Archiv der Kategorie: Software

Wireshark ist 25 geworden

Spannende Geschichte, am gestrigen 14. Juli 2023 kann die Analyse-Software Wireshark auf ihr 25 Jähriges zurückblicken. Denn am 14. Juli 1998 wurde die Software von Gerald Combs unter dem Namen Ethereal veröffentlicht. Combs, heute Director of Open-Source Projects bei Sysdig,  … Weiterlesen

Veröffentlicht unter Software | Verschlagwortet mit | 4 Kommentare

Kritische RCE-Schwachstelle CVE-2023-36664 in GhostScript bedroht Systeme

[English]Ein Sicherheitsforscher hat ein Proof of Concept erarbeitet, mit dem eine als kritisch (CVSS Score 9.8) eingestufte Remote Code Execution-Schwachstelle CVE-2023-36664 in der breit (für PostScript und PDF-Anzeigen) eingesetzten GhostScript-Software ausgenutzt werden kann. Bedroht sind sowohl Linux als auch Windows-Systeme, … Weiterlesen

Veröffentlicht unter Sicherheit, Software | Verschlagwortet mit , | 32 Kommentare

Microsoft Security Update Summary (11. Juli 2023)

[English]Am 11. Juli 2023 hat Microsoft Sicherheitsupdates für Windows-Clients und -Server, für Office – sowie für weitere Produkte  – veröffentlicht. Die Sicherheitsupdates beseitigen 130 Schwachstellen, fünf sind 0-Days. Nachfolgend findet sich ein kompakter Überblick über diese Updates, die zum Patchday … Weiterlesen

Veröffentlicht unter Office, Sicherheit, Software, Update, Windows | Verschlagwortet mit , , | 36 Kommentare

Tor 12.5.1 freigegeben

Kleiner Nachtrag von dieser Woche: Die Entwickler des Tor-Bundles haben bereits am 4. Juli 2023 die Version 12.5.1 des Tor Browsers freigegeben. Die Ankündigung und die Release Notes lassen sich auf der Tor-Seite nachlesen.

Veröffentlicht unter Software, Update | Verschlagwortet mit | Schreibe einen Kommentar

MOVEit Transfer: Neue Sicherheitswarnung und Update (6. Juli 2023)

[English]Ich hoffe, bisherige MOVEit Transfer-Nutzer unter der Leserschaft haben den Einsatz dieser Software beendet. Denn nach dem MOVEit Transfer-Desaster mit den Ende Mai 2023 bekannt gewordenen Schwachstellen und dem Datenklau durch die Clop-Ransomware-Gruppe gibt es ein neues Update samt Sicherheitswarnung … Weiterlesen

Veröffentlicht unter Sicherheit, Software | Verschlagwortet mit , | 2 Kommentare

Informationssplitter aus der KI-Welt: Fails von Algorithmen, Warnungen und Microsofts "way of AI"

Heute noch ein Sammelbeitrag zu diversen Sachverhalten rund um das Thema "künstliche Intelligenz" bzw. Large Language Models (LLMs) und Algorithmen. So haben Leute mal einen Blick auf das geworfen, was Microsoft aktuell als AI bzw. CoPilot unter Windows 11 Insider … Weiterlesen

Veröffentlicht unter Software | Verschlagwortet mit , , , , | 9 Kommentare

Umfrage: ChatGPT hat ein Vertrauensproblem

ChatGPT hat ein Vertrauensproblem – das hat eine Umfrage von Malwarebytes. Im Rahmen einer „Consumer Pulse"-Umfrage, die Malwarebytes zwischen dem 29. und 31. Mai 2023 über die Plattform Alchemer Survey durchführte, zeigten die Befragten tiefe Vorbehalte gegenüber dem dialogbasierten Chatbot … Weiterlesen

Veröffentlicht unter Software | Verschlagwortet mit | 51 Kommentare

Update killt Surface Duo und Duo 2 – Ende des Projekts?

Microsoft hat für seine Surface Duo-Geräte im Mai 2023 ein Firmware-Update für Android herausgebracht. Das Update schießt die Geräte aber im WiFi-Teil ab, so dass diese quasi auf dieser Schiene unbenutzbar werden. Die Geräte sind quasi lahm gelegt – und … Weiterlesen

Veröffentlicht unter Geräte, Software, Update | Verschlagwortet mit , , | 6 Kommentare

PoC-Exploit für Cisco AnyConnect-Schwachstelle CVE-2023-20178 ermöglicht SYSTEM-Privilegien

In der Cisco AnyConnect Secure Mobility Client Software gibt es eine Schwachstelle, über die Angreifer sich SYSTEM-Privilegien unter Windows verschaffen können. Nun ist ein Proof of Concept für einen Exploit zum Ausnutzen dieser Schwachstelle (CVE-2023-20178) verfügbar.

Veröffentlicht unter Sicherheit, Software | Verschlagwortet mit , | 4 Kommentare

Microsoft verlangt zusätzliche Lizenzen für Planner und To Do beim Auditing

[English]Microsoft hat gerade eine Änderung öffentlich gemacht, die Nutzer von Microsoft 365 tangieren könnte. Wer Audit-Ereignisse für Planner, Project und To Do in Purview Premium Auditing auswerte, benötigt dafür entsprechende (zusätzliche Lizenzen). Ich bin durch Zufall auf Twitter über diesen … Weiterlesen

Veröffentlicht unter Office, Software | Verschlagwortet mit , , | 7 Kommentare