Kategoriearchiv: Software

VMware-Schwachstelle (u.a. in ESX) erlaubt Ausbruch aus VMs

Administratoren von VMware by Broadcom ESX-Instanzen müssen reagieren. Die Schwachstelle CVE-2026-47876 ist bekannt geworden und ermöglicht einen Ausbruch aus der virtuellen Maschine. Updaten ist angesagt.

Veröffentlicht unter Sicherheit, Software, Virtualisierung | Verschlagwortet mit , , , | 3 Kommentare

MC1441775: Microsoft Whiteboard wird eingestellt, Nutzer müssen handeln

Kurze Information für Nutzer von "Microsoft Whiteboard". Redmond stellt das Produkt ein. Microsoft stellt die alten Whiteboards und die eigenständige App bis September 2026 ein. Unternehmensnutzer müssen die alten Whiteboards bis zum 22. August 2026 auf die OneDrive-gestützten Versionen migrieren. … Weiterlesen

Veröffentlicht unter App, Office, OneDrive, Software, Teams | Verschlagwortet mit , , | 1 Kommentar

"AI Worming" in Microsoft Word mittels Copilot

Der norwegische Sicherheitsforscher Håkon Måløy ist auf eine Schwachstelle in Microsoft 365 gestoßen. In Microsoft Word-Dokumenten eingebettete Instruktionen können Microsoft Copilot ansprechen und dort einzelne Operationen auslösen. So ist es möglich, Dokumentinhalte zu verändern oder in ein zweites Dokument zu … Weiterlesen

Veröffentlicht unter AI, App, Cloud, Sicherheit, Software | Verschlagwortet mit , , | 4 Kommentare

Backdoor (CVE-2026-20316) in Cisco Firewall wird ausgenutzt

In der Verwaltungssoftware der Cisco Firewall gibt es ein Konto mit fest vorgegebenen Zugangsdaten (Backdoor). Cisco hat inzwischen ein Update veröffentlicht, die diese Sicherheitslücke (CVE-2026-20316) schließt. Inzwischen wurde bekannt, dass Angreifer diese Backdoor mit fest vorgegebenen Zugangsdaten entdeckt haben und … Weiterlesen

Veröffentlicht unter Sicherheit, Software | Verschlagwortet mit , , , | 2 Kommentare

Kostenloser VPN-Client ist bei Fortinet wohl Geschichte

Kurze Information für Administratoren und IT-Mitarbeiter, die auf Produkte von Fortinet setzen. Der Anbieter hatte in der Vergangenheit auch einen kostenfreien VPN-Client in seinem FortiClient-Paket im Portfolio. Ich hatte Ende 2025 bereits berichtet, dass Fortinet den kostenfreien VPN-Client "aufgekündigt" habe. … Weiterlesen

Veröffentlicht unter Internet, Sicherheit, Software | Verschlagwortet mit , | 12 Kommentare

KillerPDF: Schlanker PDF-Reader für Windows

Auf vielen Windows-Systemen läuft der Adobe PDF-Reader, um entsprechende Dokumente zu öffnen. Problem an dieser Sache ist, dass der Adobe Reader (oder Adobe Acrobat) inzwischen recht fett und fehleranfällig ist. Ein Blog-Leser hat mich vor einigen Tagen auf einen schlanken … Weiterlesen

Veröffentlicht unter Software, Windows | Verschlagwortet mit , | 50 Kommentare

MOVEit Dateitransferlösung über Schwachstellen angreifbar (Juli 2026)

Verwendet jemand aus der Leserschaft das Transfer-Programm MOVEIt? In 2023 sorgte eine Schwachstelle für heftige Datenlecks (siehe auch MOVEit Transfer: Neue Schwachstelle; dringend patchen!). Nun gibt es erneut Sicherheitslücken, die die Dateitransfersoftware angreifbar machen und dringend gepatcht werden müssen.

Veröffentlicht unter Sicherheit, Software, Update | Verschlagwortet mit , , | Kommentar hinterlassen

PoC für Certighost (CVE-2026-54121) AD-Schwachstelle veröffentlicht

Certighost (CVE-2026-54121) ist eine zum 14. Juli 2026 gepatchte Active Directory-Schwachstelle, die normalen AD-Nutzern eine Rechteerhöhung ermöglicht. Seit dem 24. Juli 2026 gibt es einen öffentlichen Proof of Concept (PoC) Exploit sowie eine ausführliche Beschreibung der Schwachstelle. Kurze Nachlese des … Weiterlesen

Veröffentlicht unter Netzwerk, Sicherheit, Software, Update, Windows Server | Verschlagwortet mit , , , | 4 Kommentare

GNU libc mit Fehlern in Funktionen (sin etc.)

Stefan Kanthak hat mich vor einigen Tagen auf unschöne Fehler in der GNU libc aufmerksam gemacht. Trigonometrische Berechnungen führen zu fehlerhaften Werten, die weit oberhalb dessen liegen, was Mathematiker als Abweichungen gefunden und bestätigt haben.

Veröffentlicht unter Problem, Software | Verschlagwortet mit , | 23 Kommentare

7-Zip Version 26.02 fixt RCE-Schwachstelle

Falls jemand das Produkt 7-Zip verwendet, sollte er sicherstellen, dass die Version 26.02 benutzt wird. In dieser, bereits zum 25. Juni 2026 veröffentlichten Version wurde eine RCE-Schwachstelle gefixt.

Veröffentlicht unter Sicherheit, Software, Update | Verschlagwortet mit , , | 32 Kommentare