Das Sicherheitsdesaster durch Lieferkettenangriffe geht weiter – ist mir vor zwei Tagen bereits untergekommen. Laut diesem Tweet von JFrog Security wurde das beliebte PyPI-Paket "lightning" im Rahmen eines Supply-Chain-Angriffs kompromittiert. Das ist das nächste Opfer in einer Kette von Lieferkettenangriffen auf npm-Pakete.
Translate
Suchen
Blogs auf Borncity
Spenden und Sponsoren
Den Blog durch Spenden unterstützen.
Aus dem DNV-Netzwerk
- Mobile Bedrohungslage eskaliert: 21 Milliarden Euro Schaden durch Cyberkriminalität News 13. Mai 2026
- Apple: RAM-Krise treibt Preise, neue Health-Features weltweit News 13. Mai 2026
- Xcode 26.5: Apples KI-Revolution für Entwickler nimmt Fahrt auf News 13. Mai 2026
- Apple bringt Hörgerät-Funktion für AirPods Pro nach Europa News 13. Mai 2026
- Googlebook: Googles neues Premium-Notebook setzt auf Android und KI News 13. Mai 2026
Links
Amazon
Awards
Blogroll
Soziale Netzwerke-Seiten
Foren
Um mir den Moderationsaufwand zu ersparen, empfehle ich eines der unter Websites verlinkten Angebote. Im Microsoft Answers-Forum bin ich gelegentlich noch als Moderator zu Windows-Themen unterwegs.
Neueste Kommentare
- Essiess zu Chaotic Eclipse zwei 0-Day-Windows Schwachstellen (YellowKey, GreenPlasma), eine in MS Teams
- Anonym zu Patchday: Windows 10/11 Updates (12. Mai 2026)
- PeZett zu Patchday: Windows 10/11 Updates (12. Mai 2026)
- Daniel zu Patchday: Windows 10/11 Updates (12. Mai 2026)
- PeZett zu Patchday: Windows 10/11 Updates (12. Mai 2026)
- M.D. zu Chaotic Eclipse zwei 0-Day-Windows Schwachstellen (YellowKey, GreenPlasma), eine in MS Teams
- Günter Born zu Chaotic Eclipse zwei 0-Day-Windows Schwachstellen (YellowKey, GreenPlasma), eine in MS Teams
- Günter Born zu Chaotic Eclipse zwei 0-Day-Windows Schwachstellen (YellowKey, GreenPlasma), eine in MS Teams
- Jens zu Chaotic Eclipse zwei 0-Day-Windows Schwachstellen (YellowKey, GreenPlasma), eine in MS Teams
- Daniel Blum zu Chaotic Eclipse zwei 0-Day-Windows Schwachstellen (YellowKey, GreenPlasma), eine in MS Teams
- sagichnicht zu Hessische Landesverwaltung: Hat als "Trellix-Opfer" derzeit Internet-Sperre
- Jack68 zu Chaotic Eclipse zwei 0-Day-Windows Schwachstellen (YellowKey, GreenPlasma), eine in MS Teams
- Anonym zu Diskussion
- sagichnicht zu Patchday: Windows 10/11 Updates (12. Mai 2026)
- Anonym zu Chaotic Eclipse zwei 0-Day-Windows Schwachstellen (YellowKey, GreenPlasma), eine in MS Teams
Microsoft hat zum 30. April 2026 das Preview Update KB5083631 für Windows 11 24H2 – 25H2 veröffentlicht. Man versucht sich weiterhin an Fixes und Verbesserungen diverser Komponenten (u.a. wird der Remote Desktop-Fehler
Noch ein Nachtrag von dieser Woche: Die bekannte Plattform für Ankäufe, cleverbuy.de, ist zahlungsunfähig und hat Insolvenz angemeldet. Der Geschäftsführer ist inzwischen wohl in Haft und es liegen Tausende Anzeigen gegen den Betreiber vor. Damit geht eine sich lange abzeichnende Entwicklung zu Ende.
Die US-Firmen Apple, Amazon, Alphabet, Meta und Microsoft haben ihre Ergebnisse für das letzte Quartal im Jahr 2025 vorgelegt. Die Umsätze und Gewinne können sich sehen lassen. KI und Cloud scheinen Umsatztreiber zu sein.
Aktuell prasseln die Störungsmeldungen bei mir ein. Am Abend des 30. April 2026 wurde ich auf einen Twitch-Ausfall hingewiesen (war nach einer Stunde behoben). Die Webseite der Stadt Trier (trier.de) ist schon seit zwei Tagen immer wieder gestört (DDoS?). Auf Facebook merkte ein Nutzer eine Störung bei O2 an. Und auf BlueSky meldete ein Nutzer, dass die Webseite Ubuntu.com einen Error "503 Service Unavailable" meldet. Sind die Techniker auf "Tanz in den Mai", oder werden gerade zig Server per Copy Fail übernommen?
Mittels KI ist gerade eine neue Schwachstelle CVE-2026-31431 (Copy Fail) in Linux aufgedeckt worden. Diese Schwachstelle erlaubt Angreifern faktisch in allen seit 2017 veröffentlichten Linux-Distributionen Root-Rechte zu erlangen. Allerdings muss der Angreifer auf dem Linux-System ein Benutzerkonto haben. Eine Mitigation bis zur Bereitstellung von Distributions-Updates ist wohl möglich.
Das in Windows 11 24H2/25H2 mitgelieferte Microsoft Teams Free scheint derzeit für einigen Ärger zu sorgen. Einmal musste Microsoft eingestehen, dass eine Änderung am Backend zu Problemen mit dem Teams Free-Client geführt hat. Zudem zeigen Anwender sich wohl angepisst, weil der Microsoft Teams Free-Client nun in einer Leiste eine feststehende Aufforderung zum Upgrade auf Teams Plus einblendet.


MVP: 2013 – 2016




