Kategoriearchiv: Software

Google Chrome 148.0.7778.96/97 fixt 127 Schwachstellen

Kurzer Hinweis für Nutzer des Google Chrome-Browsers. Google hat bereits zum 5. Mai 2026 eine neue Version 148.0.7778.96/97 des Chrome-Browsers veröffentlicht, die  mal so locker 127 Schwachstellen beseitigt. Drei dieser Schwachstellen wurden als kritisch bewertet. Bei den als hoch bewerteten … Weiterlesen

Veröffentlicht unter Google Chrome, Sicherheit, Software, Update | Verschlagwortet mit , , | 5 Kommentare

Daemon Tools: Server liefert Version mit Malware aus

Nutzt jemand noch die Daemon Tools für Windows, um optische Laufwerke zu emulieren? Der Server zum Download dieser Daemon Tools war kompromittiert und hat eine Programmversion mit Schadsoftware zum Download angeboten. Die Software war sogar mit einem Entwicklerzertifikat digital signiert.

Veröffentlicht unter Problem, Sicherheit, Software, Windows | Verschlagwortet mit , , , | 16 Kommentare

Daten-Fails: Firefox druckt Passwörter, Edge speichert Klartext-Passwörter im Speicher, RDP-Screen-Fragmente rekonstruierbar

Ich kippe mal ein paar Infosplitter hier im Blog zu Daten-Fails in Software ein, die mir die Tage so untergekommen sind. Vor einigen Tagen hatte ich erwähnt, dass der Firefox 150.x Passwörter in Kennwortfeldern beim Ausdrucken im Klartext ausgibt. Die … Weiterlesen

Veröffentlicht unter Edge, Firefox, Sicherheit, Software | Verschlagwortet mit , , , , | 38 Kommentare

Wieder kritische Sicherheitslücken in MOVEIt (30.4.2026)

Verwendet jemand aus der Leserschaft das Transfer-Programm MOVEIt? In 2023 sorgte eine Schwachstelle für heftige Datenlecks (siehe auch MOVEit Transfer: Neue Schwachstelle; dringend patchen!). Nun warnt der Anbieter wieder vor einer Sicherheitslücke, die dringend gepatcht werden muss.

Veröffentlicht unter Sicherheit, Software | Verschlagwortet mit , | 3 Kommentare

Notepad++ for Mac ist "Fake"; Entwickler von Notepad++ reagiert

Das Ganze ist ziemlich an mir vorbei gegangen, da ich keine Apple-Produkte bei mir einsetze. Für Apples macOS wird ein Editor unter dem Namen "Notepad ++" angeboten, der nichts mit dem Windows-Pendant zu tun hat und auch nicht von diesem … Weiterlesen

Veröffentlicht unter macOS X, Software, Windows | Verschlagwortet mit , , , | 14 Kommentare

YouTube Memory-Leak macht in Browsern Probleme

Es scheint in Verbindung mit YouTube ein Problem mit einem Memory-Leak zu geben, welches zu Problemen mit Browsern wie Chrome, Firefox, Edge, Brave etc. führt. Kann bis zum Einfrieren der Rechner führen – aber es soll einen Workaround geben.

Veröffentlicht unter Edge, Firefox, Google Chrome, Problem, Software | Verschlagwortet mit , , | 39 Kommentare

Garagenfund: Ältester DOS 1.0-Quellcode als Ausdruck

Ich trage mal eine Information nach, die Microsoft bereits zum 28. April 2026 veröffentlicht hat. Zum 45 jährigen Jubiläum des Erscheinens von DOS 1.0 hat man bekannt gegeben, dass der älteste Quellcode von DOS 1.0 als Ausdruck in der Garage … Weiterlesen

Veröffentlicht unter Allgemein, Software | Verschlagwortet mit , , | 10 Kommentare

EV-Zertifikate von Lenovo & Co. durch GoldenEyeDog missbraucht

Hersteller wie Lenovo, Kingston, Shuttle Inc. und Palit Microsystems sind von einem Zertifikatsproblem betroffen. Eine chinesische Hackergruppe namens GoldenEyeDog (APT-Q-27) war in der Lage, EV-Zertifikate im Namen der oben genannten Organisationen auszustellen und für kriminelle Zwecke zu missbrauchen.

Veröffentlicht unter Sicherheit, Software | Verschlagwortet mit , | 11 Kommentare

PyPI-Paket lightning in Lieferkettenangriff kompromittiert

Das Sicherheitsdesaster durch Lieferkettenangriffe geht weiter – ist mir vor zwei Tagen bereits untergekommen. Laut diesem Tweet von JFrog Security wurde das beliebte PyPI-Paket "lightning" im Rahmen eines Supply-Chain-Angriffs kompromittiert. Das ist das nächste Opfer in einer Kette von Lieferkettenangriffen … Weiterlesen

Veröffentlicht unter Sicherheit, Software | Verschlagwortet mit , | Kommentar hinterlassen

Mini Shai-Hulud Lieferkettenangriff auf SAP npm-Pakete; stehlen Anmeldedaten (29.4.2026)

Es hat wohl einen "Mini Shai-Hulud" genannten Lieferkettenangriff auf diverse npm-Pakete (SAP-CAP), die von SAP in der Entwicklung verwendet werden, gegeben. Wer diese infizierten npm-Pakete während der Entwicklung in SAP-Modulen verwendet, hat sich eine Schadsoftware eingefangen. Diese greift Anmeldedaten ab, … Weiterlesen

Veröffentlicht unter Sicherheit, Software | Verschlagwortet mit , | 6 Kommentare