Schlagwort-Archiv: Software

Microsoft will bis 2030 allen C-/C++-Code per AI in Rust umsetzen

Kurz vor Weihnachten 2025 hat Microsoft noch eine "Duftmarke" in Sachen AI gesetzt und angekündigt, allen in C/C++ geschriebenen Code per KI bis zum Jahr 2030 in Rust umzuschreiben. Die "Aufmerksamkeit des Web" ist Galen Hunt von Microsoft zumindest sicher.

Veröffentlicht unter AI, Software | Verschlagwortet mit , , | 33 Kommentare

Progress Kemp LoadMaster Schwachstellen patchen (17. Dez. 2025)

Kurze Vorankündigung für Administratoren, die den Kemp Progress Load Balancer im Einsatz haben. Es gibt wohl Schwachstellen im Produkt, die zeitnah zu patchen sind.

Veröffentlicht unter Problem, Sicherheit, Software | Verschlagwortet mit , , | 9 Kommentare

WatchGuard warnt vor Angriffen auf Firebox (CVE-2025-14733)

Firewall-Anbieter WatchGuard schlägt Alarm, da die kritische Firebox-Sicherheitslücke CVE-2025-14733 (CVSS Score 9.3) im WatchGuard Fireware OS iked-Prozess aktiv ausgenutzt wird. Dazu muss man wissen, dass die Sicherheitslücke seit dem 18. Dezember 2025 bekannt ist, aber Updates bereitstehen.

Veröffentlicht unter Sicherheit, Software | Verschlagwortet mit , , | 3 Kommentare

ERP Software MKS Goliath.Net: Produktende und bald Abo-Zwang?

Kurze Information für Nutzer der ERP-Software MKS Goliath.Net die für den Mittelstand angeboten wird. Deren Entwicklung endet mit dem Versionsstand Goliath.Net 6.9.25.4004. Kunden sollen auf MKS Goliath.Neo als Abo-Lösung wechseln. Kurz vor der Abkündigung wurde der Kaufsoftware Goliath.Net eine Online-Lizenzprüfung  per Update … Weiterlesen

Veröffentlicht unter Problem, Software | Verschlagwortet mit , | 16 Kommentare

CISCO / BSI warnen vor Angriffen auf AsyncOS 0-day CVE-2025-20393 

Hat jemand auf Cisco AsyncOS basierende Secure Email-Lösungen im Einsatz? Cisco hat Erkenntnisse, dass die 0-day CVE-2025-20393 (CVSS 3.x von 10.0) aktiv angegriffen wird. Das Bundesamt für Sicherheit in der Informationstechnik (BSI) hat eine Warnung (TLP CLEAR, Warnstufe Gelb) veröffentlicht. … Weiterlesen

Veröffentlicht unter Mail, Problem, Sicherheit | Verschlagwortet mit , , , | Ein Kommentar

BSI untersucht E-Mail-Clients

Kleiner Nachtrag von gestern: Das Bundesamt für Sicherheit in der Informationstechnik (BSI) hat sich mit E-Mail-Clients befasst und diese im Hinblick auf ihre Sicherheit überprüft. Das BSI kommt zum Urteil, dass es keine wirklich großen Patzer gibt – hat in … Weiterlesen

Veröffentlicht unter Mail, Sicherheit, Software | Verschlagwortet mit , , | 51 Kommentare

Digitale Souveränität: Die DATEV zementiert mit Windows 11-Zwang Abhängigkeiten

Momentan denkt man in Europa ja verstärkt über die digitale Souveränität, also die Reduzierung der Abhängigkeiten von US-IT-Lösungen nach. Problem sind Hersteller von Anwendungssoftware, die bestimmte Betriebssysteme und -Versionen vorschreiben. Ein Beispiel ist die DATEV, die bei zahlreichen Steuerberatern im … Weiterlesen

Veröffentlicht unter Problem, Software, Windows | Verschlagwortet mit , , , | 89 Kommentare

Windows Remote Access Connection Manager 0-Day-Fix

Im Windows Remote Access Connection Manager (RasMan) gibt es eine 0-day-Schwachstelle. Angreifer könnten den RasMan-Dienst per DDoS zum Absturz bringen. Es gibt keine CVE-Nummer und Microsoft bietet bisher keinen Fix. Es gibt aber einen Micropatch von ACROS Security, der das … Weiterlesen

Veröffentlicht unter Sicherheit, Software, Windows | Verschlagwortet mit , , | 8 Kommentare

"Cashback"-Aktion für ehemalige VMware-Kunden

[Sponsored Post]Wie kann man die alten, nicht mehr benötigten Perpetual Software-Lizenzen kapitalisieren, nachdem VMware oder andere Anbieter von Perpetual- zu Abo-Lizenzen schwenken? Weiterlesen ... [

Kerberoasting im Jahr 2025: So schützen Sie Ihre Servicekonten

[Sponsored Post]Kerberoasting bleibt ein hartnäckiges Problem für IT-Profis und ermöglicht Angreifern, ihre Attacken bis in die höchsten Ebenen eines Active Directory (AD) auszuweiten. Mit starken Passwörtern, Verschlüsselung und klaren Sicherheitsrichtlinien können Administratoren Cyberkriminelle jedoch stoppen, bevor sie überhaupt beginnen. Weiterlesen ...

So verbessert ein Passwort-Audit Ihre Cybersecurity

[Sponsored Post]Seit Jahrzehnten stehen Unternehmen vor der Herausforderung, das richtige Gleichgewicht zwischen starker Cybersecurity und geringem Benutzeraufwand zu finden. Sicherheitstools sind nur dann effektiv, wenn Mitarbeitende sie einfach in ihren Arbeitsalltag integrieren können, und nirgendwo wird dieses Spannungsfeld deutlicher als beim Thema Passwörter. Weiterlesen ...

Load Balancing im Wandel: Was moderne Infrastrukturen heute brauchen

[Sponsored Post] Viele Administratoren kennen das Szenario: Anwendungen wachsen, Nutzerzugriffe steigen, und plötzlich wird das Thema Load Balancing zur kritischen Stellschraube für die Performance. Klassische Lösungen funktionieren zwar, sind aber oft komplex, schwerfällig in der Automatisierung oder erfordern viel Handarbeit bei Wartung und Updates. Load Balancer können die Lösung sein. Anbieter Kemp bietet dazu Informationen an. Weiterlesen ...

Anwendungen und APIs schützen: Praktische Security-Hebel für Admins

[Sponsored Post] IT-Umgebungen werden zunehmend heterogen: lokale Dienste, Cloud-Komponenten, Container und APIs greifen ineinander. Für die Administration bedeutet das vor allem eines: mehr Angriffsfläche und Verantwortung. Viele Sicherheitsvorfälle der letzten Jahre zeigen, dass selbst solide konfigurierte Systeme ins Straucheln geraten, wenn Schutzmaßnahmen nicht kontinuierlich gepflegt oder an moderne Architekturen angepasst werden. Weiterlesen ...

Schweiz entscheidet sich gegen Palantir

Noch eine kurze Information, die ich die Woche mitbekommen habe und einfach hier im Blog einstelle. Während in Deutschland immer mehr Bundesländer sich für den Palantir-Einsatz bei der Polizei entscheiden, geht die Schweiz anders vor. Dort hat man sich gegen … Weiterlesen

Veröffentlicht unter Sicherheit, Software | Verschlagwortet mit , | 11 Kommentare

FortiCloud SSO Schwachstelle bei Authentifizierung

Fortinet warnt seine Kunden vor kritischen Sicherheitslücken bei der FortiCloud-SSO-Anmeldeauthentifizierung. Es gibt zwei kritische Schwachstellen in FortiOS, FortiWeb, FortiProxy und FortiSwitchManager, die es Angreifern ermöglichen könnten, die FortiCloud-SSO-Authentifizierung zu umgehen.

Veröffentlicht unter Sicherheit, Software | Verschlagwortet mit , | 6 Kommentare