Schlagwortarchiv: Software

Microsoft-Zertifikate zur Signatur von Malware missbraucht (Dez. 2022)

[English]Sicherheitsforscher sind auf Fälle gestoßen, wo es Cyberkriminellen gelungen ist, Malware durch gültige digitale Zertifikate von Microsoft zu signieren. Dadurch kann die Malware die Prüfung auf eine Digitale Signatur unter Windows austricksen. Es scheinen gleich mehrere Bedrohungsakteure in den Missbrauch … Weiterlesen

Veröffentlicht unter Sicherheit, Software | Verschlagwortet mit , | 12 Kommentare

Bessere Produkthaftung u.a. für Software gefordert – EU-Kommission plant Änderungen

Es scheint sich was in Sachen Produkthaftung für Software zu bewegen. Verbraucherschützer fordern mehr Schutz der Kunden für mangelnde Produkte,. Und die EU-Kommission hat bereits Ende September 2022 einen Entwurf für die Novellierung der 40 Jahre alten Vorschriften zur Produkthaftung, … Weiterlesen

Veröffentlicht unter Software | Verschlagwortet mit | 11 Kommentare

Kritische Schwachstelle CVE-2022-27518 in Citrix ADC und Gateway

[English]Der Hersteller Citrix hat zum heutigen 13. Dezember 2022 über eine kritische Schwachstelle CVE-2022-27518 in seinen Produkten Citrix ADC und Citrix Gateway informiert. Das betrifft die Versionen: 12.1 (einschließlich FIPS und NDcPP) und 13.0 vor 13.0-58.32 von Citrix ADC und … Weiterlesen

Veröffentlicht unter Sicherheit, Software, Update | Verschlagwortet mit , , | 2 Kommentare

PostScript-Quellcode erstmals öffentlich

Schock, lass nach – es ist Montag und die Woche fängt schon mit einer deprimierenden Erkenntnis an. Es war nur eine kleine Meldung, die mich aber aufhorchen ließ. Das Computer History Museum (CHM) hat den Quellcode der von Adobe vor … Weiterlesen

Veröffentlicht unter Software | Verschlagwortet mit , | 5 Kommentare

Schwachstelle in Citrix Workspace App for Windows ermöglicht Passwort-Klau

[English]Der Hersteller Citrix warnt seit September 2022 vor einiger Schwachstelle in seiner Citrx Workspace App. Es gibt Berichte, dass sich Citrix SSON gespeicherte Passwörter im Prozessspeicher auf Benutzerebene mit abrufen lassen. In der Aktualisierung vom 2. Dezember 2022 werden Updates … Weiterlesen

Veröffentlicht unter Sicherheit, Software | Verschlagwortet mit , | 1 Kommentar

AVM will FRITZ!OS 7.50 schrittweise ab Dez. 2022 ausrollen

AVM hat zum Dezember 2022 mit dem Rollout seiner neuen FRITZ!OS 7.50 Firmware begonnen. Laut Ankündigung soll diese Version über 150 neue Funktionen und Verbesserungen erhalten. Das Update wird aber in gestufter Form ausgerollt.

Veröffentlicht unter Software, Update | Verschlagwortet mit , | 29 Kommentare

Preiserhöhung bei Fernwartungssoftware AnyDesk (Nov. 2022)

[English]Der Anbieter von AnyDesk hat wohl die Preise für die Nutzung seiner Fernwartungssoftware kräftig angehoben. Ich selbst verwende keine solche Fernwartungssoftware, habe das also nicht mitbekommen. Ein Blog-Leser hat mich aber per Mail auf diesen Sachverhalt hingewiesen und einige Details … Weiterlesen

Veröffentlicht unter Allgemein, Software | Verschlagwortet mit , | 33 Kommentare

Webserver wegen OpenLiteSpeed-Sicherheitslücken in Gefahr

[English]Sicherheitsforscher von Palo Alto Networks haben vor einigen Tagen darauf hingewiesen, dass gleich drei OpenLiteSpeed-Sicherheitslücken die Sicherheit der betreffenden Webserver gefährden. Die Webserver OpenLiteSpeed gehören zu den sechstbeliebtesten Webserver weltweit.

Veröffentlicht unter Sicherheit, Software | Verschlagwortet mit , | 2 Kommentare

NIS2-Compliance: Passwörter und MFA richtig umsetzen

[Sponsored Post]Die NIS2-Richtlinie der EU verpflichtet über 29.000 Unternehmen dazu, Cybersicherheit ernst zu nehmen. Das bedeutet auch, die Verwaltung von Zugriffsrechten und Identitäten kritisch zu überprüfen. Werfen wir einen Blick darauf, welche Anforderungen NIS2 an Identitäts- und Zugriffskontrollen stellt und wie Sie eine praxisnahe Roadmap entwickeln, die in der Praxis funktioniert. Weiterlesen ...

Starke Passwörter im Active Directory nach BSI IT‑Grundschutz: So setzen Sie sie richtig um

[Sponsored Post]Wie können Organisationen sicherstellen, dass im Active Directory nur starke Passwörter verwendet werden? Das Bundesamt für Sicherheit in der Informationstechnik (BSI) gibt IT-Administratoren mit dem "IT-Grundschutz" entsprechende Leitlinien an die Hand, um die Ressourcen einer Institution zu schützen. Specops Software, ein Anbieter von Lösungen für Passwortmanagement und Authentifizierung, gibt einen Überblick über die Anforderungen des IT-Grundschutz-Kompendiums im Bereich Passwörter und stellt Maßnahmen und Tools vor, die bei der Umsetzung helfen können. Weiterlesen ...

Drei Active-Directory-Fehlkonfigurationen, die Angreifern Ihre Domäne ausliefern

[Sponsored Post]Fehlkonfigurationen im Active-Directory können Angreifern eine Domäne ausliefern. Mihail Lupan, Head of Security Research, bei Holm Security zeigt drei solcher riskanten Fehlkonfigurationen. Weiterlesen ...

Kontaktsynchronisation im Deep Dive: Zwischen Eigenbau und Drittanbieterlösungen

[Sponsored Post] In vielen Unternehmen existieren heute zahlreiche Kontaktquellen parallel: Global Address List (GAL), Outlook-Postfächer, interne Telefonverzeichnisse, CRM-Systeme oder lokal gepflegte Excel-Listen. Problem ist die Kontaktsynchronisation zwischen diesen Kontaktquellen. Für IT-Verantwortliche ist das "Last-Mile-Problem in der mobilen Kommunikation" kein neues Thema, gewinnt im hybriden und mobilen Arbeitsalltag jedoch zunehmend an Bedeutung. Weiterlesen ...

"Cashback"-Aktion für ehemalige VMware-Kunden

[Sponsored Post]Wie kann man die alten, nicht mehr benötigten Perpetual Software-Lizenzen kapitalisieren, nachdem VMware oder andere Anbieter von Perpetual- zu Abo-Lizenzen schwenken? Weiterlesen ...

F5 BIG-IP iSeries läuft aus – wie Sie Ihre ADC-Zukunft jetzt sichern

[Sponsored Post]Das Ende der F5 BIG-IP iSeries rückt unaufhaltsam näher. Für viele IT-Abteilungen bedeutet das nicht nur das Aus für eine vertraute Hardware, sondern eine eine Herausforderung, die gesamte Application-Delivery-Strategie auf den Prüfstand zu stellen. Progress Kemp veranstaltet am 30. Januar 2026 ein kostenloses Webinar zur Frage "wie Sie Ihre ADC-Zukunft jetzt sichern" Weiterlesen ...

Der Process Hacker heißt jetzt System Informer …

Keine Ahnung, ob jemand den Process Hacker unter Windows verwendet hat. Das Windows-Tool wurde jetzt jedenfalls in System Informer umbenannt – der Process Hacker wird künftig nicht mehr weiter entwickelt.

Veröffentlicht unter Software | Verschlagwortet mit , | 15 Kommentare

KBV: Gematik verschiebt eRezept-Einlösung mit eGK auf Sommer 2023

Das elektronische Rezept (eRezept) kommt in Deutschland einfach nicht in die Gänge. Ein Blog-Leser aus dem Gesundheitsbereich hat mich darauf hingewiesen (danke dafür), dass die Kassenärztliche Bundesvereinigung (KBV) mitteilt, dass die gematik den Start des eRezepts in Verbindung mit der … Weiterlesen

Veröffentlicht unter Allgemein, Software | Verschlagwortet mit , | 18 Kommentare