Archiv der Kategorie: Software

Sicherheitsfirma Dream Security: Neugründung von Sebastian Kurz und Ex-NSO Chef Shalev Hulio

[German]Es ist eine Neugründung im Sicherheitsbereich, die aufhorchen lässt, aber gleichzeitig (zumindest bei mir) für Kopfschütteln sorgt. Es gibt eine neuen Sicherheitsfirma Dream Security, die sich auf den Schutz kritischer Infrastrukturen – vor allem in europäischen Ländern – konzentrieren will. … Weiterlesen

Veröffentlicht unter Software | Verschlagwortet mit | 7 Kommentare

.NET Framework-Updates Oktober 2022

Zum 11. Oktober 2022 hat Microsoft noch einige Updates für das .NET Framework veröffentlicht. Update KB55018543 ist das Security and Quality Rollup for .NET Framework 3.5, 4.8 and 4.8.1 for Windows 10, Version 20H2. Dann gibt es noch KB501935 (.NET … Weiterlesen

Veröffentlicht unter Software, Update | Verschlagwortet mit , | Ein Kommentar

Get WSUS Content .NET 2.9.1.0

Peter Schirmer hat vor einigen Tagen sein Tool Get WSUS Content .NET auf die Version 2.9.1.0 aktualisiert (die Version 2.9 kam Anfang Dezember 2021 raus – siehe Get WSUS Content .NET Version 2.9 verfügbar – die Version 2.9.1 hatte ich … Weiterlesen

Veröffentlicht unter Software, Update | Verschlagwortet mit , , , | 9 Kommentare

Exchange Server Sicherheitsupdates (11. Oktober 2022)

[English]Microsoft hat zum 11. Oktober 2022Sicherheitsupdates für Exchange Server 2013, Exchange Server 2016 und Exchange Server 2019 veröffentlicht. Diese Updates sollen Schwachstellen, die von externen Sicherheitspartnern gemeldet oder durch Microsoft gefunden wurden, schließen. Die seit Ende September 2022 bekannten 0-day-Schwachstellen … Weiterlesen

Veröffentlicht unter Sicherheit, Software, Update | Verschlagwortet mit , , , | 30 Kommentare

Exchange Server: Neue 0-day (nicht NotProxyShell, CVE-2022-41040, CVE-2022-41082)

[English]Wir werden in wenigen Stunden wohl Sicherheitsupdates für On-Premises Exchange Server (2016-2019) bekommen, die hoffentlich die seit Ende September 2022 bekannten zwei 0-Day-Schwachstellen (CVE-2022-41040, CVE-2022-41082) schließen. Aber es ist vermutlich noch eine weiterer 0-day Schwachstelle in Exchange Server enthalten, die … Weiterlesen

Veröffentlicht unter Sicherheit, Software | Verschlagwortet mit , | 17 Kommentare

Adobe Acrobat (Reader) DC 2022.003.20258; Installationsfehler "2251.Database: Transform"

[English]Adobe hat zum 11. Oktober 2022 sein (geplantes) Update des Adobe Acrobat (Reader) DC auf die Version 2022.003.20258 (Windows) und (Mac) veröffentlicht. Dieses Update beinhaltet einige Neuerungen und behebt einige Bugs. Allerdings endet die Installation bei einigen Anwendern mit dem … Weiterlesen

Veröffentlicht unter Software, Update | Verschlagwortet mit , | 7 Kommentare

Exchange Server: Microsofts bessert Lösungen für 0-day-Schutz nach (8. Oktober 2022)

[English]Noch ein Nachtrag in Sachen On-Premises Exchange Server (2016-2019) und der seit Ende September 2022 bekannten zwei 0-Day-Schwachstellen (CVE-2022-41040, CVE-2022-41082). Zum Wochenende (8. Oktober 2022) hatte Microsoft erneut an seinen Artikeln zur Abschwächung dieser Sicherheitslücken herumgeschraubt. Zudem meldete sich ein … Weiterlesen

Veröffentlicht unter Sicherheit, Software, Windows Server | Verschlagwortet mit , | Schreibe einen Kommentar

Deutsche Sicherheitsfirma DCSO findet Maggie-Backdoor in MS SQL-Servern

[English]Technical Threat Research-Experten der deutschen Sicherheitsfirma DCSO sind kürzlich auf eine neuartige Backdoor gestoßen. Die Maggie getaufte Malware zielt Microsoft SQL-Server ab, und bei einer Analyse wurden weltweit hunderte infizierte Installationen gefunden. Hier ein kurzer Überblick über den Sachstand.

Veröffentlicht unter Sicherheit, Software | Verschlagwortet mit , , , | 6 Kommentare

Exchange Server: Microsofts bessert Lösungen für 0-day-Schutz nach (5. Oktober 2022)

[English]Wächst sich etwas zur unendlichen Geschichte aus. Seit Ende September 2022 sind zwei 0-Day-Schwachstellen (CVE-2022-41040, CVE-2022-41082) in Microsofts On-Premises Exchange Servern (2013, 2016 und 2019) bekannt. Die unter dem Namen ProxyNotShell geführten Schwachstellen werden bereits in freier Wildbahn ausgenutzt. Seit … Weiterlesen

Veröffentlicht unter Sicherheit, Software, Windows Server | Verschlagwortet mit | 29 Kommentare

Exchange Server: Microsofts 0-day-Schutz aushebelbar, neue Einschätzungen (3. Oktober 2022)

[English]Seit Ende September 2022 ist eine 0-Day-Schwachstelle (ZDI-CAN-18333) in Microsofts On-Premises Exchange Servern (2013, 2016 und 2019) bekannt. Die Schwachstellen (CVE-2022-41040, CVE-2022-41082) werden bereits in freier Wildbahn ausgenutzt. Microsoft hat zwar reagiert und einen Workaround zum Schutz veröffentlicht sowie per … Weiterlesen

Veröffentlicht unter Sicherheit, Software, Windows Server | Verschlagwortet mit , | 43 Kommentare