Im vom Baseboard Management Controller (BMC)-Interface verwendeten IPMI 2.0-Protokoll gibt es eine Authentifizierungsschwachstelle (CVE-2013-4786). Diese besteht wohl seit 2004 und kann den Password-Hash zur Authentifizierung leaken. Die Server wären dann per Internet öffentlich angreifbar, und die Passwort-Hashes sind in vielen Fällen knackbar. Es gibt aber Gegenmaßnahmen, um laufende Angriffe zu verhindern.
Translate
Suchen
Blogs auf Borncity
Spenden und Sponsoren
Den Blog durch Spenden unterstützen.
Aus dem DNV-Netzwerk
- Nemotron 3.5 Lightning: NVIDIA bringt 30B-Modell für lokale KI-Agenten News 14. August 2026
- Apple M6: Nur Standard-Version geplant, Pro und Max gestrichen News 14. August 2026
- Sicherheit: CVE-2026-6726/6727 gefährden Millionen AMD-Prozessoren News 14. August 2026
- Apple M4: Linux-Kernel erhält erste NVMe-Speicher-Patches News 14. August 2026
- ShieldBreak-Exploit: Zero-Day in Windows Defender mit 100% Erfolgsrate News 14. August 2026
Links
Amazon
Awards
Blogroll
Soziale Netzwerke-Seiten
Foren
Um mir den Moderationsaufwand zu ersparen, empfehle ich eines der unter Websites verlinkten Angebote. Im Microsoft Answers-Forum bin ich gelegentlich noch als Moderator zu Windows-Themen unterwegs.
Neueste Kommentare
- R.S. zu Exchange SE: Wo bleibt CU1? Microsoft erklärt sich
- Daniel zu Windows 11 Splitter: Stiefkind der Entwicklung, neue Volten und Lizenzen teurer
- Daniel zu Windows 11 Splitter: Stiefkind der Entwicklung, neue Volten und Lizenzen teurer
- Daniel A. zu Windows 11 Splitter: Stiefkind der Entwicklung, neue Volten und Lizenzen teurer
- Franz Vollmer zu Deskcenter ist pleite, Betrieb Anfang August 2026 eingestellt
- Chris zu Windows 11 Splitter: Stiefkind der Entwicklung, neue Volten und Lizenzen teurer
- Michael zu M365-Funktions-Updates nur noch für Windows 11, nicht für Windows 10
- Klartext zu "deGDID" entfernt GDID in Windows und blockt Neuanlage
- acvolker zu Patchday: Windows 10/11 Updates (11. August 2026)
- Daniel A. zu Exchange SE: Wo bleibt CU1? Microsoft erklärt sich
- Daniel A. zu VMware-Splitter: Schwachstelle angegriffen, Shutdown-Problem, Zugriff auf Updates
- R.S. zu Exchange SE: Wo bleibt CU1? Microsoft erklärt sich
- RogerH zu Patchday: Microsoft Office Updates (11. August 2026)
- Exchadmin zu Exchange SE: Wo bleibt CU1? Microsoft erklärt sich
- Jochen zu Deskcenter ist pleite, Betrieb Anfang August 2026 eingestellt
Bisher konnte ich es noch nicht verifizieren: Laut Berichten soll Microsoft unter Windows 11 eine "obskure" Onedrive-Photos-App automatisch installieren. Diese App speichert nicht nur Fotos automatisch auf OneDrive. Stimmt der Nutzer zu, werden hochgeladene Fotos von Personen auch einem "Gesichtsscan" für ein KI-Training verwendet. Für Unternehmensumgebungen hat jemand ein Remediation-Script bereitgestellt.
Stell dir vor, Du kannst auf jede Microsoft Azure Cosmos DB in der Cloud zugreifen, weil Du den Masterkey kennst? Klingt irre, aber Sicherheitsforschern von Wiz ist genau dieser Masterkey in die Finger gefallen, wie ich ich heute gelernt habe. Das Ganze hat den Namen CosmosEscape bekommen. Heißt aber, dass jede Microsoft Azure Cosmos DB von Microsoft (und möglicherweise von Dritten) gelesen und durchforstet werden kann.
Administratoren von VMware by Broadcom ESX-Instanzen müssen reagieren. Die Schwachstelle CVE-2026-47876 ist bekannt geworden und ermöglicht einen Ausbruch aus der virtuellen Maschine. Updaten ist angesagt.
Kurzer Nachtrag vom 30. Juli 2026: Microsoft hat im Microsoft 365 Admin Center unter MC1442716 mitgeteilt, dass Updates für Microsoft 365 Apps im Current Channel verfügbar sind.
Kurze Information für Nutzer von "Microsoft Whiteboard". Redmond stellt das Produkt ein. Microsoft stellt die alten Whiteboards und die eigenständige App bis September 2026 ein. Unternehmensnutzer müssen die alten Whiteboards bis zum 22. August 2026 auf die OneDrive-gestützten Versionen migrieren. Nach dem 5. September 2026 werden die alten Whiteboards endgültig gelöscht, und die eigenständige App wird bis zum 14. September eingestellt. Hier ein Überblick über die Ankündigung vom 28. Juli 2026.
Der norwegische Sicherheitsforscher Håkon Måløy ist auf eine Schwachstelle in Microsoft 365 gestoßen. In Microsoft Word-Dokumenten eingebettete Instruktionen können Microsoft Copilot ansprechen und dort einzelne Operationen auslösen. So ist es möglich, Dokumentinhalte zu verändern oder in ein zweites Dokument zu kopieren, ohne dass der Nutzer das mitbekommt. Der Ansatz ermöglichte sogar die Infektion weiterer Dokumente. Microsoft will diese Schwachstelle inzwischen abgeschwächt haben – der Entdecker sagt aber, dass es derzeit keine wirksame Abhilfe gebe.


MVP: 2013 – 2016




