Schlagwortarchiv: Software

WhatsApp-Bridge: Nanonbot mit Schwachstelle CVE-2026-2577 (CVSS 10.0)

Tenable Research hat eine kritische Schwachstelle (CVE-2026-2577, CVSS 10.0) in der WhatsApp-Bridge des Automatisierungstools Nanobot entdeckt. Es handelt sich nicht um eine Schwachstelle in WhatsApp selbst, sondern um einen Implementierungsfehler in der Nanobot-Bridge.

Veröffentlicht unter Sicherheit, Software | Verschlagwortet mit , | Kommentar hinterlassen

Support-Ende für SharePoint Designer 2013 am 14. Juli 2026

Keine Ahnung, ob der SharePoint Designer noch breit bei der Leserschaft als Tool zum Erstellen von SharePoint-Anwendungen im Einsatz ist. Ich stelle aber mal die Information hier im Blog ein, dass Microsoft den SharePoint Designer 2013 ganz offiziell abgekündigt hat. … Weiterlesen

Veröffentlicht unter Software | Verschlagwortet mit | Kommentar hinterlassen

PDF-Trojaner TamperedChef und Schwachstellen in PDF-Tools

Ich fasse mal zwei Themen in einem Sammelbeitrag zusammen, die sich um PDF drehen. Es gibt einen PDF-Trojaner mit Namen TamperedChef, der in einer seit Sommer 2025 laufenden Kampagne immer wieder verteilt wird, und aktuell, speziell in Deutschland, massenhaft Zugangsdaten … Weiterlesen

Veröffentlicht unter Sicherheit, Software | Verschlagwortet mit , , , | 50 Kommentare

ETH Zürich testen Bitwarden, Lastpass und Dashlane – gravierende Schwachstellen

Forscher der ETH Zürich wollten wissen, wie sicher Passwortmanager sind und haben Bitwarden, Lastpass und Dashlane getestet. Die Erkenntnis: So sicher sind die Programme nicht, sie konnten sogar teilweise auf Passwörter zugreifen. Die Forschenden demonstrierten 12 Angriffe auf Bitwarden, 7 … Weiterlesen

Veröffentlicht unter Sicherheit, Software | Verschlagwortet mit , | 55 Kommentare

CISA warnt vor ausgenutzter BeyondTrust-Schwachstelle CVE-2026-1731

In den Sicherheitsprodukten für das Zugangsmanagement von BeyondTrust gibt es eine Schwachstelle CVE-2026-1731, die als kritisch eingestuft ist. Inzwischen werden Systeme über diese kritische Schwachstelle gezielt angegriffen, um Nutzersysteme zu kompromittieren. Die US-Behörde  für Cybersicherheit, CISA, warnt nun vor CVE-2026-1731.

Veröffentlicht unter Cloud, Internet, Sicherheit, Software | Verschlagwortet mit , , , | 5 Kommentare

OpenClaw-Entwickler Peter Steinberger heuert bei OpenAI an

Mit seinem Bot OpenClaw hat Peter Steinberger ja im Januar 2026 eine ziemliche Lawine losgetreten und sich auf eine Achterbahnfahrt begeben (das Teil musste 2 Mal umbenannt werden und patzt in Bezug auf Sicherheit). Nun hat Peter vor zwei Stunden … Weiterlesen

Veröffentlicht unter AI, Software | Verschlagwortet mit , , , | 26 Kommentare

Forderung: openDesk soll für Unis kostenlos bereitgestellt werden

Es ist grotesk: Der deutsche Staat will digital unabhängig werden und lässt die Office- und Kolloborations-Suite openDesk entwickeln und von ZenDiS bereitstellen. Während Schulen und Bildungseinrichtungen Microsoft 365 gratis bekommen können, will der Betreiber von Unis für openDesk 45 Euro/Jahr … Weiterlesen

Veröffentlicht unter Cloud, Office, Sicherheit, Software | Verschlagwortet mit , , , , | 40 Kommentare

Cyber Resilience Act: Phase 1 mit Meldepflicht für Hersteller ab 2026

Am 10. Dezember 2024 ist der Cyber Resilience Act der EU offiziell in Kraft getreten. Dieses Jahr laufen Übergangsfristen ab, was in Phase 1 eine Meldepflicht für Hersteller von Geräten und Software bedingt. Ab dem 11. September 2026 greifen die … Weiterlesen

Veröffentlicht unter Allgemein, Geräte, Internet, Sicherheit, Software | Verschlagwortet mit , , , | 3 Kommentare

NIS2-Compliance: Passwörter und MFA richtig umsetzen

[Sponsored Post]Die NIS2-Richtlinie der EU verpflichtet über 29.000 Unternehmen dazu, Cybersicherheit ernst zu nehmen. Das bedeutet auch, die Verwaltung von Zugriffsrechten und Identitäten kritisch zu überprüfen. Werfen wir einen Blick darauf, welche Anforderungen NIS2 an Identitäts- und Zugriffskontrollen stellt und wie Sie eine praxisnahe Roadmap entwickeln, die in der Praxis funktioniert. Weiterlesen ...

Starke Passwörter im Active Directory nach BSI IT‑Grundschutz: So setzen Sie sie richtig um

[Sponsored Post]Wie können Organisationen sicherstellen, dass im Active Directory nur starke Passwörter verwendet werden? Das Bundesamt für Sicherheit in der Informationstechnik (BSI) gibt IT-Administratoren mit dem "IT-Grundschutz" entsprechende Leitlinien an die Hand, um die Ressourcen einer Institution zu schützen. Specops Software, ein Anbieter von Lösungen für Passwortmanagement und Authentifizierung, gibt einen Überblick über die Anforderungen des IT-Grundschutz-Kompendiums im Bereich Passwörter und stellt Maßnahmen und Tools vor, die bei der Umsetzung helfen können. Weiterlesen ...

Drei Active-Directory-Fehlkonfigurationen, die Angreifern Ihre Domäne ausliefern

[Sponsored Post]Fehlkonfigurationen im Active-Directory können Angreifern eine Domäne ausliefern. Mihail Lupan, Head of Security Research, bei Holm Security zeigt drei solcher riskanten Fehlkonfigurationen. Weiterlesen ...

Kontaktsynchronisation im Deep Dive: Zwischen Eigenbau und Drittanbieterlösungen

[Sponsored Post] In vielen Unternehmen existieren heute zahlreiche Kontaktquellen parallel: Global Address List (GAL), Outlook-Postfächer, interne Telefonverzeichnisse, CRM-Systeme oder lokal gepflegte Excel-Listen. Problem ist die Kontaktsynchronisation zwischen diesen Kontaktquellen. Für IT-Verantwortliche ist das "Last-Mile-Problem in der mobilen Kommunikation" kein neues Thema, gewinnt im hybriden und mobilen Arbeitsalltag jedoch zunehmend an Bedeutung. Weiterlesen ...

"Cashback"-Aktion für ehemalige VMware-Kunden

[Sponsored Post]Wie kann man die alten, nicht mehr benötigten Perpetual Software-Lizenzen kapitalisieren, nachdem VMware oder andere Anbieter von Perpetual- zu Abo-Lizenzen schwenken? Weiterlesen ...

F5 BIG-IP iSeries läuft aus – wie Sie Ihre ADC-Zukunft jetzt sichern

[Sponsored Post]Das Ende der F5 BIG-IP iSeries rückt unaufhaltsam näher. Für viele IT-Abteilungen bedeutet das nicht nur das Aus für eine vertraute Hardware, sondern eine eine Herausforderung, die gesamte Application-Delivery-Strategie auf den Prüfstand zu stellen. Progress Kemp veranstaltet am 30. Januar 2026 ein kostenloses Webinar zur Frage "wie Sie Ihre ADC-Zukunft jetzt sichern" Weiterlesen ...

Ivanti EPMM Schwachstelle CVE-2026-1281; EU und niederländische Behörde gehackt

Ich fasse mal einige Fundsplitter der letzten Tage rund um Schwachstellen im Ivanti Mobile Device Management (EPMM) zusammen. Es gab in diesem Kontext wohl auch einen Angriff auf die EU-Kommission, sowie einen Angriff auf die Datenschutzbehörde in den Niederlanden. Nachfolgend … Weiterlesen

Veröffentlicht unter Sicherheit, SmartPhone, Software, Tablet PC | Verschlagwortet mit , , | 6 Kommentare

Microsoft bekommt "Qualitäts-Zar" und einen Sicherheitsverantwortlichen

Ich ziehe mal ein Thema in diesem Beitrag heraus, das bereits vorige Woche einige Schlagzeilen beherrschte. Microsofts Chef, Satya Nadella, hat je einen Qualitäts- und Sicherheitsverantwortlichen berufen. Er hofft damit, die Probleme, die sich durch die Entlassungen der Tester in … Weiterlesen

Veröffentlicht unter Problem, Sicherheit, Software | Verschlagwortet mit , , , , | 10 Kommentare