Schlagwort-Archiv: Software

Cisco: Neue 0-day-Schwachstelle (CVE-2023-20273) in IOS XE; wird bereits ausgenutzt

[English]Der US-Anbieter Cisco hat zum 20. Oktober 2023 eine weitere 0-day-Schwachstelle (CVE-2023-20273) in IOS XE öffentlich gemacht. Diese Schwachstelle wird bereits in freier Wildbahn ausgenutzt, um Systeme zu kompromittieren. Der Hersteller plant Korrekturen für die Schwachstellen CVE-2023-20198 und CVE-2023-20273 voraussichtlich … Weiterlesen

Veröffentlicht unter Sicherheit, Software | Verschlagwortet mit , | 3 Kommentare

VMMap v3.4 veröffentlicht

Zum 17. Oktober 2023 wurde VMMap v3.4  in den Sysinternals Tools veröffentlicht. VMMap ist ein Dienstprogramm zur Analyse des virtuellen und physischen Prozessspeichers unter Windows.

Veröffentlicht unter Software | Verschlagwortet mit , | Schreibe einen Kommentar

Warnung: WinRAR-Schwachstelle CVE-2023-38831 wird von chinesischen und russischen Hackern ausgenutzt

[English]Warnung an Benutzer des Archivprogramms WinRAR. Verschiedene staatliche Bedrohungsakteure aus Russland und China versuchen sie eine Sicherheitslücke im WinRAR-Archivierungstool für Windows auszunutzen. Angreifer können beim Entpacken von Archiven über die Schwachstelle CVE-2023-38831 beliebigen Code ausführen. Betroffen von der Schwachstelle sind … Weiterlesen

Veröffentlicht unter Sicherheit, Software | Verschlagwortet mit , | Ein Kommentar

Über 32.000 Cisco Komponenten über Schwachstelle CVE-2023-20198 kompromittiert

[English]Kurzer Hinweis für Nutzer, die Cisco-Komponenten mit IOS XE im Einsatz haben und diese Komponenten per Internet erreichbar sind. Zum 16. Oktober 2023 erfolgte durch Cisco eine Sicherheitswarnung vor der 0-day-Schwachstelle CVE-2023-20198, die bisher ungepatcht ist, aber in freier Wildbahn … Weiterlesen

Veröffentlicht unter Sicherheit, Software | Verschlagwortet mit , | 2 Kommentare

Notepad++ 8.5.8 korrigiert CVE-2022-31901

Der Entwickler von Notepad++ hat zum 17. Oktober 2023 die Version 8.5.8 veröffentlicht. Laut Veröffentlichungsmitteilung wurde die Anwendung nun nach einem Neustart von Windows 10 / 11 aufgrund eines Betriebssystem-Updates wiederherstellbar gemacht. Diese Version enthält laut Changelog eine Reihe an … Weiterlesen

Veröffentlicht unter Sicherheit, Software, Update | Verschlagwortet mit , , | 7 Kommentare

Cisco warnt vor bereits ausgenutzter 0-day-Schwachstelle (CVE-2023-20198) in IOS XE (16. Oktober 2023)

[English]Der US-Anbieter Cisco hat zum 16. Oktober 2023 eine 0-day-Schwachstelle in IOS XE öffentlich gemacht, die eine Privilegien-Erweiterung über die Web UI ermöglicht. Bisher gibt es keinen Sicherheitsfix – und in einem Statement musste Cisco eingestehen, dass die Schwachstelle bereits … Weiterlesen

Veröffentlicht unter Sicherheit, Software | Verschlagwortet mit , | Schreibe einen Kommentar

curl-Schwachstelle durch Microsoft ungepatcht

[English]In der Bibliothek und im Tool curl gibt es in älteren Versionen eine Schwachstelle, die vom Projekt am 11. Oktober 2023 mit der Version 8.4.0 geschlossen wurde. Microsoft liefert curl mit Windows aus, und es stellte sich die Frage, ob … Weiterlesen

Veröffentlicht unter Sicherheit, Software | Verschlagwortet mit , , | 20 Kommentare

AI in der Medizin, Fragen und Antworten aus Stanford

Wie wird oder kann generative KI im Medizinwesen ihren Einsatz finden und was gibt es für Potential sowie auch Risiken mit dieser Technologie? In den USA befassen sich auch Wissenschaftler mit diesem Thema. Dazu gehört auch der Dekan der Stanford … Weiterlesen

Veröffentlicht unter Software | Verschlagwortet mit , , | 2 Kommentare

Automatisierte Kontaktsynchronisation im Unternehmensumfeld: Warum IT-Administratoren das Thema nicht unterschätzen sollten

[Sponsored Post]In vielen Unternehmen existiert ein Wildwuchs an Kontaktquellen: GAL, Outlook-Postfächer, interne Telefonverzeichnisse, CRM-Systeme, lokale Listen oder Schatten-Adressbücher, die irgendwo „mitlaufen". Für erfahrene Administratoren ist das kein neues Problem – aber eines, das im hybriden und mobilen Arbeitsalltag zunehmend Relevanz bekommt. Aber es gibt eine Lösung ... Weiterlesen ... [

"Cashback"-Aktion für ehemalige VMware-Kunden

[Sponsored Post]Wie kann man die alten, nicht mehr benötigten Perpetual Software-Lizenzen kapitalisieren, nachdem VMware oder andere Anbieter von Perpetual- zu Abo-Lizenzen schwenken? Weiterlesen ... [

Fünf Best Practices für Single Sign-On zur Absicherung von Zugriffen im Jahr 2026

[Sponsored Post]Single Sign-On (SSO) ist ein zentraler Bestandteil moderner Identitätsarchitekturen. Es vereinfacht den Zugriff für Nutzer und ermöglicht Sicherheitsteams, konsistente Kontrollen über alle Anwendungen hinweg anzuwenden. Hier sollte man aber die "Best practice für SSO" berücksichtigen. Weiterlesen ...

F5 BIG-IP iSeries läuft aus – wie Sie Ihre ADC-Zukunft jetzt sichern

[Sponsored Post]Das Ende der F5 BIG-IP iSeries rückt unaufhaltsam näher. Für viele IT-Abteilungen bedeutet das nicht nur das Aus für eine vertraute Hardware, sondern eine eine Herausforderung, die gesamte Application-Delivery-Strategie auf den Prüfstand zu stellen. Progress Kemp veranstaltet am 30. Januar 2026 ein kostenloses Webinar zur Frage "wie Sie Ihre ADC-Zukunft jetzt sichern" Weiterlesen ...

WinRAR 6.24 (Deutsch) wird von Virenscannern gemeldet (6.-8. Oktober 2023)

Kurze Information für die Leserschaft. Gestern informierte mich ein Blog-Leser, dass sein Download des Software-Pakets WinRAR 6.24 (Deutsch) einen Alarm bei Virustotal ausgelöst habe. Meine Gegenprüfung ergab, dass die betreffenden Downloads nur bei einem Scanner eine Warnung auslösten. Die zweite … Weiterlesen

Veröffentlicht unter Sicherheit, Software, Virenschutz | Verschlagwortet mit , , | 38 Kommentare

Schwachstelle (CVE-2023-22515) in Atlassian Confluence geschlossen

CERT-Bund hat eine Sicherheitswarnung zu einer kritischen Schwachstelle (CVE-2023-22515) in Atlassian Confluence veröffentlicht. Über die mit einer CVSS-Bewertung von 10.0 versehenen Schwachstelle können Remote-Angreifer Administrator-Konten erstellen und auf Confluence Instanzen zugreifen. Diese Schwachstelle wird bereits ausgenutzt. Atlassian hat zum 4. … Weiterlesen

Veröffentlicht unter Sicherheit, Software, Update | Verschlagwortet mit , , | 6 Kommentare