Archiv der Kategorie: Software

PowerShell 5.1 zeigt nach Dez. 2025 Update Sicherheitsabfrage bei Webseiten

Es ist in den Support-Beiträgen zum Dezember 2025-Patchday mit angegeben. Nach Installation der Windows-Updates zeigt die PowerShell 5.1 eine Sicherheitsabfrage, wenn auf den Inhalt von Webseiten zugegriffen werden soll. Mit dieser Maßnahme soll die  Sicherheitslücke CVE-2025-54100 abgeschwächt werden.

Veröffentlicht unter Sicherheit, Software, Windows | Verschlagwortet mit , , | 9 Kommentare

Patchday: Microsoft Office Updates (9. Dezember 2025)

Am 9. Dezember (zweiter Dienstag im Monat, Microsoft Patchday) hat Microsoft mehrere sicherheitsrelevante Updates für Microsoft Office veröffentlicht. Diesen Monat wurden gravierende Schwachstellen in Office geschlossen. Nachfolgend finden Sie eine Übersicht über die verfügbaren Updates.

Veröffentlicht unter Office, Sicherheit, Software, Update | Verschlagwortet mit , , , | 5 Kommentare

Notepad++: Auto-Update konnte Malware installieren; Fix in v8.8.9

Der Entwickler des Editors Notepad++ weist in einem Beitrag zur neuen Version 8.8.9 auf ein Problem des Auto-Updaters hin. Dieser konnte vor der Version 8.8.9 missbraucht werden, um Malware zu verteilen (was wohl auch missbraucht wurde).

Veröffentlicht unter Sicherheit, Software | Verschlagwortet mit , | 31 Kommentare

Exchange Server Sicherheitsupdates Dezember 2025

Microsoft hat zum 9. Dezember 2025 das "Dezember 2025" Sicherheitsupdate für Exchange Server freigegeben. Das Sicherheitsupdate gilt Exchange Server 2016, Exchange Server 2019, und erstmals für Exchange Server Subscription Edition (SE). Exchange Online-Kunden sind bereits geschützt, die tangiert das Update … Weiterlesen

Veröffentlicht unter Sicherheit, Software, Update | Verschlagwortet mit , , | 11 Kommentare

Microsoft Security Update Summary (9. Dezember 2025)

Microsoft hat am 9. Dezember 2025 Sicherheitsupdates für Windows-Clients und -Server, für Office – sowie für weitere Produkte  – veröffentlicht. Die Sicherheitsupdates beseitigen 56 Schwachstellen (CVEs), eine davon wurde als 0-day klassifiziert und wird ausgenutzt. Nachfolgend findet sich ein kompakter … Weiterlesen

Veröffentlicht unter Office, Sicherheit, Software, Update, Windows, Windows 10, Windows Server | Verschlagwortet mit , , , , | Ein Kommentar

BSI prüft Password-Manager: Empfohlen, aber Luft nach oben

Passwörter gehören bei der Nutzung von Onlinediensten zum Alltag: E-Maildienste, Onlineshopping, Social Media etc. nutzen sie. Zur Verwaltung der Kennwörter kommen häufig Passwortmanager zum Einsatz. Aber wie sicher sind diese Programme? Das Bundesamt für Sicherheit in der Informationstechnik (BSI) wollte … Weiterlesen

Veröffentlicht unter Sicherheit, Software | Verschlagwortet mit , | 31 Kommentare

Angriffe auf React RCE-Schwachstelle (CVE-2025-55182)

In den React Server Components gibt es eine kritische RCE-Schwachstelle (CVE-2025-55182) mit einem CVSS-Score von 10.0. Das ist seit einigen Tagen bekannt. Nun laufen massive Angriffswellen gegen verwundbare Webseiten und viele Firmenauftritte wurden bereits gehackt.

Veröffentlicht unter Sicherheit, Software | Verschlagwortet mit , | Ein Kommentar

Cobra ADRESS PLUS – Lizenzkosten steigen kräftig

Aufregung im Lager der Cobra Adress Plus-Händler und wohl auch Kunden. Der Anbieter vom Bodensee hat seine Händler über eine kurzfristige Änderung seiner Lizenzbedingungen informiert. Die Folge sind wohl kräftige Steigerungen der Lizenzkosten – von einer Verdoppelung und mehr ist … Weiterlesen

Veröffentlicht unter Software | Verschlagwortet mit , , | 19 Kommentare

Gerät Microsoft mit seinem AI-Kurs in Trouble?

Läuft Microsoft mit seinem AI- und Cloud-Kurs in Probleme? Redmond hält zwar Kurs, aber es gibt Anzeichen, dass die Firma möglicherweise in Probleme läuft bzw. bereits drin steckt. So hat Microsoft-Chef Satya Nadella verlautbaren lassen, dass Microsoft zu träge zur … Weiterlesen

Veröffentlicht unter AI, Cloud, Problem, Software | Verschlagwortet mit , , | 20 Kommentare

Kritische Sicherheitslücke CVE-2025-61260 in OpenAI Codex CLI

Kleiner Infosplitter, der mir von den Sicherheitsforschern von Check Point Research (CPR) zugegangen ist. Die sind kürzlich in OpenAIs Codex CLI auf die kritische Sicherheitslücke CVE-2025-61260 gestoßen. Diese ermöglichte Angriffe über lokale Projektdateien, stille Code-Ausführung, Infiltration und Datenklau.

Veröffentlicht unter AI, Sicherheit, Software | Verschlagwortet mit , , , | Ein Kommentar