Archiv der Kategorie: Software

Warnung: WinRAR-Schwachstelle CVE-2023-38831 wird von chinesischen und russischen Hackern ausgenutzt

[English]Warnung an Benutzer des Archivprogramms WinRAR. Verschiedene staatliche Bedrohungsakteure aus Russland und China versuchen sie eine Sicherheitslücke im WinRAR-Archivierungstool für Windows auszunutzen. Angreifer können beim Entpacken von Archiven über die Schwachstelle CVE-2023-38831 beliebigen Code ausführen. Betroffen von der Schwachstelle sind … Weiterlesen

Veröffentlicht unter Sicherheit, Software | Verschlagwortet mit , | Ein Kommentar

Über 32.000 Cisco Komponenten über Schwachstelle CVE-2023-20198 kompromittiert

[English]Kurzer Hinweis für Nutzer, die Cisco-Komponenten mit IOS XE im Einsatz haben und diese Komponenten per Internet erreichbar sind. Zum 16. Oktober 2023 erfolgte durch Cisco eine Sicherheitswarnung vor der 0-day-Schwachstelle CVE-2023-20198, die bisher ungepatcht ist, aber in freier Wildbahn … Weiterlesen

Veröffentlicht unter Sicherheit, Software | Verschlagwortet mit , | 2 Kommentare

Notepad++ 8.5.8 korrigiert CVE-2022-31901

Der Entwickler von Notepad++ hat zum 17. Oktober 2023 die Version 8.5.8 veröffentlicht. Laut Veröffentlichungsmitteilung wurde die Anwendung nun nach einem Neustart von Windows 10 / 11 aufgrund eines Betriebssystem-Updates wiederherstellbar gemacht. Diese Version enthält laut Changelog eine Reihe an … Weiterlesen

Veröffentlicht unter Sicherheit, Software, Update | Verschlagwortet mit , , | 7 Kommentare

Google Chrome 118.0.5993.88/.89

Google hat zum 17. Oktober 2023 Updates des Google Chrome Browsers 118 im Stable Channel für Mac, Linux und Windows freigegeben. Auch die Android-App sowie die iOS-App des Chrome-Browsers wurden aktualisiert. Die Updates enthalten einen Sicherheitsfix, der aber nicht näher … Weiterlesen

Veröffentlicht unter Google Chrome, Sicherheit, Software, Update | Verschlagwortet mit , | 6 Kommentare

Sonicwall: Sicherheitsupdates für SonicOS schließen neun Schwachstellen

In Firewalls mit SonicOS gibt es gleich mehrere Schwachstellen (Pufferüberläufe), die einen CVSS-Index von bis zu 7.7 erhalten haben. Sonicwall hat daher Software-Updates für SonicOS veröffentlicht, die gleich neue Schwachstellen (CVE-2023-39276, CVE-2023-39277, CVE-2023-39278, CVE-2023-39279, CVE-2023-39280, CVE-2023-41711 und CVE-2023-41712) schließen. Details … Weiterlesen

Veröffentlicht unter Sicherheit, Software | Verschlagwortet mit , | 4 Kommentare

Exchange Active Sync-Bug mit iOS 17.0.3

[English]Kleiner Hinweis an Administratoren, die Mobilgeräte mit einer Mail-Anbindung an Microsofts Exchange verwalten. Ein Leser hat mich über einen nervenden Bug in iOS 17.0.3 informiert, der zu Problemen bei der Terminverwaltung führt (Terminzusagen werden mehrfach zugestellt).

Veröffentlicht unter iOS, Software | Verschlagwortet mit , , | 15 Kommentare

Cisco warnt vor bereits ausgenutzter 0-day-Schwachstelle (CVE-2023-20198) in IOS XE (16. Oktober 2023)

[English]Der US-Anbieter Cisco hat zum 16. Oktober 2023 eine 0-day-Schwachstelle in IOS XE öffentlich gemacht, die eine Privilegien-Erweiterung über die Web UI ermöglicht. Bisher gibt es keinen Sicherheitsfix – und in einem Statement musste Cisco eingestehen, dass die Schwachstelle bereits … Weiterlesen

Veröffentlicht unter Sicherheit, Software | Verschlagwortet mit , | Schreibe einen Kommentar

Exchange Server Okt. 2023 Updates scheitern mit Fehler 0x80070534

[English]Zum 10. Oktober 2023 hat Microsoft Sicherheitsupdates für Exchange Server 2016 und Exchange Server 2019 veröffentlicht. Bei einer Reihe Exchange Server-Systemen endet die Installation der Oktober 2023-Updates mit dem Fehler 0x80070534. Ursache scheint die fehlende Bereinigung der August 2023-Update-Misere zu … Weiterlesen

Veröffentlicht unter Problemlösung, Software, Update | Verschlagwortet mit , , | 9 Kommentare

curl-Schwachstelle durch Microsoft ungepatcht

[English]In der Bibliothek und im Tool curl gibt es in älteren Versionen eine Schwachstelle, die vom Projekt am 11. Oktober 2023 mit der Version 8.4.0 geschlossen wurde. Microsoft liefert curl mit Windows aus, und es stellte sich die Frage, ob … Weiterlesen

Veröffentlicht unter Sicherheit, Software | Verschlagwortet mit , , | 20 Kommentare

Citrix NetScaler ADC und Gateway: Schwachstellen (CVE-2023-4966 und CVE-2023-4967)

[Englisch]In älteren Produkten von Citrix gibt es gravierende Schwachstellen, wie der Hersteller in einer Sicherheitswarnung bekannt gab. Sowohl der Citrix NetScaler ADC als auch das Citrix NetScaler Gateway sind von den Schwachstellen CVE-2023-4966 und CVE-2023-4967 betroffen. Ein Update ist dringend … Weiterlesen

Veröffentlicht unter Sicherheit, Software, Update | Verschlagwortet mit | Schreibe einen Kommentar