Kategoriearchiv: Software

Microsoft Security Update Summary (8. September 2026)

Microsoft hat am 8. September2026 Sicherheitsupdates für Windows-Clients und -Server, für Office – sowie für weitere Produkte  – veröffentlicht. Die Sicherheitsupdates beseitigen 974 Schwachstellen, 104 kritisch, und 860 als wichtig, drunter zwei 0-days. Nachfolgend findet sich ein kompakter Überblick über diese … Weiterlesen

Veröffentlicht unter Office, Software, Update, Windows, Windows Server | Verschlagwortet mit , , , , | 5 Kommentare

WordPress: Sicherheitslücke in Elementor Pro wird ausgenutzt

Kurze Information: Im Tool Elementor Pro (Plugin für WordPress) gibt es eine kritische Sicherheitslücke CVE-2026-32475, die seit Mitte August 2026 bekannt  ist und in der Version 4.2.2 gepatcht wurde. Benutzer dieses Plugins sollten dieses dringend aktualisieren, mir sind gerade Hinweise … Weiterlesen

Veröffentlicht unter Sicherheit, Software, WordPress | Verschlagwortet mit , , | 1 Kommentar

"Style Smuggler": 0-Day in Magento / Adobe Commerce

Noch ein kleiner Nachtrag von letzter Woche: Betreiber eines Shops mit Magento oder Adobe Commerce stehen im Risiko. Zum 4. September 2026 ist bekannt geworden, dass Instanzen von Magento- und Adobe Commerce-Instanzen aktiv angegriffen werden. Es wurde eine "StyleSmuggler" genannte … Weiterlesen

Veröffentlicht unter Internet, Problem, Sicherheit, Software, Update | Verschlagwortet mit , , , | Kommentar hinterlassen

Exchange Online weist bald Mails von veralteten Exchange 2016/2019-Servern ab

Kurze Information für Administratoren, die noch mit Microsoft Exchange 2016 oder 2019-On-Premises-Servern unterwegs sind. Ab der zweiten Woche im September 2026 fordert Microsoft von On-Premises Exchange-Server einen minimalen Patchstand. Mails von Servern, die diesen Sicherheitsstand nicht erfüllen, werden von Exchange … Weiterlesen

Veröffentlicht unter Cloud, Mail, Sicherheit, Software | Verschlagwortet mit , , , | 12 Kommentare

0patch liefert drei Jahre Support für Microsoft Office 2021

ACROS Security will Microsoft Office 2021 nach dem Support-Ende durch Microsoft für weitere drei Jahre mit Sicherheitsfixes versehen. Das Ganze soll über 0patch Micropatches erfolgen, wie ich Ende letzter Woche erfahren habe.

Veröffentlicht unter Office, Sicherheit, Software | Verschlagwortet mit , , | 9 Kommentare

Neue 0-days, Sicherheitslücken und Datenlecks (Sept. 2026)

Noch ein kurzer Nachtrag von dieser Woche. In den Cisco Nexus 9000-Switches gibt es einen kritische Schwachstelle, die eine Übernahme ermöglicht. Im HPE ArubaOS-CX gibt es kritische Schwachstellen, die gepatcht wurden. Eine Person mit dem Alias Nightmare Eclipse hat die … Weiterlesen

Veröffentlicht unter Geräte, Sicherheit, Software | Verschlagwortet mit , | 7 Kommentare

WordPress Plugin All-in-One WP Migration and Backup mit Sicherheitslücke CVE-2026-19949

Kurze Information: Im WordPress Plugin All-in-One WP Migration and Backup gibt es in älteren Versionen die kritische Sicherheitslücke CVE-2026-19949. Benutzer dieses Plugins sollten dieses dringend aktualisieren, da sonst eine Übernahme der WordPress-Instanz droht.

Veröffentlicht unter Sicherheit, Software, Update, WordPress | Verschlagwortet mit , , , | 2 Kommentare

Microsoft Exchange: EWS-Abschaltung 2026 – Wohin mit Kontakten aus Öffentlichen Ordnern (Public Folder)?

Werbung – Ab dem 1. Oktober 2026 beginnt Microsoft mit der schrittweisen Deaktivierung der Exchange Web Services (EWS) in Exchange Online. Für reine On‑Premises-Exchange-Installationen ändert sich nichts. Bis zur endgültigen Abschaltung im April 2027 haben Unternehmen zwar noch eine Übergangsfrist, doch … Weiterlesen

Veröffentlicht unter Allgemein, Software | Verschlagwortet mit , , | 4 Kommentare

SonicWall SMA1000 Series: Kritische Schwachstelle ausgenutzt (Sept. 2026)

[English]SonicWall, das CERT Austria und das BSI warnen seit dem 1. September 2026 vor zwei kritischen Schwachstellen (CVE-2026-83548, CVE-2026-83549) in der SMA1000-Series des Herstellers SonicWall. Die ungepatchten Instanzen der Secure Mobile Access (SMA)-Serie 1000 werden inzwischen angegriffen. Es stehen aber … Weiterlesen

Veröffentlicht unter Geräte, Sicherheit, Software, Update | Verschlagwortet mit , , | Kommentar hinterlassen

Wichtiges Update auf Plex Media Server 1.43.3 und Plex Desktop 1.115.0

Kurze Information für Nutzer und Nutzerinnen, die für die Administration eines Plex Media Servers oder von Plex Desktop-Instanzen zuständig sind. In älteren Versionen dieser Produkte gibt es Schwachstellen. Plex hat daher zum 1. September 2026 wichtige Updates in Form von … Weiterlesen

Veröffentlicht unter Sicherheit, Software, Update | Verschlagwortet mit , , | Kommentar hinterlassen