb. 2026)
- Anonym bei Cyberangriff BDH-Klinik Greifswald (Feb. 2026)
- Anonym bei GitHub-Desaster am 23.4.2026 – wer hat es kaputt gemacht?
- Patrick bei BSI-Projekt RESI: Handreichung bei kommunalen DDoS-Szenarios (April 2026)
- Anonym bei BSI-Projekt RESI: Handreichung bei kommunalen DDoS-Szenarios (April 2026)
- Stefan bei Microsoft ermöglicht Administratoren die Copilot-App zu deinstallieren
- Stefan bei Microsoft ermöglicht Administratoren die Copilot-App zu deinstallieren
- Anonym bei BSI-Projekt RESI: Handreichung bei kommunalen DDoS-Szenarios (April 2026)
- Luzifer bei KI-Risiken: Versicherer schieben Riegel vor
Kleiner Nachtrag in Sachen Sicherheit. CERT-Bund hat bereits Ende Januar 2026 eine Warnung herausgegeben. Bei einem Internetscan wurden 2.500 VMware ESXi-Server gefunden, die aus Sicherheitsgründen nicht per Internet erreichbar sein sollten. Zudem gibt es aktuell Meldungen, dass VMware ESXi-Server-Instanzen über die alte Schwachstelle CVE-2025-22225 von Ransomware -Gruppen angegriffen werden.
Nachdem die Mozilla-Entwickler dem Firefox-Browser die Möglichkeit spendieren, auf KI-Lösungen zuzugreifen, will man den Nutzern ab der Version 148 die Möglichkeit geben, den KI-Kram mit einem Schalter komplett zu deaktivieren.
Obacht bei Windows 10 2019 (Enterprise LTSC), wenn es um "Virtualization Based Security" (VBS) und Fremd-Virtualisierer wie VMware Workstation geht. Die Tage bin ich in das Problem gelaufen, dass VMware Workstation die Arbeite mit virtuellen Maschinen verweigerte und Virtualbox Bluescreens auslöst. Ich hatte erst ein Update in Verdacht, aber es war eine VBS-Einstellung.
Werbung – Das Zero-Trust-Modell ist heute essenziell für Cybersicherheit. Es minimiert menschliche Fehler und bietet maximalen Schutz in einer sich ständig verändernden digitalen Welt. Doch ein zentraler Punkt wird oft übersehen: der
Noch eine kurze Information für Administratoren von Exchange Online-Tenants. Microsoft hat gerade die Verfügbarkeit der optimierten Moderationsgenehmigungen in allen Outlook-Clients bekannt gegeben. Zudem gibt es eine Funktion zur Konsolidierung von Genehmigungsnachrichten. Mit diesen Updates sollen Moderatoren von einer größeren Flexibilität profitieren.
Kurze Information und auch Frage in die Runde, ob jemand aus der Leserschaft betroffen ist. Ein Leser hat mich informiert – zum heutigen 3. Februar 2026 deutet sich eine Störung beim Hoster Hetzner an. Aber auch das Online-Banking der Ing ist wohl beeinträchtigt – habe ich selbst überprüft. Bei Hetzner wird bisher noch nichts bezüglich einer Störung gemeldet. Hier ein schneller Überblick über die Sachlage. Ergänzung: Die Störung bei Hetzner sollte behoben sein.


MVP: 2013 – 2016




