[English]Die PowerShell Versionen 7.0 und 7.1 enthalten eine Remote Code Execution (RCE) Schwachstelle CVE-2021-26701, die mit den CVSS-Score: 8.1 erhalten hat. In einer Sicherheitswarnung fordert Microsoft Azure-Kunden auf, die PowerShell zeitnah auf Version 7.0.6 bzw. 7.1.3 zu aktualisieren. Die Windows PowerShell 5.1 ist von dieser Schwachstelle nicht betroffen. Bleeping Computer hat hier noch einige Infos zusammen getragen. (via)
Translate
Suchen
Blogs auf Borncity
Spenden
Den Blog durch Spenden unterstützen.
Links
Seiten
Amazon
Awards
Blogroll
Soziale Netzwerke-Seiten
Foren
Um mir den Moderationsaufwand zu ersparen, empfehle ich eines der unter Websites verlinkten Angebote. Im Microsoft Answers-Forum bin ich gelegentlich noch als Moderator zu Windows-Themen unterwegs.
Neueste Kommentare
- TBR bei Sicherheitsvorfälle bei Schmidts, Techem, TECVIA & Co. (Nov. 2025)
- Bolko bei Windows 11 24H2-25H2: Nov. 2025-Update KB5068861 bremst Suche auf File-Server
- Bolko bei Windows 11: Schwerer Bug im Search-Indexer in Verbindung mit Outlook?
- MaxM bei Sicherheitsvorfälle bei Schmidts, Techem, TECVIA & Co. (Nov. 2025)
- xx bei Sicherheitsvorfälle bei Schmidts, Techem, TECVIA & Co. (Nov. 2025)
- MaxM bei Warnung der weko.com nach Hack vor Phishing-Mail (Nov. 2025)
- Martin S. bei Open Reception: Open Source Terminbuchungssystem für Ärzte
- MaxM bei Diskussion
- Martin S. bei Open Reception: Open Source Terminbuchungssystem für Ärzte
- Stefan Matz bei Windows 11 24H2-25H2: Nov. 2025-Update KB5068861 bremst Suche auf File-Server
- Martin S. bei Windows 11 24H2-25H2: Nov. 2025-Update KB5068861 bremst Suche auf File-Server
- Olaf E. bei Patchday: Windows Server-Updates (11. November 2025)
- red++ bei Outlook 365-Bugs: "My Templates" verschwunden und plötzlich fünf Entwürfe
- UThomas bei Outlook 365-Bugs: "My Templates" verschwunden und plötzlich fünf Entwürfe
- red++ bei Vivaldi 7.7: Neue Startseite und verbesserter Datenschutz



MVP: 2013 – 2016




kann microsoft irgendwelche grundlegenden sicheren softwareentwicklungsprinzipien? ist doch voller highscore so ein RCE. in einer shell? wegen parsen nehme ich sehr stark an. webparsing wenns nach den modulnamen geht oder sehr aehnliches relatiertes
was zum teufel der weltgroesste softwarehersteller? haben die keine brauchbaren tools die denen saubere software ausspuckt und garantiert?
moeglichst saubere. der fefe wuerde wieder mal was vom stapel kotzen =D
…dafür haben sie doch GitHub gekauft und jetzt eine AI in diesem Laufen, der nach gutem Code sucht…
Nenne mir ein einziges garantiert fehlerfreies größeres Programm und den Grund für deine Mutmaßung dazu. Man sieht, wenn echte Entwickler und Software-Architekten hier tolle Kommentare ablassen… so wie die 80 Mio. Bundestrainer.