Kategoriearchiv: Update

RefluXFS: Kritische Linux-Kernel-Schwachstelle (CVE-2026-64600)

Sicherheitsexperten von der Qualys Threat Research Unit (TRU) haben eine kritische Schwachstelle (CVE-2026-64600) im Linux-Kernel entdeckt. Die RefluXFS genannte Schwachstelle ermöglicht einem Nutzer Root-Berechtigungen zu erlangen.

Veröffentlicht unter Linux, Sicherheit, Update | Verschlagwortet mit , | Kommentar hinterlassen

Chrome 151.0.7922.71/.72 fixt 370 Schwachstellen

Google hat zum 29. Juli 2026 den Chrome-Browser auf die Versionen 151.0.7922.71/.72  aktualisiert. Das Update im 150er Entwicklungszweig wird im Stable Channel angeboten und fixt 370 Schwachstellen. Nutzer sollten also Chromium-Browser sowie die davon abgeleiteten Derivate zeitnah aktualisieren.

Veröffentlicht unter Google Chrome, Sicherheit, Update | Verschlagwortet mit , , | 6 Kommentare

Windows 11 24H2 – 25H2: Preview Update KB5101684 (28. Juli 2026)

Microsoft hat zum 28. Juli 2026 das Preview Update KB5101684 für Windows 11 24H2 – 25H2 veröffentlicht. Man versucht sich weiterhin an Fixes und Verbesserungen diverser Komponenten (u.a. beim Secure Boot) und aktualisiert die AI-Komponenten. Hier ein Überblick, welche Neuerungen … Weiterlesen

Veröffentlicht unter Update, Windows | Verschlagwortet mit , | 11 Kommentare

iOS/iPadOS 26.6 und macOS 26.6 veröffentlicht

Apple hat bereits zum 27. Juli 2026 zwei Wartungs- und Sicherheitsupdates für iPhones, iPads und Macs veröffentlicht. Es handelt sich um iOS/iPadOS 26.6 und macOS 26.6, in denen zahlreiche Schwachstelle korrigiert werden. iOS  26.6 korrigiert eine Reihe Schwachstellen, die hier … Weiterlesen

Veröffentlicht unter iOS, iPad, iPhone, Sicherheit, Update | Verschlagwortet mit , , , | 6 Kommentare

Microsoft warnt vor Certighost AD-Schwachstelle (CVE-2026-54121)

Microsoft hatte zum 14. Juli 2026 mit den Juli 2027-Sicherheitsupdates auch einen Patch für die als Certighost bezeichnete Active Director-Schwachstelle CVE-2026-54121 veröffentlicht. Nachdem PoC-Code öffentlich verfügbar ist, warnt Microsoft vor Certighost und hat Leitlinien zur Erkennung und Suche bereitgestellt.

Veröffentlicht unter Sicherheit, Update, Windows Server | Verschlagwortet mit , , , , , | Kommentare deaktiviert für Microsoft warnt vor Certighost AD-Schwachstelle (CVE-2026-54121)

MOVEit Dateitransferlösung über Schwachstellen angreifbar (Juli 2026)

Verwendet jemand aus der Leserschaft das Transfer-Programm MOVEIt? In 2023 sorgte eine Schwachstelle für heftige Datenlecks (siehe auch MOVEit Transfer: Neue Schwachstelle; dringend patchen!). Nun gibt es erneut Sicherheitslücken, die die Dateitransfersoftware angreifbar machen und dringend gepatcht werden müssen.

Veröffentlicht unter Sicherheit, Software, Update | Verschlagwortet mit , , | Kommentar hinterlassen

PoC für Certighost (CVE-2026-54121) AD-Schwachstelle veröffentlicht

Certighost (CVE-2026-54121) ist eine zum 14. Juli 2026 gepatchte Active Directory-Schwachstelle, die normalen AD-Nutzern eine Rechteerhöhung ermöglicht. Seit dem 24. Juli 2026 gibt es einen öffentlichen Proof of Concept (PoC) Exploit sowie eine ausführliche Beschreibung der Schwachstelle. Kurze Nachlese des … Weiterlesen

Veröffentlicht unter Netzwerk, Sicherheit, Software, Update, Windows Server | Verschlagwortet mit , , , | 4 Kommentare

Microsoft Office 2021 erreicht das Supportende am 13. Oktober 2026

Kleine Erinnerung für Benutzer von Microsoft Office 2021. Diese Office-Version von Microsoft erreicht ihr End of Life (EOL) zum 13. Oktober 2026 und bekommt danach weder Support noch Sicherheitsupdates.

Veröffentlicht unter Office, Sicherheit, Update | Verschlagwortet mit , , , | 41 Kommentare

7-Zip Version 26.02 fixt RCE-Schwachstelle

Falls jemand das Produkt 7-Zip verwendet, sollte er sicherstellen, dass die Version 26.02 benutzt wird. In dieser, bereits zum 25. Juni 2026 veröffentlichten Version wurde eine RCE-Schwachstelle gefixt.

Veröffentlicht unter Sicherheit, Software, Update | Verschlagwortet mit , , | 32 Kommentare

G Data Endpoint-Protection v15.9 stört SW-Inventarisierung

Kurzer Hinweis für Administratoren, die auf G Data Endpoint-Protection setzen. Ein Leser berichtet, dass seit der Version 15.9 die Software-Inventarisierung beim Management Server nicht mehr funktioniere.

Veröffentlicht unter Problem, Update, Virenschutz, Windows | Verschlagwortet mit , , | 8 Kommentare