Heute noch ein kleiner Sammelbeitrag rund um Sicherheitsthemen. Beim Anbieter ServiceNow hat es einen Sicherheitsvorfall gegeben, bei dem Dritte über einen ungesicherten API-Zugang auf Kunden-Instanzen zugreifen konnten. Bei FortiBleed gibt es neue Erkenntnisse zu den Angriffen auf die FortiNet-Instanzen. Und bei Google verlangt der Captcha-Zugang nun Winkbewegungen des Nutzers. Derweil fordert die Free Software Foundation die EU-Kommission auf, Google zu zwingen, dass die KI-Modelle unter Android deinstallierbar sein müssen.
Translate
Suchen
Blogs auf Borncity
Spenden und Sponsoren
Den Blog durch Spenden unterstützen.
Aus dem DNV-Netzwerk
- Apple-Klage: 3,5 Milliarden Euro Schadensersatz für 40 Millionen News 25. Juni 2026
- iOS 26.4.1: Apple aktiviert Diebstahlschutz automatisch News 25. Juni 2026
- One UI 9: Samsung startet breite Beta-Tests auf Dutzenden Geräten News 25. Juni 2026
- Gemini Update 24. Juni: Google bringt Sprachdiktat in alle Apps News 24. Juni 2026
- Figma Design Agent: KI erstellt Code und Animationen selbstständig News 24. Juni 2026
Links
Amazon
Awards
Blogroll
Soziale Netzwerke-Seiten
Foren
Um mir den Moderationsaufwand zu ersparen, empfehle ich eines der unter Websites verlinkten Angebote. Im Microsoft Answers-Forum bin ich gelegentlich noch als Moderator zu Windows-Themen unterwegs.
Neueste Kommentare
- Christian zu Ausfall Zugfunk; Zugbetrieb steht in Deutschland (23. Juni 2026)
- noway zu Microsoft Chef Satya Nadella: "Wir dürfen nicht zulassen, dass KI-Giganten die Wirtschaft verschlingen" – Teil III
- noway zu Microsoft Chef Satya Nadella: "Wir dürfen nicht zulassen, dass KI-Giganten die Wirtschaft verschlingen" – Teil III
- noway zu Microsoft Chef Satya Nadella: "Wir dürfen nicht zulassen, dass KI-Giganten die Wirtschaft verschlingen" – Teil III
- Micha zu Secure Boot-Zertifikate laufen am 24. Juni 2026 ab: Nutzererfahrungen mit HP …
- Klare Klara zu Microsoft Chef Satya Nadella: "Wir dürfen nicht zulassen, dass KI-Giganten die Wirtschaft verschlingen" – Teil III
- Loran zu Ausfall Zugfunk; Zugbetrieb steht in Deutschland (23. Juni 2026)
- Bernd Bachmann zu Secure Boot-Zertifikate laufen am 24. Juni 2026 ab: Nutzererfahrungen mit HP …
- js zu Microsoft Chef Satya Nadella: "Wir dürfen nicht zulassen, dass KI-Giganten die Wirtschaft verschlingen" – Teil III
- Karli zu Five Eyes warnen vor der KI-induzierten Sicherheitskrise – Teil I
- Froschkönig zu Meta setzt KI-Training durch Mitarbeitertracking wegen Sicherheitsproblemen aus – Teil II
- Froschkönig zu Microsoft Chef Satya Nadella: "Wir dürfen nicht zulassen, dass KI-Giganten die Wirtschaft verschlingen" – Teil III
- Froschkönig zu Ausfall Zugfunk; Zugbetrieb steht in Deutschland (23. Juni 2026)
- Froschkönig zu Ausfall Zugfunk; Zugbetrieb steht in Deutschland (23. Juni 2026)
- Froschkönig zu Ausfall Zugfunk; Zugbetrieb steht in Deutschland (23. Juni 2026)
Kurze Frage in die Runde der Leser, die beim Internetanbieter 1&1 sind. Wie sieht es derzeit mit der Verfügbarkeit des DSL-Zugangs aus? Ich erlebe in den letzten Wochen regelmäßig kurzzeitige Störungen, die dann laut Störungsmeldung "mehrere Anschlüsse in Ihrem Bereich" treffen.
Werbung – Fehlkonfigurationen im Active-Directory können Angreifern eine Domäne ausliefern. Mihail Lupan, Head of Security Research, bei Holm Security zeigt drei solcher riskanten Fehlkonfigurationen.
Kleiner Informationssplitter am Rande: Die KI-Welle scheint ein weiteres Opfer in der Medienlandschaft zu fordern. Die Kolumne Work & Culture der Webseite absatzwirtschaft.de wird eingestellt. Passiert schon mal – die Leserschaft wird das Medium, welches sich mit Marketing befasst, nicht kennen. Aus einigen Andeutungen des Kolumnenschreibers entnehme ich aber, dass die Kolumne Opfer der KI wurde und weitere Opfer fordern könnte bzw. wird.
Ich hole mal ein Thema hoch, welches durch einen Leser vor einiger Zeit an mich herangetragen wurde. In einigen Fälle führt das kumulative Sicherheitsupdate von Mai 2026 dazu, dass Windows Server 2019 keine Bitlocker-Laufwerke mehr erkennt. Das Problem wurde durch die Juni 2026-Updates wohl nicht vollständig behoben.
Google plant, dass alle Android-App-Entwickler sich gegenüber dem Unternehmen identifizieren müssen, um die App künftig noch unter zertifizierten Android-Geräten ausführen zu können. Nun hat das Unternehmen seine Pläne konkretisiert.
In den Artikeln von Teil 1 bis Teil 4 hatte ich die Thematik, dass VW zum 27. Mai 2026 eine Änderung an seiner Authentifizierungs-API zur Steuerung des Zugriffs auf Fahrzeugdaten vorgenommen hat. Besitzer von Elektroautos aus dem VW-Konzern (VW, Audi etc.), die E-Autos netzdienlich über die eigene Solaranlage laden möchte kommen nicht mehr an die Daten heran. Der Anbieter Tibber bietet aber eine Integration, die noch kostenlos ist. Ich habe diesbezüglich ein Interview mit Tibber über die Details geführt, und greife dies in nachfolgendem Beitrag auf.
Sicherheitsforscher von Paradigm Shift sind in den Chips A12/A13, die in Apples iPhones verwendet werden, auf eine Schwachstelle gestoßen. Damit ist ein Jailbreak des betreffenden BootROMs möglich. Es sieht auch nicht so aus, dass Apple das mit einem BIOS-Update korrigieren könnte. Um die Schwachstelle auszunutzen, ist aber ein gewisser Hardware-Aufwand erforderlich.


MVP: 2013 – 2016




