Neue Schwachstelle in Entra ID: Benutzer konnten ihren eigenen Usernamen ändern
Neue Schwachstelle in Entra ID: Benutzer konnten ihren eigenen Usernamen ändern

Ein im Laufe der letzten Woche bekannt gewordener kritischer Bug ermöglichte es Microsoft-Nutzern – unter bestimmten Bedingungen sogar Gästen – ihren User Principal Name (UPN) zu ändern. Der UPN ist das primäre Anmeldeattribut, an dem in der Microsoft-Welt die Identität festgestellt wird. Dies öffnete Tür und Tor für Impersonation, unberechtigten Zugriff auf Teams und Dateien... » weiterlesen

Meine KI-Freien Notizen zum „Microsoft Build“ Event
Meine KI-Freien Notizen zum „Microsoft Build“ Event

Das Microsoft Build Event ist eines der wichtigsten Veranstaltungen für Entwickler und IT-Profis weltweit. Jedes Jahr werden neue Innovationen und Technologien aus dem Microsoft-Ökosystem präsentiert. Obwohl der Fokus auf Entwicklern liegt, gehen in der Microsoft-Cloud-Welt inzwischen so ziemlich alle Bereiche fließend ineinander über. Daher ist es falsch zu erwarten, dass auf einem Entwicklerevent nur Dinge... » weiterlesen

Du brauchst (wahrscheinlich) kein Application.ReadWrite.All
Du brauchst (wahrscheinlich) kein Application.ReadWrite.All

Als Microsoft den Midnight Blizzard-Angriff vom Januar zum ersten Mal bekannt gab und ihre darauf folgende tiefere Analyse veröffentlichte, verfolgte ich den resultierenden Inhalt mit großem Interesse – Risiken, die von Enterprise Applikationen ausgehen, sind ein Herzensthema für mich. Wenn Sie Microsoft 365 auf einem vernünftigen Niveau nutzen, werden Sie unweigerlich Enterprise Applikationen mit einem... » weiterlesen