Microsoft hat KB5124010 veröffentlicht, das optionale Vorschau-Update für September 2026 für Windows 11 24H2 und 25H2. Es enthält 46 Änderungen, darunter Bluetooth-Korrekturen, die Möglichkeit, die Copilot-Taste neu zu belegen, und Unterstützung für Emoji 17.0.
Es handelt sich um ein Update ohne Sicherheitskorrekturen. Monatliche Vorschau-Updates wie dieses geben Administratoren und Nutzern einen frühen Einblick in Fehlerbehebungen und Funktionen, die mit dem nächsten Patch Tuesday auf alle Geräte kommen. Der Patch Tuesday ist der reguläre monatliche Termin, an dem Microsoft Sicherheits- und Qualitätsupdates für Windows ausliefert. Anders als die kumulativen Updates vom Patch Tuesday enthalten Vorschau-Updates wie KB5124010 nur Qualitätsverbesserungen. Sicherheitslücken schließen sie nicht.
Ardit Kutleshi, einer der mutmaßlichen Betreiber des Cybercrime-Marktplatzes Rydox, hat sich in den USA des schweren Identitätsdiebstahls und der Geldwäsche schuldig bekannt.
Der 28-Jährige war im vergangenen Jahr aus seinem Heimatland Kosovo ausgeliefert worden. Nach Angaben der US-Staatsanwaltschaft betrieb er Rydox zusammen mit seinem älteren Bruder. Auf der illegalen Plattform kauften Cyberkriminelle gestohlene persönliche Daten, unbefugte Zugänge zu Geräten und weitere Werkzeuge für Betrugsdelikte.
Das Strafmaß soll im Februar verkündet werden. Auf schweren Identitätsdiebstahl stehen mindestens zwei Jahre Haft. Für Geldwäsche drohen bis zu 20 Jahre.
Ein Laden für gestohlene Identitäten und Betrugsbaukästen
Laut Anklage half Kutleshi fast ein Jahrzehnt lang beim Betrieb von Rydox. In dieser Zeit wickelte die Seite mehr als 7.600 Transaktionen ab und nahm dabei 232.000 US-Dollar ein.
Microsoft hat bestätigt, dass aktuelle Windows-11-Updates auf manchen Systemen verhindern, dass der Desktop geladen wird. Betroffene Nutzer sehen nach der Anmeldung nur einen schwarzen Bildschirm.
Das Problem begann mit den Vorschau-Updates vom August 2026 und zog sich durch spätere Versionen, darunter auch die Patch-Tuesday-Updates dieses Monats. Laut Microsoft trifft es vor allem Hosts von Azure Virtual Desktop (AVD), die FSLogix nutzen. AVD ist Microsofts cloudbasierter Dienst zur Virtualisierung von Desktops und Anwendungen. FSLogix ist ein Werkzeug, das das Laden von Benutzerprofilen in virtuellen Desktopumgebungen beschleunigt.
Welche Updates betroffen sind
Microsoft nennt folgende Updates im Zusammenhang mit dem Problem:
Das US-Gesundheitstechnologieunternehmen Astrana hat der Börsenaufsicht Securities and Exchange Commission (SEC) mitgeteilt, dass Angreifer Zugriff auf seine Server erlangt und private oder vertrauliche Informationen erbeutet haben. Das Unternehmen stuft den Vorfall als wesentlich für seine Finanzlage ein.
Mit der am Dienstagabend eingereichten Meldung reiht sich Astrana in eine Serie von Gesundheitstechnologiefirmen ein, die der US-Börsenaufsicht in den vergangenen Monaten einen Cyberangriff gemeldet haben.
Gefälschte Telefonnummer öffnete die Tür
Laut dem Bericht begann der Einbruch nicht mit einer Softwarelücke, sondern mit einem Telefonanruf. Die Angreifer gaben sich als Astrana-Mitarbeiter aus und fälschten die zentrale Telefonnummer des Unternehmens. So schien es, als kämen die Anrufe bei den Beschäftigten von einer vertrauenswürdigen internen Leitung.
Manche Entwickler veröffentlichen private GitLab-E-Mail-Adressen in READMEs, Beitragsrichtlinien und Support-Seiten, um Fehlermeldungen zu sammeln. Nach Angaben von Forschern des Anwendungssicherheitsunternehmens Aikido enthalten diese Adressen ein Zugangsmerkmal, mit dem Angreifer auf GitLab im Namen des Entwicklers handeln können, dem die Adresse gehört.
Die Adressen stammen aus einer eingebauten GitLab-Funktion namens „Email work item to this project“. GitLab erzeugt sie automatisch. Schickt jemand eine Nachricht an eine dieser Adressen, macht GitLab aus der E-Mail ein Issue oder eine Aufgabe im Projekt.
Das Problem: Jede Adresse enthält ein langlebiges Token, das an das Konto des Entwicklers gebunden ist. Diese Zeichenfolge dient als Zugangsmerkmal, um per E-Mail Arbeitselemente anzulegen.
Guy Fawkes News finanziert sich durch Werbung. Sie können wählen, wie Sie diese Website nutzen möchten:
Mit Werbung: Wir laden ein Werbeskript eines externen Werbenetzwerks. Das Werbenetzwerk kann Cookies setzen, Ihre IP-Adresse und Geräteinformationen verwenden und Daten außerhalb der EU verarbeiten. Außerdem zählen wir Ihre Besuche für unsere eigene Besucherstatistik (mit einer zufälligen ID, die in Ihrem Browser gespeichert wird).
Werbefrei für 0,99 € pro Monat: keine Werbung und kein Werbe-Tracking. Jederzeit kündbar.
Sie können Ihre Entscheidung jederzeit über „Cookie-Einstellungen“ unten auf jeder Seite ändern.