Schlagwort-Archiv: Software

Windows und die cURL-Falle; gelöschte Curl-Instanz macht Windows-Update kaputt

[English]Microsoft liefert seit Windows 10 auch die cURL-Bibliothek mit dem Betriebssystem aus. Allerdings bekommt Redmond es nicht gebacken, die ausgelieferte cURL-Version bei bekannt gewordenen Sicherheitslücken zeitnah zu aktualisieren. Das führt dazu, dass Curl-Versionen mit bekannten Sicherheitslücken unter Windows vorhanden sind. … Weiterlesen

Veröffentlicht unter Problemlösung, Sicherheit, Software, Windows | Verschlagwortet mit , , , | 15 Kommentare

Vor 59 Jahren: Am 1. Mai 1964 wird die Programmiersprache BASIC vorgestellt

Es ist ein Ereignis, was gestern von 59 Jahren passierte, aber fast an mir vorbei gerauscht wäre. An diesem 1. Mai 1964 erblickte die Programmiersprache BASIC am Dartmouth College offiziell das Licht der Welt. Ich persönlich war nie so wirklich … Weiterlesen

Veröffentlicht unter Software | Verschlagwortet mit | 21 Kommentare

Google Authenticator: Backup der Passcodes im Google-Konto; aber Ende-zu-Ende-Verschlüsselung kommt erst noch …

[English]Es ist ein Lehrstück, wie es nicht wirklich laufen sollte. Die Google Authenticator-App ermöglicht eine Zweifaktor-Authentifizierung bei Online-Konten. Um bei einem Verlust des Handys mit der App ein Ersatzgerät verwenden zu können, hat Google in seiner Authenticator-App die Möglichkeit implementiert, … Weiterlesen

Veröffentlicht unter Sicherheit, Software | Verschlagwortet mit , | 11 Kommentare

Zyxel: Sicherheitshinweis für Schwachstelle CVE-2023-28771 in Firewalls

Blog-Leser Liam hatte mich vor einigen Tagen noch per E-Mail auf eine Schwachstelle CVE-2023-28771 in Zyxel-Firewalls hingewiesen (danke dafür). In einem Eintrag vom 25. April 2023 heißt es, dass in den Firmware-Versionen 4.60 bis 4.73 der Zyxel ZyWALL/USG-Serie, den Firmware-Versionen … Weiterlesen

Veröffentlicht unter Sicherheit, Software | Verschlagwortet mit , | Schreibe einen Kommentar

SonicOS SSLVPN: Schwachstelle CVE-2023-1101 bei MFA – neue Firmware für Gen6-Firewalls (6.5.4.12-101n)

[English]Kleine Erinnerung für Administratoren, die Produkte von Sonic Wall verwenden. In SonicOS SSLVPN gibt es eine kritische Schwachstelle, die einem authentifizierten Angreifer ermöglicht, exzessive MFA-Codes zu verwenden. Die Schwachstelle CVE-2023-1101 hat von SonicWall am 28. März 2023 den CVSS v3-Index … Weiterlesen

Veröffentlicht unter Sicherheit, Software | Verschlagwortet mit , | Schreibe einen Kommentar

Apache Superset: Schwachstelle CVE-2023-27524 ermöglicht Remote Code Execution (RCE)

[English]Kurzer Hinweis für Nutzer, die Apache Superset in ihrem Umfeld einsetzen. Es gibt in der Standardkonfiguration das Problem, dass die Software per Remote Code Execution-Schwachstelle angegriffen werden kann. Das wird zum Problem, wenn der Server per Internet erreichbar ist.

Veröffentlicht unter Sicherheit, Software | Verschlagwortet mit , | Schreibe einen Kommentar

Parallels RAS: Ungültige RAS-Lizenzen (24. April 2023)

Kleiner Nachtrag: Am gestrigen 24. April 2023 sind wohl einige Administratoren in Unternehmen, die Parallels RAS einsetzen, gegen die Wand gelaufen. Das Produkt verweigerte wegen ungültiger Lizenzen die Funktion. Ist ein Fall, wie es nicht laufen sollte – die Information … Weiterlesen

Veröffentlicht unter Software, Störung | Verschlagwortet mit , | Kommentare deaktiviert für Parallels RAS: Ungültige RAS-Lizenzen (24. April 2023)

Tipp: GUI für Windows LAPS mit Anzeige der History

[English]Heute noch ein kleiner Tipp für Administratoren in Firmenumgebungen, die LAPS einsetzen. Blog-Leser Heiko hat hat mich zum Sonntag angeschrieben, und mich auf eine von ihm in PowerShell geschriebene Grafik-Umgebung hingewiesen, mit der man die Windows LAPS-Passwörter samt Kennworthistorie anzeigen … Weiterlesen

Veröffentlicht unter Software, Tipps, Windows, Windows 10, Windows Server | Verschlagwortet mit , , , | 14 Kommentare

"Cashback"-Aktion für ehemalige VMware-Kunden

[Sponsored Post]Wie kann man die alten, nicht mehr benötigten Perpetual Software-Lizenzen kapitalisieren, nachdem VMware oder andere Anbieter von Perpetual- zu Abo-Lizenzen schwenken? Weiterlesen ... [

Zero Trust trifft Active Directory: Lehren aus modernen Audits

[Sponsored Post]Das Zero-Trust-Modell ist heute essenziell für Cybersicherheit. Es minimiert menschliche Fehler und bietet maximalen Schutz in einer sich ständig verändernden digitalen Welt. Doch ein zentraler Punkt wird oft übersehen: der Schutz des Active Directory (AD). Weiterlesen ...

So verbessert ein Passwort-Audit Ihre Cybersecurity

[Sponsored Post]Seit Jahrzehnten stehen Unternehmen vor der Herausforderung, das richtige Gleichgewicht zwischen starker Cybersecurity und geringem Benutzeraufwand zu finden. Sicherheitstools sind nur dann effektiv, wenn Mitarbeitende sie einfach in ihren Arbeitsalltag integrieren können, und nirgendwo wird dieses Spannungsfeld deutlicher als beim Thema Passwörter. Weiterlesen ...

F5 BIG-IP iSeries läuft aus – wie Sie Ihre ADC-Zukunft jetzt sichern

[Sponsored Post]Das Ende der F5 BIG-IP iSeries rückt unaufhaltsam näher. Für viele IT-Abteilungen bedeutet das nicht nur das Aus für eine vertraute Hardware, sondern eine eine Herausforderung, die gesamte Application-Delivery-Strategie auf den Prüfstand zu stellen. Progress Kemp veranstaltet am 30. Januar 2026 ein kostenloses Webinar zur Frage "wie Sie Ihre ADC-Zukunft jetzt sichern" Weiterlesen ...

Parallels RAS: Lizenzen werden am 24. April 2023 ungültig; erneut aktivieren

[English]Kurzer Hinweis für Administratoren, die auf die Parallels RAS (Remote Application Server) setzen. Falls am 24. April 2023 bei euch der "große Knall" ausbricht, weil der Parallels RAS die Arbeit verweigert, liegt dies vermutlich nicht an euch. Es sieht so … Weiterlesen

Veröffentlicht unter Problemlösung, Software | Verschlagwortet mit , | 4 Kommentare

Windows Desktop-Client (MSRDC) 1.2.4157

Microsoft hat die Version 1.2.4157 des Windows-Desktop-Clients (MSRDC) für Azure Virtual Desktop (AVD) für alle Benutzer freigegeben.

Veröffentlicht unter Software | Verschlagwortet mit , | 2 Kommentare