Schlagwortarchiv: Software

Palo Alto Networks warnt: CVE-2026-0227 kann DoS-Angriffe auf Firewall ermöglichen

Anbieter Palo Alto Networks hat für sein Firewall-Betriebssystem PAN-OS 10.1 (und höher) gerade ein Sicherheitsupdate veröffentlicht, um die Schwachstelle CVE-2026-0227 zu schließen. Über diese Schwachstelle waren Angreifer in der Lage, einen Denial of Service (DoS) Angriff auf Firewalls zu fahren.

Veröffentlicht unter Sicherheit, Software | Verschlagwortet mit , | Kommentar hinterlassen

Progress Kemp LoadMaster Schwachstellen CVE-2025-13444 und CVE-2025-13447

Im Kemp Progress Loadmaster wurden zum 17. Dezember 2025 zwei schwerwiegende Schwachstellen CVE-2025-13444 und CVE-2025-13447 gemeldet, die zeitnah durch Updates beseitigt werden sollten. Die Information war damals nicht öffentlich, seit dem 12. Januar 2026 sind die Details öffentlich und wurden … Weiterlesen

Veröffentlicht unter Sicherheit, Software, Update | Verschlagwortet mit , , , , | Kommentare deaktiviert für Progress Kemp LoadMaster Schwachstellen CVE-2025-13444 und CVE-2025-13447

End of Support für Microsoft-Produkte in 2026

Das Jahr 2026 bringt für Nutzer von Microsoft Produkten einige Termine, an denen der Support endet. Das reicht von diversen Windows-Versionen, die dann nicht mehr durch Updates unterstützt werden, bis hin zu Microsoft Office 2021. Auch Windows 10 22H2 wird … Weiterlesen

Veröffentlicht unter Office, Sicherheit, Software, Update, Windows | Verschlagwortet mit , , , , , | 9 Kommentare

Trend Micro patcht kritische Schwachstelle CVE-2025-69258 Apex Central for Windows

Trend Micro hat die Tage ein Sicherheitsupdate für Apex Central for Windows veröffentlicht, um die Schwachstelle CVE-2025-69258 (CVSS 9.8) zu schließen. Die kritische Schwachstelle ermöglicht es einem nicht authentifizierten Remote-Angreifer mit Endpunktzugriff eine beliebige schädliche DLL über MsgReceiver.exe zu laden. Betroffen sind … Weiterlesen

Veröffentlicht unter Sicherheit, Software, Update, Virenschutz, Windows | Verschlagwortet mit , , , | 2 Kommentare

Sicherheitsdesaster bei Automatisierungsplattform n8n (CVE-2026-21877, CVE-2025-68668, CVE‑2026‑21858)

Es sind keine guten Nachrichten, die mir die letzten Tage bezüglich der Automatisierungsplattform n8n untergekommen sind. Da jagt eine kritische Schwachstelle die nächste. Die Software ist löchrig wie ein "Schweizer Käse". Ich weiß nicht, ob n8n bei der Leserschaft im … Weiterlesen

Veröffentlicht unter Problem, Sicherheit, Software | Verschlagwortet mit , , | 6 Kommentare

Schwachstelle CVE-2025-57836 in SSD-Tool Samsung Magician für Windows

Im SSD-Tool Samsung Magician für Windows wurde eine kritische Schwachstelle festgestellt. Im Samsung Magician 6.3.0 bis 8.3.2 für Windows wurde ein Problem entdeckt, welches potentiell zum DLL-Hijacking mit Rechteerweiterung führen kann. Es gibt aber ein Update für die betroffenen Versionen.

Veröffentlicht unter Problem, Sicherheit, Software, Windows | Verschlagwortet mit , , , | 8 Kommentare

Veeam Backup & Replication 13.0.1.1071 schließt kritische Schwachstellen (6. Jan. 2026)

Nutzer von Veeam Backup & Replication müssen reagieren. Der Anbieter Veeam hat zum 6. Januar 2026 Veeam Backup & Replication 13.0.1.1071 veröffentlicht. Veeam Backup & Replication 13.0.1.1071 für Windows schließt gleich mehrere Schwachstellen, die in vorherigen Versionen des V13.x-Entwicklungszweigs entdeckt … Weiterlesen

Veröffentlicht unter Backup, Sicherheit, Software, Windows | Verschlagwortet mit , , , , | 13 Kommentare

RustDesk wegen Zertifikatsrückruf seit 8. Dez. 2025 gestört

Noch ein Nachtrag, bevor das Jahr 2025 zu Ende geht. Die Fernwartungssoftware RustDesk ist seit dem 8. Dezember 2025 gestört. Die Ursache ist ein (fälschlich vom CA) zurückgerufenes Zertifikat, wodurch die Software von Sicherheitsfunktionen blockiert wird. Ein Nutzer hatte mich … Weiterlesen

Veröffentlicht unter Sicherheit, Software | Verschlagwortet mit , | 19 Kommentare

NIS2-Compliance: Passwörter und MFA richtig umsetzen

[Sponsored Post]Die NIS2-Richtlinie der EU verpflichtet über 29.000 Unternehmen dazu, Cybersicherheit ernst zu nehmen. Das bedeutet auch, die Verwaltung von Zugriffsrechten und Identitäten kritisch zu überprüfen. Werfen wir einen Blick darauf, welche Anforderungen NIS2 an Identitäts- und Zugriffskontrollen stellt und wie Sie eine praxisnahe Roadmap entwickeln, die in der Praxis funktioniert. Weiterlesen ...

Starke Passwörter im Active Directory nach BSI IT‑Grundschutz: So setzen Sie sie richtig um

[Sponsored Post]Wie können Organisationen sicherstellen, dass im Active Directory nur starke Passwörter verwendet werden? Das Bundesamt für Sicherheit in der Informationstechnik (BSI) gibt IT-Administratoren mit dem "IT-Grundschutz" entsprechende Leitlinien an die Hand, um die Ressourcen einer Institution zu schützen. Specops Software, ein Anbieter von Lösungen für Passwortmanagement und Authentifizierung, gibt einen Überblick über die Anforderungen des IT-Grundschutz-Kompendiums im Bereich Passwörter und stellt Maßnahmen und Tools vor, die bei der Umsetzung helfen können. Weiterlesen ...

Drei Active-Directory-Fehlkonfigurationen, die Angreifern Ihre Domäne ausliefern

[Sponsored Post]Fehlkonfigurationen im Active-Directory können Angreifern eine Domäne ausliefern. Mihail Lupan, Head of Security Research, bei Holm Security zeigt drei solcher riskanten Fehlkonfigurationen. Weiterlesen ...

Kontaktsynchronisation im Deep Dive: Zwischen Eigenbau und Drittanbieterlösungen

[Sponsored Post] In vielen Unternehmen existieren heute zahlreiche Kontaktquellen parallel: Global Address List (GAL), Outlook-Postfächer, interne Telefonverzeichnisse, CRM-Systeme oder lokal gepflegte Excel-Listen. Problem ist die Kontaktsynchronisation zwischen diesen Kontaktquellen. Für IT-Verantwortliche ist das "Last-Mile-Problem in der mobilen Kommunikation" kein neues Thema, gewinnt im hybriden und mobilen Arbeitsalltag jedoch zunehmend an Bedeutung. Weiterlesen ...

"Cashback"-Aktion für ehemalige VMware-Kunden

[Sponsored Post]Wie kann man die alten, nicht mehr benötigten Perpetual Software-Lizenzen kapitalisieren, nachdem VMware oder andere Anbieter von Perpetual- zu Abo-Lizenzen schwenken? Weiterlesen ...

F5 BIG-IP iSeries läuft aus – wie Sie Ihre ADC-Zukunft jetzt sichern

[Sponsored Post]Das Ende der F5 BIG-IP iSeries rückt unaufhaltsam näher. Für viele IT-Abteilungen bedeutet das nicht nur das Aus für eine vertraute Hardware, sondern eine eine Herausforderung, die gesamte Application-Delivery-Strategie auf den Prüfstand zu stellen. Progress Kemp veranstaltet am 30. Januar 2026 ein kostenloses Webinar zur Frage "wie Sie Ihre ADC-Zukunft jetzt sichern" Weiterlesen ...

Forza Motorsport ist wohl "tot"

Das für die Xbox entwickelte Spiel Forza Motorsport dürfte wohl endgültig "tot" sein. Nach größeren Entlassungen beim Entwicklerstudio wurde kürzlich bekannt, dass es keine Updates mehr geben soll. Es gäbe theoretisch zwar noch eine Möglichkeit, dass das Ganze nochmals aus … Weiterlesen

Veröffentlicht unter Software | Verschlagwortet mit , | 4 Kommentare

MongoDB-Schwachstelle (CVE-2025-14847)

Im Datenbanksystem MongoDB gibt es eine kritische Schwachstelle (CVE-2025-14847), die durch Administratoren umgehend gepatcht werden sollte. Angriffe auf die kritische Schwachstelle laufen bereits und erste Opfer scheint es auch zu geben. Hier einige Informationen zu diesem Thema.

Veröffentlicht unter Sicherheit, Software | Verschlagwortet mit , | 3 Kommentare