In älteren Versionen von WinRAR gibt es die Schwachstelle CVE-2025-8088, die seit August 2025 bekannt ist. Ich hatte im Beitrag Sicherheits-News: Datenlecks (Google, Telekom); Schwachstellen (WinRAR, Windows) und mehr berichtet. Es scheint so, dass diese Schwachstelle weiterhin von Angreifern ausgenutzt wird.
Translate
Suchen
Blogs auf Borncity
Spenden und Sponsoren
Den Blog durch Spenden unterstützen.
Aus dem DNV-Netzwerk
- Microsoft OneNote: Vom Notizbuch zur KI-gesteuerten Wissenszentrale News 22. April 2026
- NIST stellt National Vulnerability Database auf Triage-Modell um News 22. April 2026
- iPhone: KI optimiert jetzt den Akku – So schalten Sie clever News 22. April 2026
- Microsoft treibt KI-Offensive in Asien voran News 22. April 2026
- Österreich plant Social-Media-Verbot für Kinder News 22. April 2026
Links
Amazon
Awards
Blogroll
Soziale Netzwerke-Seiten
Foren
Um mir den Moderationsaufwand zu ersparen, empfehle ich eines der unter Websites verlinkten Angebote. Im Microsoft Answers-Forum bin ich gelegentlich noch als Moderator zu Windows-Themen unterwegs.
Neueste Kommentare
- Sebastian Welsch bei Microsoft .NET Desktop Runtime 10.0.7: OOB update fixt CVE-2026-40372
- Simon bei Ghost-Admin brickt Samsung Smartphones beim Werksreset
- Luzifer bei Ghost-Admin brickt Samsung Smartphones beim Werksreset
- mw bei ONLYOFFICE mit offenen Brief zu EURO-Office
- Knort bei Anthropic verlangt von neuen Nutzern Identifizierung über Persona
- peter0815 bei Microsoft .NET Desktop Runtime 10.0.7: OOB update fixt CVE-2026-40372
- JanM bei Progress Kemp LoadMaster: Sicherheitsupdates veröffentlicht (20. April 2026)
- M.D. bei Atlassian nutzt Benutzerdaten von Jira, Confluence etc. für AI-Training; Opt-out erforderlich
- User007 bei Malware: Website, die CPUID, HWMonitor, CPU-Z etc. hostet, gehackt
- User007 bei Ghost-Admin brickt Samsung Smartphones beim Werksreset
- Bolko bei Malware: Website, die CPUID, HWMonitor, CPU-Z etc. hostet, gehackt
- M.D. bei Anthropic verlangt von neuen Nutzern Identifizierung über Persona
- Simon bei Ghost-Admin brickt Samsung Smartphones beim Werksreset
- xx bei Ghost-Admin brickt Samsung Smartphones beim Werksreset
- viebrix bei Kritische Schwachstelle in Microsoft-GitHub-Repository
Werbung – Das Ende der F5 BIG-IP iSeries rückt unaufhaltsam näher. Für viele IT-Abteilungen bedeutet das nicht nur das Aus für eine vertraute Hardware, sondern eine eine Herausforderung, die gesamte Application-Delivery-Strategie auf den Prüfstand zu stellen. Progress Kemp veranstaltet am 30. Januar 2026 ein kostenloses Webinar – Details finden sich unter
Die Tage hatte ich berichtet, dass Microsoft Boot-Probleme bei Systemen mit Windows 11 24H2/25H2 untersucht. Nach dem Patchday vom 13. Januar 2026 waren einige Windows 11-Clients nicht mehr in der Lage zu booten. Die Ursache scheinen wohl verunglückte Sicherheitsupdate von Dezember 2025 gewesen zu sein.
ACROS Security hat einen 0patch Micropatch für eine Security Feature Bypass-Schwachstelle CVE-2026-21509 in Microsoft Office veröffentlicht. Damit lässt sich die Schwachstelle auch in älteren Office-Versionen absichern.
Die österreichischen Datenschutzaktivisten von noyb haben einen Erfolg gegen Microsoft errungen. Die österreichische Datenschutzbehörde (DSB) hat entschieden, dass das Unternehmen in Microsoft 365 Education ohne Einwilligung (und somit unrechtmäßig) Cookies auf den Geräten einer Schülerin installiert hat. Microsoft hat nun vier Wochen Zeit, um der Entscheidung nachzukommen und die Verwendung von Tracking-Cookies einzustellen.
Eigentlich wollte Microsoft in Exchange Online die Unterstützung für die Basisauthentifizierung mit Client-Übermittlung (SMTP AUTH) bereits im September 2025 einstellen. Dann hieß es, dass die Einstellung zwischen 1. März 2026 bis zum 30. April 2026 schrittweise einstellen. Dieses Datum ist nun nach Kunden-Feedback erneut kassiert worden. Bis Dezember 2026 bleibt alles beim Alten.
Kleine Erinnerung für Administratoren und Benutzer von Microsoft 365. Redmond führt ab dem 29. Januar 2026 Microsoft 365 Copilot-Agenten in Word, Excel und PowerPoint im Rahmen seines Frontier-Programms ein. Diese Agenten sollen die Erstellung von Inhalten über einen Multi-Turn-Chat, der in der Copilot-App für Mandanten mit aktiviertem Anthropic verfügbar ist, unterstützen.


MVP: 2013 – 2016




