Archiv der Kategorie: Software

Desaster Exchange August 2023-Sicherheitsupdate – nicht installieren!

[English]Die von Microsoft zum 8. August 2023 für Exchange Server 2016/2019 veröffentlichten Sicherheitsupdates entwickeln sich auf nicht englischsprachigen Systemen zum Desaster. Einerseits sollen die Sicherheitsupdates kritische Schwachstellen in Exchange schließen, so dass die betreffenden Server abgesichert sind. Andererseits sorgen diese … Weiterlesen

Veröffentlicht unter Software, Update | Verschlagwortet mit , , , , | 83 Kommentare

Exchange Server Sicherheitsupdates (8. August 2023)

[English]Microsoft hat zum 8. August Sicherheitsupdates für Exchange Server 2016 und Exchange Server 2019 veröffentlicht. Diese Sicherheitsupdates schließen Schwachstellen in dieser Software. Die Updates sollen zeitnah auf den Systemen installiert werden, um die betreffenden Schwachstellen zu schließen.

Veröffentlicht unter Sicherheit, Software, Update | Verschlagwortet mit , , , | 29 Kommentare

Microsoft Security Update Summary (8. August 2023)

[English]Am 8. August 2023 hat Microsoft Sicherheitsupdates für Windows-Clients und -Server, für Office – sowie für weitere Produkte  – veröffentlicht. Die Sicherheitsupdates beseitigen 73 Schwachstellen, eine ist ein 0-day. Nachfolgend findet sich ein kompakter Überblick über diese Updates, die zum … Weiterlesen

Veröffentlicht unter Office, Sicherheit, Software, Update | Verschlagwortet mit , , , , | 11 Kommentare

Windows-Treiber von Intel nun standardmäßig mit Telemetrie

[English]Unangenehme Neuigkeit aus dem Intel-Universum. Alle zukünftigen Windows-Treiber von Intel sind wohl standardmäßig mit Telemetrie-Funktionen ausgestattet. Das Ganze läuft unter dem Begriff Computing Improvement Program (CIP). Benutzer, die dies nicht möchten, müssen daher bei der Installation darauf achtgeben, um die … Weiterlesen

Veröffentlicht unter Software, Windows | Verschlagwortet mit , , | 17 Kommentare

Kritische RCE-Schwachstelle CVE-2023-39143 in PaperCut vor Version 22.1.3

[English]Wer die Druck-Management-Lösung Papercut MF/NG im Einsatz hat, sollte das Produkt dringend patchen. Eine gerade bekannt gewordene kritische RCE-Schwachstelle CVE-2023-39143 ermöglicht die Übernahme der PaperCut-Server. Der Anbieter hat bereits einen entsprechenden Sicherheitspatch zum Beseitigen der Schwachstelle veröffentlicht.

Veröffentlicht unter Sicherheit, Software | Verschlagwortet mit , | Schreib einen Kommentar

Schwachstelle CVE-2023-35082 in Ivanti MobileIron Core (bis Version 11.2)

[English]Es nimmt kein Ende mit dem Thema Schwachstellen in Ivanti MobileIron Core (Ivanti Endpoint Manager Mobile, EPMM). Nachdem bereits zwei Schwachstellen im Juli 2023, die in Hacks ausgenutzt wurden, eingestanden wurden, jetzt die nächste Baustelle. Laut einem neuen Sicherheitshinweis von … Weiterlesen

Veröffentlicht unter Sicherheit, Software | Verschlagwortet mit , | 2 Kommentare

Diensttelefone des Digitalministeriums über Ivanti-Schwachstellen angreifbar

Lehrstück über Digitalisierung und Sicherheit in Deutschland. Gerade wurde bekannt, dass die Diensttelefone des deutschen Bundesministerium für Digitales und Verkehr (kurz Digitalministerium) wohl über Schwachstellen angreifbar waren. Die IT-Verantwortlichen haben es versäumt, die auch hier im Blog zeitnah thematisierten Schwachstellen … Weiterlesen

Veröffentlicht unter Sicherheit, Software | Verschlagwortet mit , | 9 Kommentare

PowerToys 0.72 freigegeben

[English]Microsoft hat zum 1. August 2023 die Version 0.72 seiner kostenlosen PowerToys für Windows 10 und Windows 11 freigegeben. Ich habe hier im Blog ja länger nicht mehr über diese Tools und die einhergehenden wöchentlichen Wasserstände berichtet, zumal die Software … Weiterlesen

Veröffentlicht unter Software | Verschlagwortet mit | 4 Kommentare

Metas Llama 2 ist nicht wirklich Open Source

Die Tage ging eine Meldung durch die Medien, dass Facebook-Mutter Meta ein AI-Modell mit dem Namen Llama 2 veröffentlicht habe, und diese Software seit Open Source. Rein als Lesezeichen verlinke ich mal auf den Beitrag  Meta can call Llama 2 … Weiterlesen

Veröffentlicht unter Software | Verschlagwortet mit | Schreib einen Kommentar

OpenSSH, die Schwachstelle (CVE-2023-38408); und fehlende OpenSSL Patches in Windows sowie PowerBI

[English]Ich ziehe mal ein Thema zu einem Sammelbeitrag zusammen, welches schon ein paar Tage bei mir auf der Agenda steht. Vor einigen Tagen wurde bekannt, dass es in OpenSSH die Schwachstelle CVE-2023-38408 gibt. Während die IT nun auf Patches wartet, … Weiterlesen

Veröffentlicht unter Sicherheit, Software, Windows | Verschlagwortet mit , , , | 17 Kommentare