In Windows Server gab es eine mit einem CVSS Score von 9.8 bewertete kritische RCE-Schwachstelle CVE-2025-59287 im WSUS-Teil, mit dem sich die Systeme übernehmen lassen. Die Schwachstelle wurde im Oktober 2025 mit Sicherheitsupdates geschlossen. Nun gibt es Berichte, dass Angreifer die ShadowPad-Malware auf ungepatchte Systeme verteilen.
Translate
Suchen
Blogs auf Borncity
Spenden und Sponsoren
Den Blog durch Spenden unterstützen.
Aus dem DNV-Netzwerk
- Microsoft schließt kritische Sicherheitslücke in ASP.NET Core News 26. April 2026
- Windows 11: File Explorer erhält großes Performance-Update News 26. April 2026
- Apple MacBook Neo: Modularität als neue Strategie News 26. April 2026
- Microsoft setzt auf KI-Agenten und baut Stellen ab News 26. April 2026
- Apple schließt Sicherheitslücke: Deutsche Behörden warnen vor Spionage-Angriffen News 26. April 2026
Links
Amazon
Awards
Blogroll
Soziale Netzwerke-Seiten
Foren
Um mir den Moderationsaufwand zu ersparen, empfehle ich eines der unter Websites verlinkten Angebote. Im Microsoft Answers-Forum bin ich gelegentlich noch als Moderator zu Windows-Themen unterwegs.
Neueste Kommentare
- Stefan bei Microsoft ermöglicht Administratoren die Copilot-App zu deinstallieren
- Stefan bei Microsoft ermöglicht Administratoren die Copilot-App zu deinstallieren
- Anonym bei BSI-Projekt RESI: Handreichung bei kommunalen DDoS-Szenarios (April 2026)
- Luzifer bei KI-Risiken: Versicherer schieben Riegel vor
- Tomas Jakobs bei Microsoft gibt Azure Sentinel (SIEM) Toolkit frei
- Actxc bei GitHub-Desaster am 23.4.2026 – wer hat es kaputt gemacht?
- Andreas Haerter (foundata) bei GitHub-Desaster am 23.4.2026 – wer hat es kaputt gemacht?
- Andreas Haerter (foundata) bei GitHub-Desaster am 23.4.2026 – wer hat es kaputt gemacht?
- Andreas Haerter (foundata) bei GitHub-Desaster am 23.4.2026 – wer hat es kaputt gemacht?
- Anonym bei Microsoft stellt GitHub Copilot ab Juni 2026 auf "Token-based" Billing um
- Günter Born bei GitHub-Desaster am 23.4.2026 – wer hat es kaputt gemacht?
- Günter Born bei GitHub-Desaster am 23.4.2026 – wer hat es kaputt gemacht?
- Peter bei Microsoft ermöglicht Administratoren die Copilot-App zu deinstallieren
- Anonym bei Cyberangriff BDH-Klinik Greifswald (Feb. 2026)
- jl bei GitHub-Desaster am 23.4.2026 – wer hat es kaputt gemacht?
Es ist der Alptraum einer jeden Firma, die irgendwie vom Internet abhängt: Die benötigte Internetseite ist komplett ausgefallen, weil der Hosting-Dienst nicht mehr funktioniert. Genau das passiert aktuell Kunden des Schweizer Hosters Webland. Keine E-Mails, keine Webseiten, nichts geht mehr. Gleich mehrere Blog-Leser haben mich auf das Thema hingewiesen. Das gleiche Problem trifft Kunden des Anbieter Hosting.de, wie ein weiterer Blog-Leser mir mitteilte.
Der AI-Platzhirsch OpenAI wurde am 9. November 2025 über den Dienstleister Mixpanel gehackt. Wer die API-Dienste von OpenAI genutzt hat, sollte davon ausgehen, dass die Angreifer Name, den Standort, die Benutzer-ID und andere Informationen abgegriffen hat. Das ist gerade von OpenAI bekannt gegeben worden.
Dass die Outlook New-App Zugangsdaten von Mail-Konten an Microsoft überträgt, ist längst bekannt. Nun gibt es einen Bericht, dass auch neuere Versionen von Outlook Classic (also wohl Outlook 365) ihre kompletten Zugangsdaten für Konten an Microsoft übertragen.
Kurze Information für Blog-Leser, die Veeam Backup 365 einsetzen, samt der Frage, ob das noch jemand bemerkt hat. Das Zusammenspiel zwischen Veeam Backup und Postfächern bei Microsoft 365 scheint seit Mitte November 2025 Probleme zu bereiten. Das führt zu sporadischen Problemen bzw. Fehlermeldungen beim Sichern. Veeam hat zum 25. November 2025 einen Supportbeitrag zum Problem veröffentlicht.


MVP: 2013 – 2016




