Kategoriearchiv: Software

Chrome 148.0.7778.216/217 und Edge 148.0.3967.96

Google hat die Woche den Chrome-Browser auf die Versionen 148.0.7778.216 /217 aktualisiert. Schlappe 151 Schwachstellen wurden gefixt. Und Microsoft hat den Edge auf Version 148.0.3967.96 nachgezogen.

Veröffentlicht unter Edge, Google Chrome, Sicherheit, Software, Update | Verschlagwortet mit , , , | 7 Kommentare

VEEAM Backup & Replication 13.0.2.29 schließt Schwachstellen

Kurze Information für Nutzer und Administratoren, die auf Veeam Backup & Replication setzen. Veeam hat zum 27. Mai 2026 Backup & Replication Version 13.0.2.29 veröffentlicht. Dieses Update schließt zwei Schwachstellen, die Clients mit Linux und mit Windows bedrohen. Zudem gibt … Weiterlesen

Veröffentlicht unter Backup, Linux, Sicherheit, Software, Update, Windows | Verschlagwortet mit , , , | 19 Kommentare

Notepad++: Schwere Sicherheitslücken ermöglichen Code-Ausführung

Es gibt mal wieder eine Warnung vor schweren Sicherheitslücken im beliebten Windows-Editor Notepad++. Es sind gleich drei Schwachstellen, die geschlossen wurden. Zwei dieser Schwachstellen ermöglichen die Ausführung von beliebigem Code auf dem Computer des Opfers.

Veröffentlicht unter Sicherheit, Software | Verschlagwortet mit , | 15 Kommentare

Nightmare Eclipse auf GitLab gebannt; Microsoft nimmt Stellung

Ein Sicherheitsforscher mit dem Alias Nightmare Eclipse (oder Chaotic Eclipse) veröffentlichte in den letzten 2 Monaten mehrere 0-Day-Schwachstellen mit Exploits. Nachdem das GitHub-Konto des Sicherheitsforschers deaktiviert wurde, zog er zu GitLab um. Das Konto wurde nun auch deaktiviert. Microsoft hat … Weiterlesen

Veröffentlicht unter Sicherheit, Software | Verschlagwortet mit , , | 38 Kommentare

F5 warnt vor Ausnutzung der NGINX-Schwachstelle (CVE-2026-42945)

Im Mai 2026 wurde eine kritische Schwachstelle CVE-2026-42945 in der Software NGINX (Web-Server etc.) öffentlich. Die Software ist in vielen Paketen enthalten und es gibt Angriffe auf ungepatchte Instanzen. F5 warnt nun seine Nutzer vor der Schwachstelle in NGINX Plus … Weiterlesen

Veröffentlicht unter Allgemein, Sicherheit, Software | Verschlagwortet mit , | Kommentar hinterlassen

VMware Sicherheitsupdates für ESXi 8.0U3j & VSA 8.0U3j

VMware by Broadcom hat gerade Sicherheitsupdates für seine Produkte ESXi 8.0U3j sowie VSA 8.0U3J (vSphere Storage Appliance) veröffentlicht. Ergänzung: Es gab in Kommentaren Hinweise, dass Updates ohne Wartungsvertrag nicht installiert werden dürfen. Ich habe was dazu geschrieben.

Veröffentlicht unter Sicherheit, Software, Update, Virtualisierung | Verschlagwortet mit , , , | 6 Kommentare

7-Zip 26.00 mit neuer Schwachstelle CVE-2026-48095

Im Archivierungs-Tool 7-Zip wurde in der Version 26.00 (und früher) eine kritische Schwachstelle CVE-2026-48095 aufgedeckt. Ein Heap Buffer Write Overflow kann dazu führen, dass Code ausgeführt wird. Dazu reichen präparierte ZIP-Archivdateien, die die Schwachstelle ausnutzen. Die Schwachstelle ist in 7-Zip … Weiterlesen

Veröffentlicht unter Sicherheit, Software | Verschlagwortet mit , | 21 Kommentare

Ricoh SsUCommon.dll wird als Virus/Trojaner geflaggt (27.5.2026)

Kurze Informationen für die Leserschaft, die Ricoh-Geräte in ihrem Bestand haben. Ein Blog-Leser informierte mich gerade, dass in seinem Unternehmensumfeld die Bibliotheksdatei SsUCommon.dll als schädlich bzw. Virus/Trojaner geflaggt werde. Die DLL wird dann in Quarantäne geschoben. Dürfte ein falscher Alarm … Weiterlesen

Veröffentlicht unter Problem, Problemlösung, Software | Verschlagwortet mit , , | 7 Kommentare

SharePoint Update für CVE-2026-45659 (26.5.2026)

Microsoft hat zum 21. Mai 2026 einen Hinweis auf ein außerplanmäßiges Sicherheitsupdate für seine noch unterstützten SharePoint-Systeme freigegeben (oder zumindest dokumentiert, denn das Update kam bereits zum 12. Mai 2026 mit den regulären SharePoint-Updates). Die Information zum Update ist dann … Weiterlesen

Veröffentlicht unter Sicherheit, Software, Update | Verschlagwortet mit , , | 4 Kommentare

Zoff und Schwarze-Peter-Spiel zwischen 'Microslop' und Chaotic Eclipse

Ein Sicherheitsforscher, der unter dem Alias Chaotic Eclipse oder Nightmare Eclipse auftritt, führt derzeit Microsoft (berechtigt) mit veröffentlichten 0-day-Schwachstellen vor. Derzeit gilt "Nach dem Patch ist vor dem Patch". Microsoft, wegen des praktizierten AI-Slop auch als Microslop verballhornt, ist natürlich … Weiterlesen

Veröffentlicht unter Allgemein, Sicherheit, Software, Windows | Verschlagwortet mit , , | 20 Kommentare