Kategoriearchiv: Software

Hikvision schließt Schwachstellen CVE-2024-25063 und CVE-2024-25064 in HikCentral Professional

Der Kamerahersteller Hikvision hat zum 1. März 2024 einen Sicherheitshinweis zu zwei Schwachstellen in seiner Software HikCentral Professional veröffentlich. Es handelt sich um die Schwachstellen CVE-2024-25063 und CVE-2024-25064, die einem Angreifer den Zugriff auf bestimmte Ressourcen ohne weitere Authentifizierung ermöglichen. … Weiterlesen

Veröffentlicht unter Sicherheit, Software | Verschlagwortet mit , | Kommentar hinterlassen

Media Player: Am 1.1.2038 ist Schluss

Gerade haben wir ja einige "Holpersteine" beim Schalttag 29. Februar 2024 gesehen (siehe). Am 1.1.2038 gibt es das Jahr-2038-Problem, bei dem die Sekundenzahl durch einen Überlauf einer vorzeichenbehafteten 32-Bit-Ganzzahl zu Problemen führt.

Veröffentlicht unter Software, Störung | Verschlagwortet mit , | 24 Kommentare

Edge 122.0.2365.63 – aber mit Problemen – Edge 122.0.2365.66 mit Fix

[English]Microsoft hat zum 29. Februar 2024 ein weiteres Update des Edge (Chromium) Browsers mit der Version 122.0.2365.63 im Stable Channel freigegeben. Es ist ein Wartungsupdate, welches Probleme beseitigen soll, aber im WSUS schon wieder zurückgezogen wurde und buggy ist. Ergänzung: … Weiterlesen

Veröffentlicht unter Edge, Problemlösung, Software, Update | Verschlagwortet mit , , | 9 Kommentare

Schaltjahrproblem 29. Februar: Citrix und Sophos im Boot

[English]Ist ja heute mal wieder ein denkwürdiger Tag – ich kann bestimmte Leute tagesgenau zu Geburtstag gratulieren, ohne einen Tag zu früh oder zu spät zu sein. Und Arbeitnehmer müssen einen Tag länger schuften, um das Februar-Gehalt zu verdienen. Wir … Weiterlesen

Veröffentlicht unter Software, Störung | Verschlagwortet mit , | 30 Kommentare

TeamViewer Passwort-Schwachstelle CVE-2024-0819

[English]Kurze Warnung an Leser, die die Fernwartungssoftware TeamViewer mit einem "persönlichen Passwort" bei sich einsetzen. Der Client für Windows sollte dringend auf die Version 15.51.5 aktualisiert werden. Der Hersteller hat einen Sicherheitshinweis veröffentlicht, aus dem hervorgeht, dass ältere Software-Versionen nur … Weiterlesen

Veröffentlicht unter Sicherheit, Software | Verschlagwortet mit , , | 8 Kommentare

Nagios XI: Schwachstellen CVE-2024-24401 und CVE-2024-24402; PoC öffentlich

Kurzer Hinweis an die Leser und Leserinnen, die zufällig mit dem Monitoring-Tool Nagios XI unterwegs sein sollten (z.B. um Linux-Flotten zu überwachen). In der OpenSource-Lösung Nagios XI wurden die beiden Schwachstellen CVE-2024-24401 und CVE-2024-24402 entdeckt. Inzwischen ist auch ein Proof … Weiterlesen

Veröffentlicht unter Sicherheit, Software | Verschlagwortet mit , , | 2 Kommentare

Microsoft Teams 2.0 und das Corporate-Hintergründe-Problem – ein Workaround

[English]Im November 2023 hatte ich hier im Blog  das Thema angerissen, dass die Standard-Hintergründe im neuen Microsoft Teams 2.0-Client nicht verwendbar sind. Eigene Hintergründe lassen sich dagegen verwenden. Keine Ahnung, ob das Problem inzwischen behoben wurde. Beim Wechsel auf den … Weiterlesen

Veröffentlicht unter Problemlösung, Software | Verschlagwortet mit , | 6 Kommentare

Virus im automatischen Update von Todoist?

Kurze Frage an die Leserschaft, die Todoist einsetzen. Das ist eine Anwendung zur Verwaltung von Todo-Listen. Ein Leser fragte gerade an, ob etwas über Probleme bekannt seien, denn bei ihm löste der Windows Defender heute eine Meldung aus, dass ein … Weiterlesen

Veröffentlicht unter Sicherheit, Software | Verschlagwortet mit , , | 4 Kommentare

ProxyNotShell: Scan-Problematik der "false positives" bei Exchange (nmap, Greenbone)

[English]Ende September 2022 scheuchte die als ProxyNotShell bekannt gewordene Schwachstelle in Microsoft Exchange Server Administratoren auf. Die Anfang August 2022 entdeckte Schwachstelle wurde als 0-day mit Exploits angegriffen und Microsoft brauchte mehrere Versuche, die Sicherheitslücke zu schließen. Inzwischen gibt es … Weiterlesen

Veröffentlicht unter Sicherheit, Software | Verschlagwortet mit , | 2 Kommentare

Progress Kemp LoadMaster (Load-Balancer) Schwachstelle CVE-2024-1212

Zum 8. Februar 2024 gab es den Hinweis für Administratoren, die den Load-Balancer LoadMaster von Progress Kemp verwenden, dessen Firmware zu aktualisieren. Die Information zur Schwachstelle CVE-2024-1212 in der Firmware des Progress Kemp LoadMaster wurden erst 21.2.2024 freigegeben. Ich habe … Weiterlesen

Veröffentlicht unter Sicherheit, Software, Update | Verschlagwortet mit , , | Kommentare deaktiviert für Progress Kemp LoadMaster (Load-Balancer) Schwachstelle CVE-2024-1212