Archiv der Kategorie: Software

PDF-Trojaner TamperedChef und Schwachstellen in PDF-Tools

Ich fasse mal zwei Themen in einem Sammelbeitrag zusammen, die sich um PDF drehen. Es gibt einen PDF-Trojaner mit Namen TamperedChef, der in einer seit Sommer 2025 laufenden Kampagne immer wieder verteilt wird, und aktuell, speziell in Deutschland, massenhaft Zugangsdaten … Weiterlesen

Veröffentlicht unter Sicherheit, Software | Verschlagwortet mit , , , | 47 Kommentare

Windows 7/8.1: Ist der Firefox 115.32.1esr die letzte Version?

Der Mozilla Firefox 115 ESR läuft unter Windows 7 / 8.1 und befindet sich seit länger Zeit im erweiterten Support. Die Tage ist der Firefox 115.32.1esr für diese Plattformen erschienen. Das dürfte dann die letzte Version des Browsers für diese … Weiterlesen

Veröffentlicht unter Allgemein, Firefox, Sicherheit, Software, Update, Windows | Verschlagwortet mit , , , | 35 Kommentare

ETH Zürich testen Bitwarden, Lastpass und Dashlane – gravierende Schwachstellen

Forscher der ETH Zürich wollten wissen, wie sicher Passwortmanager sind und haben Bitwarden, Lastpass und Dashlane getestet. Die Erkenntnis: So sicher sind die Programme nicht, sie konnten sogar teilweise auf Passwörter zugreifen. Die Forschenden demonstrierten 12 Angriffe auf Bitwarden, 7 … Weiterlesen

Veröffentlicht unter Sicherheit, Software | Verschlagwortet mit , | 55 Kommentare

CISA warnt vor ausgenutzter BeyondTrust-Schwachstelle CVE-2026-1731

In den Sicherheitsprodukten für das Zugangsmanagement von BeyondTrust gibt es eine Schwachstelle CVE-2026-1731, die als kritisch eingestuft ist. Inzwischen werden Systeme über diese kritische Schwachstelle gezielt angegriffen, um Nutzersysteme zu kompromittieren. Die US-Behörde  für Cybersicherheit, CISA, warnt nun vor CVE-2026-1731.

Veröffentlicht unter Cloud, Internet, Sicherheit, Software | Verschlagwortet mit , , , | 5 Kommentare

OpenClaw-Entwickler Peter Steinberger heuert bei OpenAI an

Mit seinem Bot OpenClaw hat Peter Steinberger ja im Januar 2026 eine ziemliche Lawine losgetreten und sich auf eine Achterbahnfahrt begeben (das Teil musste 2 Mal umbenannt werden und patzt in Bezug auf Sicherheit). Nun hat Peter vor zwei Stunden … Weiterlesen

Veröffentlicht unter AI, Software | Verschlagwortet mit , , , | 26 Kommentare

Forderung: openDesk soll für Unis kostenlos bereitgestellt werden

Es ist grotesk: Der deutsche Staat will digital unabhängig werden und lässt die Office- und Kolloborations-Suite openDesk entwickeln und von ZenDiS bereitstellen. Während Schulen und Bildungseinrichtungen Microsoft 365 gratis bekommen können, will der Betreiber von Unis für openDesk 45 Euro/Jahr … Weiterlesen

Veröffentlicht unter Cloud, Office, Sicherheit, Software | Verschlagwortet mit , , , , | 40 Kommentare

Cyber Resilience Act: Phase 1 mit Meldepflicht für Hersteller ab 2026

Am 10. Dezember 2024 ist der Cyber Resilience Act der EU offiziell in Kraft getreten. Dieses Jahr laufen Übergangsfristen ab, was in Phase 1 eine Meldepflicht für Hersteller von Geräten und Software bedingt. Ab dem 11. September 2026 greifen die … Weiterlesen

Veröffentlicht unter Allgemein, Geräte, Internet, Sicherheit, Software | Verschlagwortet mit , , , | 3 Kommentare

Outlook-Add-in stiehlt ~ 4.000 Anmelde- und Zahlungsdaten

Add-ins sind ja als "Software-Helfer" allgegenwärtig. Aber es droht permanent die Gefahr, dass solche Add-Ins plötzlich schädliche Funktionen implantiert bekommen. Ein einst recht beliebtes Outlook-Add-Ins hat 4.000 Anmeldedaten und Zahlungsdaten abgegriffen, nachdem der Entwickler das Projekt aufgegeben und ein Krimineller … Weiterlesen

Veröffentlicht unter Office, Sicherheit, Software | Verschlagwortet mit , , , | 2 Kommentare

Exchange Online: PowerShell Parameter "-Credential" ist veraltet

Microsoft hat zum 12. Februar 2026 noch eine Information für Exchange Online veröffentlicht. Redmond stuft den Parameter "-Credential" in der Exchange Online PowerShell als "deprecated" also veraltet ein. Der Parameter wird nach Juni 2026 nicht mehr in PowerShell-Scripten funktionieren. Administratoren … Weiterlesen

Veröffentlicht unter Cloud, Software | Verschlagwortet mit | Schreibe einen Kommentar

Ivanti EPMM Schwachstelle CVE-2026-1281; EU und niederländische Behörde gehackt

Ich fasse mal einige Fundsplitter der letzten Tage rund um Schwachstellen im Ivanti Mobile Device Management (EPMM) zusammen. Es gab in diesem Kontext wohl auch einen Angriff auf die EU-Kommission, sowie einen Angriff auf die Datenschutzbehörde in den Niederlanden. Nachfolgend … Weiterlesen

Veröffentlicht unter Sicherheit, SmartPhone, Software, Tablet PC | Verschlagwortet mit , , | 6 Kommentare