Schlagwort-Archiv: Software

PoC-Exploit für Cisco AnyConnect-Schwachstelle CVE-2023-20178 ermöglicht SYSTEM-Privilegien

In der Cisco AnyConnect Secure Mobility Client Software gibt es eine Schwachstelle, über die Angreifer sich SYSTEM-Privilegien unter Windows verschaffen können. Nun ist ein Proof of Concept für einen Exploit zum Ausnutzen dieser Schwachstelle (CVE-2023-20178) verfügbar.

Veröffentlicht unter Sicherheit, Software | Verschlagwortet mit , | 4 Kommentare

7-Zip 23.01 veröffentlicht; Virenscanner haben Fehlalarm

Noch ein kurzer Hinweis: Die Entwickler der Software 7-Zip haben die Tage die Version 23.01 des Packprogramms mit kleineren Änderungen veröffentlicht. Die Kollegen von deskmodder.de haben das in diesem Beitrag aufgegriffen.

Veröffentlicht unter Software | Verschlagwortet mit | 26 Kommentare

Microsoft Teams Kuriositäten bei den gespeicherten Dateien

[English]Das der Microsoft Teams-Client etwas eigenwillig programmiert ist, war ja bereits Thema hier im Blog. Leser  Tom B. hat mich gerade per Mail über einige Beobachtungen informiert, wie der Microsoft Teams-Client mit seinen gespeicherten Dateien umgeht. Vielleicht ist dies allgemein … Weiterlesen

Veröffentlicht unter Software, Windows | Verschlagwortet mit , | 6 Kommentare

Das MOVEit-Desaster: Proof of Concept; Clop-Gang veröffentlicht Opferdaten

[English]Für Nutzer der Managed File Transfer (MFT)-Lösung MOVEit von Progress, die Opfer der im Mai 2023 bekannt gewordenen Schwachstelle wurden, deutet sich Ärger an. Die Clop-Ransomware-Gruppe hat Daten von Opfern öffentlich gemacht. Zudem gibt es seit einigen Tagen ein Proof … Weiterlesen

Veröffentlicht unter Sicherheit, Software | Verschlagwortet mit , | 7 Kommentare

MOVEit Transfer: Neue Schwachstelle; dringend patchen!

[English]Administratoren, die für die Betreuung der Managed File Transfer (MFT)-Lösung MOVEit von Progress Software zuständig sind, müssen erneut reagieren. Nach der Ende Mai 2023 publik gewordenen SQL-Injection-Schwachstelle CVE-2023-34362, die durch eine Ransomware-Gruppe ausgenutzt wurde, kommt das nächste Problem. Bei Audits … Weiterlesen

Veröffentlicht unter Sicherheit, Software | Verschlagwortet mit , | Schreibe einen Kommentar

Trend Micro: Minimale Windows-Anforderungen für ACS (Azure Code Signing)

Trend Micro hat Ende Mai 2023 ein Dokument veröffentlicht, welches sich mit den minimalen Windows-Anforderungen für Azure Code Signing (ACS) für Worry-Free Business Security (On-Premises) und Worry-Free Business Security Services (WFBS-SVC) befasst.

Veröffentlicht unter Sicherheit, Software, Windows | Verschlagwortet mit , | 2 Kommentare

Splashtop Streamer v3.5.6.0 erzeugt hohe CPU- und IO-Last durch Antivirus-Software

Noch ein Hinweis für Benutzer der Software Splashtop Streamer (ist in Verwaltungstools wie NinjaRMM integriert), die sich über eine hohe CPU- und IO-Last auf ihren Maschinen wundern. Ursache könnten die verwendete Antivirus-Software sein, die von der Software erzeugte Log-Dateien scannen … Weiterlesen

Veröffentlicht unter Software, Windows | Verschlagwortet mit , , , | 2 Kommentare

Birmingham und die 100 Millionen Pfund Kosten für eine Migration von SAP zu Oracle Fusion

In der britischen Stadt Birmingham ist ein Migrationsprojekt, weg von SAP, hin zu einer ERP-Lösung von Oracle, kräftig in die Hose gegangen. Das Projekt kommt nicht "aus den Puschen", und die Stadtväter müssen 100 Millionen britische Pfund (115 Millionen Euro) … Weiterlesen

Veröffentlicht unter Software | Verschlagwortet mit , | 9 Kommentare

Automatisierte Kontaktsynchronisation im Unternehmensumfeld: Warum IT-Administratoren das Thema nicht unterschätzen sollten

[Sponsored Post]In vielen Unternehmen existiert ein Wildwuchs an Kontaktquellen: GAL, Outlook-Postfächer, interne Telefonverzeichnisse, CRM-Systeme, lokale Listen oder Schatten-Adressbücher, die irgendwo „mitlaufen". Für erfahrene Administratoren ist das kein neues Problem – aber eines, das im hybriden und mobilen Arbeitsalltag zunehmend Relevanz bekommt. Aber es gibt eine Lösung ... Weiterlesen ... [

"Cashback"-Aktion für ehemalige VMware-Kunden

[Sponsored Post]Wie kann man die alten, nicht mehr benötigten Perpetual Software-Lizenzen kapitalisieren, nachdem VMware oder andere Anbieter von Perpetual- zu Abo-Lizenzen schwenken? Weiterlesen ... [

Fünf Best Practices für Single Sign-On zur Absicherung von Zugriffen im Jahr 2026

[Sponsored Post]Single Sign-On (SSO) ist ein zentraler Bestandteil moderner Identitätsarchitekturen. Es vereinfacht den Zugriff für Nutzer und ermöglicht Sicherheitsteams, konsistente Kontrollen über alle Anwendungen hinweg anzuwenden. Hier sollte man aber die "Best practice für SSO" berücksichtigen. Weiterlesen ...

F5 BIG-IP iSeries läuft aus – wie Sie Ihre ADC-Zukunft jetzt sichern

[Sponsored Post]Das Ende der F5 BIG-IP iSeries rückt unaufhaltsam näher. Für viele IT-Abteilungen bedeutet das nicht nur das Aus für eine vertraute Hardware, sondern eine eine Herausforderung, die gesamte Application-Delivery-Strategie auf den Prüfstand zu stellen. Progress Kemp veranstaltet am 30. Januar 2026 ein kostenloses Webinar zur Frage "wie Sie Ihre ADC-Zukunft jetzt sichern" Weiterlesen ...

Kritisches Sicherheitsupdate (24. Mai 2023) für alle Zyxel-Firewall-Produkte – Angriffe laufen bereits

[English]Der taiwanesische Hersteller Zyxel hat ein sehr kritisches Security Update für sämtliche Security Produkte veröffentlicht. Die Sicherheitswarnung gibt an, dass gleich mehrere Buffer Overflow-Schwachstellen (CVE-2023-33009, CVE-2023-33010) betroffen seien. Mir liegen Hinweise vor, dass die Schwachstellen in den Zyxel-Firewall-Produkten bereits ausgenutzt … Weiterlesen

Veröffentlicht unter Sicherheit, Software, Update | Verschlagwortet mit , , | 15 Kommentare

Buhl "WISO Mein Geld" und der Datenschutz in Log-Dateien

Ein Blog-Leser hat mich die Tage auf einen bedenklichen Sachverhalt hingewiesen, der ihm in der Software"WISO Mein Geld" der Buhl Data Service GmbH aufgefallen ist. Wird eine log-Datei erstellt, um im Fehlerfall an das Unternehmen übermittelt zu werden, enthält diese … Weiterlesen

Veröffentlicht unter Sicherheit, Software | Verschlagwortet mit , | 41 Kommentare