Schlagwortarchiv: Software

LangGrinch: Kritische Schwachstelle CVE-2025-68664 in AI-Umgebung

Sicherheitsforscher haben die Tage LangGrinch öffentlich gemacht. Es ist eine kritische Schwachstelle (CVE-2025-68664) im Code der LangChain-Umgebung entdeckt worden. Diese Schwachstelle im Framework zur AI-Entwicklung gefährdet die "Geheimnisse" von KI-Agenten bei deren Entwicklung und im Produktiveinsatz.

Veröffentlicht unter AI, Sicherheit, Software | Verschlagwortet mit , , | 1 Kommentar

AI-Software-Entwicklung: "The hidden cost of AI-Coding"

Generative KI-Tools können die Produktivität von Entwicklern um bis zu 55 % steigern, sagt ein Artikel des MIT. Aber eine zu schnelle Bereitstellung ohne flankierende Maßnahmen und Regeln  führt zu gefährlichen technischen Schulden (von mir oft als technische Hypotheken bezeichnet). … Weiterlesen

Veröffentlicht unter AI, Software | Verschlagwortet mit , | 6 Kommentare

"I'm switching back to old tech"-Bewegung -Teil 1

Schlägt das Pendel des "immer schneller, immer weiter" der IT-Industrie wieder zurück? Sind die Leute es müde, ständig online sein zu müssen, mit Updates und AI-Geschrei permanent gegängelt zu werden? Meine Theorie ist ja, dass die IT-Entwicklung sich mit ihren … Weiterlesen

Veröffentlicht unter AI, Geräte, Internet, Software | Verschlagwortet mit , , , , | 63 Kommentare

Simple LAPS GUI 2.0 erschienen

Heute noch ein kleiner Tipp für Administratoren in Firmenumgebungen, die LAPS einsetzen. Ein Blog-Leser hat hat vorige Woche darauf hingewiesen, dass es eine neue Version des Tools Simple LAPS GUI 2.0 gibt. Mit dem auf Github angebotenen Tool kann man … Weiterlesen

Veröffentlicht unter Software, Tipps, Windows | Verschlagwortet mit , , , | 18 Kommentare

Microsoft will bis 2030 allen C-/C++-Code per AI in Rust umsetzen

Kurz vor Weihnachten 2025 hat Microsoft noch eine "Duftmarke" in Sachen AI gesetzt und angekündigt, allen in C/C++ geschriebenen Code per KI bis zum Jahr 2030 in Rust umzuschreiben. Die "Aufmerksamkeit des Web" ist Galen Hunt von Microsoft zumindest sicher.

Veröffentlicht unter AI, Software | Verschlagwortet mit , , | 33 Kommentare

Progress Kemp LoadMaster Schwachstellen patchen (17. Dez. 2025)

Kurze Vorankündigung für Administratoren, die den Kemp Progress Loadmaster im Einsatz haben. Es gibt wohl Schwachstellen im Produkt, die zeitnah zu patchen sind. Ergänzung 13.1.2026: Schwachstellen nachgetragen.

Veröffentlicht unter Problem, Sicherheit, Software | Verschlagwortet mit , , | 9 Kommentare

WatchGuard warnt vor Angriffen auf Firebox (CVE-2025-14733)

Firewall-Anbieter WatchGuard schlägt Alarm, da die kritische Firebox-Sicherheitslücke CVE-2025-14733 (CVSS Score 9.3) im WatchGuard Fireware OS iked-Prozess aktiv ausgenutzt wird. Dazu muss man wissen, dass die Sicherheitslücke seit dem 18. Dezember 2025 bekannt ist, aber Updates bereitstehen.

Veröffentlicht unter Sicherheit, Software | Verschlagwortet mit , , | 3 Kommentare

ERP Software MKS Goliath.Net: Produktende und bald Abo-Zwang?

Kurze Information für Nutzer der ERP-Software MKS Goliath.Net die für den Mittelstand angeboten wird. Deren Entwicklung endet mit dem Versionsstand Goliath.Net 6.9.25.4004. Kunden sollen auf MKS Goliath.Neo als Abo-Lösung wechseln. Kurz vor der Abkündigung wurde der Kaufsoftware Goliath.Net eine Online-Lizenzprüfung  per Update … Weiterlesen

Veröffentlicht unter Problem, Software | Verschlagwortet mit , | 17 Kommentare

NIS2-Compliance: Passwörter und MFA richtig umsetzen

[Sponsored Post]Die NIS2-Richtlinie der EU verpflichtet über 29.000 Unternehmen dazu, Cybersicherheit ernst zu nehmen. Das bedeutet auch, die Verwaltung von Zugriffsrechten und Identitäten kritisch zu überprüfen. Werfen wir einen Blick darauf, welche Anforderungen NIS2 an Identitäts- und Zugriffskontrollen stellt und wie Sie eine praxisnahe Roadmap entwickeln, die in der Praxis funktioniert. Weiterlesen ...

Starke Passwörter im Active Directory nach BSI IT‑Grundschutz: So setzen Sie sie richtig um

[Sponsored Post]Wie können Organisationen sicherstellen, dass im Active Directory nur starke Passwörter verwendet werden? Das Bundesamt für Sicherheit in der Informationstechnik (BSI) gibt IT-Administratoren mit dem "IT-Grundschutz" entsprechende Leitlinien an die Hand, um die Ressourcen einer Institution zu schützen. Specops Software, ein Anbieter von Lösungen für Passwortmanagement und Authentifizierung, gibt einen Überblick über die Anforderungen des IT-Grundschutz-Kompendiums im Bereich Passwörter und stellt Maßnahmen und Tools vor, die bei der Umsetzung helfen können. Weiterlesen ...

Drei Active-Directory-Fehlkonfigurationen, die Angreifern Ihre Domäne ausliefern

[Sponsored Post]Fehlkonfigurationen im Active-Directory können Angreifern eine Domäne ausliefern. Mihail Lupan, Head of Security Research, bei Holm Security zeigt drei solcher riskanten Fehlkonfigurationen. Weiterlesen ...

Kontaktsynchronisation im Deep Dive: Zwischen Eigenbau und Drittanbieterlösungen

[Sponsored Post] In vielen Unternehmen existieren heute zahlreiche Kontaktquellen parallel: Global Address List (GAL), Outlook-Postfächer, interne Telefonverzeichnisse, CRM-Systeme oder lokal gepflegte Excel-Listen. Problem ist die Kontaktsynchronisation zwischen diesen Kontaktquellen. Für IT-Verantwortliche ist das "Last-Mile-Problem in der mobilen Kommunikation" kein neues Thema, gewinnt im hybriden und mobilen Arbeitsalltag jedoch zunehmend an Bedeutung. Weiterlesen ...

"Cashback"-Aktion für ehemalige VMware-Kunden

[Sponsored Post]Wie kann man die alten, nicht mehr benötigten Perpetual Software-Lizenzen kapitalisieren, nachdem VMware oder andere Anbieter von Perpetual- zu Abo-Lizenzen schwenken? Weiterlesen ...

F5 BIG-IP iSeries läuft aus – wie Sie Ihre ADC-Zukunft jetzt sichern

[Sponsored Post]Das Ende der F5 BIG-IP iSeries rückt unaufhaltsam näher. Für viele IT-Abteilungen bedeutet das nicht nur das Aus für eine vertraute Hardware, sondern eine eine Herausforderung, die gesamte Application-Delivery-Strategie auf den Prüfstand zu stellen. Progress Kemp veranstaltet am 30. Januar 2026 ein kostenloses Webinar zur Frage "wie Sie Ihre ADC-Zukunft jetzt sichern" Weiterlesen ...

CISCO / BSI warnen vor Angriffen auf AsyncOS 0-day CVE-2025-20393 

Hat jemand auf Cisco AsyncOS basierende Secure Email-Lösungen im Einsatz? Cisco hat Erkenntnisse, dass die 0-day CVE-2025-20393 (CVSS 3.x von 10.0) aktiv angegriffen wird. Das Bundesamt für Sicherheit in der Informationstechnik (BSI) hat eine Warnung (TLP CLEAR, Warnstufe Gelb) veröffentlicht. … Weiterlesen

Veröffentlicht unter Mail, Problem, Sicherheit | Verschlagwortet mit , , , | 1 Kommentar

BSI untersucht E-Mail-Clients

Kleiner Nachtrag von gestern: Das Bundesamt für Sicherheit in der Informationstechnik (BSI) hat sich mit E-Mail-Clients befasst und diese im Hinblick auf ihre Sicherheit überprüft. Das BSI kommt zum Urteil, dass es keine wirklich großen Patzer gibt – hat in … Weiterlesen

Veröffentlicht unter Mail, Sicherheit, Software | Verschlagwortet mit , , | 51 Kommentare