Archiv der Kategorie: Software

Skoda: Schwachstelle in MIB3-Infotainment erlaubt Malware-Injektion per BlueTooth

[English]Sicherheitsforscher haben sich das Infotainment-System von Skoda-Fahrzeugen näher angeschaut. Dabei sind sie gleich auf mehrere Schwachstellen gestoßen, die es Angreifern ermöglichen könnten, remote bestimmte Funktionen am Fahrzeug auszulösen und den Standort der Autos in Echtzeit zu verfolgen.

Veröffentlicht unter Geräte, Sicherheit, Software | Verschlagwortet mit , , | 18 Kommentare

HP OfficeJet Pro 9122e: Kommuniziert ohne WLAN beim Setup

[English]Ziemlich krude Beobachtung eines Blog-Lesers, die mir dieser vor einiger Zeit schilderte und die ich hier mal einstelle. Der Leser hat sich einen HP OfficeJet Pro 9122e gekauft und wunderte sich, dass das Gerät bereits beim Einstecken des Netzwerksteckers in … Weiterlesen

Veröffentlicht unter Geräte, Sicherheit, Software | Verschlagwortet mit , , , | 17 Kommentare

Sicherheitslücken/Schadsoftware, Hacks (Dez. 2024): Windows, 7-Zip, Ivanti etc.

Noch ein kleiner Sammelbeitrag zu Schwachstellen in diversen Produkten wie Windows, Ivanti Cloud-Apps, 7-Zip, Windows 9-Days, Dell Software, und mehr. Manche Schwachstellen sind gepatcht, für andere gibt es ein Exploit oder sie werden ausgenutzt. Weiterhin konnten Sicherheitsforscher die MFA für … Weiterlesen

Veröffentlicht unter Sicherheit, Software, Windows | Verschlagwortet mit , , | 7 Kommentare

Problem: Zähe Bereitstellung von Kauflizenzen in Tenants durch Microsoft

[English]Kurze Frage an die Administratoren in der Blog-Leserschaft, die Tenants  in der Microsoft-Cloud verwalten. Hat es in letzter Zeit Probleme gegeben, dass Kauflizenzen für Software nicht oder stark verzögert im Tenant angezeigt wurden?

Veröffentlicht unter Software | Verschlagwortet mit , , | 7 Kommentare

Kritische Schwachstelle in Mitel MiCollab-Telefonanlage

In Mitel MiCollab-Telefonanlagen gibt es die Authentication Bypass Schwachstelle CVE-2024-41713, die einen Lesezugriff auf Dateien ermöglicht. Inzwischen gibt es auch ein Proof of Concept (PoC) und Hunter.io hat über 14.000 dieser angreifbaren Anlagen im Internet erreichbar gefunden.

Veröffentlicht unter Geräte, Sicherheit, Software | Verschlagwortet mit , , | Kommentar hinterlassen

Google AI-Lösung Gemini 2.0 vorgestellt

Zum 11. Dezember 2024 hat Google sein AI-Werkzeug Gemini 2.0 Flash Experimental angekündigt. Dieses Werkzeug soll Entwickler bei der Erstellung von interaktive AI-Anwendungen und neuen Coding Agents ermöglichen.

Veröffentlicht unter Software | Verschlagwortet mit , | Kommentar hinterlassen

Microsoft Security Update Summary (10. Dezember 2024)

[English]Am 10. Dezember 2024 hat Microsoft Sicherheitsupdates für Windows-Clients und -Server, für Office – sowie für weitere Produkte  – veröffentlicht. Die Sicherheitsupdates beseitigen 70 Schwachstellen (CVEs), davon 16 kritische Sicherheitslücken, davon eine als 0-day klassifiziert (bereits ausgenutzt). Nachfolgend findet sich … Weiterlesen

Veröffentlicht unter Office, Sicherheit, Software, Update, Windows, Windows Server | Verschlagwortet mit , , , , | Kommentar hinterlassen

Exchange Server 2019: CU15 kommt erst Januar 2025

[English]Die Tage hatte ich noch über die Befürchtung gelesen, dass Microsoft das Cumulative Update (CU) 15 für Exchange Server 2019 kurz vor den Feiertragen veröffentlicht, um 2024 für die Freigabe halten zu können. Nun hat Microsoft bekannt gegeben, dass das … Weiterlesen

Veröffentlicht unter Software, Update | Verschlagwortet mit , | 10 Kommentare

EU-Richtlinie über Produkthaftung seit 9. Dezember 2024 in Kraft

Zum 18. November 2024 ist die EU-Produkthaftungs-Richtlinie 2024/2853 im Amtsblatt der Europäischen Union veröffentlicht worden. Diese regelt EU-weit eine verschuldensunabhängige Produkthaftung, auch für Software.  Das ist für Hersteller von Software relevant.

Veröffentlicht unter Software | Verschlagwortet mit , | 33 Kommentare

Exchange 2016/2019: Nov. 2024 SU nicht im Microsoft Update Catalog

[English]Microsoft hat im November 2024 Sicherheitsupdates für die Exchange Server 2016 und Exchange Server 2019 herausgegeben. Eigentlich sollten diese auch per Microsoft Update Catalog abrufbar sein, was aber nicht der Fall ist. Ein Blog-Leser hatte bei mir nachgefragt, ob ich … Weiterlesen

Veröffentlicht unter Software, Update | Verschlagwortet mit , | 5 Kommentare