Archiv der Kategorie: Internet

Microsoft Entra ID: SSPR erfordert ab Sept. 2026 registrierte Authentifizierung

Microsoft will die Sicherheit von Entra ID erhöhen und plant Änderungen für September. Soll Self-Service Password Reset (SSPR) durch Benutzer verwendet werden, müssen ab dem 7. September 2026 registrierte Authentifizierungsmethoden dazu genutzt werden. Das hat Microsoft am 28. Mai 2026 … Weiterlesen

Veröffentlicht unter Cloud, Internet, Sicherheit | Verschlagwortet mit , , | 1 Kommentar

OpenClaw: Fünf Sicherheitslücken gefunden (4. Juni 2026)

Auf der BUILD 2026-Konferenz hat Microsoft seinen autonomen KI-Agenten Scout vorgestellt. Der basiert auf OpenClaw und soll im Enterprise-Bereich für autonome Aufgaben eingesetzt werden. Ein wenig unpassend ist der Umstand, dass Sicherheitsforscher kurz vor der Scout-Vorstellung gleich fünf Schwachstellen in … Weiterlesen

Veröffentlicht unter AI, Sicherheit, Software | Verschlagwortet mit , , , | 3 Kommentare

HTTP/2 Bomb: DoS auf Web-Server (Nginx, Apache HTTPD und Microsoft IIS)

Sicherheitsforscher von Calif sind auf eine Schwachstelle in gängigen Webservern gestoßen, die sie HTTP/2 Bomb genannt haben. Ein Notebook sowie eine 100 Mbit-Internetleitung reichen, um gängige Web-Server durch http/2-Anfragen zu einem Speicherüberlauf in die Knie zu zwingen.

Veröffentlicht unter Internet, Sicherheit, Software | Verschlagwortet mit , , | 2 Kommentare

Chrome 149.0.7827.53/54 fixt 429 Schwachstellen

Google hat zum 2. Juni 2026 den Chrome-Browser auf die Versionen 149.0.7827.53/54 aktualisiert. Der schockierende Befund dabei: Mit diesem Update wurden 429 Schwachstellen gefixt. Man kann nur noch von einem löchrigen Produkt sprechen. Die vielen Schwachstellen werden derzeit wohl durch … Weiterlesen

Veröffentlicht unter Google Chrome, Sicherheit, Software, Update | Verschlagwortet mit , | 10 Kommentare

MC1326253: Änderungen bei den Conditional Access-Policies für Windows und macOS

Microsoft hat Änderungen bei den Conditional Access-Policies für Windows und macOS angekündigt, die bereits ab dem 6. Juli 2026 wirksam werden. Die  Richtlinien für den bedingten Zugriff (Conditional Access) gelten nun auch für die SSO-Registrierung bei Windows Hello for Business … Weiterlesen

Veröffentlicht unter Cloud, Internet, Sicherheit | Verschlagwortet mit , , | Kommentar hinterlassen

Meta: Fail beim KI-Support-Fix für Instagram; KI-Tracking-Software von Mitarbeitern kurz abwählbar

Noch zwei Meldungen zu Meta zusammen gefasst. Mitarbeiter sollen ja bei der Arbeit mit KI überwacht werden, um Modelle zu trainieren. Dies soll durch Mitarbeiter abwählbar sein. Dann gab es noch den Instagram-Kontenhack, der durch den KI-Support ermöglicht wurde. Dort … Weiterlesen

Veröffentlicht unter AI, Allgemein, Facebook, Sicherheit | Verschlagwortet mit , , , | 3 Kommentare

Microsofts KI-Assistent Scout – sie können es einfach nicht

Auf der gerade abgehaltenen Entwicklerkonferenz BUILD 2026 hat Microsoft seinen, auf OpenClaw basierenden, vollautonomen KI-Assistenten Scout vorgestellt. Beste Erfindung ever Microsofts seit geschnitten Brot, so die interne Vorstellung, die die Nutzer regelrecht "abhängig"  machen und Microsoft an die "Spitze der … Weiterlesen

Veröffentlicht unter AI, Windows | Verschlagwortet mit , , , | 93 Kommentare

SIWECOS wird zum 30.6.2026 abgeschaltet, aus Webseiten ausbauen

Kurzer Hinweis für Webseitenbetreiber, die auf SIWECOS setzen, um Sicherheitslücken auf ihren Webseiten zu identifizieren. Der gemeinnützige Verein, der SIWECOS betreibt, hat Probleme mit dem Finanzierungskonzept und stellt den Dienst Ende Juni 2026 ein. Wer SIWECOS einsetzt, sollte die Lösung … Weiterlesen

Veröffentlicht unter Internet, Sicherheit | Verschlagwortet mit , | 2 Kommentare

GitHub-Drama 2: Kostenexplosion bei Copilot seit 1. Juni 2026

Seit dem 1. Juni 2026 hat Microsoft seine Microsoft GitHub Copilot-Nutzung auf "Token-based" Billing umstellt. Ich hatte im April 2026 berichtet, war mir aber nicht so wirklich klar, wie sich das auf die Kosten auswirkt. Gestern sind mir dann die … Weiterlesen

Veröffentlicht unter AI, Cloud | Verschlagwortet mit , , , | 37 Kommentare

GitHub-Drama 1: Sicherheitsforscher veröffentlicht 0-Day-Schwachstelle

Ein weiterer Sicherheitsforscher hat die koordinierte Offenlegung von Schwachstellen beim Microsoft Security Resource Center (MSRC) übersprungen und eine kritische 1-Klick-GitHub-Schwachstelle öffentlich gemacht. Mit der Schwachstelle in VSCode lassen sich GitHub-Tokens stehlen, und der Entdecker hatte keine Lust mit dem MSRC … Weiterlesen

Veröffentlicht unter Cloud, Sicherheit | Verschlagwortet mit , , | 7 Kommentare