Kategoriearchiv: Software

IT aus der Hölle: Hunderte Fehlanmeldungen in Solarwinds-VM beobachtet

Ich gehe davon aus, dass die Zahl der Leser, die noch Solarwinds-Produkte in ihrem Umfeld haben, gering sein dürfte. Gestern ist mir ein Fundsplitter untergekommen, die in hier im Blog einstellen möchte. Einem Benutzer sind Hunderte von fehlgeschlagenen Anmeldeversuchen aus … Weiterlesen

Veröffentlicht unter Sicherheit, Software | Verschlagwortet mit , | 31 Kommentare

Kritische Schwachstelle (CVE-2024-1403) in Progress OpenEdge Authentication Gateway/AdminServer – PoC öffentlich

[English]Setzt jemand aus der Leserschaft Progress OpenEdge, entweder als Authentication Gateway oder AdminServer ein? Es gibt eine kritische Schwachstelle (CVE-2024-1403) in diesem Produkt (CVSS 10.0), die die Umgehung der Authentifizierung ermöglicht. Nun ist ein Exploit zur Ausnutzung dieser Schwachstelle bekannt … Weiterlesen

Veröffentlicht unter Sicherheit, Software, Update | Verschlagwortet mit , , | 5 Kommentare

Broadcom erwartet 2024 bei VMware quartalsweises Umsatzwachstum im zweistelligen Prozentbereich

Der Besitzer von VMware, die Firma Broadcom, erwartet künftig sprudelnde Einnahmen von VMware-Kunden, die auf neue, größere Pakete umgestellt werden. Pro Quartal geht man von einem Umsatzanstieg im "zweistelligen Prozentbereich" pro Quartal aus.

Veröffentlicht unter Software, Virtualisierung | Verschlagwortet mit , | 15 Kommentare

Kritische Schwachstelle CVE-2024-21899 ermöglicht QNAP NAS-Zugriff ohne Authentifizierung

[English]Besitzer von QNAP NAS-Laufwerken sind durch die kritische Schwachstelle CVE-2024-21899 gefährdet. Diese ermöglicht den Zugriff auf Geräte, ohne dass eine Authentifizierung mittels Benutzername und Kennwort erforderlich ist. Der Hersteller hat Sicherheitsupdates seiner angreifbaren Betriebssysteme freigegeben, um die Schwachstelle zu schließen.

Veröffentlicht unter Geräte, Sicherheit, Software | Verschlagwortet mit , , | 9 Kommentare

Kritische Schwachstellen in VMware-Produkten (5. März 2024)

[English]Noch ein kurzer Nachtrag von letzter Woche. Ich hatte kürzlich über Aktualisierungen von VMware-Produkten berichtet. Nun hat VMware in einem Sicherheitshinweis bestimmte Schwachstellen in seinen Virtualisierungsprodukten als kritisch eingestuft. Es sollte also zügig gepatcht werden, sofern noch nicht erfolgt. Ergänzung: … Weiterlesen

Veröffentlicht unter Sicherheit, Software, Virtualisierung | Verschlagwortet mit , | 13 Kommentare

Arbeiten mit PowerShell für Systemadministratoren – wie macht ihr das?

Ich stelle mal ein Thema hier im Blog zur Diskussion, was vermutlich alle Administratoren im Server-Umfeld tangiert. Wie haltet ihr es mit der PowerShell als Systemadministrator? Ein Blog-Leser hat mich kontaktiert, weil er das Problem sieht, dass die in Windows … Weiterlesen

Veröffentlicht unter Software | Verschlagwortet mit | 35 Kommentare

Windows 10/11: Icon von Verknüpfungsdateien per PowerShell ändern

Gelegentlich steht am als Nutzer oder Administrator vor der Aufgabe die Icons von Verknüpfungsdateien zu ändern. Bei ein oder zwei Dateien lässt sich dies manuell über deren Eigenschaften erledigen. Bei vielen Dateien kann die PowerShell zum Einsatz gelangen. Ein Blog-Leser … Weiterlesen

Veröffentlicht unter Software, Windows, Windows 10 | Verschlagwortet mit , | 4 Kommentare

Wie kann man mit Applocker einen Programmordner in VeraCrypt zulassen?

VeraCrypt ist eine Software, mit der sich Windows-Laufwerke verschlüsseln lassen oder mit der sich verschlüsselte Container auf Laufwerken anlegen und als eigene Laufwerke mounten lassen. Die Frage: Wie kann man mit Applocker einen Programmordner, der in einem VeraCrypt-Laufwerk liegt, zulassen?

Veröffentlicht unter Sicherheit, Software | Verschlagwortet mit , , | Kommentar hinterlassen

AnyDesk: Zugriffsversuche aus Spanien; Unsignierter Client verteilt

[English]Das Drama bei AnyDesk geht anscheinend weiter, obwohl ich die Hoffnung hatte, das Thema langsam abschließen zu können – denn nach Teil 12 schien alles geschrieben. Aber ein Blog-Leser hat mich nun darüber informiert, dass bei seinen Kunden wohl Zugriffsversuche … Weiterlesen

Veröffentlicht unter Sicherheit, Software | Verschlagwortet mit , , | 50 Kommentare

Exploit für TeamCity-Schwachstelle (CVE-2024-27198) verfügbar

Anfang Februar 2024 hatte ich im Blog-Beitrag JetBrains TeamCity: Kritische Schwachstelle CVE-2024-23917 auf On-Premises Server über eine Schwachstelle im JetBrains TeamCity-Server berichtet, die eine Serverübernahme ermöglicht. Es gibt wohl weitere Schwachstellen, die als kritisch eingestuft werden. Der Hersteller hat gepatchte … Weiterlesen

Veröffentlicht unter Sicherheit, Software | Verschlagwortet mit , | Kommentare deaktiviert für Exploit für TeamCity-Schwachstelle (CVE-2024-27198) verfügbar