Archiv der Kategorie: Internet

Schwachstelle in cPanel und WHM (28. April 2026) – CVE-2026-41940 (CVSS 9.8)

Falls jemand cPanel oder WHM bei seinem Hoster  oder Webserver verwendet, sollte schnellstmöglich ein Update erfolgen. Zum 28. April 2026 wurden gravierende Schwachstellen in der Software bekannt. Diese erlauben einen unautorisierte Anmeldung an der cPanel oder WHM Oberfläche. Ergänzung: Die … Weiterlesen

Veröffentlicht unter Internet, Sicherheit, Software | Verschlagwortet mit , , | Kommentar hinterlassen

Firefox 150.0.1 freigegeben – FF 150 druckt Passwörter im Klartext

Die Mozilla-Entwickler haben zum 28. April 2026 die Version 150.0.1 des Firefox-Browsers veröffentlicht. Weiterhin wurden die ESR-Versionen 140.10.1 und 115.35.1 freigegeben, um Sicherheitslücken zu schließen. Im Firefox 150 gibt es zudem das Problem, dass Passwörter in Webseiten beim Ausdruck angezeigt … Weiterlesen

Veröffentlicht unter Firefox, Sicherheit, Update | Verschlagwortet mit , , | 20 Kommentare

Wiz entdeckt eine RCE-Schwachstelle (CVE-2026-3854) auf GitHub

Der Anbieter Wiz™ Cloud Security hat Anfang März 2026 auf der Plattform GitHub eine RCE-Schwachstelle (CVE-2026-3854) entdeckt. Diese ermöglichte Angreifern die komplette Übernahme des Servers. Die GitHub-Entwickler haben aber kurzfristig reagiert und diese Schwachstelle geschlossen. Hier einige Information zu diesem … Weiterlesen

Veröffentlicht unter Cloud, Sicherheit | Verschlagwortet mit , , | 1 Kommentar

BSI-Kriterienkatalog für eine "souveräne Cloud"

Wann kann eine Cloud-Lösung als souverän betrachtet werden? Zu dieser Frage hat das Bundesamt für Sicherheit in der Informationstechnik (BSI) einen C3A-Katalog vorgestellt. Dieser Katalog enthält eine technisch belastbare Definition, wann eine Cloud-Lösung als souverän eingestuft werden kann. 

Veröffentlicht unter Cloud | Verschlagwortet mit , | 3 Kommentare

Exchange Online: TLS 1.0/1.1 für POP und IMAP ab Juli 2026 nicht mehr unterstützt

Microsoft hat gerade angekündigt, dass veraltete TLS-Versionen und Endpunkte für POP und IMAP in Exchange Online ab Juli 2026 nicht mehr unterstützt werden. Denn Microsoft plant die Unterstützung für veraltete TLS-Versionen (TLS 1.0 und TLS 1.1) bei POP3- und IMAP4-Verbindungen … Weiterlesen

Veröffentlicht unter Cloud, Mail, Problem | Verschlagwortet mit , , , | 12 Kommentare

GitHub: Umstellung auf "Token-based" Billing ab 1. Juli 2026 angekündigt

Vor einigen Tagen hatte ich im Beitrag Microsoft stellt GitHub Copilot ab Juni 2026 auf "Token-based" Billing um eine Änderung des GitHub-Copilot-Abrechnungsmodus angesprochen. Damals war es noch inoffiziell, nun hat Microsoft die Änderung auf GitHub angekündigt. Ab 1. Juni 2026 … Weiterlesen

Veröffentlicht unter Allgemein, Cloud, Software | Verschlagwortet mit , , | 1 Kommentar

Autsch: Cloud Code Coding-Agent löscht Firmendatenbank samt Backups

Das hat nicht so genau hingehauen: Ein Cloud Code Coding-Agent (Cursor) hat in einem Unternehmen dafür gesorgt, dass eine Datenbank mal einfach so beim Infrastrukturanbieter gelöscht wurde. Gleichzeitig wurden auch die Backups beim Infrastrukturanbieter gelöscht, weil dieser die Backups an … Weiterlesen

Veröffentlicht unter AI, Problem | Verschlagwortet mit , | 25 Kommentare

War GitHub bei euch heute "down"?

Am 23. April 2026 hatte ich im Blog-Beitrag GitHub-Desaster am 23.4.2026 – wer hat es kaputt gemacht? über ein mittleres Desaster für Betroffene berichtet. Am 23. April 2026 wurden GitHub-Repositories nach dem Zufallsprinzip zerschossen. Es hat nicht alle Nutzer getroffen, aber … Weiterlesen

Veröffentlicht unter Cloud, Störung | Verschlagwortet mit , | 1 Kommentar

Outlook.com mit Problemen bei iOS und anderen Clients?

Es gibt seit einigen Stunden ein Problem mit Outlook.com, welches auf jeden Fall Nordamerika, aber mutmaßlich auch Europa betrifft. Zur Störung: Benutzer haben zeitweise Probleme bei der Anmeldung am Dienst outlook.com und werden dadurch daran hindert, auf ihre Postfächer zuzugreifen. … Weiterlesen

Veröffentlicht unter iOS, Outlook.com, Störung | Verschlagwortet mit , | 6 Kommentare

3CX ENT+ wird eingestellt und zu Grok verlagert

Noch eine kurze Information für Dienstleister, die ihren Kunden 3CX-Telefonanlagen in der Cloud verkaufen. Dort gab es die Möglichkeit, Transkriptionen von Telefonaten oder Konferenzen mit einem 3CX Ent+-Abo per KI erstellen zu lassen. Das 3CX Ent+-Angebot wird wird nun eingestellt; … Weiterlesen

Veröffentlicht unter AI | Verschlagwortet mit , , | 3 Kommentare