Heute noch ein kleiner Sammelbeitrag rund um Sicherheitsthemen. Beim Anbieter ServiceNow hat es einen Sicherheitsvorfall gegeben, bei dem Dritte über einen ungesicherten API-Zugang auf Kunden-Instanzen zugreifen konnten. Bei FortiBleed gibt es neue Erkenntnisse zu den Angriffen auf die FortiNet-Instanzen. Und bei Google verlangt der Captcha-Zugang nun Winkbewegungen des Nutzers. Derweil fordert die Free Software Foundation die EU-Kommission auf, Google zu zwingen, dass die KI-Modelle unter Android deinstallierbar sein müssen.
Translate
Suchen
Blogs auf Borncity
Spenden und Sponsoren
Den Blog durch Spenden unterstützen.
Aus dem DNV-Netzwerk
- Productivity Grant schließt: Überzeichnetes Förderprogramm nimmt keine Anträge mehr News 25. Juni 2026
- Mistral OCR 4: Europas KI-Dokumenten-Engine mit 170 Sprachen News 25. Juni 2026
- KI-Gateway: Activeport und FirstWave bringen sicheren GPU-Zugang News 25. Juni 2026
- Apple M1 AMX: Forscher knacken 44% Durchsatz-Boost für KI-Modelle News 25. Juni 2026
- iOS 27 Beta 2: Apple macht Siri zur KI-Zentrale News 25. Juni 2026
Links
Amazon
Awards
Blogroll
Soziale Netzwerke-Seiten
Foren
Um mir den Moderationsaufwand zu ersparen, empfehle ich eines der unter Websites verlinkten Angebote. Im Microsoft Answers-Forum bin ich gelegentlich noch als Moderator zu Windows-Themen unterwegs.
Neueste Kommentare
- Miggl zu MS Office Classic: Copilot-Schaltfläche verschwunden (Juni 2026)?
- TBR zu Wein- und Ferienregion Bernkastel-Kues GmbH Opfer eines Cyberangriffs
- TBR zu MS Office Classic: Copilot-Schaltfläche verschwunden (Juni 2026)?
- noway zu Diskussion
- viebrix zu MS Office Classic: Copilot-Schaltfläche verschwunden (Juni 2026)?
- Herr IngoW zu Ausfall Zugfunk; Zugbetrieb steht in Deutschland (23. Juni 2026)
- Herr IngoW zu MS Office Classic: Copilot-Schaltfläche verschwunden (Juni 2026)?
- Martin zu Häufiger Störungen bei 1&1?
- Administratoor zu MS Office Classic: Copilot-Schaltfläche verschwunden (Juni 2026)?
- Khappa zu MS Office Classic: Copilot-Schaltfläche verschwunden (Juni 2026)?
- Thomas zu MS Office Classic: Copilot-Schaltfläche verschwunden (Juni 2026)?
- Jack68 zu MS Office Classic: Copilot-Schaltfläche verschwunden (Juni 2026)?
- maik zu MS Office Classic: Copilot-Schaltfläche verschwunden (Juni 2026)?
- Fritz zu Ausfall Zugfunk; Zugbetrieb steht in Deutschland (23. Juni 2026)
- Fritz zu Ausfall Zugfunk; Zugbetrieb steht in Deutschland (23. Juni 2026)
Kurze Frage in die Runde der Leser, die beim Internetanbieter 1&1 sind. Wie sieht es derzeit mit der Verfügbarkeit des DSL-Zugangs aus? Ich erlebe in den letzten Wochen regelmäßig kurzzeitige Störungen, die dann laut Störungsmeldung "mehrere Anschlüsse in Ihrem Bereich" treffen.
Werbung – Fehlkonfigurationen im Active-Directory können Angreifern eine Domäne ausliefern. Mihail Lupan, Head of Security Research, bei Holm Security zeigt drei solcher riskanten Fehlkonfigurationen.
Kleiner Informationssplitter am Rande: Die KI-Welle scheint ein weiteres Opfer in der Medienlandschaft zu fordern. Die Kolumne Work & Culture der Webseite absatzwirtschaft.de wird eingestellt. Passiert schon mal – die Leserschaft wird das Medium, welches sich mit Marketing befasst, nicht kennen. Aus einigen Andeutungen des Kolumnenschreibers entnehme ich aber, dass die Kolumne Opfer der KI wurde und weitere Opfer fordern könnte bzw. wird.
Ich hole mal ein Thema hoch, welches durch einen Leser vor einiger Zeit an mich herangetragen wurde. In einigen Fälle führt das kumulative Sicherheitsupdate von Mai 2026 dazu, dass Windows Server 2019 keine Bitlocker-Laufwerke mehr erkennt. Das Problem wurde durch die Juni 2026-Updates wohl nicht vollständig behoben.
Google plant, dass alle Android-App-Entwickler sich gegenüber dem Unternehmen identifizieren müssen, um die App künftig noch unter zertifizierten Android-Geräten ausführen zu können. Nun hat das Unternehmen seine Pläne konkretisiert.
In den Artikeln von Teil 1 bis Teil 4 hatte ich die Thematik, dass VW zum 27. Mai 2026 eine Änderung an seiner Authentifizierungs-API zur Steuerung des Zugriffs auf Fahrzeugdaten vorgenommen hat. Besitzer von Elektroautos aus dem VW-Konzern (VW, Audi etc.), die E-Autos netzdienlich über die eigene Solaranlage laden möchte kommen nicht mehr an die Daten heran. Der Anbieter Tibber bietet aber eine Integration, die noch kostenlos ist. Ich habe diesbezüglich ein Interview mit Tibber über die Details geführt, und greife dies in nachfolgendem Beitrag auf.
Sicherheitsforscher von Paradigm Shift sind in den Chips A12/A13, die in Apples iPhones verwendet werden, auf eine Schwachstelle gestoßen. Damit ist ein Jailbreak des betreffenden BootROMs möglich. Es sieht auch nicht so aus, dass Apple das mit einem BIOS-Update korrigieren könnte. Um die Schwachstelle auszunutzen, ist aber ein gewisser Hardware-Aufwand erforderlich.


MVP: 2013 – 2016




