Microsoft Entra ID RCE Vulnerability entdeckt

Eine Microsoft Entra ID RCE Vulnerability mit Höchstwertung wurde bereits vor der Offenlegung am 20. August ausgenutzt — ein Patch für Kunden existiert nicht.

Microsoft hat am 20. August 2026 eine Microsoft Entra ID RCE Vulnerability mit Höchstwertung offengelegt und bestätigt, dass die Lücke bereits vor der Veröffentlichung aktiv ausgenutzt wurde. CVE-2026-69836 erreicht einen CVSS-Wert von 10.0, benötigt weder Authentifizierung noch eine Nutzerinteraktion und liegt im Identitäts-Rückgrat unter Microsoft 365, Azure-AD-Anmeldung und Conditional Access — also genau dort, worauf…

Weiterlesen

Cloud-Computing – mit dem BSI auf Nummer sicher

Wer Cloud-Dienste nutzt, muss dafür sorgen, dass alle Daten trotzdem sicher sind. Wie man das am besten macht, erklärt das Bundesamt für die Sicherheit in der Informationstechnik, kurz BSI. Das BSI hat einen „Mindeststandard zur Nutzung externer Cloud-Dienste“ veröffentlicht. Der Standard ist verbindlich für alle Bundesbehörden und gilt für Unternehmen als Empfehlung. Die Richtlinie umfasst…

Weiterlesen

Safe Harbour ist Geschichte

Der europäische Gerichtshof hat das Datenschutzabkommen „Safe Harbour“ mit den USA für ungültig erklärt. Auch Klauseln in Dienstleistungsverträgen, die den Datenschutz garantieren, stehen auf dem Prüfstand. Bis Ende Januar 2016 will die deutsche Datenschutzkonferenz die Gültigkeit solcher Rechtskonstrukte überprüfen. Sollte das Ergebnis negativ ausfallen, könnten daraus in einigen Bereichen neue Regeln ergeben, wie das Bundesdatenschutzgesetz…

Weiterlesen