Archiv der Kategorie: Software

CP/M ist nun Open Source (Juli 2022)

Es war eine Meldung, die mir gerade unter die Augen gekommen ist, die mich sofort interessiert hat. Die Eigentümer von Digital Research haben das Betriebssystem CP/M durch Änderung einer Klausel nun zu Open Sorce erklärt.

Veröffentlicht unter Software | Verschlagwortet mit | 17 Kommentare

Sophos SG: Macht FW 9.711-5 Probleme 'Http proxy not running'?

Kurze Frage in die Runde. Mir ist gerade ein Post in einer Sophos-Gruppe unter die Augen gekommen, wo ein Administrator über Probleme mit der Firmware 9.711-5 bei Sophos SG105 beobachtet.

Veröffentlicht unter Software | Verschlagwortet mit | 11 Kommentare

Sandboxie-Fork mit Version Version 1.0.22 Final – Neuerungen in der Plus-Version

[English]David Xanatos hat mich bereits im Juni 2022 darüber informiert, dass er ein Update für Sandboxie in der Version v1.0.22 / 5.55.22 fertiggestellt und auf Githib freigegeben hat. Damit ist diese Version so "richtig final", wie er sich ausdrückte. Zudem … Weiterlesen

Veröffentlicht unter Software | Verschlagwortet mit | 11 Kommentare

PowerToys 0.60 freigegeben

[English]Microsoft hat zum 7. Juli 2022 die Version 0.6 seiner kostenlosen PowerToys für Windows 10 und Windows 11 freigegeben. Ich habe hier im Blog ja länger nicht mehr über diese Tools und die wöchentlichen Wasserstände berichtet, zumal die Software häufig … Weiterlesen

Veröffentlicht unter Software, Windows | Verschlagwortet mit , | 2 Kommentare

Exchange Online: Wechsel zu "Modern Authentication" bis Oktober 2022 erforderlich

Am 1. Oktober 2022 ist Schluss mit der Unterstützung von "Basic Authentication" bei Microsoft Exchange Online. Zum 3. Mai 2022 hatte Microsoft auf diesen Stichtag hingewiesen und schriebt, dass man dann damit beginnen werde, die Basisauthentifizierung für bestimmte Protokolle in … Weiterlesen

Veröffentlicht unter Sicherheit, Software | Verschlagwortet mit , | 11 Kommentare

OpenSSL 3.0.4 Schwachstelle CVE-2022-2274: Heap-Speicherbeschädigung mit RSA Private Key Operation

[English]In OpenSSL gibt es eine Schwachstelle CVE-2022-2274, die zu einer Heap-Speicherbeschädigung mit RSA Private Key Operationen führt. Es betrifft OpenSSL 3.0.4 und die Schwachstelle wird im Schweregrad als Hoch eingestuft. Eine zweite Schwachstelle CVE-2022-2097 führt dazu, dass AES OCB einige … Weiterlesen

Veröffentlicht unter Sicherheit, Software | Verschlagwortet mit | Schreibe einen Kommentar

Download-Bug bei Microsoft Edge 103.0.1264.44: .crdownload-Dateien bleiben zurück

[English]Kleine Abwandlung an den Funkspruch von Apollo  13: "Microsoft, wir haben ein Problem". Mit dem zum 30. Juni 2022 freigegebenen Update auf Microsoft Edge 103.0.1264.44 stellen Benutzer vermehrt fest, dass sich nach Downloads (z.B. von .exe- und .msi-Dateien, aber auch … Weiterlesen

Veröffentlicht unter Edge, Software | Verschlagwortet mit , | 25 Kommentare

Unauthorized RCE CVE-2022-28219 in Zoho ManageEngine ADAudit Plus

[English]Sicherheitsforscher Naveen Sunkavally von Horizon3.ai ist kürzlich auf die Schwachstelle CVE-2022-28219 gestoßen. Diese ermöglicht eine Remotecodeausführung ohne weitere Authentifizierung durch den Angreifer und betrifft die Zoho ManageEngine ADAudit Plus. Das ist ein Compliance-Tool, das von Unternehmen zur Überwachung von Änderungen … Weiterlesen

Veröffentlicht unter Sicherheit, Software, Windows | Verschlagwortet mit , , | 4 Kommentare

Azure: Container Escape-Schwachstelle (CVE-2022-30137) in Microsofts Service Fabric geschlossen

[English]Sicherheitsforscher von Palo Alto Networks sind in Microsofts Service Fabric auf eine Container-Escape-Schwachstelle gestoßen, die sich dann FabricScape genannt haben. Die Schwachstelle ermöglichte den Ausbruch aus Containern in Microsofts Service Fabric, die häufig mit Azure verwendet wird. Palo Alto Networks … Weiterlesen

Veröffentlicht unter Cloud, Sicherheit, Software | Verschlagwortet mit , , , | Schreibe einen Kommentar

Microsoft Exchange Server: Remote Code Execution-Schwachstelle CVE-2022-23277 trotz Patch ausnutzbar?

[English]Sind auf dem aktuellen Patch-Stand befindliche Microsoft Exchange Server über die Remote Code Execution-Schwachstelle CVE-2022-23277 immer noch angreifbar? Mir sind gerade einige Informationsfragmente unter die Augen gekommen, die zumindest nahelegen,  dass da (zumindest theoretisch) Möglichkeiten zur Ausnutzung bestehen. Interessant ist … Weiterlesen

Veröffentlicht unter Sicherheit, Software | Verschlagwortet mit , , | 3 Kommentare