Archiv der Kategorie: Software

Microsoft-Zertifikate zur Signatur von Malware missbraucht (Dez. 2022)

[English]Sicherheitsforscher sind auf Fälle gestoßen, wo es Cyberkriminellen gelungen ist, Malware durch gültige digitale Zertifikate von Microsoft zu signieren. Dadurch kann die Malware die Prüfung auf eine Digitale Signatur unter Windows austricksen. Es scheinen gleich mehrere Bedrohungsakteure in den Missbrauch … Weiterlesen

Veröffentlicht unter Sicherheit, Software | Verschlagwortet mit , | 12 Kommentare

.NET-Updates vom 13. Dezember 2022 fixen Schwachstelle CVE-2022-41089, bringen aber Probleme

[English]Zum 13. Dezember 2022 (Patchday) hat Microsoft auch Updates für .NET 7.0.1, .NET 6.0.12 und .NET Core 3.1.32  veröffentlicht. Diese sollen die Schwachstelle CVE-2022-41089, die eine Remote Code Execution ermöglicht, beseitigen. Da aber das Update Änderungen in der Art und … Weiterlesen

Veröffentlicht unter Sicherheit, Software, Update | Verschlagwortet mit , , , | 4 Kommentare

Bessere Produkthaftung u.a. für Software gefordert – EU-Kommission plant Änderungen

Es scheint sich was in Sachen Produkthaftung für Software zu bewegen. Verbraucherschützer fordern mehr Schutz der Kunden für mangelnde Produkte,. Und die EU-Kommission hat bereits Ende September 2022 einen Entwurf für die Novellierung der 40 Jahre alten Vorschriften zur Produkthaftung, … Weiterlesen

Veröffentlicht unter Software | Verschlagwortet mit | 11 Kommentare

Thunderbird 102.6.0 freigegeben

[English]Die Entwickler des Thunderbird haben zum 13. Dezember 2022 ein weiteres Update des E-Mail Client auf die Version 102.6.0 freigegeben (danke an den Leser für den Hinweis). Es ist ein Bug-Fix-Update, welches einige Probleme beheben soll.

Veröffentlicht unter Software, Thunderbird, Update | Verschlagwortet mit , , | Schreib einen Kommentar

Kritische Schwachstelle CVE-2022-27518 in Citrix ADC und Gateway

[English]Der Hersteller Citrix hat zum heutigen 13. Dezember 2022 über eine kritische Schwachstelle CVE-2022-27518 in seinen Produkten Citrix ADC und Citrix Gateway informiert. Das betrifft die Versionen: 12.1 (einschließlich FIPS und NDcPP) und 13.0 vor 13.0-58.32 von Citrix ADC und … Weiterlesen

Veröffentlicht unter Sicherheit, Software, Update | Verschlagwortet mit , , | 2 Kommentare

PostScript-Quellcode erstmals öffentlich

Schock, lass nach – es ist Montag und die Woche fängt schon mit einer deprimierenden Erkenntnis an. Es war nur eine kleine Meldung, die mich aber aufhorchen ließ. Das Computer History Museum (CHM) hat den Quellcode der von Adobe vor … Weiterlesen

Veröffentlicht unter Software | Verschlagwortet mit , | 5 Kommentare

Jabra (Engage 75) Headsets stürzen bei MS Teams-Anrufen ab (Dez. 2022)

[English]Kurzer Hinweis für Administratoren und Nutzer, die im Firmenumfeld die Jabra Engage 75-Headsets verwenden. Es gibt wohl aktuell massive Probleme in Verbindung mit Microsoft Teams. Die Headsets stürzen ab, sobald Microsoft Teams-Anrufe eintreffen. Es schaut aber so aus, als ob … Weiterlesen

Veröffentlicht unter Software, Störung, Windows | Verschlagwortet mit , | 20 Kommentare

Google Chrome Version 108.0.5359.98/99 als Bug-Fix-Update, Warnung vor CVE-2022-4262

[English]Google hat zum 7. Dezember 2022 den Google Chrome im 108er Zweig im Stable Channel für Mac, Linux und Windows sowie im Extended Stable Channel mit Updates versorgt. Danke an den Leser EP für den Hinweis. Zudem warnen Sicherheitsorganisationen Nutzer, … Weiterlesen

Veröffentlicht unter Edge, Google Chrome, Sicherheit, Software, Update | Verschlagwortet mit , , , | 3 Kommentare

Schwachstelle in Citrix Workspace App for Windows ermöglicht Passwort-Klau

[English]Der Hersteller Citrix warnt seit September 2022 vor einiger Schwachstelle in seiner Citrx Workspace App. Es gibt Berichte, dass sich Citrix SSON gespeicherte Passwörter im Prozessspeicher auf Benutzerebene mit abrufen lassen. In der Aktualisierung vom 2. Dezember 2022 werden Updates … Weiterlesen

Veröffentlicht unter Sicherheit, Software | Verschlagwortet mit , | Ein Kommentar

Microsoft 365 und der Datenschutz, wie geht es weiter?

Seit die Datenschutzkonferenz (DSK) Microsoft 365 als nicht DSGVO-konform eingestuft hat, ist die Unsicherheit groß. Firmen, Behörden, Schulen, die auf Office 365 oder Microsoft 365 setzen, handeln dem Beschluss der DSK nach (vermutlich) datenschutzwidrig. Microsoft hat eine eigene Stellungnahme herausgegeben … Weiterlesen

Veröffentlicht unter Sicherheit, Software | Verschlagwortet mit , | 86 Kommentare