Schlagwort-Archiv: Software

Sicherheitsdesaster bei Automatisierungsplattform n8n (CVE-2026-21877, CVE-2025-68668, CVE‑2026‑21858)

Es sind keine guten Nachrichten, die mir die letzten Tage bezüglich der Automatisierungsplattform n8n untergekommen sind. Da jagt eine kritische Schwachstelle die nächste. Die Software ist löchrig wie ein "Schweizer Käse". Ich weiß nicht, ob n8n bei der Leserschaft im … Weiterlesen

Veröffentlicht unter Problem, Sicherheit, Software | Verschlagwortet mit , , | Schreib einen Kommentar

Schwachstelle CVE-2025-57836 in SSD-Tool Samsung Magician für Windows

Im SSD-Tool Samsung Magician für Windows wurde eine kritische Schwachstelle festgestellt. Im Samsung Magician 6.3.0 bis 8.3.2 für Windows wurde ein Problem entdeckt, welches potentiell zum DLL-Hijacking mit Rechteerweiterung führen kann. Es gibt aber ein Update für die betroffenen Versionen.

Veröffentlicht unter Problem, Sicherheit, Software, Windows | Verschlagwortet mit , , , | 8 Kommentare

Veeam Backup & Replication 13.0.1.1071 schließt kritische Schwachstellen (6. Jan. 2026)

Nutzer von Veeam Backup & Replication müssen reagieren. Der Anbieter Veeam hat zum 6. Januar 2026 Veeam Backup & Replication 13.0.1.1071 veröffentlicht. Veeam Backup & Replication 13.0.1.1071 für Windows schließt gleich mehrere Schwachstellen, die in vorherigen Versionen des V13.x-Entwicklungszweigs entdeckt … Weiterlesen

Veröffentlicht unter Backup, Sicherheit, Software, Windows | Verschlagwortet mit , , , , | 13 Kommentare

RustDesk wegen Zertifikatsrückruf seit 8. Dez. 2025 gestört

Noch ein Nachtrag, bevor das Jahr 2025 zu Ende geht. Die Fernwartungssoftware RustDesk ist seit dem 8. Dezember 2025 gestört. Die Ursache ist ein (fälschlich vom CA) zurückgerufenes Zertifikat, wodurch die Software von Sicherheitsfunktionen blockiert wird. Ein Nutzer hatte mich … Weiterlesen

Veröffentlicht unter Sicherheit, Software | Verschlagwortet mit , | 18 Kommentare

Forza Motorsport ist wohl "tot"

Das für die Xbox entwickelte Spiel Forza Motorsport dürfte wohl endgültig "tot" sein. Nach größeren Entlassungen beim Entwicklerstudio wurde kürzlich bekannt, dass es keine Updates mehr geben soll. Es gäbe theoretisch zwar noch eine Möglichkeit, dass das Ganze nochmals aus … Weiterlesen

Veröffentlicht unter Software | Verschlagwortet mit , | 4 Kommentare

MongoDB-Schwachstelle (CVE-2025-14847)

Im Datenbanksystem MongoDB gibt es eine kritische Schwachstelle (CVE-2025-14847), die durch Administratoren umgehend gepatcht werden sollte. Angriffe auf die kritische Schwachstelle laufen bereits und erste Opfer scheint es auch zu geben. Hier einige Informationen zu diesem Thema.

Veröffentlicht unter Sicherheit, Software | Verschlagwortet mit , | 3 Kommentare

LangGrinch: Kritische Schwachstelle CVE-2025-68664 in AI-Umgebung

Sicherheitsforscher haben die Tage LangGrinch öffentlich gemacht. Es ist eine kritische Schwachstelle (CVE-2025-68664) im Code der LangChain-Umgebung entdeckt worden. Diese Schwachstelle im Framework zur AI-Entwicklung gefährdet die "Geheimnisse" von KI-Agenten bei deren Entwicklung und im Produktiveinsatz.

Veröffentlicht unter AI, Sicherheit, Software | Verschlagwortet mit , , | Ein Kommentar

AI-Software-Entwicklung: "The hidden cost of AI-Coding"

Generative KI-Tools können die Produktivität von Entwicklern um bis zu 55 % steigern, sagt ein Artikel des MIT. Aber eine zu schnelle Bereitstellung ohne flankierende Maßnahmen und Regeln  führt zu gefährlichen technischen Schulden (von mir oft als technische Hypotheken bezeichnet). … Weiterlesen

Veröffentlicht unter AI, Software | Verschlagwortet mit , | 6 Kommentare

"Cashback"-Aktion für ehemalige VMware-Kunden

[Sponsored Post]Wie kann man die alten, nicht mehr benötigten Perpetual Software-Lizenzen kapitalisieren, nachdem VMware oder andere Anbieter von Perpetual- zu Abo-Lizenzen schwenken? Weiterlesen ... [

Kerberoasting im Jahr 2025: So schützen Sie Ihre Servicekonten

[Sponsored Post]Kerberoasting bleibt ein hartnäckiges Problem für IT-Profis und ermöglicht Angreifern, ihre Attacken bis in die höchsten Ebenen eines Active Directory (AD) auszuweiten. Mit starken Passwörtern, Verschlüsselung und klaren Sicherheitsrichtlinien können Administratoren Cyberkriminelle jedoch stoppen, bevor sie überhaupt beginnen. Weiterlesen ...

So verbessert ein Passwort-Audit Ihre Cybersecurity

[Sponsored Post]Seit Jahrzehnten stehen Unternehmen vor der Herausforderung, das richtige Gleichgewicht zwischen starker Cybersecurity und geringem Benutzeraufwand zu finden. Sicherheitstools sind nur dann effektiv, wenn Mitarbeitende sie einfach in ihren Arbeitsalltag integrieren können, und nirgendwo wird dieses Spannungsfeld deutlicher als beim Thema Passwörter. Weiterlesen ...

Load Balancing im Wandel: Was moderne Infrastrukturen heute brauchen

[Sponsored Post] Viele Administratoren kennen das Szenario: Anwendungen wachsen, Nutzerzugriffe steigen, und plötzlich wird das Thema Load Balancing zur kritischen Stellschraube für die Performance. Klassische Lösungen funktionieren zwar, sind aber oft komplex, schwerfällig in der Automatisierung oder erfordern viel Handarbeit bei Wartung und Updates. Load Balancer können die Lösung sein. Anbieter Kemp bietet dazu Informationen an. Weiterlesen ...

Anwendungen und APIs schützen: Praktische Security-Hebel für Admins

[Sponsored Post] IT-Umgebungen werden zunehmend heterogen: lokale Dienste, Cloud-Komponenten, Container und APIs greifen ineinander. Für die Administration bedeutet das vor allem eines: mehr Angriffsfläche und Verantwortung. Viele Sicherheitsvorfälle der letzten Jahre zeigen, dass selbst solide konfigurierte Systeme ins Straucheln geraten, wenn Schutzmaßnahmen nicht kontinuierlich gepflegt oder an moderne Architekturen angepasst werden. Weiterlesen ...

"I'm switching back to old tech"-Bewegung -Teil 1

Schlägt das Pendel des "immer schneller, immer weiter" der IT-Industrie wieder zurück? Sind die Leute es müde, ständig online sein zu müssen, mit Updates und AI-Geschrei permanent gegängelt zu werden? Meine Theorie ist ja, dass die IT-Entwicklung sich mit ihren … Weiterlesen

Veröffentlicht unter AI, Allgemein, Geräte, Internet, Software | Verschlagwortet mit , , , , | 63 Kommentare

Simple LAPS GUI 2.0 erschienen

Heute noch ein kleiner Tipp für Administratoren in Firmenumgebungen, die LAPS einsetzen. Ein Blog-Leser hat hat vorige Woche darauf hingewiesen, dass es eine neue Version des Tools Simple LAPS GUI 2.0 gibt. Mit dem auf Github angebotenen Tool kann man … Weiterlesen

Veröffentlicht unter Software, Tipps, Windows | Verschlagwortet mit , , , | 18 Kommentare