Kategoriearchiv: Software

Kritische Schwachstelle in React (und Next.js)

In den React Server Components gibt es eine kritische RCE-Schwachstelle (CVE-2025-55182) mit einem CVSS-Score von 10.0. Die Schwachstelle hat nicht nur Auswirkungen auf die React Server Components (ein JavaScript-Framework zur Entwicklung von Web-Komponenten), sondern auch auf Next.js.

Veröffentlicht unter Sicherheit, Software | Verschlagwortet mit , | Kommentar hinterlassen

Shai-Hulud 2.0 NPM-Malware-Angriff erbeutet ~400 K Entwickler-Geheimnisse

Seit voriger Woche treibt Shai-Hulud 2.0, ein Wurm, sein Unwesen und schleust sich über NPM-Pakete von einem Opfer zum nächsten. Bisher wurden Zugangsdaten von über 25.000 GitHub-Repositories entwendet und bis zu 400.000 Entwicklergeheimnisse offen gelegt. Auch die Sicherheitsforscher von Sysdig … Weiterlesen

Veröffentlicht unter Sicherheit, Software | Verschlagwortet mit , | 4 Kommentare

Google Antigravity: Vibe Coding-Software löscht Nutzer-Laufwerk

Ist Vibe Coding bei der Verwendung von Googles Antigrav-Plattform (Entwicklungs-IDE mit AI-Support) schief gegangen? Zumindest beklagt sich ein Nutzer auf reddit.com, dass er in Google Antigrav ein Script vorgeschlagen habe, welches ihm beim Ausführen den Inhalt einer Partition gelöscht habe.

Veröffentlicht unter AI, Problem, Software | Verschlagwortet mit , , | 43 Kommentare

Microsofts Update Health Tools (KB4023057) war per RCE angreifbar

Die Microsofts Update Health Tools (KB4023057) – Deutsch "Integritätstools – Windows Update Service-Komponenten" war in der Version 1.0 angreifbar und ermöglichte Remote Code Execution-Angriffe. In der Version 1.1 sind zumindest Systeme für den EU-Bereich geschützt, wenn ich es richtig interpretiere. … Weiterlesen

Veröffentlicht unter Sicherheit, Software, Update, Windows | Verschlagwortet mit , , , | 3 Kommentare

Schwachstellen in Fluent Bit gefährdeten US-Cloud-Instanzen

Cloud-Anbieter wie AWS, Microsoft oder Google verwenden die Open Source-Software Fluent Bit zur Erfassung von Telemetriedaten (Monitoring). Gleich fünf Schwachstellen in dieser Software hätten die Remote-Übernahme von Containern, die auf den entsprechenden Cloud-Instanzen gehostet wurden, ermöglichet. Nutzer sollten die Software … Weiterlesen

Veröffentlicht unter Cloud, Sicherheit, Software | Verschlagwortet mit , , | 1 Kommentar

Airbus nach Stromausfall in Spanien vor Produktionsabbruch; US-Notfallsystem steht nach Cyberangriff

Ich fasse mal zwei Meldungen zusammen, die mir gerade untergekommen sind und die zeigen, wie fragil wir mit unserer digitalen Infrastruktur geworden sind. Der Stromausfall auf der iberischen Halbinsel (Spanien und Portugal) am 28. April 2025 hat bei Airbus fast … Weiterlesen

Veröffentlicht unter Cloud, Sicherheit, Software, Störung | Verschlagwortet mit , , , | 10 Kommentare

MySQL 8.0 fällt am 30. April 2026 aus dem Support

Baut sich ein weiteres Software-Problem in der IT-Landschaft auf? Das Open Source-Datenbanksystem MySQL ist sehr populär und breit im Einsatz. Aber MySQL 8.0 fällt am 30. April 2026 aus dem Support. Andererseits sieht es so aus, dass weniger als einem … Weiterlesen

Veröffentlicht unter Sicherheit, Software, Update | Verschlagwortet mit , , | 3 Kommentare

Azure Bastion mit schwerer Schwachstelle CVE-2025-49752

Der Microsoft Azure Bastion-Dienst zum sicheren und nahtlosen RDP- und SSH-Zugriff auf virtuelle Azure-Maschinen (VMs) weist für alle Bereitstellungen vor dem 20. November 2025 eine schwere Schwachstelle CVE-2025-49752 (CVSS Score 10.0) auf. Am 21. November 2025 hat Microsoft den Dienst … Weiterlesen

Veröffentlicht unter Sicherheit, Software, Virtualisierung | Verschlagwortet mit , , , | 3 Kommentare

Fortinet FortiWeb Schwachstelle (CVE-2025-58034)

Administratoren von Fortinet FortiWeb-Instanzen sehen sich erneut binnen weniger Tage mit einer Schwachstelle konfrontiert. Der Hersteller hat zum 18. November 2025 einen Sicherheitshinweis zur Schwachstelle CVE-2025-58034 veröffentlicht und in seine FortiWeb Produkte gepatcht.

Veröffentlicht unter Allgemein, Sicherheit, Software | Verschlagwortet mit , , | Kommentar hinterlassen

Rise-Konnektor: Automatisches Firmware-Update 5.6.2 bereitet massiv Probleme

Kurzer Hinweis an IT-Dienstleister und Leute im  Umfeld von Arztpraxen und Apotheken, die einen Rise-Konnektor zur TI-Anbindung haben. Es gibt wohl ein Firmware-Update auf die Version 5.6.2, welches automatisch ausgeführt wird. Anschließend kommt es zu massiven Problemen, weil die Praxissoftware … Weiterlesen

Veröffentlicht unter Problem, Software, Update | Verschlagwortet mit , , , | 22 Kommentare