Schlagwort-Archiv: Microsoft

Schwachstelle CVE-2025-55241 in Entra ID ermöglichte Global Admin-Übernahme in Tenants

[English]Noch ein kleiner Nachtrag von dieser Woche. Zum 17. September 2025 wurden die Details der Schwachstelle CVE-2025-55241 in Microsoft Entra ID öffentlich. Über die Schwachstelle hätte jeder Angreifer sich Tokens holen können, um für jeden Tenant die Global Administrator-Rolle übernehmen … Weiterlesen

Veröffentlicht unter Cloud, Sicherheit | Verschlagwortet mit , , , | 9 Kommentare

Microsoft: Wenn die KI-Übersetzung scheitert und die Deutsche Bahn ins Spiel kommt – Teil 1

Microsoft steht ja vor dem Problem, dass es seine  Produkte und damit auch die Dokumentation in verschiedenen Sprachen bereitstellen muss. Bereits bei der Lokalisierung von Windows oder anderen Produkten geht einiges schief, obwohl da noch Menschen drüber schauen sollten. Wo … Weiterlesen

Veröffentlicht unter AI, Problem | Verschlagwortet mit , , , | 22 Kommentare

Fremde Anmeldungen an Microsoft Konten trotz 2FA – Teil 2

[English]Es ist ein kruder Sachverhalt, auf den ich mir noch keinen endgültigen Reim machen kann. Seit einigen Wochen finden Zugriffe auf Microsoft Konten durch Dritte statt, die im Aktivitätsverlauf zu sehen ist. Dabei haben die Nutzer die Zweifaktor-Authentifizierung für die … Weiterlesen

Veröffentlicht unter Cloud, Outlook.com, Sicherheit | Verschlagwortet mit , , , | 41 Kommentare

Microsoft schränkt Chinas frühzeitigen Zugriff auf Schwachstellen ein

[English]Die China-Connections scheinen Microsoft wieder einmal "auf die Füße gefallen zu sein". Ich bin auf Berichte gestoßen, dass Microsoft Sicherheitsforschern aus China keinen frühzeitigen Zugriff mehr auf 0-Day-Schwachstellen oder Proof of Concept (PoC) Exploits mehr gewähnt. Der SharePoint-Vorfall mit Hacks … Weiterlesen

Veröffentlicht unter Sicherheit | Verschlagwortet mit , | 4 Kommentare

Cyber-Guru: Microsoft betrachtet Sicherheit als Ärgernis

Microsoft fällt ja regelmäßig mit gravierenden Sicherheitsproblemen auf. Das Unternehmen hat vor einiger Zeit die "Secure Future Initiative" aufgelegt und bläst auch zyklisch "Fortschrittsberichte" dazu raus. "Alles Schall und Rauch", sagt Roger Cressey, ehemaliger Senior-Berater für Cybersicherheit und Terrorismusbekämpfung von … Weiterlesen

Veröffentlicht unter Sicherheit | Verschlagwortet mit , | 28 Kommentare

Die Microsoft Lens-App wird eingestellt (15. September 2025)

[English]Die mobile App "Microsoft Lens" wird ab dem 15. September 2025 eingestellt. Das hat Microsoft im Microsoft 365 Admin Center gerade mitgeteilt. Als Ersatz kommt – drei Mal dürft ihr raten – Microsoft Copilot.

Veröffentlicht unter Android, App, iOS, iPhone, SmartPhone, Software | Verschlagwortet mit , , | 14 Kommentare

Microsoft deckt Secret Blizzard-Kampagne gegen Diplomaten auf

[English]Kurzer Nachtrag von dieser Woche. Microsoft hat eine Kampagne der russischen Cybergruppe Secret Blizzard aufgedeckt und öffentlich gemacht. Die staatliche Gruppe nutzt eine Man-in-the-Middle-Position (AiTM), um eine maßgeschneiderte Malware ApolloShadow bei Botschaften in Moskau für Spionagezwecke einzusetzen.

Veröffentlicht unter Sicherheit | Verschlagwortet mit , , | 3 Kommentare

Microsoft sperrt Konto von LibreOffice-Entwickler

[English]Über plötzliche Sperrungen von Microsoft-Konten hatte ich ja mehrfach berichtet. Plötzlich, aus heiterem Himmel ist der Zugriff auf dein Microsoft-Konto gesperrt. Alles, was mit dem Konto verbunden ist, fällt ins digitale Nirvana. Jetzt hat es einen LibreOffice-Entwickler getroffen, dessen Microsoft-Konto … Weiterlesen

Veröffentlicht unter Cloud, Internet, Problem | Verschlagwortet mit , , , | 69 Kommentare

"Cashback"-Aktion für ehemalige VMware-Kunden

[Sponsored Post]Wie kann man die alten, nicht mehr benötigten Perpetual Software-Lizenzen kapitalisieren, nachdem VMware oder andere Anbieter von Perpetual- zu Abo-Lizenzen schwenken? Weiterlesen ... [

Kerberoasting im Jahr 2025: So schützen Sie Ihre Servicekonten

[Sponsored Post]Kerberoasting bleibt ein hartnäckiges Problem für IT-Profis und ermöglicht Angreifern, ihre Attacken bis in die höchsten Ebenen eines Active Directory (AD) auszuweiten. Mit starken Passwörtern, Verschlüsselung und klaren Sicherheitsrichtlinien können Administratoren Cyberkriminelle jedoch stoppen, bevor sie überhaupt beginnen. Weiterlesen ...

So verbessert ein Passwort-Audit Ihre Cybersecurity

[Sponsored Post]Seit Jahrzehnten stehen Unternehmen vor der Herausforderung, das richtige Gleichgewicht zwischen starker Cybersecurity und geringem Benutzeraufwand zu finden. Sicherheitstools sind nur dann effektiv, wenn Mitarbeitende sie einfach in ihren Arbeitsalltag integrieren können, und nirgendwo wird dieses Spannungsfeld deutlicher als beim Thema Passwörter. Weiterlesen ...

Load Balancing im Wandel: Was moderne Infrastrukturen heute brauchen

[Sponsored Post] Viele Administratoren kennen das Szenario: Anwendungen wachsen, Nutzerzugriffe steigen, und plötzlich wird das Thema Load Balancing zur kritischen Stellschraube für die Performance. Klassische Lösungen funktionieren zwar, sind aber oft komplex, schwerfällig in der Automatisierung oder erfordern viel Handarbeit bei Wartung und Updates. Load Balancer können die Lösung sein. Anbieter Kemp bietet dazu Informationen an. Weiterlesen ...

Anwendungen und APIs schützen: Praktische Security-Hebel für Admins

[Sponsored Post] IT-Umgebungen werden zunehmend heterogen: lokale Dienste, Cloud-Komponenten, Container und APIs greifen ineinander. Für die Administration bedeutet das vor allem eines: mehr Angriffsfläche und Verantwortung. Viele Sicherheitsvorfälle der letzten Jahre zeigen, dass selbst solide konfigurierte Systeme ins Straucheln geraten, wenn Schutzmaßnahmen nicht kontinuierlich gepflegt oder an moderne Architekturen angepasst werden. Weiterlesen ...

Vergleich Microsoft Defender for Office 365 zu ICES-Software von Drittanbietern

[English]Wie schlägt sich der Microsoft Defender eigentlich im Vergleich zu ICES-Lösungen von Drittanbietern zum Schutz von Microsoft  Office 365? Die ICES-Lösungen können ja in Microsoft Defender for Office 365 integriert werden. Die Tage ist mir eine Übersicht Microsoft mit einem … Weiterlesen

Veröffentlicht unter Sicherheit, Software, Virenschutz | Verschlagwortet mit , , , , | 6 Kommentare

10 Jahre Windows 10; Heute wird vor diesem Anbieter gewarnt

[English]Vor 10 Jahren hat Microsoft offiziell Windows 10 Version 1507 freigegeben. Ein kostenloses (Zwangs-)Upgrade von Windows 7 und 8.x war inklusive. Im Rückblick erkenne ich eine Abfolge von Katastrophen. Der Beginn vom Abstieg Microsofts als seriöses Unternehmen; und heute wird … Weiterlesen

Veröffentlicht unter Allgemein, Windows, Windows 10 | Verschlagwortet mit , , | 61 Kommentare