Schlagwort-Archiv: Software

RCE-Schwachstelle CVE-2025-24813 in Apache Tomcat

Kurze Information für Leser, die für einen Apache Tomcat-Server verantwortlich sind. Es gibt wohl eine Schwachstelle CVE-2025-24813, die eine Remote Code Execution (RCE) ermöglicht. Es sind auch Datenabflüsse möglich – daher sollten entsprechende Installationen umgehen aktualisiert werden.

Veröffentlicht unter Sicherheit, Software | Verschlagwortet mit , | Ein Kommentar

KBV Ärztepräsident Gassen: "Elektronische Patientenakte verzögert sich"

In nicht einmal einem Monat beginnt das 2. Quartal 2025, in dem eigentlich die elektronische Patientenakte (ePA 3.0) für gesetzlich Versicherte flächendeckend ausgerollt werden sollte. Andreas Gassen, der Präsident der Kassenärztlichen Bundesvereinigung (KBV), geht aktuell nicht davon aus, dass dies … Weiterlesen

Veröffentlicht unter Cloud, Sicherheit, Software | Verschlagwortet mit , , , | 25 Kommentare

HP-Sicherheitsupdate für Thin-Client ThinPro

Setzt jemand aus der Leserschaft auf den Thin-Client ThinPro von HP? In dem Linux-basierten Produkt gibt es "hunderte" Sicherheitslücken, die nun per HP ThinPro 8.1 SP6 Security Updates behoben werden sollen. Die Redaktion von heise hat diesen Sachverhalt in diesem … Weiterlesen

Veröffentlicht unter Sicherheit, Software | Verschlagwortet mit , , | 3 Kommentare

IBM-Preise steigen um 50,8 %

Interessanter Sachverhalt, auf den die Bücker GmbH hinweist: Die Preise für IBM-Software sind seit 2022 um 50,8 % gestiegen (die Inflation betrug in Deutschland im gleichen Zeitraum nur 12,3 %). Die Kostensteigerungen sind ein Problem für die Unternehmen.

Veröffentlicht unter Allgemein, Software | Verschlagwortet mit , , | 11 Kommentare

Achtung: SimpleWall Firewall-Tool möglicherweise kompromittiert?

[English]Kurze Warnung an die Leserschaft dieses Blogs, die auf SimpleWall als Firewall bzw. Tool zur Konfigurierung der Windows Filtering Platform setzen. Ein Leser hat mich darauf aufmerksam gemacht, dass die Software wohl gehackt wurde. Der Entwickler hat das Repository inzwischen … Weiterlesen

Veröffentlicht unter Sicherheit, Software, Windows | Verschlagwortet mit , | 22 Kommentare

Trump will DSA, DMA, Digitalsteuer stoppen; Musks digitaler Staatsstreich

Aktuell überschlagen sich die Meldungen aus den USA. Elon Musk führt mit DOGE nicht weniger als einen digitalen Staatsstreich bei den US-Bundesbehörden durch. Manuel Atug hat da einige Informationen und Gedanken dazu zusammen getragen. Weiterhin gibt es ein Memorandum von … Weiterlesen

Veröffentlicht unter Allgemein | Verschlagwortet mit , | 73 Kommentare

Schwachstellen in DigiEver-DVRs werden ausgenutzt, kein Patch verfügbar

[English]DigiEver aus Taiwan bietet IP-Videoüberwachung auf Basis von Linux an. Sicherheitsforscher von TXOne sind bei Untersuchungen bereits im Juli 2023 auf RCE-Schwachstellen in den DigiEver-Produkten gestoßen. Der Anbieter stellt keine Updates bereit, weil die Geräte das Supportende erreicht haben. Seit … Weiterlesen

Veröffentlicht unter Geräte | Verschlagwortet mit , , | Schreibe einen Kommentar

SAP ECC RP-Falle, viele SAP-Kunden ab 2030 ohne Support?

[English]Ich greife nochmals ein altes Thema auf, welches IT-Entscheider und Administratoren betrifft, die für SAP verantwortlich sind. 2027 läuft der Mainstream-Support für das SAP ECC ERP-System aus, 2030 fällt die Software dann auch aus dem Extended Support. Kunden müssen auf … Weiterlesen

Veröffentlicht unter Problem, Software | Verschlagwortet mit , , | 20 Kommentare

Automatisierte Kontaktsynchronisation im Unternehmensumfeld: Warum IT-Administratoren das Thema nicht unterschätzen sollten

[Sponsored Post]In vielen Unternehmen existiert ein Wildwuchs an Kontaktquellen: GAL, Outlook-Postfächer, interne Telefonverzeichnisse, CRM-Systeme, lokale Listen oder Schatten-Adressbücher, die irgendwo „mitlaufen". Für erfahrene Administratoren ist das kein neues Problem – aber eines, das im hybriden und mobilen Arbeitsalltag zunehmend Relevanz bekommt. Aber es gibt eine Lösung ... Weiterlesen ... [

"Cashback"-Aktion für ehemalige VMware-Kunden

[Sponsored Post]Wie kann man die alten, nicht mehr benötigten Perpetual Software-Lizenzen kapitalisieren, nachdem VMware oder andere Anbieter von Perpetual- zu Abo-Lizenzen schwenken? Weiterlesen ... [

Fünf Best Practices für Single Sign-On zur Absicherung von Zugriffen im Jahr 2026

[Sponsored Post]Single Sign-On (SSO) ist ein zentraler Bestandteil moderner Identitätsarchitekturen. Es vereinfacht den Zugriff für Nutzer und ermöglicht Sicherheitsteams, konsistente Kontrollen über alle Anwendungen hinweg anzuwenden. Hier sollte man aber die "Best practice für SSO" berücksichtigen. Weiterlesen ...

F5 BIG-IP iSeries läuft aus – wie Sie Ihre ADC-Zukunft jetzt sichern

[Sponsored Post]Das Ende der F5 BIG-IP iSeries rückt unaufhaltsam näher. Für viele IT-Abteilungen bedeutet das nicht nur das Aus für eine vertraute Hardware, sondern eine eine Herausforderung, die gesamte Application-Delivery-Strategie auf den Prüfstand zu stellen. Progress Kemp veranstaltet am 30. Januar 2026 ein kostenloses Webinar zur Frage "wie Sie Ihre ADC-Zukunft jetzt sichern" Weiterlesen ...

Schwachstelle in Mongoose-Bibliothek gefährden MongoDB

Kurze Information für Entwickler, die die Mongoose-JavaScript-Bibliothek zum Zugriff auf MongoDB verwenden. Sicherheitsforscher haben gleich zwei kritische Schwachstellen entdeckt, die die Zugriffe auf MongoDB-Datenbanken gefährden.

Veröffentlicht unter Sicherheit, Software | Verschlagwortet mit , | Schreibe einen Kommentar

Sicherheitsinfos für IT-Mitarbeiter (20. Feb. 2025)

Ich ziehe mal diverse Sicherheitsmeldungen für IT-Mitarbeiter in einem Sammelbeitrag, die mir gerade im Internet untergekommen sind. Von Angriffen auf Schwachstellen in Palo Alto Network Firewalls, über Schwachstellen in Xerox-MFP-Druckern, Moodle, Citrix Netscaler Agent und Netscaler Console, bis hin zu … Weiterlesen

Veröffentlicht unter Geräte, Sicherheit, Software | Verschlagwortet mit , , , | 18 Kommentare