Archiv der Kategorie: Software

Download-Bug bei Microsoft Edge 103.0.1264.44: .crdownload-Dateien bleiben zurück

[English]Kleine Abwandlung an den Funkspruch von Apollo  13: "Microsoft, wir haben ein Problem". Mit dem zum 30. Juni 2022 freigegebenen Update auf Microsoft Edge 103.0.1264.44 stellen Benutzer vermehrt fest, dass sich nach Downloads (z.B. von .exe- und .msi-Dateien, aber auch … Weiterlesen

Veröffentlicht unter Edge, Software | Verschlagwortet mit , | 25 Kommentare

Unauthorized RCE CVE-2022-28219 in Zoho ManageEngine ADAudit Plus

[English]Sicherheitsforscher Naveen Sunkavally von Horizon3.ai ist kürzlich auf die Schwachstelle CVE-2022-28219 gestoßen. Diese ermöglicht eine Remotecodeausführung ohne weitere Authentifizierung durch den Angreifer und betrifft die Zoho ManageEngine ADAudit Plus. Das ist ein Compliance-Tool, das von Unternehmen zur Überwachung von Änderungen … Weiterlesen

Veröffentlicht unter Sicherheit, Software, Windows | Verschlagwortet mit , , | 4 Kommentare

Azure: Container Escape-Schwachstelle (CVE-2022-30137) in Microsofts Service Fabric geschlossen

[English]Sicherheitsforscher von Palo Alto Networks sind in Microsofts Service Fabric auf eine Container-Escape-Schwachstelle gestoßen, die sich dann FabricScape genannt haben. Die Schwachstelle ermöglichte den Ausbruch aus Containern in Microsofts Service Fabric, die häufig mit Azure verwendet wird. Palo Alto Networks … Weiterlesen

Veröffentlicht unter Cloud, Sicherheit, Software | Verschlagwortet mit , , , | Schreibe einen Kommentar

Microsoft Exchange Server: Remote Code Execution-Schwachstelle CVE-2022-23277 trotz Patch ausnutzbar?

[English]Sind auf dem aktuellen Patch-Stand befindliche Microsoft Exchange Server über die Remote Code Execution-Schwachstelle CVE-2022-23277 immer noch angreifbar? Mir sind gerade einige Informationsfragmente unter die Augen gekommen, die zumindest nahelegen,  dass da (zumindest theoretisch) Möglichkeiten zur Ausnutzung bestehen. Interessant ist … Weiterlesen

Veröffentlicht unter Sicherheit, Software | Verschlagwortet mit , , | 3 Kommentare

Thunderbird 102.0 und 91.11.0

[English]Neben den Firefox-Entwicklern, die Updates des Firefox-Browser bereitgestellt haben (siehe Firefox 102.0 und ESR, sowie 91.11esr freigegeben), wurden auch neue Versionen des Thunderbird-E-Mail Client zum 28. Juni 2022 veröffentlicht. Gleichzeitig wurden Sicherheitslücken – auch in der die Version 91.11.0 geschlossen. … Weiterlesen

Veröffentlicht unter Sicherheit, Software, Thunderbird, Update | Verschlagwortet mit , , | 14 Kommentare

Firefox 102.0 und ESR, sowie 91.11esr freigegeben

[English]Die Mozilla-Entwickler haben am 28. Juni 2022 die Versionen 102.0 (auch als ESR-Version) sowie die 91.11esr des Firefox-Browsers veröffentlicht. Beim Firefox 102 handelt es sich um einen neuen Entwicklungszweig, beim 91.11esr um ein Wartungsupdate, welche kritische Schwachstellen beseitigen.

Veröffentlicht unter Firefox, Sicherheit, Software, Update | Verschlagwortet mit , , | Schreibe einen Kommentar

CISA-Warnung vor Log4Shell-Angriffen auf VMware Horizon-Systeme (Juni 2022)

[English]Die US Cybersecurity & Infrastruktur Agency (CISA) hat zum 24. Juni 2022 eine deutliche Warnung ausgesprochen, dass die im Dezember 2021 bekannt gewordene Log4Shell-Schwachstelle gezielt von Gruppen genutzt wird, um ungepatchte VMware Horizon-Systeme anzugreifen. In einem bestätigten Fall einer Kompromittierung … Weiterlesen

Veröffentlicht unter Sicherheit, Software | Verschlagwortet mit , | Schreibe einen Kommentar

Chrome 103.0.5060.53 fixt Schwachstellen

[English]Google hat zum 21. Juni 2022 das Update des Google Chrome 103.0.5060.53 für Windows und Mac auf dem Desktop im Stable Channel freigegeben. Mit dem Sicherheitsupdate werden 14 Schwachstellen (1 kritisch) geschlossen. Zudem gibt es die 102.0.5005.134 im Extended Stable … Weiterlesen

Veröffentlicht unter Google Chrome, Software, Update | Verschlagwortet mit , | Ein Kommentar

Citrix-Fix für kaputten MS Teams-Aufruf

Citrix hat einen Fix für das Problem in bereitgestellt, dass MS Teams-Aufrufe nicht in seiner VDA-Umgebung funktionieren. Benutzer können einen Anruf von Microsoft Teams nicht abschließen.

Veröffentlicht unter Problemlösung, Software | Verschlagwortet mit , | Schreibe einen Kommentar

Exchange 2016/2019 Mitigation Service Error 1008 wegen abgelaufenem Zertifikat

[English]Heute noch eine Information für Administratoren von Microsoft Exchange-Servern, die diese Woche plötzlich einen Error 1008 unter Exchange 2016 oder 2019 in den Ereignis-Logs erhalten, der vom Mitigation Service ausgelöst wird. Ein Blog-Leser hat mich die Tage auf diesen Sachverhalt … Weiterlesen

Veröffentlicht unter Software, Störung | Verschlagwortet mit , | 6 Kommentare