[English]Angreifer nutzen eine inzwischen gepatchte Schwachstelle CVE-2021-40444 in Microsofts MSHTML-Routinen für Angriffe auf Windows-Systeme aus. Und die 0-day-Schwachstelle im Windows Installer, die ich die Tage hier im Blog angesprochen habe, wird von Malware zur Privilegien-Eskalation ausgenutzt. Hier ein Überblick über die Bedrohungen der Windows-Anwender über diese beiden Schienen.
Translate
Suchen
Blogs auf Borncity
Spenden und Sponsoren
Den Blog durch Spenden unterstützen.
Aus dem DNV-Netzwerk
- Microsoft startet „Project K2″: Windows 11 wird deutlich schneller News 16. Mai 2026
- Microsoft macht Teams zur Kommandozentrale für KI-Agenten News 16. Mai 2026
- Apple vs. Epic: Gericht legt Zeitplan für App-Store-Zukunft fest News 16. Mai 2026
- Microsoft pusht KI-Offensive: Neue Assistenten und Sicherheitssysteme News 16. Mai 2026
- Microsoft Edge: Dringendes Sicherheitsupdate schließt kritische Lücken News 16. Mai 2026
Links
Amazon
Awards
Blogroll
Soziale Netzwerke-Seiten
Foren
Um mir den Moderationsaufwand zu ersparen, empfehle ich eines der unter Websites verlinkten Angebote. Im Microsoft Answers-Forum bin ich gelegentlich noch als Moderator zu Windows-Themen unterwegs.
Neueste Kommentare
- Psychodoc zu Cyberangriff auf die ARWINI (Rezeptprüfung in Niedersachsen) mit Datenabfluss
- Günter Born zu Cyberangriff auf die ARWINI (Rezeptprüfung in Niedersachsen) mit Datenabfluss
- Thomas zu Microsoft Exchange: 0-Day Schwachstelle (CVE-2026-42897) wird angegriffen
- Günter Born zu Daten-Fails: Firefox druckt Passwörter, Edge speichert Klartext-Passwörter im Speicher, RDP-Screen-Fragmente rekonstruierbar
- Anonym zu Cyberangriff auf die ARWINI (Rezeptprüfung in Niedersachsen) mit Datenabfluss
- Psychodoc zu Cyberangriff auf die ARWINI (Rezeptprüfung in Niedersachsen) mit Datenabfluss
- DirkNB zu Neues zur Störung des Vodafone IMAP-Systems; kann bis 17.5.2026 dauern
- Jonathan zu Hotpatching für Windows 11 24H2/25H2 und Windows Server 2025 ab Mai 2026 Standard
- Jonathan zu Hotpatching für Windows 11 24H2/25H2 und Windows Server 2025 ab Mai 2026 Standard
- Jonathan zu Rechenzentrums-Brand in Almere (NL) am 7.5.2026 hat auch die IBM-Cloud tangiert
- Anonym zu Daten-Fails: Firefox druckt Passwörter, Edge speichert Klartext-Passwörter im Speicher, RDP-Screen-Fragmente rekonstruierbar
- Ottilius zu Linux-Schwachstelle ssh-keysign-pwn (CVE-2026-46333) ermöglicht Fremdzugriff auf Dateien
- Anonym zu Cyberangriff auf die ARWINI (Rezeptprüfung in Niedersachsen) mit Datenabfluss
- Carsten zu Microsoft Exchange: 0-Day Schwachstelle (CVE-2026-42897) wird angegriffen
- Günter Born zu Microsoft Exchange: 0-Day Schwachstelle (CVE-2026-42897) wird angegriffen
[English]Heute noch ein Thema, auf das mich Blog-Leser Karl hingewiesen hat. Wer ein Multifunktionsgerät der Firma HP einsetzt, ist gezwungen, die HP Smart-App zum Scannen zu installieren. Um mit der App über ein Multifunktionsgerät zu scannen, wird wohl seit 2021 zwingend ein HP.com-Konto benötigt. Da ich keine HP-Geräte nutze, kann ich dazu nichts sagen – aber die Konstruktion ist aus Datenschutzgründen ein No-Go.
Frage an meine Leserschaft bzw. eine Information für Teams-Nutzer. Es scheint, dass Microsoft auch bei Teams daran arbeitet, die Verwendung von Microsoft Konten verpflichtend zu machen. Ein Leser wies mich per Mail darauf hin, dass er seit einigen Tagen keine privaten Teams-Einladungen von Firmen mehr annehmen kann.
[
Ich hole mal ein Thema hier in den Blog, zu dem ich noch keine wirkliche Meinung habe, aber vielleicht können Betroffene einen Kommentar hinterlassen. Es geht um die CovPass-App des Robert-Koch-Instituts, die zum Nachweis des COVID-19-Impfstatus verwendet werden kann. Mir liegen Berichte vor, dass die App Daten für Impfzertifikate fehlerhaft anzeigt, so dass sie nicht zu den Angaben im gelben Impfpass oder im Personalausweis passen.


MVP: 2013 – 2016




