[English]Keine Ahnung, wie verbreitet WinRAR unter der Leserschaft dieses Blogs ist. Dessen Entwickler haben eine kritische Code Execution-Schwachstelle (CVE-2023-40477) in der Software behoben. Es reicht, eine kompromittierte Archivdatei zu öffnen, um Angreifern die Möglichkeit zu geben, beliebigen Code auf dem Zielsystem des Opfers auszuführen. Wer WinRAR verwendet, sollte daher die neueste Version 6.23 installieren. Ergänzung: Möglicherweise sind auch Software-Produkte betroffen, in denen die WinRAR-Libraries enthalten sind. Nachtrag: Angeblich besteht doch keine Gefahr.
Translate
Suchen
Blogs auf Borncity
Spenden und Sponsoren
Den Blog durch Spenden unterstützen.
Aus dem DNV-Netzwerk
- KI wird zum entscheidenden Faktor im Militär News 20. April 2026
- Parkplatz-Überwachung: Datenschutz wird zum Stolperstein News 20. April 2026
- Hinweisgeberschutz: EU-Richtlinie wird scharf geschaltet News 20. April 2026
- Aroma Beta 26: Neues Update stabilisiert Wii U Homebrew News 20. April 2026
- Cyber-Bedrohungen und Regulierungswelle fordern Sicherheitsbranche heraus News 20. April 2026
Links
Amazon
Awards
Blogroll
Soziale Netzwerke-Seiten
Foren
Um mir den Moderationsaufwand zu ersparen, empfehle ich eines der unter Websites verlinkten Angebote. Im Microsoft Answers-Forum bin ich gelegentlich noch als Moderator zu Windows-Themen unterwegs.
Neueste Kommentare
- Tomas Jakobs bei Windows Server 2016-2025: Reboot von Domain Controllern durch April 2026-Update (KB5082063 etc.)
- Stefan K bei Windows Server Out-of-Band-Updates (19.4.2026) zur Fehlerkorrektur
- Günter Born bei AI als latentes Sicherheitsrisiko & der große Marketing-Beschiss
- Red++ bei SoftMaker Office: Multi-Language Grammatikprüfung per Language-Tool
- Anonym bei Windows Server Out-of-Band-Updates (19.4.2026) zur Fehlerkorrektur
- Erwin Wecker bei BfFDI-Anzeige (März 2026) klärt über die elektronische Patientenakte auf
- Daniel A. bei Microsoft 365 Admin-Center zeigt Fehler bei Tenants (April 2026)
- martin B bei AI als latentes Sicherheitsrisiko & der große Marketing-Beschiss
- Daniel bei Windows Server Out-of-Band-Updates (19.4.2026) zur Fehlerkorrektur
- Mr. Bit bei Microsoft 365 Admin-Center zeigt Fehler bei Tenants (April 2026)
- Günter Born bei Microsoft 365 Admin-Center zeigt Fehler bei Tenants (April 2026)
- Günter Born bei Windows Server 2016-2025: Reboot von Domain Controllern durch April 2026-Update (KB5082063 etc.)
- Christian K bei Microsoft 365 Admin-Center zeigt Fehler bei Tenants (April 2026)
- Jan bei AI als latentes Sicherheitsrisiko & der große Marketing-Beschiss
- Tommy bei BfFDI-Anzeige (März 2026) klärt über die elektronische Patientenakte auf
[
Benutzer, die Microsofts E-Mail-Dienst Hotmail verwenden, stehen seit dem 17. August 2023 vor dem Problem, dass sich keine Mails versenden lassen. Die Probleme reichten wohl vom Kennzeichnen der Nachrichten als Spam oder bis zur Ablehnung der Zustellung. Hintergrund ist wohl, dass Microsoft den DNS SPF-Eintrag der Domäne geändert hat. Nach einem Nutzerhinweis per Mail habe ich nun auch weitere Berichte zu dieser Störung gefunden. Microsoft hat das Problem am 18. August 2023 am späteren Nachmittag (nach 16:00 Uhr deutscher Zeit) wohl behoben.
[English]Kleiner Nachtrag zur Schwachstelle CVE-2023-32019 im Windows Kernel. Microsoft hatte zum Patchday (13. Juni 2023) die betreffende Schwachstelle zwar gefixt, aber nicht scharf geschaltet. Über die Schwachstelle CVE-2023-32019 können Informationen abgegriffen werden. Zur Aktivierung des Fixes gegen die Schwachstelle konnten Administratoren bisher einen Registrierungseintrag unter Windows setzen. Nun hat Microsoft diese Absicherung gegen die Schwachstelle mit den Sicherheitsupdates vom 8. August 2023 automatisch für alle Nutzer scharf geschaltet.
Schon der reine Wahnsinn, am 16. August 2023 ist die Linux-Distribution Debian 30 Jahre alt geworden. Weiterhin wurde die Tage Ubuntu 22.04.3 LTS mit Langzeitsupport freigegeben. Und nachdem Red Hat die Quellen seines Enterprise-Linux RHEL nicht mehr über das CentOS-Git bereitstellen will, gründen SUSE, CIQ und Oracle die Open Enterprise Linux Association (OpenELA). Hier ein Sammelbeitrag zu diversen Linux-News, die mir die Tage so unter die Augen gekommen sind. Ergänzung: Das gilt auch für die Meldung, dass Indiens Verteidigungsministerium aus Sicherheitsgründen für alle Internetrechner von Windows auf Linux wechseln will.
[


MVP: 2013 – 2016




