Samba-Update schließt Sicherheitslücken

Das Open Source-Paket Samba weist insgesamt Sicherheitslücken auf, die durch Updates zügig auf Installationen (z.B. unter Linux) geschlossen werden sollten. Das US-CERT warnt, dass die Sicherheitslücken Angreifern die Kontrolle über die Systeme ermöglichen können.

Weiterlesen

Veröffentlicht unter Linux, Sicherheit, Update | Verschlagwortet mit , , , | Ein Kommentar

Kritische Schwachstelle in Oracle Datenbanken

Kurze Meldung für Blog-Leser/innen, die Oracle Datenbanken administrieren und das Thema noch nicht mitbekommen haben. Oracle rät wegen einer kritischen Sicherheitslücke in seiner Datenbank zu einem unverzüglichen Update.

Weiterlesen

Veröffentlicht unter Sicherheit, Update | Verschlagwortet mit , , | Schreibe einen Kommentar

Firefox Addon Stylish ist zurück ….

[English]Totgesagte leben einfach länger. Das Addon Stylish, mit dem man Webseiten einen eigenen Stil verpassen kann, ist  für den Firefox zurück. Klasse Entwicklung, hier ein paar Hintergrundinformationen, was ihr wissen müsst.

Weiterlesen

Veröffentlicht unter Firefox, Sicherheit | Verschlagwortet mit , | Ein Kommentar

Ciso-Sicherheitsupdates und L1TF-Schwachstelle

Kleiner Sammelbeitrag rund um Ciscos IOS und IOS XE Betriebssysteme. Dort wurde vor einigen Tagen eine kritische IKE-Schwachstelle gepatcht. Andererseits scheint Cisco von der L1TF-Schwachstelle verschont geblieben sein.

Weiterlesen

Veröffentlicht unter Sicherheit | Verschlagwortet mit | Schreibe einen Kommentar

August-Patchday: Verwirrung um SQL Server 2014 SP2

Windows Update[English]Aktuell hat Microsoft einiges an Verwirrung im Hinblick auf die August 2018-Sicherheitsupdates für den SQL-Server hinterlassen. Oder anders ausgedrückt: Der SQL Server 2014 SP2 kommt in den Updates nicht vor. Hier ein paar Details.

Weiterlesen

Veröffentlicht unter Update | Verschlagwortet mit | 2 Kommentare

Chrome-Bug ermöglichte sensitive Daten abzugreifen

Ein Bug im Google Chrome-Browser ermöglichte es Webseiten über Audio- oder Video-Tags sensitive Daten aus den geöffneten Tabs abzugreifen. Google hat bereits ein Update zum Schließen der Sicherheitslücke bereitgestellt.

Weiterlesen

Veröffentlicht unter Google Chrome, Sicherheit | Verschlagwortet mit , | Schreibe einen Kommentar

Microsoft Security Advisory Notification (14./15. August 2018)

Microsoft  hat zum 14. und 15. August 2018 mehrere Security Advisory Notification veröffentlicht, die die neu entdeckten Schwachstellen (L1TF) zum Thema haben. Ergänzung: Sicherheitsmitteilungen vom 15. August 2018 hinzugefügt.

Weiterlesen

Veröffentlicht unter Sicherheit | Verschlagwortet mit | Schreibe einen Kommentar

Firefox-Addon Web Security übermittelt private Daten

[English]Es ist eine unschöne Geschichte: Die Mozilla-Entwickler haben das Addon Web Security zum Schutz der Privatsphäre bzw. zum sicheren Browser kurzzeitig empfohlen. Dieses Addon überträgt aber beim Surfen die URLs und weitere (ggf. private oder sensitive) Daten der angesurften Webseiten, und das über eine unverschlüsselte Verbindung. Hier ein paar Informationen zum Thema.

Weiterlesen

Veröffentlicht unter Firefox, Sicherheit | Verschlagwortet mit , | 11 Kommentare

Automatisierte Kontaktsynchronisation im Unternehmensumfeld: Warum IT-Administratoren das Thema nicht unterschätzen sollten

[Sponsored Post]In vielen Unternehmen existiert ein Wildwuchs an Kontaktquellen: GAL, Outlook-Postfächer, interne Telefonverzeichnisse, CRM-Systeme, lokale Listen oder Schatten-Adressbücher, die irgendwo „mitlaufen". Für erfahrene Administratoren ist das kein neues Problem – aber eines, das im hybriden und mobilen Arbeitsalltag zunehmend Relevanz bekommt. Aber es gibt eine Lösung ... Weiterlesen ... [

"Cashback"-Aktion für ehemalige VMware-Kunden

[Sponsored Post]Wie kann man die alten, nicht mehr benötigten Perpetual Software-Lizenzen kapitalisieren, nachdem VMware oder andere Anbieter von Perpetual- zu Abo-Lizenzen schwenken? Weiterlesen ... [

Fünf Best Practices für Single Sign-On zur Absicherung von Zugriffen im Jahr 2026

[Sponsored Post]Single Sign-On (SSO) ist ein zentraler Bestandteil moderner Identitätsarchitekturen. Es vereinfacht den Zugriff für Nutzer und ermöglicht Sicherheitsteams, konsistente Kontrollen über alle Anwendungen hinweg anzuwenden. Hier sollte man aber die "Best practice für SSO" berücksichtigen. Weiterlesen ...

F5 BIG-IP iSeries läuft aus – wie Sie Ihre ADC-Zukunft jetzt sichern

[Sponsored Post]Das Ende der F5 BIG-IP iSeries rückt unaufhaltsam näher. Für viele IT-Abteilungen bedeutet das nicht nur das Aus für eine vertraute Hardware, sondern eine eine Herausforderung, die gesamte Application-Delivery-Strategie auf den Prüfstand zu stellen. Progress Kemp veranstaltet am 30. Januar 2026 ein kostenloses Webinar zur Frage "wie Sie Ihre ADC-Zukunft jetzt sichern" Weiterlesen ...

Update Rollup für Azure File Sync Agent (August 2018)

[English]Kurze Information für Administratoren im Umfeld von Microsoft Azure, die den Azure File Sync Agent verwenden. Microsoft hat zum 14. August 2018 ein Update Rollup freigegeben, der das Speicherleck im Agent fixt.

Weiterlesen

Veröffentlicht unter Allgemein | Verschlagwortet mit , | Schreibe einen Kommentar

Sicherheitsupdate für CPU-Lücke in VMware-Produkten 14.8.18

Anbieter VMware reagiert auf die am 14. August 2018 öffentlich bekannt gewordenen CPU-Schwachstellen (L1TF) mit Updates für seine Produkte VMware vSphere,  Workstation, Player und Fusion.

Weiterlesen

Veröffentlicht unter Sicherheit, Update, Virtualisierung | Verschlagwortet mit , , | Schreibe einen Kommentar