[English]Angreifer nutzen eine inzwischen gepatchte Schwachstelle CVE-2021-40444 in Microsofts MSHTML-Routinen für Angriffe auf Windows-Systeme aus. Und die 0-day-Schwachstelle im Windows Installer, die ich die Tage hier im Blog angesprochen habe, wird von Malware zur Privilegien-Eskalation ausgenutzt. Hier ein Überblick über die Bedrohungen der Windows-Anwender über diese beiden Schienen.
Translate
Suchen
Blogs auf Borncity
Spenden und Sponsoren
Den Blog durch Spenden unterstützen.
Aus dem DNV-Netzwerk
- Google Play Store: Drei Apps gleichzeitig installieren News 10. Mai 2026
- iOS 27: Apple zieht den Stecker bei iPhone 11 und SE News 10. Mai 2026
- PC-Hardware-Krise: KI-Boom lässt Motherboard-Markt einbrechen News 10. Mai 2026
- Microsoft 365: KI-Agenten und GPT-5.5 revolutionieren den Arbeitsplatz News 10. Mai 2026
- Windows-Admin vor Härtetest: CISA-Frist läuft ab News 9. Mai 2026
Links
Amazon
Awards
Blogroll
Soziale Netzwerke-Seiten
Foren
Um mir den Moderationsaufwand zu ersparen, empfehle ich eines der unter Websites verlinkten Angebote. Im Microsoft Answers-Forum bin ich gelegentlich noch als Moderator zu Windows-Themen unterwegs.
Neueste Kommentare
- robbi zu Folgerungen aus dem DAEMON Tools Supply Chain-Angriff
- Ralphie zu Folgerungen aus dem DAEMON Tools Supply Chain-Angriff
- Anonym zu Dirty Frag: Lokale Rechteausweitung im Linux-Kernel (CVE-2026-43284, CVE-2026-43500)
- robbi zu Folgerungen aus dem DAEMON Tools Supply Chain-Angriff
- Ottilius zu Dirty Frag: Lokale Rechteausweitung im Linux-Kernel (CVE-2026-43284, CVE-2026-43500)
- Ottilius zu Dirty Frag: Lokale Rechteausweitung im Linux-Kernel (CVE-2026-43284, CVE-2026-43500)
- Bediener1 zu Sicherheitsvorfall in Arztpraxis in Rheinland-Pfalz (8.5.2026)
- Carl Breen zu Dirty Frag: Lokale Rechteausweitung im Linux-Kernel (CVE-2026-43284, CVE-2026-43500)
- Vlad zu Vodafone: IMAP-System seit Tagen dysfunktional?
- 1ST1 zu Firefox 150.0.2, ESR 140.10.2 und ESR 115.35.2 freigegeben – druckt weiterhin Passwörter im Klartext
- Stefan G. zu Folgerungen aus dem DAEMON Tools Supply Chain-Angriff
- Alex zu Sicherheitsvorfall in Arztpraxis in Rheinland-Pfalz (8.5.2026)
- Stefan Kanthak zu Windows 11-Clients: Die Gruppenrichtlinien-Editoren gpedit.msc und GPMC sind kaputt
- Andreas K. zu Vodafone: IMAP-System seit Tagen dysfunktional?
- Anonym zu Windows 11-Clients: Die Gruppenrichtlinien-Editoren gpedit.msc und GPMC sind kaputt
[English]Heute noch ein Thema, auf das mich Blog-Leser Karl hingewiesen hat. Wer ein Multifunktionsgerät der Firma HP einsetzt, ist gezwungen, die HP Smart-App zum Scannen zu installieren. Um mit der App über ein Multifunktionsgerät zu scannen, wird wohl seit 2021 zwingend ein HP.com-Konto benötigt. Da ich keine HP-Geräte nutze, kann ich dazu nichts sagen – aber die Konstruktion ist aus Datenschutzgründen ein No-Go.
Frage an meine Leserschaft bzw. eine Information für Teams-Nutzer. Es scheint, dass Microsoft auch bei Teams daran arbeitet, die Verwendung von Microsoft Konten verpflichtend zu machen. Ein Leser wies mich per Mail darauf hin, dass er seit einigen Tagen keine privaten Teams-Einladungen von Firmen mehr annehmen kann.
[
Ich hole mal ein Thema hier in den Blog, zu dem ich noch keine wirkliche Meinung habe, aber vielleicht können Betroffene einen Kommentar hinterlassen. Es geht um die CovPass-App des Robert-Koch-Instituts, die zum Nachweis des COVID-19-Impfstatus verwendet werden kann. Mir liegen Berichte vor, dass die App Daten für Impfzertifikate fehlerhaft anzeigt, so dass sie nicht zu den Angaben im gelben Impfpass oder im Personalausweis passen.


MVP: 2013 – 2016




