Archiv der Kategorie: Software

Microsoft untersucht, ob SharePoint 0-day vorab an Hacker geleakt wurde

[English]Konnten mutmaßlich chinesische Hacker vorab auf interne Beschreibungen von 0-Day-Schwachstellen in Microsoft SharePoint Server zugreifen, bevor diese am vorigen Wochenende ausgenutzt wurden? Microsoft untersucht jedenfalls, ob es ein Leak in internen Systemen gab, wo solche Informationen gespeichert sind.

Veröffentlicht unter Sicherheit, Software | Verschlagwortet mit , | 12 Kommentare

Microsoft Teams 2.0 und das fehlende Outlook-Add-In

[English]Vor einiger Zeit hatte ich über das Problem berichtet, dass Administratoren, die den Microsoft Teams 2.0-Client in Firmen installieren, feststellen, dass im Anschluss das Outlook-Addin fehlt. Ein Administrator hat sich gemeldet, dem es auch mit Tricks nicht schafft, dass fehlende … Weiterlesen

Veröffentlicht unter Problem, Software | Verschlagwortet mit , | 18 Kommentare

Sharepoint Server 0-Day-Schwachstelle: über 400 Opfer, Warlock-Ransomware-Infektionen

[English]Langsam wird das Ausmaß der beobachteten Angriffswelle auf 0-Day-Schwachstellen in Microsoft SharePoint sichtbar. Microsoft hat inzwischen zwar Notfall-Updates für SharePoint Server freigegeben.  Mittlerweile ist aber bekannt, dass über 400 Organisation wohl kompromittiert wurden. Und es steht fest, dass Angreifer die … Weiterlesen

Veröffentlicht unter Sicherheit, Software | Verschlagwortet mit , , | 9 Kommentare

Verfassungsbeschwerde gegen Palantir-Einsatz in Bayern eingelegt

Die Gesellschaft für Freiheitsrechte (GFF) hat am 23. Juli 2025 mit Unterstützung vom Chaos Computer Club (CCC) Verfassungsbeschwerde gegen den Palantir-Einsatz in Bayern eingelegt.

Veröffentlicht unter Sicherheit, Software | Verschlagwortet mit , | 39 Kommentare

Exchange 2016/2019 und Skype 2015/2019 bekommen 6 Monate ESU

[English]Kurzer Nachtrag, der für Administratoren von Microsoft Exchange Server 2016/2019 sowie Microsoft Skye for Business 2015 bzw. 2019 interessant sein kann. Diese Software-Varianten sollten eigentlich zum 14. Oktober 2025 aus dem Support fallen. Wer noch nicht auf neuere Versionen umgestiegen … Weiterlesen

Veröffentlicht unter Sicherheit, Software, Update | Verschlagwortet mit , , , , | 5 Kommentare

Schwachstellen in ca. 750 Druckermodellen werden seit Juli 2025 ausgenutzt

[English]Zum Juni 2025 wurde bekannt, dass es Schwachstellen in der Firmware von knapp 700 Druckermodellen von Brother und weiteren Herstellern gibt. Nun gibt es Berichte, dass Angreifer die nicht per Firmware-Update aktualisierten Drucker über diese Schwachstellen angreifen.

Veröffentlicht unter Geräte, Sicherheit, Software | Verschlagwortet mit , , | 18 Kommentare

Patch für Sharepoint Server 2016; China hinter Angriffen, ca. 400 Organisationen kompromittiert

[English]Noch ein Nachtrag zur 0-Day-Schwachstelle in Microsoft SharePoint sowie der beobachteten Angriffswelle. Microsoft hat auch für SharePoint Server 2016 ein Notfall-Update freigegeben. Inzwischen gibt es Meldungen, dass ein Teil der Angriffe über einen 0-day-Exploit aus China kamen. Und über 400 … Weiterlesen

Veröffentlicht unter Sicherheit, Software | Verschlagwortet mit , , | 9 Kommentare

OpenAI stellt ChatGPT Agent vor; Sam Altman warnt vor Risiken

[English]OpenAI hat zum 17. Juli 2025 seinen "ChatGPT-Agenten" veröffentlicht. In einem längeren Post auf X greift OpenAI-Chef Sam Altman dies auf. Gleichzeitig warnt Altman vor potentiell großen Risiken beim Einsatz dieses ChatGPT-Agenten. Es sei alles immer noch experimentell.

Veröffentlicht unter Sicherheit, Software | Verschlagwortet mit , , , , | 13 Kommentare

SharePoint-Notfall-Updates für 0-day Schwachstelle (CVE-2025-53770)

Seit dem 18. Juli 2025 werden weltweit SharePoint-Server über die zum 14. Juli 2025 gepatchten Schwachstellen CVE-2025-49704 und CVE-2025-49706 angegriffen. Aber es gibt eine weitere 0-day-Schwachstelle CVE-2025-53770 (eine Variante von CVE-2025-49706), die bisher ungepatcht war (CVSS 3.1 9.8), die auch … Weiterlesen

Veröffentlicht unter Sicherheit, Software, Update | Verschlagwortet mit , , | 3 Kommentare

Sharepoint-Server werden über 0-day Schwachstelle (CVE-2025-53770) angegriffen

[English]Betreibt jemand aus der Leserschaft einen SharePoint-Server, der per Internet erreichbar ist? Dann ist möglicherweise die Hütte am Brennen. Seit gestern erhalte ich Informationen, dass SharePoint-Server seit dem 18. Juli 2025 über 0-day Exploits angegriffen werden. Anmerkung: Der Beitrag wurde … Weiterlesen

Veröffentlicht unter Sicherheit, Software | Verschlagwortet mit , , | 15 Kommentare