Sicherheits-Experten von Github haben kürzlich eine Remote Code Execution-Schwachstelle im Code des Corona-Warn-App-Servers gefunden. Hierzu wurde das Tool CodeQL verwendet. Die Sicherheitsforscher beschreiben die Schwachstelle in diesem Beitrag (Englisch). Hanno Böck hat das in diesem deutschsprachigen Artikel auf Golem aufbereitet.
Translate
Suchen
Blogs auf Borncity
Spenden und Sponsoren
Den Blog durch Spenden unterstützen.
Aus dem DNV-Netzwerk
- Microsoft startet „Project K2″: Windows 11 wird deutlich schneller News 16. Mai 2026
- Microsoft macht Teams zur Kommandozentrale für KI-Agenten News 16. Mai 2026
- Apple vs. Epic: Gericht legt Zeitplan für App-Store-Zukunft fest News 16. Mai 2026
- Microsoft pusht KI-Offensive: Neue Assistenten und Sicherheitssysteme News 16. Mai 2026
- Microsoft Edge: Dringendes Sicherheitsupdate schließt kritische Lücken News 16. Mai 2026
Links
Amazon
Awards
Blogroll
Soziale Netzwerke-Seiten
Foren
Um mir den Moderationsaufwand zu ersparen, empfehle ich eines der unter Websites verlinkten Angebote. Im Microsoft Answers-Forum bin ich gelegentlich noch als Moderator zu Windows-Themen unterwegs.
Neueste Kommentare
- Psychodoc zu Cyberangriff auf die ARWINI (Rezeptprüfung in Niedersachsen) mit Datenabfluss
- Günter Born zu Cyberangriff auf die ARWINI (Rezeptprüfung in Niedersachsen) mit Datenabfluss
- Thomas zu Microsoft Exchange: 0-Day Schwachstelle (CVE-2026-42897) wird angegriffen
- Günter Born zu Daten-Fails: Firefox druckt Passwörter, Edge speichert Klartext-Passwörter im Speicher, RDP-Screen-Fragmente rekonstruierbar
- Anonym zu Cyberangriff auf die ARWINI (Rezeptprüfung in Niedersachsen) mit Datenabfluss
- Psychodoc zu Cyberangriff auf die ARWINI (Rezeptprüfung in Niedersachsen) mit Datenabfluss
- DirkNB zu Neues zur Störung des Vodafone IMAP-Systems; kann bis 17.5.2026 dauern
- Jonathan zu Hotpatching für Windows 11 24H2/25H2 und Windows Server 2025 ab Mai 2026 Standard
- Jonathan zu Hotpatching für Windows 11 24H2/25H2 und Windows Server 2025 ab Mai 2026 Standard
- Jonathan zu Rechenzentrums-Brand in Almere (NL) am 7.5.2026 hat auch die IBM-Cloud tangiert
- Anonym zu Daten-Fails: Firefox druckt Passwörter, Edge speichert Klartext-Passwörter im Speicher, RDP-Screen-Fragmente rekonstruierbar
- Ottilius zu Linux-Schwachstelle ssh-keysign-pwn (CVE-2026-46333) ermöglicht Fremdzugriff auf Dateien
- Anonym zu Cyberangriff auf die ARWINI (Rezeptprüfung in Niedersachsen) mit Datenabfluss
- Carsten zu Microsoft Exchange: 0-Day Schwachstelle (CVE-2026-42897) wird angegriffen
- Günter Born zu Microsoft Exchange: 0-Day Schwachstelle (CVE-2026-42897) wird angegriffen
Heute noch zwei kurze Meldungen aus dem Flash-Universum. Unter Windows 7 SP1 sollten bei installiertem Flash-Player jetzt Benachrichtigungen erscheinen, dass Flash aus dem Support fällt. Und das Internet-Archiv sammelt alte Flash-Animationen.
[
[English]Kleiner Hinweis für Administratoren von Microsoft Exchange Server 2016 und 2019. Microsoft hat in seiner Dokumentation zu den Anforderungen und in den Paketen für Updates für eine Installation einen dicken Bock geschossen. Dort wird UCMA 4.0 gefordert und verlinkt. Die Version 4.0 von USMA ist aber nicht mit neueren .NET-Versionen und Windows Server 2016/2019 kompatibel. Dort braucht es UCMA 6.0. Hier ein paar Informationen zu diesem Sachverhalt.
Benutzer, die das neue macOS 11 (Big Sur) auf älteren Apple Macs (MacBook Pro etc.) installieren, laufen Gefahr, die Geräte zu bricken (siehe
[English]Am 19. November 2020 hat Microsoft noch das Preview Updates für diverse Windows 10 Versionen freigegeben. Es sind optionale Updates, die zum Dezember 2020-Patchday regulär ausgerollt werden sollen. Hier einige Details zu diesen Updates.


MVP: 2013 – 2016




