Schlagwortarchiv: Software

Neue 0-days, Sicherheitslücken und Datenlecks (Sept. 2026)

Noch ein kurzer Nachtrag von dieser Woche. In den Cisco Nexus 9000-Switches gibt es einen kritische Schwachstelle, die eine Übernahme ermöglicht. Im HPE ArubaOS-CX gibt es kritische Schwachstellen, die gepatcht wurden. Eine Person mit dem Alias Nightmare Eclipse hat die … Weiterlesen

Veröffentlicht unter Geräte, Sicherheit, Software | Verschlagwortet mit , | 5 Kommentare

WordPress Plugin All-in-One WP Migration and Backup mit Sicherheitslücke CVE-2026-19949

Kurze Information: Im WordPress Plugin All-in-One WP Migration and Backup gibt es in älteren Versionen die kritische Sicherheitslücke CVE-2026-19949. Benutzer dieses Plugins sollten dieses dringend aktualisieren, da sonst eine Übernahme der WordPress-Instanz droht.

Veröffentlicht unter Sicherheit, Software, Update, WordPress | Verschlagwortet mit , , , | 2 Kommentare

Microsoft Exchange: EWS-Abschaltung 2026 – Wohin mit Kontakten aus Öffentlichen Ordnern (Public Folder)?

Werbung – Ab dem 1. Oktober 2026 beginnt Microsoft mit der schrittweisen Deaktivierung der Exchange Web Services (EWS) in Exchange Online. Für reine On‑Premises-Exchange-Installationen ändert sich nichts. Bis zur endgültigen Abschaltung im April 2027 haben Unternehmen zwar noch eine Übergangsfrist, doch … Weiterlesen

Veröffentlicht unter Allgemein, Software | Verschlagwortet mit , , | 4 Kommentare

SonicWall SMA1000 Series: Kritische Schwachstelle ausgenutzt (Sept. 2026)

[English]SonicWall, das CERT Austria und das BSI warnen seit dem 1. September 2026 vor zwei kritischen Schwachstellen (CVE-2026-83548, CVE-2026-83549) in der SMA1000-Series des Herstellers SonicWall. Die ungepatchten Instanzen der Secure Mobile Access (SMA)-Serie 1000 werden inzwischen angegriffen. Es stehen aber … Weiterlesen

Veröffentlicht unter Geräte, Sicherheit, Software, Update | Verschlagwortet mit , , | Kommentar hinterlassen

Wichtiges Update auf Plex Media Server 1.43.3 und Plex Desktop 1.115.0

Kurze Information für Nutzer und Nutzerinnen, die für die Administration eines Plex Media Servers oder von Plex Desktop-Instanzen zuständig sind. In älteren Versionen dieser Produkte gibt es Schwachstellen. Plex hat daher zum 1. September 2026 wichtige Updates in Form von … Weiterlesen

Veröffentlicht unter Sicherheit, Software, Update | Verschlagwortet mit , , | Kommentar hinterlassen

SCCM-Sicherheits-Update KB38982839

Kurzer Nachtrag: Microsoft hat für den Configuration Manager (Current Branch, Version 2603 sowie die Versionen 2509 und 2503 mit installiertem Update-Rollup) das Sicherheits-Update KB38982839 veröffentlicht. Dieses Update behebt Sicherheitsprobleme in Configuration Manager. Es wird dringend empfohlen, das Update zeitnah zu installieren.

Veröffentlicht unter Sicherheit, Software | Verschlagwortet mit , | Kommentar hinterlassen

Sicherheitsupdates für Hoymiles-Wechselrichter (30.8. 2026)

Kurze Meldung für Nutzer von Hoymiles-Wechselrichtern, die am Internet hängen. Im Juli 2026 hatte der Chaos Computer Club (CCC) vor gravierenden Schwachstellen im DTU-Protokoll des Herstellers Hoymiles gewarnt. Nun hat der Anbieter Firmware-Updates für verschiedene Modelle bereitgestellt, die die Schwachstellen … Weiterlesen

Veröffentlicht unter Geräte, Sicherheit, Software, Update | Verschlagwortet mit , , | Kommentar hinterlassen

Altersverifikation: Kalifornien verabschiedet Ausnahmegenehmigung für Linux und OSS

Der US-Bundesstaat Kalifornien hat ein Gesetz verabschiedet, das eine Altersverifikation für die Nutzung von Software wie Betriebssystemen vorschreibt. Nun hat man nachgebessert und eine Ausnahmegenehmigung für Linux und Software, die unter den Lizenzen GPL, MIT, BSD und Apache vertrieben wird, … Weiterlesen

Veröffentlicht unter Allgemein, Sicherheit, Software | Verschlagwortet mit , , | 3 Kommentare

NIS2-Compliance: Passwörter und MFA richtig umsetzen

[Sponsored Post]Die NIS2-Richtlinie der EU verpflichtet über 29.000 Unternehmen dazu, Cybersicherheit ernst zu nehmen. Das bedeutet auch, die Verwaltung von Zugriffsrechten und Identitäten kritisch zu überprüfen. Werfen wir einen Blick darauf, welche Anforderungen NIS2 an Identitäts- und Zugriffskontrollen stellt und wie Sie eine praxisnahe Roadmap entwickeln, die in der Praxis funktioniert. Weiterlesen ...

Starke Passwörter im Active Directory nach BSI IT‑Grundschutz: So setzen Sie sie richtig um

[Sponsored Post]Wie können Organisationen sicherstellen, dass im Active Directory nur starke Passwörter verwendet werden? Das Bundesamt für Sicherheit in der Informationstechnik (BSI) gibt IT-Administratoren mit dem "IT-Grundschutz" entsprechende Leitlinien an die Hand, um die Ressourcen einer Institution zu schützen. Specops Software, ein Anbieter von Lösungen für Passwortmanagement und Authentifizierung, gibt einen Überblick über die Anforderungen des IT-Grundschutz-Kompendiums im Bereich Passwörter und stellt Maßnahmen und Tools vor, die bei der Umsetzung helfen können. Weiterlesen ...

Drei Active-Directory-Fehlkonfigurationen, die Angreifern Ihre Domäne ausliefern

[Sponsored Post]Fehlkonfigurationen im Active-Directory können Angreifern eine Domäne ausliefern. Mihail Lupan, Head of Security Research, bei Holm Security zeigt drei solcher riskanten Fehlkonfigurationen. Weiterlesen ...

Kontaktsynchronisation im Deep Dive: Zwischen Eigenbau und Drittanbieterlösungen

[Sponsored Post] In vielen Unternehmen existieren heute zahlreiche Kontaktquellen parallel: Global Address List (GAL), Outlook-Postfächer, interne Telefonverzeichnisse, CRM-Systeme oder lokal gepflegte Excel-Listen. Problem ist die Kontaktsynchronisation zwischen diesen Kontaktquellen. Für IT-Verantwortliche ist das "Last-Mile-Problem in der mobilen Kommunikation" kein neues Thema, gewinnt im hybriden und mobilen Arbeitsalltag jedoch zunehmend an Bedeutung. Weiterlesen ...

"Cashback"-Aktion für ehemalige VMware-Kunden

[Sponsored Post]Wie kann man die alten, nicht mehr benötigten Perpetual Software-Lizenzen kapitalisieren, nachdem VMware oder andere Anbieter von Perpetual- zu Abo-Lizenzen schwenken? Weiterlesen ...

F5 BIG-IP iSeries läuft aus – wie Sie Ihre ADC-Zukunft jetzt sichern

[Sponsored Post]Das Ende der F5 BIG-IP iSeries rückt unaufhaltsam näher. Für viele IT-Abteilungen bedeutet das nicht nur das Aus für eine vertraute Hardware, sondern eine eine Herausforderung, die gesamte Application-Delivery-Strategie auf den Prüfstand zu stellen. Progress Kemp veranstaltet am 30. Januar 2026 ein kostenloses Webinar zur Frage "wie Sie Ihre ADC-Zukunft jetzt sichern" Weiterlesen ...

Virtualizor mutmaßlich kompromittiert (August 2026)

Das hört sich wirklich nicht gut an – mit ist gerade eine Meldung untergekommen, dass Virtualizor vor einigen Tagen kompromittiert worden sein soll. Beim BGP-Hijack, der vor einigen Tagen stattfand, scheint ein Schadprogramm eingeschleust worden zu sein. Wer den Virtualizor … Weiterlesen

Veröffentlicht unter Cloud, Sicherheit, Software | Verschlagwortet mit , , | 4 Kommentare

Synology ChatPlus als Beta veröffentlicht

Blog-Leser Daniel hat mich die Tage darauf hingewiesen, dass Anbieter Synology gerade die Beta seiner Software ChatPlus veröffentlicht habe.

Veröffentlicht unter Software | Verschlagwortet mit | 8 Kommentare