Archiv der Kategorie: Software

CheckPoint-Analyse der 0-Click EchoLeak-Schwachstelle in Microsoft Copilot

[English]Sicherheitsforscher im Juni 2025 auf die erste Zero-Click-Schwachstelle in der KI-Anwendung Microsoft 365 Copilot berichtet, auf die sie gestoßen sind. Angreifer könnten Microsoft 365 Copilot über diese, als EchoLeak bezeichnete, Schwachstelle zu einer Datenexfiltration zwingen. Nun hat Check Point Reseach … Weiterlesen

Veröffentlicht unter Sicherheit, Software | Verschlagwortet mit | 20 Kommentare

Microsoft Rabatte für Enterprise-Agreements Online-Lizenzen ab 1. Nov. 2025 gestrichen

[English]Microsoft nimmt ab dem 1. November 2025 Preisanpassungen bei Online-Lizenzen vor. Aus "Transparenzgründen" werden Mengenrabatte für Großkunden mit Enterprise Agreement (EA) sowie Microsoft Products and Services Agreement (MPSA) gestrichen.

Veröffentlicht unter Cloud, Software | Verschlagwortet mit , , , | 14 Kommentare

Cisco Secure Firewall Management Center mit CVSS 10 RCE-Schwachstelle CVE-2025-20265

[English]Es brennt mal wieder die Hütte bei Cisco. In deren Secure Firewall Management Center wurde die Remote Code Execution (RCE) Schwachstelle CVE-2025-20265 gefunden. Diese Schwachstelle wurde mit dem maximal möglichen CVSS 3.1 Score von 10.0 bewertet. Für Administratoren heißt es … Weiterlesen

Veröffentlicht unter Problem, Sicherheit, Software | Verschlagwortet mit , , , | 1 Kommentar

Exchange Server 2010: Ordner-Migration zu Exchange Online endet für Altversionen

[English]Ich stelle noch eine Information hier im Blog ein, die Microsoft bereits vor einiger Zeit veröffentlicht hat. Die Funktion zur Migration von Ordnern uralter Exchange Server-Versionen vor Exchange 2013 nach Exchange Online wurde von Microsoft definitiv abgekündigt. Ab dem 1. … Weiterlesen

Veröffentlicht unter Software | Verschlagwortet mit | 8 Kommentare

Microsoft Patchday August 2025: Sicherheitseinschätzungen von Tenable

Zum 12. August 2025 hat Microsoft zum Patchday Sicherheitsupdates für die noch im Support befindlichen Produkte veröffentlich und Schwachstellen geschlossen. Ich hatte im Blog-Beitrag Microsoft Security Update Summary (12. August 2025) einen Abriss gegeben. Inzwischen liegt mir eine Einschätzung seitens … Weiterlesen

Veröffentlicht unter Sicherheit, Software, Update | Verschlagwortet mit , , | 1 Kommentar

Java 25 wirft 32-Bit-Support raus

Java 25, eine LTS-Version (Long-Term Support), befindet sich derzeit in der Release Candidate (RC)-Phase und soll am 16. September erscheinen. Gemäß dieser Seite wird in dieser Version der 32-bit x86 Port entfernt – siehe auch diesen The Register-Artikel.

Veröffentlicht unter Software | Verschlagwortet mit | 11 Kommentare

Wird Fortinet 0-Day RCE Exploit angegriffen? RCE-Schwachstelle in FortiSIEM

[English]Jemand aus der Leserschaft für die Administration von Fortinet-Produkten zuständig? Im Moment deutet sich an, dass Fortinet SSL VPNs weltweit gezielt über verschiedene IP-Adressen angegriffen werden. Da bahnt sich womöglich was an. Gleichzeitig ist mir die Information untergekommen, dass ein … Weiterlesen

Veröffentlicht unter Sicherheit, Software | Verschlagwortet mit , | 3 Kommentare

Exchange Server Sicherheitsupdates August 2025

[English]Microsoft hat zum 12. August 2025 das "August 2025" Sicherheitsupdate für Exchange Server freigegeben. Das Sicherheitsupdate gilt Exchange Server 2016, Exchange Server 2019, und erstmals für Exchange Server Subscription Edition (SE). Exchange Online-Kunden sind bereits geschützt, die tangiert das Update … Weiterlesen

Veröffentlicht unter Sicherheit, Software, Update | Verschlagwortet mit , , | 15 Kommentare

Microsoft To Do: Support für iOS 16 und macOS 12 endet ab August 2025

[English]Noch eine kurze Information für Nutzer die Microsoft To Do unter Apples iOS und macOS einsetzen. Redmond hat zum 5. August 2025 bekannt gegeben, dass der Support für ältere Betriebssystemversionen Ende das Monats endet.

Veröffentlicht unter App, iOS, macOS X, Software | Verschlagwortet mit , , , | 4 Kommentare

Sicherheits-News: Datenlecks (Google, Telekom); Schwachstellen (WinRAR, Windows) und mehr

Noch ein kleiner Sammelbeitrag zu Sicherheitsthemen. Es gibt mal wieder Datenlecks, bei Google, bei der Telekom etc. Die Software WinRAR enthält eine Schwachstelle, über die Schadsoftware ausgeliefert wird. Und Domain Controller mit Windows können in ein DDoS-Werkzeug verwandelt werden, die … Weiterlesen

Veröffentlicht unter Cloud, Sicherheit, Software, Windows | Verschlagwortet mit , , , , | 8 Kommentare