In OpenSLL ist die kritische Schwachstelle CVE-2025-15467 zum 27. Januar 2026 öffentlich bekannt geworden. Beim Parsen von Nachrichten kann ein Pufferüberlauf auftreten. Inzwischen gibt es sogar ein Proof of Concept, um die Schwachstelle auszunutzen. Nachfolgend ein kurzer Überblick über den Sachverhalt
Translate
Suchen
Blogs auf Borncity
Spenden und Sponsoren
Den Blog durch Spenden unterstützen.
Aus dem DNV-Netzwerk
- Apple schließt Sicherheitslücke: Push-Benachrichtigungen waren auslesbar News 23. April 2026
- LockBit 5.0: Ransomware-Gruppen trotzen weltweiten Polizeiaktionen News 23. April 2026
- GopherWhisper: Neue chinesische Hackergruppe enttarnt News 23. April 2026
- Apple Watch: Sieg im Patentstreit sichert Marktführerschaft News 23. April 2026
- OPPO Watch X3: Titan-Smartwatch mit 3000 Nits startet in Europa News 23. April 2026
Links
Amazon
Awards
Blogroll
Soziale Netzwerke-Seiten
Foren
Um mir den Moderationsaufwand zu ersparen, empfehle ich eines der unter Websites verlinkten Angebote. Im Microsoft Answers-Forum bin ich gelegentlich noch als Moderator zu Windows-Themen unterwegs.
Neueste Kommentare
- Anonym bei Update für EU-App zur Altersverifikation; gleicher Mist, neu angepinselt?
- Anonym bei Update für EU-App zur Altersverifikation; gleicher Mist, neu angepinselt?
- Herr IngoW bei Update für EU-App zur Altersverifikation; gleicher Mist, neu angepinselt?
- Bolko bei Diskussion
- Anonym bei Fail in Hannover: 60.000 Microsoft 365-Lizenzen für Schulen unbrauchbar
- Mooo bei Remote Desktop-Phishing-Schutz im April 2026-Update verursacht Verwirrung
- Thomas bei Fail in Hannover: 60.000 Microsoft 365-Lizenzen für Schulen unbrauchbar
- Thomas bei Fail in Hannover: 60.000 Microsoft 365-Lizenzen für Schulen unbrauchbar
- Thomas bei Fail in Hannover: 60.000 Microsoft 365-Lizenzen für Schulen unbrauchbar
- Froschkönig bei ONLYOFFICE mit offenen Brief zu EURO-Office
- Froschkönig bei Outlook 365 Version 2603 (Build 16.0.19822.20086): Gibt es Start-, Scroll- und Blink-Probleme?
- Froschkönig bei Outlook 365 Version 2603 (Build 16.0.19822.20086): Gibt es Start-, Scroll- und Blink-Probleme?
- Anonym bei Fail in Hannover: 60.000 Microsoft 365-Lizenzen für Schulen unbrauchbar
- xx bei Anthropic und Claude Code-Fails: API-Keys öffentlich; Claude-Desktop ändert Apps und mehr
- Froschkönig bei Fail in Hannover: 60.000 Microsoft 365-Lizenzen für Schulen unbrauchbar
Die Tage hatte ich berichtet, dass Microsoft Boot-Probleme bei Systemen mit Windows 11 24H2/25H2 untersucht. Nach dem Patchday vom 13. Januar 2026 waren einige Windows 11-Clients nicht mehr in der Lage zu booten. Die Ursache scheinen wohl verunglückte Sicherheitsupdate von Dezember 2025 gewesen zu sein.
ACROS Security hat einen 0patch Micropatch für eine Security Feature Bypass-Schwachstelle CVE-2026-21509 in Microsoft Office veröffentlicht. Damit lässt sich die Schwachstelle auch in älteren Office-Versionen absichern.
Die österreichischen Datenschutzaktivisten von noyb haben einen Erfolg gegen Microsoft errungen. Die österreichische Datenschutzbehörde (DSB) hat entschieden, dass das Unternehmen in Microsoft 365 Education ohne Einwilligung (und somit unrechtmäßig) Cookies auf den Geräten einer Schülerin installiert hat. Microsoft hat nun vier Wochen Zeit, um der Entscheidung nachzukommen und die Verwendung von Tracking-Cookies einzustellen.
Eigentlich wollte Microsoft in Exchange Online die Unterstützung für die Basisauthentifizierung mit Client-Übermittlung (SMTP AUTH) bereits im September 2025 einstellen. Dann hieß es, dass die Einstellung zwischen 1. März 2026 bis zum 30. April 2026 schrittweise einstellen. Dieses Datum ist nun nach Kunden-Feedback erneut kassiert worden. Bis Dezember 2026 bleibt alles beim Alten.
Kleine Erinnerung für Administratoren und Benutzer von Microsoft 365. Redmond führt ab dem 29. Januar 2026 Microsoft 365 Copilot-Agenten in Word, Excel und PowerPoint im Rahmen seines Frontier-Programms ein. Diese Agenten sollen die Erstellung von Inhalten über einen Multi-Turn-Chat, der in der Copilot-App für Mandanten mit aktiviertem Anthropic verfügbar ist, unterstützen.
Microsoft will beim Defender für Android bis März 2026 die Unterstützung für den Schutz persönlicher Profile auf registrierten Geräten einstellen. Stattdessen will man sich ausschließlich auf die Sicherung von Unternehmensarbeitsprofilen konzentrieren.
In der EU gab es in den letzten Tagen weitere Absetzbewegungen von großen US-Technik-Konzernen. Frankreich kickt Teams & Co., die EU-Kommission hat Verfahren gegen X wegen Grok-Bilder eingeleitet, WhatsApp als Gatekeeper eingestuft und weitere Vorschläge für Verordnungen vorgelegt. Das EU-Parlament will ebenfalls die digitale Souveränität stärken. Hier ein Überblick über dieses Themenfeld.


MVP: 2013 – 2016




