Anfang April 2024 gab es bereits eine Warnung zu einer ungepatchte Sicherheitslücke (CVE-2024-3400) in der PAN-Firmware, die in Palo Alto Networks Firewalls zum Einsatz kommt. Es hieß, dass die Schwachstelle in bestimmten Szenarien ausgenutzt werden kann und auch aktiv ausgenutzt wird. Nun ha CERT-Bund (BSI) einen aktualisierten Sicherheitshinweis dazu veröffentlicht, weil die Bewertung und die Maßnahmen zur Absicherung sich wohl geändert haben – die Hilfen zur Absicherung greifen wohl nicht. Hier ein kurzer Überblick über den aktuellen Sachstand.
Translate
Suchen
Blogs auf Borncity
Spenden und Sponsoren
Den Blog durch Spenden unterstützen.
Aus dem DNV-Netzwerk
- Smartphone-Sicherheit 2026: Bedrohungen nehmen neue Dimension an News 10. April 2026
- Galaxy S25: Samsung startet globale Sicherheits- und Feature-Updates News 10. April 2026
- Apple stabilisiert iCloud-Sync und schärft Sicherheit für Unternehmen News 10. April 2026
- Gemma 4: Googles KI-Offensive macht Android zum Denker News 10. April 2026
- KI-Assistenten revolutionieren die Aufgabenplanung News 10. April 2026
Links
Amazon
Awards
Blogroll
Soziale Netzwerke-Seiten
Foren
Um mir den Moderationsaufwand zu ersparen, empfehle ich eines der unter Websites verlinkten Angebote. Im Microsoft Answers-Forum bin ich gelegentlich noch als Moderator zu Windows-Themen unterwegs.
Neueste Kommentare
- .MS. bei 0-day-Schwachstelle in Adobe Reader seit Dez. 2026 ausgenutzt
- peter0815 bei Bundesamt für Verfassungsschutz warnt vor russischen Cyberangriffen auf TP-Link-Router
- harfes bei Störung bei der Telekom (10. April 2026)
- Christopher bei Störung bei der Telekom (10. April 2026)
- Andreas bei Störung bei der Telekom (10. April 2026)
- Abrissbirne bei Microsoft Copilot sendet mit Flex Routing Daten aus EU heraus
- R.S. bei Bundesamt für Verfassungsschutz warnt vor russischen Cyberangriffen auf TP-Link-Router
- JohnRipper bei Bundesamt für Verfassungsschutz warnt vor russischen Cyberangriffen auf TP-Link-Router
- JohnRipper bei Bundesamt für Verfassungsschutz warnt vor russischen Cyberangriffen auf TP-Link-Router
- R.S. bei Bundesamt für Verfassungsschutz warnt vor russischen Cyberangriffen auf TP-Link-Router
- Anonym bei Bundesamt für Verfassungsschutz warnt vor russischen Cyberangriffen auf TP-Link-Router
- Stefan bei Microsoft Copilot sendet mit Flex Routing Daten aus EU heraus
- Luzifer bei Microsoft Copilot sendet mit Flex Routing Daten aus EU heraus
- felge1966 bei Bundesamt für Verfassungsschutz warnt vor russischen Cyberangriffen auf TP-Link-Router
- WLanHexe bei iOS/iPadOS 26.4.1
Wer den neuen Microsoft Teams 2.0-Client unter Azure Virtual Desktops/Windows 365 oder Citrix VDI verwendet, läuft unter Umständen in Probleme. Die Microsoft Teams App ist ggf. sporadisch nicht mehr funktionsfähig. Ein Blog-Leser hat mir die Tage die Information zukommen lassen, dass es von Microsoft einen Known Issues-Supportbeitrag gebe, der Probleme im neuen Teams 2.0-Client auflistet.
[English]Kurze Information in die Runde samt Nachfrage, wer von dem Vorfall betroffen ist. Zum 25. April 2024 hat der Fernwartungsanbieters AnyDesk wohl eine "faule" Version seines AnyDesk-Clients ausgerollt, die vom Microsoft Defender unter Windows blockiert wird. Hintergrund ist, dass der Client mit einem zurückgezogenen Zertifikat digital signiert wurde. Ich bin gleich von mehreren Blog-Lesern auf das Problem hingewiesen worden, komme aber erst jetzt dazu, dieses im Blog aufzugreifen. Hier eine kurze Bestandsaufnahme der Fortsetzung des Chaos rund um AnyDesk.
Kurzer Hinweis für Administratoren, die den Azure Stack HCI verwenden und noch auf der Version 22H2 unterwegs sind. Es gibt von Microsoft zwar den Azure Stack HCI 23H2, aber das Update von der alten Version 22H2 wird leider nicht unterstützt, wie Redmond mitteilt.
[English]Broadcom zieht bei VMware seine Portale von Ende April bis Mai 2024 um. Das betrifft sowohl Kunden im Unternehmensumfeld als auch Kunden im Bereich End User Computing (EUC). Bei Kunden, die keinen Supportvertrag mit VMware by Broadcom besitzen, werden dann die Lizenzschlüssel gelöscht – hier sollte man aktiv werden und die Lizenzkeys vorher sichern. Ich ziehe mal zwei Themen in diesem Beitrag zusammen.
[


MVP: 2013 – 2016




