Schlagwort-Archiv: Software

regreSSHion: Kritische OpenSSH Server-Schwachstelle CVE-2024-6387

[English]In OpenSSH-Server wurde eine kritische Schwachstelle CVE-2024-6387 offen gelegt. Die als regreSSHion bezeichnete Sicherheitslücke ermöglicht eine Remote Unauthenticated Code Execution – und Sicherheitsfirmen haben über 14 Millionen potentiell angreifbare OpenSSH-Server im Internet gefunden. Allerdings sollte sich das Risiko trotzdem in … Weiterlesen

Veröffentlicht unter Sicherheit, Software | Verschlagwortet mit , | 12 Kommentare

Bug in NetScaler 14.1 21.57 und 14.1 25.53 verhindert PFX-Import

[English]Kleiner Hinweis für Administratoren eines NetScaler ADC. Es gibt in diversen NetScaler-Firmware-Versionen einen Bug, der verhindert, dass ein PFX-Zertifikat importiert und installiert werden kann. Der Bug wurde wohl inzwischen bestätigt – wer in diese Problematik läuft, muss einen Workaround anwenden … Weiterlesen

Veröffentlicht unter Software | Verschlagwortet mit | 4 Kommentare

Progress MOVEit Transfer: Angriffe auf Schwachstelle CVE-2024-5806

[English]In der Software Progress MOVEit Transfer wurde kürzlich die Schwachstelle CVE-2024-5806 bekannt. Bereits kurz nach Veröffentlichung dieser Information wurden Angriffe auf die Schwachstelle CVE-2024-5806 beobachtet. Das weckt böse Erinnerungen an eine MOVEit Transfer-Schwachstelle, über die hunderte Firmen durch eine Bande … Weiterlesen

Veröffentlicht unter Sicherheit, Software | Verschlagwortet mit , , | 1 Kommentar

Microsoft-Mitarbeiter veröffentlicht versehentlich PlayReady-Code

[English]Fall von extrem dumm gelaufen, kommt aber gelegentlich bei diesem Microsoft vor. Ein Software-Entwickler von Microsoft hat interne Quellcodes von PlayReady versehentlich mit der Öffentlichkeit geteilt. Das Datenleck von 4 GByte reicht aus, um aus dem Quellcode die benötigte DLL … Weiterlesen

Veröffentlicht unter Sicherheit, Software | Verschlagwortet mit , , | 14 Kommentare

SharePoint News Connector wird eingestellt

[English]Verwendet jemand von Euch den SharePoint News Connector, z.B. um Nachrichten in Microsoft Teams einzustellen. Microsoft hat den News Connector abgekündigt.

Veröffentlicht unter Software | Verschlagwortet mit | Kommentar hinterlassen

Apple verzögert die KI-Einführung in Europa, DSA sei dank

Auch Apple hat kürzlich KI-Lösungen für seine Betriebssysteme vorgestellt. Nun wird bekannt, dass der Konzern seine Einführungspläne für Europa revidiert hat. Dort wird es vorerst keine AI-Funktionen in iOS, iPadOS und macOS geben. Bedenken, die Auflagen des Digital Service Act … Weiterlesen

Veröffentlicht unter Software | Verschlagwortet mit , | 8 Kommentare

Zabbix Version 7.0.0 LTS und 7.0.1 freigegeben

Noch eine Kurzmeldung – Anfang Juni ist die Zabbix Version 7.0.0 als LTS-Release freigegeben worden. Zabbix ist eine verteilte Open-Source-Überwachungslösung für das Unternehmensumfeld. Eine Übersicht über die Neuerungen findet sich hier und in den Release Notes. Inzwischen gibt es Zabbix … Weiterlesen

Veröffentlicht unter Software | Verschlagwortet mit | 9 Kommentare

Kritische Schwachstelle CVE-2024-38428 in wget

[English]Im Kommandozeilenprogramm wget gibt es eine kritische Schwachstelle, die mit dem CVSS Base Score 10.0 bewertet wird. CERT-Bund warnt vor der Schwachstelle, die in wget Versionen <=1.24.5 enthalten ist. Ein Angreifer kann einen nicht im Detail spezifizierten Angriff durchführen. Wer … Weiterlesen

Veröffentlicht unter Linux, Sicherheit, Software, Windows | Verschlagwortet mit , | 19 Kommentare

Starke Passwörter im Active Directory nach BSI IT‑Grundschutz: So setzen Sie sie richtig um

[Sponsored Post]Wie können Organisationen sicherstellen, dass im Active Directory nur starke Passwörter verwendet werden? Das Bundesamt für Sicherheit in der Informationstechnik (BSI) gibt IT-Administratoren mit dem "IT-Grundschutz" entsprechende Leitlinien an die Hand, um die Ressourcen einer Institution zu schützen. Specops Software, ein Anbieter von Lösungen für Passwortmanagement und Authentifizierung, gibt einen Überblick über die Anforderungen des IT-Grundschutz-Kompendiums im Bereich Passwörter und stellt Maßnahmen und Tools vor, die bei der Umsetzung helfen können. Weiterlesen ...

Automatisierte Kontaktsynchronisation im Unternehmensumfeld: Warum IT-Administratoren das Thema nicht unterschätzen sollten

[Sponsored Post]In vielen Unternehmen existiert ein Wildwuchs an Kontaktquellen: GAL, Outlook-Postfächer, interne Telefonverzeichnisse, CRM-Systeme, lokale Listen oder Schatten-Adressbücher, die irgendwo „mitlaufen". Für erfahrene Administratoren ist das kein neues Problem – aber eines, das im hybriden und mobilen Arbeitsalltag zunehmend Relevanz bekommt. Aber es gibt eine Lösung ... Weiterlesen ... [

"Cashback"-Aktion für ehemalige VMware-Kunden

[Sponsored Post]Wie kann man die alten, nicht mehr benötigten Perpetual Software-Lizenzen kapitalisieren, nachdem VMware oder andere Anbieter von Perpetual- zu Abo-Lizenzen schwenken? Weiterlesen ... [

F5 BIG-IP iSeries läuft aus – wie Sie Ihre ADC-Zukunft jetzt sichern

[Sponsored Post]Das Ende der F5 BIG-IP iSeries rückt unaufhaltsam näher. Für viele IT-Abteilungen bedeutet das nicht nur das Aus für eine vertraute Hardware, sondern eine eine Herausforderung, die gesamte Application-Delivery-Strategie auf den Prüfstand zu stellen. Progress Kemp veranstaltet am 30. Januar 2026 ein kostenloses Webinar zur Frage "wie Sie Ihre ADC-Zukunft jetzt sichern" Weiterlesen ...

EOL für SAP ECC ERP-Falle für Kunden; S4/HANA-Mangel an Beratern und Systemintegratoren

Ich ziehe mal ein Thema heraus, welches IT-Entscheider unter den Blog-Lesern tangiert, sofern sie für SAP verantwortlich sind. 2027 läuft ja bei SAP der Mainstream-Support für das SAP ECC ERP-System aus, 2030 fällt dann auch der Extended Support. Kunden müssen … Weiterlesen

Veröffentlicht unter Software | Verschlagwortet mit , , | 8 Kommentare

Microsoft bessert AI-Funktion Recall nach und fügt eine "Sicherung ein" – reicht das?

[English]Es war ein absoluter "Schlag ins Wasser", als Microsoft sein "Copilot+PC"-Konzept samt der AI-Funktion Recall vorstellte. Sicherheitsexperten zerrissen Recall als absoluten Alptraum, weil er Cyberkriminellen die Möglichkeit eröffnet, auf die Benutzerinformationen zuzugreifen. Nach mächtig Gegenwind hat Microsoft nun angekündigt, dass … Weiterlesen

Veröffentlicht unter Sicherheit, Software, Windows | Verschlagwortet mit , , , | 63 Kommentare