[English]Noch ein kurzer Nachtrag zum März 2023-Patchday. Microsoft hat zum 14. März 2023 die kritische RCE-Schwachstelle CVE-2023-23397 in Outlook zwar mit einem Sicherheitsupdate versehen. Aber der Patch ist unvollständig, der Angriff kann weiterhin mit etwas modifizierten E-Mails immer noch ausgelöst werden. Und inzwischen ist ein Proof of Concept öffentlich, was demonstriert, wie die Schwachstelle ausgenutzt wird.
Translate
Suchen
Blogs auf Borncity
Spenden und Sponsoren
Den Blog durch Spenden unterstützen.
Aus dem DNV-Netzwerk
- WhatsApp als Einfallstor: Neue Betrugswelle erschüttert Smartphone-Nutzer News 10. Mai 2026
- Apple bringt Pride-Zifferblatt und Bildungstarife für die Watch News 10. Mai 2026
- KI-Anrufe: Drei Sekunden Audio reichen für perfekten Stimmklon News 10. Mai 2026
- Google verpasst Snapseed das erste große Update seit Jahren News 10. Mai 2026
- KI-Update: Anthropic und Microsoft revolutionieren Präsentationsdesign News 10. Mai 2026
Links
Amazon
Awards
Blogroll
Soziale Netzwerke-Seiten
Foren
Um mir den Moderationsaufwand zu ersparen, empfehle ich eines der unter Websites verlinkten Angebote. Im Microsoft Answers-Forum bin ich gelegentlich noch als Moderator zu Windows-Themen unterwegs.
Neueste Kommentare
- IchoTolot zu Sicherheitsvorfall in Arztpraxis in Rheinland-Pfalz (8.5.2026)
- Günter Born zu Firefox 150.0.2, ESR 140.10.2 und ESR 115.35.2 freigegeben – druckt weiterhin Passwörter im Klartext
- M zu Sicherheitsvorfall in Arztpraxis in Rheinland-Pfalz (8.5.2026)
- robbi zu Folgerungen aus dem DAEMON Tools Supply Chain-Angriff
- Juergen P. zu Vodafone: IMAP-System seit Tagen dysfunktional?
- Jörg Zander zu Vodafone: IMAP-System seit Tagen dysfunktional?
- Arian zu Vodafone: IMAP-System seit Tagen dysfunktional?
- Ralphie zu Folgerungen aus dem DAEMON Tools Supply Chain-Angriff
- robbi zu Folgerungen aus dem DAEMON Tools Supply Chain-Angriff
- Ottilius zu Dirty Frag: Lokale Rechteausweitung im Linux-Kernel (CVE-2026-43284, CVE-2026-43500)
- Bediener1 zu Sicherheitsvorfall in Arztpraxis in Rheinland-Pfalz (8.5.2026)
- Carl Breen zu Dirty Frag: Lokale Rechteausweitung im Linux-Kernel (CVE-2026-43284, CVE-2026-43500)
- Vlad zu Vodafone: IMAP-System seit Tagen dysfunktional?
- C. Morgan zu Bose Soundtouch Geräte ab heute funktionsreduziert (6. Mai 2026)
- 1ST1 zu Firefox 150.0.2, ESR 140.10.2 und ESR 115.35.2 freigegeben – druckt weiterhin Passwörter im Klartext
Bestimmte Nutzer der Microsoft-Cloud hatten am 23. März 2023 Probleme, auf die Cloud-Dienste von Microsoft 365 oder Office 365 zuzugreifen. Microsoft hat das Problem eingestanden – die Ursache ist allerdings unschön: Es betraf Nutzer weltweit, weil eine fehlerhafte der Geo-Location gemeldet (für Usbekistan) gemeldet wurde, welche den Zugang dann blockte. Der Fall zeigt einmal mehr, wie schnell ganze Regionen aus der Cloud gekickt werden können.
[
Die BundID soll ja das Benutzerkonto des Bundes sein, mit der Bürger sich für viele Online-Verwaltungsleistungen anmelden können. Die einmalige Energiepreispauschale für Studierende und bestimmte Schülergruppen geht nur mit dieser BundID. Gerade freute sich ein Staatssekretär über "die Steigerungszahlen der BundID" – kein Wunder, wenn die Leute das brauchen, um ihre 200 Euro zu bekommen. Ein Blog-Leser hat nun so seine eigenen Erfahrungen mit dem Einrichten der BundID für den studierenden Sprössling gemacht. Wegwerf-E-Mail reicht, um die BundID zu bekommen. Jetzt gibt es "Donald Duck", wohnhaft im Bundesinnenministerium, der mit einer BundID registriert ist und jetzt "ne Million beantragen" kann.
[
[
[


MVP: 2013 – 2016




