Schlagwort-Archiv: Microsoft

adlerweb // BitBastelei 2025-11-15 00:05:45

*kopfschüttel* Der Hessische Datenschutzbeauftragte meint, MS365 könne datenschutzkonform genutzt werden. Unter anderem wegen der Nebelkerze, dass die Daten ja in der EU lägen. Und "MS hat sich im DPA verpflichtet, die Vorgaben der DS-GVO ohne Abstriche einzuhalten." Dass das nach CLOUD-Act gar nicht möglich ist - who cares. Auch nach EU-Recht eher fragliche Accountsperren für Behörden und Organisationen werden offenbar komplett wegignoriert.

datenschutz.hessen.de/presse/h

adlerweb // BitBastelei 2025-10-22 01:19:15

Das Weiße Haus in wird jetzt abgerissen. OK, Teile. Ziel ist es einen Veranstaltungssaal zu ergänzen. Der Saal ist schon länger geplant, allerdings hat "etwas" Protz hinzugefügt, rechtlich eigentlich erforderliche Gremien übergangen und statt einer öffentlichen Finanzierung wird der Bau von Firmen wie , , , und gesponsored. Während gleichzeitig 1.4 Millionen staatliche Angestellte wegen des nicht mehr bezahlt werden und z.T. unentgeltlich weiterarbeiten müssen. Zuvor hatte Trump versprochen, dass die bisherigen Gebäude vom Bau nicht betroffen wären.

deutschlandfunk.de/bauarbeiten

youtube.com/watch?v=SwBUhorhwAg

adlerweb // BitBastelei 2024-04-10 14:49:18

Wieder einmal ein Upsi bei : Sicherheitsforscher von fanden einen frei zugänglichen Storage Server, welcher unter Anderem Passwörter und Keys zu internen Systemen enthielt. Nach der Information dauerte es fast einen Monat, bis der Zugang gesperrt wurde. Ein Statement gibtt es bisher nicht. neowin.net/news/a-security-gro

adlerweb // BitBastelei 2024-02-01 17:24:43

Vor einer Woche wurde eine bekannt, die das Event unter abstürzen lässt. Lässt sich remote auf allen Windows Clients und Servern der selben Domäne auslösen.

: Die Schwachstelle erfüllt die Anforderungen für einen Patch oder Wartung nicht.

Logs? Wenn uns jemand angreift gibt es keine Logs.

twitter.com/floesen_/status/17
twitter.com/0patch/status/1752
github.com/floesen/EventLogCra
social.tchncs.de/@gborn/111856

adlerweb // BitBastelei 2024-01-23 17:52:41

TIL: mag kein Plaintext. Wenn man Zugangsdaten für den Mailversand hinterlegt, der Zielserver aber nur AUTH PLAIN und nicht auch noch AUTH LOGIN oder NTLM unterstützt, dann geht PowerShell – unabhängig davon, ob man TLS nutzt oder nicht – hin und verwirft die Zugangsdaten. Es wird also trotz Angabe von Nutzername/Passwort einfach versucht die Mail ohne Login zu schicken. Ohne eine Warnung oder Fehlermeldung zu generieren. .

adlerweb // BitBastelei 2023-08-03 12:46:07

hat wieder Schlechtwetter:

"limited, unauthorized access to cross-tenant applications and sensitive data (including but not limited to authentication secrets)."

Der Fehler ist seit März bekannt. Seit dem zumeist Funkstille und ein nicht funktionierender Patch.

Nochmal zum Mitschreiben: Man kann seit März in Azure auf fremde Daten zugreifen, der Hersteller weiß es und mit glück wird es nächsten Monat mal gepatched. Thefuq. That's not how works.

tenable.com/security/research/