Entra ID

Vorschau November 2025: Disaster Recovery

Das große Unglück schlägt meist unerwartet und im unpassendsten Zeitpunkt zu, da tut die richtige Vorbereitung Not. Im November werfen wir einen Blick auf das Thema "Disaster Recovery" und beleuchten die Rettung von Windows Server 2025 mit Bordmitteln. Auch schauen wir uns an, wie die Datenrettung in MySQL und MariaDB funktioniert und welche Möglichkeiten Entra ID für das Sichern und Wiederherstellen bietet.

Von null auf Admin: Token-Schwachstelle in Entra ID

Eine gravierende Schwachstelle in Microsofts Entra ID hätte es Angreifern ermöglicht, uneingeschränkten Zugriff auf beliebige Mandanten zu erlangen – ohne dabei Spuren zu hinterlassen. Ein Sicherheitsforscher deckte die Lücke auf und warnte vor gravierenden Defiziten in Microsofts interner Token-Architektur. Wie es zu diesem Szenario kam und warum selbst höchste Sicherheitsmaßnahmen wirkungslos gewesen wären.

Selfie statt Passwort: Microsoft führt Face Check ein

Microsoft hat die allgemeine Verfügbarkeit von "Face Check" für Microsoft Entra Verified ID bekannt gegeben – einer Funktion zur Gesichtserkennung, die eine höhere Sicherheit bei der Identitätsüberprüfung ermöglichen soll. Die Technologie basiert auf Azure-KI-Diensten und vergleicht ein Echtzeit-Selfie des Nutzers mit dem Foto auf seinem verifizierten Ausweis, um die Identität zu bestätigen.