Es gibt mal wieder eine Warnung vor schweren Sicherheitslücken im beliebten Windows-Editor Notepad++. Es sind gleich drei Schwachstellen, die geschlossen wurden. Zwei dieser Schwachstellen ermöglichen die Ausführung von beliebigem Code auf dem Computer des Opfers.
Translate
Suchen
Blogs auf Borncity
Spenden und Sponsoren
Den Blog durch Spenden unterstützen.
Aus dem DNV-Netzwerk
- FROST-Angriff: Browser können Tabs mit 89% Genauigkeit ausspionieren News 29. Mai 2026
- Anthropic überholt OpenAI: 965-Milliarden-Bewertung nach Mega-Finanzierung News 29. Mai 2026
- Illinois verabschiedet KI-Gesetz: Risikoberichte ab 500 Mio. Euro News 29. Mai 2026
- Huawei Tau-Skalierungsregel: Eigene Chips bis 1,4-Nanometer bis 2031 News 29. Mai 2026
- Copilot+ PC: Microsoft definiert KI-Standard mit 40 TOPS News 29. Mai 2026
Links
Amazon
Awards
Blogroll
Soziale Netzwerke-Seiten
Foren
Um mir den Moderationsaufwand zu ersparen, empfehle ich eines der unter Websites verlinkten Angebote. Im Microsoft Answers-Forum bin ich gelegentlich noch als Moderator zu Windows-Themen unterwegs.
Neueste Kommentare
- Rene zu Google AI-Suche: Abstimmung mit den Füßen, DuckDuckGo mit Zuwachs
- Martin B zu Microsoft 365-Probleme mit Outlook Classic und Exchange Online seit 25.5.2026 andauernd?
- Anonymous zu VW und Audi sperren API-Schnittstelle; "Smart-Home-Blackout" seit 27.05.2026 – Teil 1
- Günter Born zu Nightmare Eclipse auf GitLab gebannt; Microsoft nimmt Stellung
- Nicol zu VW und Audi sperren API-Schnittstelle; "Smart-Home-Blackout" seit 27.05.2026 – Teil 1
- Anonym3 zu Rückzieher: Microsoft 365-Deal in Bayern wohl gescheitert
- Oliver L zu Nightmare Eclipse auf GitLab gebannt; Microsoft nimmt Stellung
- Günter Born zu Chrome 148.0.7778.216/217 und Edge 148.0.3967.96
- Visitator zu VW und Audi sperren API-Schnittstelle; "Smart-Home-Blackout" seit 27.05.2026 – Teil 1
- Anonym zu Google AI-Suche: Abstimmung mit den Füßen, DuckDuckGo mit Zuwachs
- Bolko zu Chrome 148.0.7778.216/217 und Edge 148.0.3967.96
- Gerold zu Windows Secure Boot News-Splitter (Mai 2026): Sample Secure Boot E2E Automation Guide
- Erlenbein zu Microsofts Windows-Store als Missgeburt? Updates führen zu Komplett-Downloads?
- Dennis zu VW und Audi sperren API-Schnittstelle; "Smart-Home-Blackout" seit 27.05.2026 – Teil 1
- viebrix zu Microsoft 365-Probleme mit Outlook Classic und Exchange Online seit 25.5.2026 andauernd?
Ein Sicherheitsforscher mit dem Alias Nightmare Eclipse (oder Chaotic Eclipse) veröffentlichte in den letzten 2 Monaten mehrere 0-Day-Schwachstellen mit Exploits. Nachdem das GitHub-Konto des Sicherheitsforschers deaktiviert wurde, zog er zu GitLab um. Das Konto wurde nun auch deaktiviert. Microsoft hat sich zudem nun zum Fall geäußert, und gießt in meinen Augen weiter Öl ins Feuer. Security by Obscurity scheint die Devise, so mein Eindruck. Ergänzung: Der Streisand-Effekt wirkt und so etwas wie ein Shitstorm bricht erwartungsgemäß über Microsoft herein.
Das Vorhaben der bayerischen Landesregierung, die Verwaltung auf Microsoft 365 umzustellen und dazu Lizenzen zu bündeln, ist nach heftigen Diskussionen als gescheitert anzusehen. Bayern entwickelt seine eigene Lösung.
VMware by Broadcom hat gerade Sicherheitsupdates für seine Produkte ESXi 8.0U3j sowie VSA 8.0U3J (vSphere Storage Appliance) veröffentlicht. Ergänzung: Es gab in Kommentaren Hinweise, dass Updates ohne Wartungsvertrag nicht installiert werden dürfen. Ich habe was dazu geschrieben.
Microsoft hat zum 21. Mai 2026 einen Hinweis auf ein außerplanmäßiges Sicherheitsupdate für seine noch unterstützten SharePoint-Systeme freigegeben (oder zumindest dokumentiert, denn das Update kam bereits zum 12. Mai 2026 mit den regulären SharePoint-Updates). Die Information zum Update ist dann zum 26. Mai 2026 aktualisiert worden. Es handelt sich bei CVE-2026-45659 um eine Microsoft SharePoint Remote Code Execution-Schwachstelle.
Microsoft hat zum 26. Mai026 das Preview Update KB5089573 für Windows 11 24H2 – 25H2 veröffentlicht. Man versucht sich weiterhin an Fixes und Verbesserungen diverser Komponenten (u.a. wird das Secure Boot-Update ausgeweitet


MVP: 2013 – 2016




