Es gibt mal wieder eine Warnung vor schweren Sicherheitslücken im beliebten Windows-Editor Notepad++. Es sind gleich drei Schwachstellen, die geschlossen wurden. Zwei dieser Schwachstellen ermöglichen die Ausführung von beliebigem Code auf dem Computer des Opfers.
Translate
Suchen
Blogs auf Borncity
Spenden und Sponsoren
Den Blog durch Spenden unterstützen.
Aus dem DNV-Netzwerk
- Prisma Browser: Kritische Chromium-Schwachstelle CVSS 9.2 gepatcht News 13. August 2026
- Phishing-Welle: Jede dritte E-Mail enthält Betrugsversuch News 13. August 2026
- KI-Projekte: 95 Prozent der Unternehmen stoppen wegen Daten-Governance News 13. August 2026
- ChatGPT-Voice: OpenAI integriert Echtzeit-Übersetzung in Funkgeräte News 13. August 2026
- Pixel Watch 5: Google bringt Atemnotfall-Erkennung ab August News 13. August 2026
Links
Amazon
Awards
Blogroll
Soziale Netzwerke-Seiten
Foren
Um mir den Moderationsaufwand zu ersparen, empfehle ich eines der unter Websites verlinkten Angebote. Im Microsoft Answers-Forum bin ich gelegentlich noch als Moderator zu Windows-Themen unterwegs.
Neueste Kommentare
- Tomas Jakobs zu Diskussion
- ChristianR zu VMware-Splitter: Schwachstelle angegriffen, Shutdown-Problem, Zugriff auf Updates
- viebrix zu Diskussion
- Peter zu VMware-Splitter: Schwachstelle angegriffen, Shutdown-Problem, Zugriff auf Updates
- DVO zu Diskussion
- Stefan F. zu M365-Funktions-Updates nur noch für Windows 11, nicht für Windows 10
- Bernd Maier zu Benötigt Microsofts Copilot bei euch eine Anmeldung?
- DVO zu Diskussion
- Andyt zu KillerPDF: Schlanker PDF-Reader für Windows
- William zu ShieldBreak: PoC für Microsoft Defender 0-day-Schwachstelle
- Günter Born zu WordPress 7.0.4 verfügbar (12. August 2026)
- MadJack zu VMware-Splitter: Schwachstelle angegriffen, Shutdown-Problem, Zugriff auf Updates
- Hobbyadmin zu WordPress 7.0.4 verfügbar (12. August 2026)
- Tobias zu VMware-Splitter: Schwachstelle angegriffen, Shutdown-Problem, Zugriff auf Updates
- Elias zu Patchday: Windows 10/11 Updates (11. August 2026)
Ein Sicherheitsforscher mit dem Alias Nightmare Eclipse (oder Chaotic Eclipse) veröffentlichte in den letzten 2 Monaten mehrere 0-Day-Schwachstellen mit Exploits. Nachdem das GitHub-Konto des Sicherheitsforschers deaktiviert wurde, zog er zu GitLab um. Das Konto wurde nun auch deaktiviert. Microsoft hat sich zudem nun zum Fall geäußert, und gießt in meinen Augen weiter Öl ins Feuer. Security by Obscurity scheint die Devise, so mein Eindruck. Ergänzung: Der Streisand-Effekt wirkt und so etwas wie ein Shitstorm bricht erwartungsgemäß über Microsoft herein.
Das Vorhaben der bayerischen Landesregierung, die Verwaltung auf Microsoft 365 umzustellen und dazu Lizenzen zu bündeln, ist nach heftigen Diskussionen als gescheitert anzusehen. Bayern entwickelt seine eigene Lösung.
VMware by Broadcom hat gerade Sicherheitsupdates für seine Produkte ESXi 8.0U3j sowie VSA 8.0U3J (vSphere Storage Appliance) veröffentlicht. Ergänzung: Es gab in Kommentaren Hinweise, dass Updates ohne Wartungsvertrag nicht installiert werden dürfen. Ich habe was dazu geschrieben.
Microsoft hat zum 21. Mai 2026 einen Hinweis auf ein außerplanmäßiges Sicherheitsupdate für seine noch unterstützten SharePoint-Systeme freigegeben (oder zumindest dokumentiert, denn das Update kam bereits zum 12. Mai 2026 mit den regulären SharePoint-Updates). Die Information zum Update ist dann zum 26. Mai 2026 aktualisiert worden. Es handelt sich bei CVE-2026-45659 um eine Microsoft SharePoint Remote Code Execution-Schwachstelle.
Microsoft hat zum 26. Mai 2026 das Preview Update KB5089573 für Windows 11 24H2 – 25H2 veröffentlicht. Man versucht sich weiterhin an Fixes und Verbesserungen diverser Komponenten (u.a. wird das Secure Boot-Update ausgeweitet


MVP: 2013 – 2016




