[English]Noch ein kurzer Nachtrag zum März 2023-Patchday. Microsoft hat zum 14. März 2023 die kritische RCE-Schwachstelle CVE-2023-23397 in Outlook zwar mit einem Sicherheitsupdate versehen. Aber der Patch ist unvollständig, der Angriff kann weiterhin mit etwas modifizierten E-Mails immer noch ausgelöst werden. Und inzwischen ist ein Proof of Concept öffentlich, was demonstriert, wie die Schwachstelle ausgenutzt wird.
Translate
Suchen
Blogs auf Borncity
Spenden und Sponsoren
Den Blog durch Spenden unterstützen.
Aus dem DNV-Netzwerk
- Keychron V6 Ultra 8K setzt neuen Standard für kabellose Gaming-Tastaturen News 13. April 2026
- Digitalisierung im B2B-Bereich: Privatsektor zieht davon News 12. April 2026
- KI-Sicherheit: Mythos-Modell entdeckt Jahrtalente alte Software-Lücken News 12. April 2026
- Deutsche Videokonferenz-Branche wächst trotz Datenschutz-Hürden News 12. April 2026
- Microsoft ruft „Copilot Code Red“ aus News 12. April 2026
Links
Amazon
Awards
Blogroll
Soziale Netzwerke-Seiten
Foren
Um mir den Moderationsaufwand zu ersparen, empfehle ich eines der unter Websites verlinkten Angebote. Im Microsoft Answers-Forum bin ich gelegentlich noch als Moderator zu Windows-Themen unterwegs.
Neueste Kommentare
- Anonym bei Kanzleisoftware RA-MICRO Essentials patzt bei (Daten-)Sicherheit
- Anonym bei Frankreich hat Fahrplan für digitale Souveränität und Linux-Migration der Verwaltung
- Anonym bei Frankreich hat Fahrplan für digitale Souveränität und Linux-Migration der Verwaltung
- Anonym bei Frankreich hat Fahrplan für digitale Souveränität und Linux-Migration der Verwaltung
- Anonym bei Adobe Reader Notfallpatch für 0-Day-Schwachstelle CVE-2026-34621
- Froschkönig bei Microsoft testet Edge-Autostart; Browser Choice Alliance beklagt sich darüber
- Froschkönig bei LinkedIn scannt bei jedem Besuch Browser-Extensions
- Froschkönig bei Open Source-Projekt ReClip soll Video-Downloads von Plattformen ermöglichen
- Anonym bei Windows Secure Lock-Screen Uhrzeit-Problem wird nicht gefixt
- Anonym bei LinkedIn scannt bei jedem Besuch Browser-Extensions
- ich bin's bei Adobe Reader Notfallpatch für 0-Day-Schwachstelle CVE-2026-34621
- Norddeutsch bei Jamf Security 360 Reports 2026
- time out bei Windows Secure Lock-Screen Uhrzeit-Problem wird nicht gefixt
- Mingus bei Open Source-Projekt ReClip soll Video-Downloads von Plattformen ermöglichen
- Grimeton bei Open Source-Projekt ReClip soll Video-Downloads von Plattformen ermöglichen
Bestimmte Nutzer der Microsoft-Cloud hatten am 23. März 2023 Probleme, auf die Cloud-Dienste von Microsoft 365 oder Office 365 zuzugreifen. Microsoft hat das Problem eingestanden – die Ursache ist allerdings unschön: Es betraf Nutzer weltweit, weil eine fehlerhafte der Geo-Location gemeldet (für Usbekistan) gemeldet wurde, welche den Zugang dann blockte. Der Fall zeigt einmal mehr, wie schnell ganze Regionen aus der Cloud gekickt werden können.
[
Die BundID soll ja das Benutzerkonto des Bundes sein, mit der Bürger sich für viele Online-Verwaltungsleistungen anmelden können. Die einmalige Energiepreispauschale für Studierende und bestimmte Schülergruppen geht nur mit dieser BundID. Gerade freute sich ein Staatssekretär über "die Steigerungszahlen der BundID" – kein Wunder, wenn die Leute das brauchen, um ihre 200 Euro zu bekommen. Ein Blog-Leser hat nun so seine eigenen Erfahrungen mit dem Einrichten der BundID für den studierenden Sprössling gemacht. Wegwerf-E-Mail reicht, um die BundID zu bekommen. Jetzt gibt es "Donald Duck", wohnhaft im Bundesinnenministerium, der mit einer BundID registriert ist und jetzt "ne Million beantragen" kann.
[
[
[


MVP: 2013 – 2016




