Archiv der Kategorie: Software

Zahnarzt Praxis-Verwaltung-System (PVS): Sicherheitslücken beim CGM Z1 – Teil 1

Von der Firma CompuGroup Medical (CGM) wird auch ein Praxis-Verwaltungssystem (PVS) für Zahnärzte vertrieben. Das System ist laut Firmenaussage bei über 7.000 Zahnärzten im Einsatz. Eine anonym bleiben wollende Quelle informierte mich Anfang des Jahres über potentielle Sicherheitsprobleme in dieser … Weiterlesen

Veröffentlicht unter Sicherheit, Software | Verschlagwortet mit , | 30 Kommentare

KI-Sicherheit: Die spezielle Seite der neuen Technologie

[English]Dass Künstliche Intelligenz nicht nur Chancen, sondern auch Risiken mit sich bringt, ist längst kein Geheimnis mehr. Umso entscheidender ist es, dass Unternehmen KI nicht vorschnell im (Arbeits-) Alltag implementieren und dadurch die Sicherheit aller Nutzer und ihrer Daten unnötig … Weiterlesen

Veröffentlicht unter Sicherheit, Software | Verschlagwortet mit , , | 3 Kommentare

Bundeswehr bekommt Arzt- und Zahnarztinformationssysteme von CompuGroup Medical

Die CompuGroup Medical (CGM) ist Anbieter verschiedener Softwaresysteme zur Verwaltung von Arzt- und Zahnarzt-Praxen. Gerade wurde bekannt, dass die CGM die Ausschreibung zur Ausstattung der Bundeswehr mit digitalen Arzt- und Zahnarztinformationssystemen gewonnen habe.

Veröffentlicht unter Software | Verschlagwortet mit , | 23 Kommentare

Windows auf veraltete libcurl-Bibliotheken in Programmen überprüfen

[English]Ich hatte es schon mal im Blog: Microsoft liefert die cURL-Bibliothek häufiger mit veralteten Versionen, die Sicherheitslücken aufweisen, aus. Auch Software-Pakete kommen mit uralten libcurl-Dateien daher. Wie kann ich prüfen, ob da irgendwelche Altlasten auf meinen Systemen schlummern?

Veröffentlicht unter Sicherheit, Software | Verschlagwortet mit , | 33 Kommentare

Mainboard-Updates: AMD TPM-Bug ungefixt; GIGABYTE BIOS-Fixes

[English]Kleiner Sammelbeitrag rund um BIOS- und UEFI-Updates auf Mainboard. Auf Boards mit AMD-Chips gibt es einen TPM-Bug, der weitgehend ungefixt bleibt, weil es keine Updates der Board-Hersteller gibt. Und GIGABYTE hat BIOS-Updates veröffentlicht, um Schwachstellen zu beheben.

Veröffentlicht unter Geräte, Sicherheit, Software, Update | Verschlagwortet mit , , | 14 Kommentare

Unbekannte tmp-Dateien im Benutzerprofil-Ordner Dokumente/Outlook-Dateien

[English]Ich stelle mal einen Sachverhalt im Blog-Beitrag vor, der mir vor einiger Zeit untergekommen ist. Nutzer bemerken, dass in ihrem Benutzerprofil tmp-Dateien unter dem Ordner Dokumente /Outlook-Dateien angelegt werden.

Veröffentlicht unter Office, Software | Verschlagwortet mit | 38 Kommentare

Microsoft untersucht, ob SharePoint 0-day vorab an Hacker geleakt wurde

[English]Konnten mutmaßlich chinesische Hacker vorab auf interne Beschreibungen von 0-Day-Schwachstellen in Microsoft SharePoint Server zugreifen, bevor diese am vorigen Wochenende ausgenutzt wurden? Microsoft untersucht jedenfalls, ob es ein Leak in internen Systemen gab, wo solche Informationen gespeichert sind.

Veröffentlicht unter Sicherheit, Software | Verschlagwortet mit , | 12 Kommentare

Microsoft Teams 2.0 und das fehlende Outlook-Add-In

[English]Vor einiger Zeit hatte ich über das Problem berichtet, dass Administratoren, die den Microsoft Teams 2.0-Client in Firmen installieren, feststellen, dass im Anschluss das Outlook-Addin fehlt. Ein Administrator hat sich gemeldet, dem es auch mit Tricks nicht schafft, dass fehlende … Weiterlesen

Veröffentlicht unter Problem, Software | Verschlagwortet mit , | 18 Kommentare

Sharepoint Server 0-Day-Schwachstelle: über 400 Opfer, Warlock-Ransomware-Infektionen

[English]Langsam wird das Ausmaß der beobachteten Angriffswelle auf 0-Day-Schwachstellen in Microsoft SharePoint sichtbar. Microsoft hat inzwischen zwar Notfall-Updates für SharePoint Server freigegeben.  Mittlerweile ist aber bekannt, dass über 400 Organisation wohl kompromittiert wurden. Und es steht fest, dass Angreifer die … Weiterlesen

Veröffentlicht unter Sicherheit, Software | Verschlagwortet mit , , | 9 Kommentare

Verfassungsbeschwerde gegen Palantir-Einsatz in Bayern eingelegt

Die Gesellschaft für Freiheitsrechte (GFF) hat am 23. Juli 2025 mit Unterstützung vom Chaos Computer Club (CCC) Verfassungsbeschwerde gegen den Palantir-Einsatz in Bayern eingelegt.

Veröffentlicht unter Sicherheit, Software | Verschlagwortet mit , | 39 Kommentare