Der norwegische Sicherheitsforscher Håkon Måløy ist auf eine Schwachstelle in Microsoft 365 gestoßen. In Microsoft Word-Dokumenten eingebettete Instruktionen können Microsoft Copilot ansprechen und dort einzelne Operationen auslösen. So ist es möglich, Dokumentinhalte zu verändern oder in ein zweites Dokument zu kopieren, ohne dass der Nutzer das mitbekommt. Der Ansatz ermöglichte sogar die Infektion weiterer Dokumente. Microsoft will diese Schwachstelle inzwischen abgeschwächt haben – der Entdecker sagt aber, dass es derzeit keine wirksame Abhilfe gebe.
Translate
Suchen
Blogs auf Borncity
Spenden und Sponsoren
Den Blog durch Spenden unterstützen.
Aus dem DNV-Netzwerk
- EU-KI-Gigafabriken: Kommission startet 30-Milliarden-Projekt News 1. August 2026
- Lithium-Akkus im Flugzeug: CAA warnt vor verdoppelten Überhitzungsfällen News 1. August 2026
- iPhone Ultra: Apple zeigt erstes faltbares iPhone im September News 1. August 2026
- Excel Copilot: Nach 18 Monaten deutlich leistungsfähiger News 1. August 2026
- KI-Sicherheit: OpenAI und Anthropic gestehen Ausbrüche autonomer Agenten News 1. August 2026
Links
Amazon
Awards
Blogroll
Soziale Netzwerke-Seiten
Foren
Um mir den Moderationsaufwand zu ersparen, empfehle ich eines der unter Websites verlinkten Angebote. Im Microsoft Answers-Forum bin ich gelegentlich noch als Moderator zu Windows-Themen unterwegs.
Neueste Kommentare
- harfes zu Mehr als 24.000 Server mit BMC per Schwachstelle CVE-2013-4786 gefährdet
- floppyrecycler zu Mehr als 24.000 Server mit BMC per Schwachstelle CVE-2013-4786 gefährdet
- Ralf zu FRITZ!Box 7590: Neuer 2. Reparaturkontakt bei Ausfall des 2.4 GHz WLAN nach 5 Jahren
- User007 zu Windows 11: Wird Onedrive-Photos-App (mit KI-Gesichtsscan) automatisch installiert?
- Luzifer zu Windows 11: Wird Onedrive-Photos-App (mit KI-Gesichtsscan) automatisch installiert?
- Luzifer zu Windows 11: Wird Onedrive-Photos-App (mit KI-Gesichtsscan) automatisch installiert?
- Christian zu Elektronik Versandhändler Pollin insolvent
- R.S. zu Mehr als 24.000 Server mit BMC per Schwachstelle CVE-2013-4786 gefährdet
- R.S. zu Sicherheitsvorfall bei Open-Xchange (OX) Community/Forum
- Daniel zu Sicherheitsvorfall bei Open-Xchange (OX) Community/Forum
- Hobbyadmin zu Windows 11: Wird Onedrive-Photos-App (mit KI-Gesichtsscan) automatisch installiert?
- User007 zu Windows 11: Wird Onedrive-Photos-App (mit KI-Gesichtsscan) automatisch installiert?
- Kevin Kozuszek zu Windows 11: Wird Onedrive-Photos-App (mit KI-Gesichtsscan) automatisch installiert?
- Luzifer zu Windows 11: Wird Onedrive-Photos-App (mit KI-Gesichtsscan) automatisch installiert?
- Hobbyadmin zu Windows 11: Wird Onedrive-Photos-App (mit KI-Gesichtsscan) automatisch installiert?
In der Verwaltungssoftware der Cisco Firewall gibt es ein Konto mit fest vorgegebenen Zugangsdaten (Backdoor). Cisco hat inzwischen ein Update veröffentlicht, die diese Sicherheitslücke (CVE-2026-20316) schließt. Inzwischen wurde bekannt, dass Angreifer diese Backdoor mit fest vorgegebenen Zugangsdaten entdeckt haben und für Angriffe auf Cisco-Firewalls missbrauchen. Patchen ist also angesagt.
Google hat zum 29. Juli 2026 den Chrome-Browser auf die Versionen 151.0.7922.71/.72 aktualisiert. Das Update im 150er Entwicklungszweig wird im Stable Channel angeboten und fixt 370 Schwachstellen. Nutzer sollten also Chromium-Browser sowie die davon abgeleiteten Derivate zeitnah aktualisieren.
Kurze Information zum Elektronik-Versandhändler Pollin, den sicherlich einige Leute aus der Leserschaft kennen. Pollin hat wohl Insolvenz angemeldet. Das Ladengeschäft und der Versand soll aber weiter gehen, heißt es.
Derzeit werden in Deutschland ja sogenannte Smart Meter als intelligente Messeinrichtungen für den Stromverbrauch propagiert. Wie in Deutschland so üblich, hakt es beim Rollout an allen Ecken und Enden, die Versorger kommen nicht in die Hufe. Ein Glück, muss ich sagen, denn der Sachverhalt, auf den ich die Tage gestoßen bin, ist so unglaublich, dass ich es für Fake hielt. Bei einem Mieter- oder Eigentümerwechsel musste das Smart Meter ausgebaut und durch ein neues Gerät ersetzt werden.
Die Installation von Adware (McAfee) beim Einstöpseln von Alienware-, Dell- und LG-Monitoren über Windows-Treibersoftware und Zusatz-Apps der Monitorhersteller hat Wellen geschlagen. LG schwört nun dieser Praxis ab, und ein Microsoft Manager hat sich dazu geäußert und Schritte zum Unterbinden solcher Vorfälle angekündigt. Kurzer Rückblick auf dieses Thema.


MVP: 2013 – 2016




