Archiv der Kategorie: Software

Chrome-Erweiterung FreeVPN.One zeichnete Screenshots von Seitenbesuchen auf

[English]Wer bisher glaubte, dass Microsofts Recall in Punkto Überwachung an der Spitze liegt, muss umdenken. Sicherheitsforscher sind auf die Erweiterung FreeVPN.One des Google Chrome-Browsers gestoßen. Diese fertigte Screenshots von allen besuchten Seiten an und sammelte weitere Daten. Die Erweiterung ist … Weiterlesen

Veröffentlicht unter Google Chrome, Sicherheit, Software | Verschlagwortet mit , , | 6 Kommentare

Open Source AppLocker Policy Generator

[English]Noch ein kleiner Fund aus dem Internet, der für Administratoren hilfreich sein kann, die mit AppLocker in Unternehmensumgebungen arbeiten, um Anwendungsrestriktionen zu setzen. Der AppLocker Policy Generator verspricht Systemadministratoren und Sicherheitsexperten bei der Erstellung und Verwaltung von AppLocker-Richtlinien zu unterstützen.

Veröffentlicht unter Sicherheit, Software, Windows | Verschlagwortet mit , , , | 3 Kommentare

ZScaler nutzt Kunden-Logs zum AI-Training – und teilt Daten mit Dritten

[English]Nächster Sündenfall im Bereich AI-Training. Der US-Anbieter ZScaler ist gerade "aufgefallen", weil er die 500.000.000.000 täglichen logs auf Kundensystemen zum Training seiner AI-Systeme verwendet. Für ZScaler ist kein Problem erkennbar, Sicherheitsforscher halten es für eine Schnapsidee. Ergänzung: Und persönliche Kundendaten … Weiterlesen

Veröffentlicht unter Problem, Sicherheit, Software | Verschlagwortet mit , , , | 31 Kommentare

Cyber-Vorfall bei SIP-Trunk-Anbieter Colt (ab 14. August 2025)

[English]Keine Ahnung, ob und wie viele Blog-Leser und -Leserinnen die SIP-Trunk-Dienste des Anbieters Colt (colt.net) für Telefonie einsetzen. Der Anbieter hat (möglicherweise seit vorige Woche Donnerstag) einen Cyber-Vorfall erlitten. Das beeinträchtig auch den SIP-Trunk von Starface Connect.

Veröffentlicht unter Cloud, Sicherheit, Software | Verschlagwortet mit , , | 5 Kommentare

CheckPoint-Analyse der 0-Click EchoLeak-Schwachstelle in Microsoft Copilot

[English]Sicherheitsforscher im Juni 2025 auf die erste Zero-Click-Schwachstelle in der KI-Anwendung Microsoft 365 Copilot berichtet, auf die sie gestoßen sind. Angreifer könnten Microsoft 365 Copilot über diese, als EchoLeak bezeichnete, Schwachstelle zu einer Datenexfiltration zwingen. Nun hat Check Point Reseach … Weiterlesen

Veröffentlicht unter Sicherheit, Software | Verschlagwortet mit | 20 Kommentare

Microsoft Rabatte für Enterprise-Agreements Online-Lizenzen ab 1. Nov. 2025 gestrichen

[English]Microsoft nimmt ab dem 1. November 2025 Preisanpassungen bei Online-Lizenzen vor. Aus "Transparenzgründen" werden Mengenrabatte für Großkunden mit Enterprise Agreement (EA) sowie Microsoft Products and Services Agreement (MPSA) gestrichen.

Veröffentlicht unter Allgemein, Cloud, Software | Verschlagwortet mit , , , | 14 Kommentare

Cisco Secure Firewall Management Center mit CVSS 10 RCE-Schwachstelle CVE-2025-20265

[English]Es brennt mal wieder die Hütte bei Cisco. In deren Secure Firewall Management Center wurde die Remote Code Execution (RCE) Schwachstelle CVE-2025-20265 gefunden. Diese Schwachstelle wurde mit dem maximal möglichen CVSS 3.1 Score von 10.0 bewertet. Für Administratoren heißt es … Weiterlesen

Veröffentlicht unter Problem, Sicherheit, Software | Verschlagwortet mit , , , | Ein Kommentar

Exchange Server 2010: Ordner-Migration zu Exchange Online endet für Altversionen

[English]Ich stelle noch eine Information hier im Blog ein, die Microsoft bereits vor einiger Zeit veröffentlicht hat. Die Funktion zur Migration von Ordnern uralter Exchange Server-Versionen vor Exchange 2013 nach Exchange Online wurde von Microsoft definitiv abgekündigt. Ab dem 1. … Weiterlesen

Veröffentlicht unter Software | Verschlagwortet mit | 8 Kommentare

Microsoft Patchday August 2025: Sicherheitseinschätzungen von Tenable

Zum 12. August 2025 hat Microsoft zum Patchday Sicherheitsupdates für die noch im Support befindlichen Produkte veröffentlich und Schwachstellen geschlossen. Ich hatte im Blog-Beitrag Microsoft Security Update Summary (12. August 2025) einen Abriss gegeben. Inzwischen liegt mir eine Einschätzung seitens … Weiterlesen

Veröffentlicht unter Sicherheit, Software, Update | Verschlagwortet mit , , | Ein Kommentar

Java 25 wirft 32-Bit-Support raus

Java 25, eine LTS-Version (Long-Term Support), befindet sich derzeit in der Release Candidate (RC)-Phase und soll am 16. September erscheinen. Gemäß dieser Seite wird in dieser Version der 32-bit x86 Port entfernt – siehe auch diesen The Register-Artikel.

Veröffentlicht unter Software | Verschlagwortet mit | 11 Kommentare