[English]Zum Patchday am 11. Juli 2023, hat Microsoft ja einen Schwung an Sicherheitsupdates für Windows, Office und weitere Produkte veröffentlicht. Zudem wurde eine Schwachstelle in der HTML-Komponente des IE bekannt, die einen RCE-Angriff auf Office sowie Windows mit Systemübernahme ermöglichen. Dafür gibt es keinen Patch, sondern nur Gegenmaßnahmen zum Schutz. Und manche Leser klagen über Probleme nach dem Update, u.a. weil Kerberos Härtungsmaßnahmen seit Juli 2023 greifen und nicht mehr abschaltbar sind. Hier eine Nachlese zu diesen Fragestellungen.
Translate
Suchen
Blogs auf Borncity
Spenden und Sponsoren
Den Blog durch Spenden unterstützen.
Aus dem DNV-Netzwerk
- Microsoft unter Druck: CMA prüft irreführende KI-Abo-Preise News 31. Juli 2026
- Android-Backup: 15 GB Speicher ab September neu verteilt News 31. Juli 2026
- Apple-Quartal: 109,4 Milliarden Dollar Rekord, Mac wächst 29% News 31. Juli 2026
- Bankraub in Mönchengladbach: 29 Schließfächer in 30 Minuten geleert News 31. Juli 2026
- Extreme Bildfrequenzen: HKC stellt 1300-Hertz-eSport-Monitor vor News 31. Juli 2026
Links
Amazon
Awards
Blogroll
Soziale Netzwerke-Seiten
Foren
Um mir den Moderationsaufwand zu ersparen, empfehle ich eines der unter Websites verlinkten Angebote. Im Microsoft Answers-Forum bin ich gelegentlich noch als Moderator zu Windows-Themen unterwegs.
Neueste Kommentare
- Chris zu "AI Worming" in Microsoft Word mittels Copilot
- Stefan Onken zu iOS/iPadOS 26.6 und macOS 26.6 veröffentlicht
- Tim B. zu Smart Meter und Eigentümerwechsel: Realsatire Deutschland 2026
- Sebastian zu Microsoft postet Fix für WSUS-Sync-Probleme
- Wolf789 zu Backdoor (CVE-2026-20316) in Cisco Firewall wird ausgenutzt
- Frank zu Smart Meter und Eigentümerwechsel: Realsatire Deutschland 2026
- FriedeFreudeEierkuchen zu Smart Meter und Eigentümerwechsel: Realsatire Deutschland 2026
- FriedeFreudeEierkuchen zu Elektronik Versandhändler Pollin insolvent
- Christian Krause zu "AI Worming" in Microsoft Word mittels Copilot
- Held der Arbeit zu Elektronik Versandhändler Pollin insolvent
- Böllemani zu Telekom: CalDAV und CardDAV seit 3.7.2026 gestört / abgeschaltet
- Urs Maier zu T-Online verweigert Mail-Annahme; neue Telekom-Vorschriften?
- Urs Maier zu T-Online verweigert Mail-Annahme; neue Telekom-Vorschriften?
- KT zu "AI Worming" in Microsoft Word mittels Copilot
- Christopher zu Elektronik Versandhändler Pollin insolvent
[
Microsoft hat den Edge-Browser zum 13. Juli 2023 auf die Version 114.0.1823.82 aktualisiert. Bereits am 10. Juli war die Version 114.0.1823.79 erschienen. Die
Die Standard-Schriftart in den Microsoft Office-Anwendungen war bisher Calibri. Nun ersetzt Microsoft diese Schriftart durch den neuen Fot mit dem Namen Aptos. Die Schriftart hatte vor zwei Jahren schon mal als Bierstadt Schlagzeilen gemacht. Ergänzung: Es mag gute Gründe für diesen Schritt geben – solange Microsoft aber die Nutzer in Windows 10/11 mit einem kaputten ClearType-Font-Rendering abspeist, ist das alles hohl.
In den USA kocht gerade ein riesiger Datenschutzskandal hoch. Einige Steuerberatungsfirmen, die US-Amerikaner in Steuerangelegenheiten vertreten, haben die vertraulichen Daten von Steuerpflichtigen mit Meta (Facbook-Mutter) und Google geteilt. Die Unternehmen nutzten diese Informationen für zielgerichtete Werbung. Nun wird das Ganze Ausmaß deutlich, es sind wohl sehr viele US-Amerikaner betroffen und den Firmen drohen Milliardenstrafen.
[English]Sicherheitsanbieter Armis und Honeywell warnen gemeinsam vor neun Schwachstellen (Crit.IX), von Armis Sicherheitsforschern in den Honeywell's Experion® Platforms gefunden wurden. Dies ist eine Lösung im Bereit der Industrieautomatisation. Die Schwachstellen ermöglichen eine nichtautorisierte Remote-Code-Ausführung auf älteren Versionen der Honeywell Server und Controller. Bei einer Ausnutzung würde dies dem Angreifer ermöglichen, Geräte zu übernehmen und die Prozesse auf den DCS-Controllern zu verändern, sowie dies auf den Engineering Workstations, die die DCS-Controller verwalten, sogar zu verbergen. Von Tenable liegt mir zudem eine Information vor, dass auch Schwachstellen in Rockwell Automation ControlLogix (OT-Plattform) geschlossen wurden.
[


MVP: 2013 – 2016




