Zyxel: Sicherheitshinweis für Schwachstelle CVE-2023-28771 in Firewalls

Sicherheit (Pexels, allgemeine Nutzung)Blog-Leser Liam hatte mich vor einigen Tagen noch per E-Mail auf eine Schwachstelle CVE-2023-28771 in Zyxel-Firewalls hingewiesen (danke dafür). In einem Eintrag vom 25. April 2023 heißt es, dass in den Firmware-Versionen 4.60 bis 4.73 der Zyxel ZyWALL/USG-Serie, den Firmware-Versionen 4.60 bis 5.35 der VPN-Serie, den Firmware-Versionen 4.60 bis 5.35 der USG FLEX-Serie und den Firmware-Versionen 4.60 bis 5.35 der ATP-Serie eine unsachgemäße Behandlung von Fehlermeldungen erfolgt. Zyxel hat den Support-Beitrag Zyxel security advisory for OS command injection vulnerability of firewalls dazu veröffentlicht. Dort finden sich auch Hinweise, welche Patches bereitstehen.

Veröffentlicht unter Sicherheit, Software | Verschlagwortet mit , | Schreibe einen Kommentar

SonicOS SSLVPN: Schwachstelle CVE-2023-1101 bei MFA – neue Firmware für Gen6-Firewalls (6.5.4.12-101n)

Sicherheit (Pexels, allgemeine Nutzung)[English]Kleine Erinnerung für Administratoren, die Produkte von Sonic Wall verwenden. In SonicOS SSLVPN gibt es eine kritische Schwachstelle, die einem authentifizierten Angreifer ermöglicht, exzessive MFA-Codes zu verwenden. Die Schwachstelle CVE-2023-1101 hat von SonicWall am 28. März 2023 den CVSS v3-Index von 4.3 erhalten (siehe diesen Beitrag). Blog-Leser C.J. hat mich in einer Mail darauf hingewiesen, dass es eine neue Firmware für Gen6 – 6.5.4.12-101n gebe.

Weiterlesen

Veröffentlicht unter Sicherheit, Software | Verschlagwortet mit , | Schreibe einen Kommentar

Apache Superset: Schwachstelle CVE-2023-27524 ermöglicht Remote Code Execution (RCE)

Sicherheit (Pexels, allgemeine Nutzung)[English]Kurzer Hinweis für Nutzer, die Apache Superset in ihrem Umfeld einsetzen. Es gibt in der Standardkonfiguration das Problem, dass die Software per Remote Code Execution-Schwachstelle angegriffen werden kann. Das wird zum Problem, wenn der Server per Internet erreichbar ist.

Weiterlesen

Veröffentlicht unter Sicherheit, Software | Verschlagwortet mit , | Schreibe einen Kommentar

Windows Server 2022: Microsoft lockert etwas die Lizenzierungsregeln

Windows[English]Microsoft hat Anfang April 2022 die Lizenzierungsregeln für Windows Server 2022 leicht gelockert, um einige Ärgernisse zu korrigieren und besser mit der Konkurrenz mithalten zu können. So wurde die Forderung, dass VMs mit 20 Kernen insgesamt 24 Lizenzen erfordern, beseitigt. Den Kollegen von The Register ist dies aufgefallen und diese haben es im Beitrag Microsoft makes Windows Server 2022 licenses a little less cynical aufgegriffen.

Weiterlesen

Veröffentlicht unter Windows Server | Verschlagwortet mit , | 4 Kommentare

Cyberangriffe auf Krankenkassen-IT-Dienstleister Bitmarck, Klinikum Hochsauerland GmbH

Sicherheit (Pexels, allgemeine Nutzung)Gerade findet die Digital Health Messe (DMEA) in Berlin statt, wo Digitalisierung in der Medizin bejubelt wird. Ich biete ein Alternativprogramm: Der Krankenkassen-IT-Dienstleister Bitmarck ist (möglicherweise erneut) Opfer eines Cyberangriffs. Und das Klinikum Hochsauerland GmbH hat mit diesem Thema ebenfalls Bekanntschaft gemacht. Hier einige Hinweise zu diesen Vorfällen.

Weiterlesen

Veröffentlicht unter Sicherheit | Verschlagwortet mit | 18 Kommentare

Microsoft Edge Funktion "Folgen" überträgt wohl alle besuchten Webseiten an Bing-API

Edge[English]Schwerwiegender Verdacht, den jemand berichtet. Der Microsoft Edge-Browser soll die URLs aller vom Nutzer besuchten Webseiten an die API der Microsoft Suchmaschine Bing übermitteln. Verantwortlich ist wohl die Funktion "Folgen", die nun breiter für die Nutzer ausgerollt wird. Das Ganze lässt sich aber abschalten, ist aber erneut ein Beispiel, dass Microsoft sein Zeug nicht im Griff hat und Administratoren auf einer heißen Rasierklinge reiten, wenn sie so etwas auf den Benutzer los lassen.

Weiterlesen

Veröffentlicht unter Edge, Sicherheit | Verschlagwortet mit , | 48 Kommentare

Windows 11 21H2: Preview-Update KB5025298 (25.4.2023)

Windows[English]Microsoft hat zum 25. April 2023 das optionale, kumulative (Vorschau-) Update KB5025298 für Windows 11  Version 21H2 veröffentlicht. Es gibt eine Reihe Neuerungen und vor allem eine lange Liste an Bug-Fixes. Nachfolgend gebe ich einen Überblick bezüglich dieser Updates für Windows 11.

Weiterlesen

Veröffentlicht unter Update, Windows | Verschlagwortet mit , , | Schreibe einen Kommentar

Windows 11 22H2: Preview-Update KB5025305 (25.4.2023)

Windows[English]Microsoft hat zum 25. April 2023 das optionale, kumulative (Vorschau-) Update KB5025305 für Windows 11  Version 22H2 veröffentlicht. Mit dem Update werden eine Reihe Neuerungen/Bug-Fixes verteilt. Nachfolgend gebe ich einen Überblick bezüglich dieser Updates für Windows 11.

Weiterlesen

Veröffentlicht unter Update, Windows | Verschlagwortet mit , , | Schreibe einen Kommentar

Automatisierte Kontaktsynchronisation im Unternehmensumfeld: Warum IT-Administratoren das Thema nicht unterschätzen sollten

[Sponsored Post]In vielen Unternehmen existiert ein Wildwuchs an Kontaktquellen: GAL, Outlook-Postfächer, interne Telefonverzeichnisse, CRM-Systeme, lokale Listen oder Schatten-Adressbücher, die irgendwo „mitlaufen". Für erfahrene Administratoren ist das kein neues Problem – aber eines, das im hybriden und mobilen Arbeitsalltag zunehmend Relevanz bekommt. Aber es gibt eine Lösung ... Weiterlesen ... [

"Cashback"-Aktion für ehemalige VMware-Kunden

[Sponsored Post]Wie kann man die alten, nicht mehr benötigten Perpetual Software-Lizenzen kapitalisieren, nachdem VMware oder andere Anbieter von Perpetual- zu Abo-Lizenzen schwenken? Weiterlesen ... [

Fünf Best Practices für Single Sign-On zur Absicherung von Zugriffen im Jahr 2026

[Sponsored Post]Single Sign-On (SSO) ist ein zentraler Bestandteil moderner Identitätsarchitekturen. Es vereinfacht den Zugriff für Nutzer und ermöglicht Sicherheitsteams, konsistente Kontrollen über alle Anwendungen hinweg anzuwenden. Hier sollte man aber die "Best practice für SSO" berücksichtigen. Weiterlesen ...

F5 BIG-IP iSeries läuft aus – wie Sie Ihre ADC-Zukunft jetzt sichern

[Sponsored Post]Das Ende der F5 BIG-IP iSeries rückt unaufhaltsam näher. Für viele IT-Abteilungen bedeutet das nicht nur das Aus für eine vertraute Hardware, sondern eine eine Herausforderung, die gesamte Application-Delivery-Strategie auf den Prüfstand zu stellen. Progress Kemp veranstaltet am 30. Januar 2026 ein kostenloses Webinar zur Frage "wie Sie Ihre ADC-Zukunft jetzt sichern" Weiterlesen ...

Windows 10 22H2 Preview Update KB5025297 (25.4.2023)

Windows[English]Microsoft hat zum 25. April 2023 (C-Week) ein optionales, kumulatives (Vorschau-) Update KB5025297 für Windows 10 freigegeben. Dieses soll zahlreiche Bugs in Windows 10 22H2 beseitigen. Nachfolgend gebe ich einen Überblick bezüglich dieser Updates für Windows 10. Die Informationen zu den Updates finden sich in der Windows 10 Update-History-Seite.

Weiterlesen

Veröffentlicht unter Update, Windows 10 | Verschlagwortet mit , , | 7 Kommentare

EU Digital Service Act: Diese Unternehmen fallen drunter

Sicherheit (Pexels, allgemeine Nutzung)Die EU-Kommission hat zum 25. April 2023 die Namen der Big-Tech-Unternehmen bekannt gegeben, die zukünftig unter den EU Digital Service Act fallen. Die als Digital Services Act (DSA) bekannten Vorschriften verlangen von den Unternehmen, dass sie ein Risikomanagement betreiben, externe und unabhängige Prüfungen durchführen, Daten mit Behörden und Forschern austauschen und bis August einen Verhaltenskodex annehmen.

Weiterlesen

Veröffentlicht unter Sicherheit | Verschlagwortet mit | 3 Kommentare