Schlagwort-Archiv: Software

Varonis legt Reprompt-Angriff auf Microsofts Copilot offen

Microsoft setzt bei Copilot zwar Sicherheitsmechanismen ein, um Datenlecks zu verhindern. Diese Sicherheitsvorkehrungen versagten, als Sicherheitsforscher von Varonis einfach zweimal (daher der Name Reprompt) nach Daten fragten. Ein Angreifer behielt auch nach dem Schließen des Assistenten die Kontrolle und konnte … Weiterlesen

Veröffentlicht unter AI, Office, Sicherheit, Software, Windows | Verschlagwortet mit , , , , , | 6 Kommentare

Load Balancing im Wandel für moderne Infrastrukturen

Werbung – In vielen Unternehmen gehört ein Load Balancer seit Jahren zur Grundausstattung – meist als Appliance im Rechenzentrum. Doch die Anforderungen an Performance, Sicherheit und Flexibilität steigen. Hinweise zu den Anforderungen an Load Balancing in modernen Infrastrukturen finden sich … Weiterlesen

Veröffentlicht unter Software, Tipps | Verschlagwortet mit , | Kommentare deaktiviert für Load Balancing im Wandel für moderne Infrastrukturen

Palo Alto Networks warnt: CVE-2026-0227 kann DoS-Angriffe auf Firewall ermöglichen

Anbieter Palo Alto Networks hat für sein Firewall-Betriebssystem PAN-OS 10.1 (und höher) gerade ein Sicherheitsupdate veröffentlicht, um die Schwachstelle CVE-2026-0227 zu schließen. Über diese Schwachstelle waren Angreifer in der Lage, einen Denial of Service (DoS) Angriff auf Firewalls zu fahren.

Veröffentlicht unter Sicherheit, Software | Verschlagwortet mit , | Schreib einen Kommentar

Progress Kemp LoadMaster Schwachstellen CVE-2025-13444 und CVE-2025-13447

Im Kemp Progress Loadmaster wurden zum 17. Dezember 2025 zwei schwerwiegende Schwachstellen CVE-2025-13444 und CVE-2025-13447 gemeldet, die zeitnah durch Updates beseitigt werden sollten. Die Information war damals nicht öffentlich, seit dem 12. Januar 2026 sind die Details öffentlich und wurden … Weiterlesen

Veröffentlicht unter Sicherheit, Software, Update | Verschlagwortet mit , , , , | Kommentare deaktiviert für Progress Kemp LoadMaster Schwachstellen CVE-2025-13444 und CVE-2025-13447

End of Support für Microsoft-Produkte in 2026

Das Jahr 2026 bringt für Nutzer von Microsoft Produkten einige Termine, an denen der Support endet. Das reicht von diversen Windows-Versionen, die dann nicht mehr durch Updates unterstützt werden, bis hin zu Microsoft Office 2021. Auch Windows 10 22H2 wird … Weiterlesen

Veröffentlicht unter Office, Sicherheit, Software, Update, Windows | Verschlagwortet mit , , , , , | 9 Kommentare

Trend Micro patcht kritische Schwachstelle CVE-2025-69258 Apex Central for Windows

Trend Micro hat die Tage ein Sicherheitsupdate für Apex Central for Windows veröffentlicht, um die Schwachstelle CVE-2025-69258 (CVSS 9.8) zu schließen. Die kritische Schwachstelle ermöglicht es einem nicht authentifizierten Remote-Angreifer mit Endpunktzugriff eine beliebige schädliche DLL über MsgReceiver.exe zu laden. Betroffen sind … Weiterlesen

Veröffentlicht unter Sicherheit, Software, Update, Virenschutz, Windows | Verschlagwortet mit , , , | 2 Kommentare

Sicherheitsdesaster bei Automatisierungsplattform n8n (CVE-2026-21877, CVE-2025-68668, CVE‑2026‑21858)

Es sind keine guten Nachrichten, die mir die letzten Tage bezüglich der Automatisierungsplattform n8n untergekommen sind. Da jagt eine kritische Schwachstelle die nächste. Die Software ist löchrig wie ein "Schweizer Käse". Ich weiß nicht, ob n8n bei der Leserschaft im … Weiterlesen

Veröffentlicht unter Problem, Sicherheit, Software | Verschlagwortet mit , , | 6 Kommentare

Schwachstelle CVE-2025-57836 in SSD-Tool Samsung Magician für Windows

Im SSD-Tool Samsung Magician für Windows wurde eine kritische Schwachstelle festgestellt. Im Samsung Magician 6.3.0 bis 8.3.2 für Windows wurde ein Problem entdeckt, welches potentiell zum DLL-Hijacking mit Rechteerweiterung führen kann. Es gibt aber ein Update für die betroffenen Versionen.

Veröffentlicht unter Problem, Sicherheit, Software, Windows | Verschlagwortet mit , , , | 8 Kommentare

"Cashback"-Aktion für ehemalige VMware-Kunden

[Sponsored Post]Wie kann man die alten, nicht mehr benötigten Perpetual Software-Lizenzen kapitalisieren, nachdem VMware oder andere Anbieter von Perpetual- zu Abo-Lizenzen schwenken? Weiterlesen ... [

Kerberoasting im Jahr 2025: So schützen Sie Ihre Servicekonten

[Sponsored Post]Kerberoasting bleibt ein hartnäckiges Problem für IT-Profis und ermöglicht Angreifern, ihre Attacken bis in die höchsten Ebenen eines Active Directory (AD) auszuweiten. Mit starken Passwörtern, Verschlüsselung und klaren Sicherheitsrichtlinien können Administratoren Cyberkriminelle jedoch stoppen, bevor sie überhaupt beginnen. Weiterlesen ...

So verbessert ein Passwort-Audit Ihre Cybersecurity

[Sponsored Post]Seit Jahrzehnten stehen Unternehmen vor der Herausforderung, das richtige Gleichgewicht zwischen starker Cybersecurity und geringem Benutzeraufwand zu finden. Sicherheitstools sind nur dann effektiv, wenn Mitarbeitende sie einfach in ihren Arbeitsalltag integrieren können, und nirgendwo wird dieses Spannungsfeld deutlicher als beim Thema Passwörter. Weiterlesen ...

Load Balancing im Wandel: Was moderne Infrastrukturen heute brauchen

[Sponsored Post] Viele Administratoren kennen das Szenario: Anwendungen wachsen, Nutzerzugriffe steigen, und plötzlich wird das Thema Load Balancing zur kritischen Stellschraube für die Performance. Klassische Lösungen funktionieren zwar, sind aber oft komplex, schwerfällig in der Automatisierung oder erfordern viel Handarbeit bei Wartung und Updates. Load Balancer können die Lösung sein. Anbieter Kemp bietet dazu Informationen an. Weiterlesen ...

Anwendungen und APIs schützen: Praktische Security-Hebel für Admins

[Sponsored Post] IT-Umgebungen werden zunehmend heterogen: lokale Dienste, Cloud-Komponenten, Container und APIs greifen ineinander. Für die Administration bedeutet das vor allem eines: mehr Angriffsfläche und Verantwortung. Viele Sicherheitsvorfälle der letzten Jahre zeigen, dass selbst solide konfigurierte Systeme ins Straucheln geraten, wenn Schutzmaßnahmen nicht kontinuierlich gepflegt oder an moderne Architekturen angepasst werden. Weiterlesen ...

Veeam Backup & Replication 13.0.1.1071 schließt kritische Schwachstellen (6. Jan. 2026)

Nutzer von Veeam Backup & Replication müssen reagieren. Der Anbieter Veeam hat zum 6. Januar 2026 Veeam Backup & Replication 13.0.1.1071 veröffentlicht. Veeam Backup & Replication 13.0.1.1071 für Windows schließt gleich mehrere Schwachstellen, die in vorherigen Versionen des V13.x-Entwicklungszweigs entdeckt … Weiterlesen

Veröffentlicht unter Backup, Sicherheit, Software, Windows | Verschlagwortet mit , , , , | 13 Kommentare

RustDesk wegen Zertifikatsrückruf seit 8. Dez. 2025 gestört

Noch ein Nachtrag, bevor das Jahr 2025 zu Ende geht. Die Fernwartungssoftware RustDesk ist seit dem 8. Dezember 2025 gestört. Die Ursache ist ein (fälschlich vom CA) zurückgerufenes Zertifikat, wodurch die Software von Sicherheitsfunktionen blockiert wird. Ein Nutzer hatte mich … Weiterlesen

Veröffentlicht unter Sicherheit, Software | Verschlagwortet mit , | 19 Kommentare