In Ruby on Rails gibt es eine Sicherheitslücke (CVE-2026-66066), die Angreifern ermöglicht, Dateien, auf die der Rails-Anwendungsprozess Zugriff hat, zu lesen. Dadurch können möglicherweise vertrauliche Informationen offengelegt werden, die eine Remote-Codeausführung (RCE) oder den Zugriff auf verbundene Systeme ermöglichen könnten.
Translate
Suchen
Blogs auf Borncity
Spenden und Sponsoren
Den Blog durch Spenden unterstützen.
Aus dem DNV-Netzwerk
- PayPal-Betrug: Kriminelle erbeuten tausende Euro per Telefon News 3. August 2026
- Anthropic-KI entwischt: Opus 4.7 griff reale Unternehmen an News 3. August 2026
- Produktivitätstest: MacBook Air M5 schlägt Surface Laptop deutlich News 3. August 2026
- Microsoft Copilot: 30 Millionen zahlende Nutzer, Aktie springt 5% News 3. August 2026
- Firefox 153: 63 Sicherheitslücken geschlossen, davon 17 kritisch News 3. August 2026
Links
Amazon
Awards
Blogroll
Soziale Netzwerke-Seiten
Foren
Um mir den Moderationsaufwand zu ersparen, empfehle ich eines der unter Websites verlinkten Angebote. Im Microsoft Answers-Forum bin ich gelegentlich noch als Moderator zu Windows-Themen unterwegs.
Neueste Kommentare
- Luzifer zu Liechtenstein: Transparenzregister-Hack mit Datenklau von 31.000 Datensätzen "wirtschaftlich berechtigter Personen"
- Hobbyadmin zu Doctolib France trainiert KI-System seit 1. August 2026 mit Patientendaten
- Günter Born zu Doctolib France trainiert KI-System seit 1. August 2026 mit Patientendaten
- Jonathan zu Liechtenstein: Transparenzregister-Hack mit Datenklau von 31.000 Datensätzen "wirtschaftlich berechtigter Personen"
- Seita zu Doctolib France trainiert KI-System seit 1. August 2026 mit Patientendaten
- Hobbycoder zu Microsoft Defender hält Synology-Backups für einen Trojaner (3.8.2026)
- Visitator zu Smart Glasses von Meta & Co. droht EU-Verbot
- Visitator zu Smart Glasses von Meta & Co. droht EU-Verbot
- Schnicke zu Smart Glasses von Meta & Co. droht EU-Verbot
- Christian zu Doctolib France trainiert KI-System seit 1. August 2026 mit Patientendaten
- Christian zu Doctolib France trainiert KI-System seit 1. August 2026 mit Patientendaten
- Luzifer zu Smart Glasses von Meta & Co. droht EU-Verbot
- Christian zu Doctolib France trainiert KI-System seit 1. August 2026 mit Patientendaten
- Christian zu Doctolib France trainiert KI-System seit 1. August 2026 mit Patientendaten
- Luzifer zu Smart Glasses von Meta & Co. droht EU-Verbot
Bisher konnte ich es noch nicht verifizieren: Laut Berichten soll Microsoft unter Windows 11 eine "obskure" Onedrive-Photos-App automatisch installieren. Diese App speichert nicht nur Fotos automatisch auf OneDrive. Stimmt der Nutzer zu, werden hochgeladene Fotos von Personen auch einem "Gesichtsscan" für ein KI-Training verwendet. Für Unternehmensumgebungen hat jemand ein Remediation-Script bereitgestellt.
Stell dir vor, Du kannst auf jede Microsoft Azure Cosmos DB in der Cloud zugreifen, weil Du den Masterkey kennst? Klingt irre, aber Sicherheitsforschern von Wiz ist genau dieser Masterkey in die Finger gefallen, wie ich ich heute gelernt habe. Das Ganze hat den Namen CosmosEscape bekommen. Heißt aber, dass jede Microsoft Azure Cosmos DB von Microsoft (und möglicherweise von Dritten) gelesen und durchforstet werden kann.
Administratoren von VMware by Broadcom ESX-Instanzen müssen reagieren. Die Schwachstelle CVE-2026-47876 ist bekannt geworden und ermöglicht einen Ausbruch aus der virtuellen Maschine. Updaten ist angesagt.
Kurzer Nachtrag vom 30. Juli 2026: Microsoft hat im Microsoft 365 Admin Center unter MC1442716 mitgeteilt, dass Updates für Microsoft 365 Apps im Current Channel verfügbar sind.
Kurze Information für Nutzer von "Microsoft Whiteboard". Redmond stellt das Produkt ein. Microsoft stellt die alten Whiteboards und die eigenständige App bis September 2026 ein. Unternehmensnutzer müssen die alten Whiteboards bis zum 22. August 2026 auf die OneDrive-gestützten Versionen migrieren. Nach dem 5. September 2026 werden die alten Whiteboards endgültig gelöscht, und die eigenständige App wird bis zum 14. September eingestellt. Hier ein Überblick über die Ankündigung vom 28. Juli 2026.


MVP: 2013 – 2016




