Es gibt mal wieder eine Warnung vor schweren Sicherheitslücken im beliebten Windows-Editor Notepad++. Es sind gleich drei Schwachstellen, die geschlossen wurden. Zwei dieser Schwachstellen ermöglichen die Ausführung von beliebigem Code auf dem Computer des Opfers.
Translate
Suchen
Blogs auf Borncity
Spenden und Sponsoren
Den Blog durch Spenden unterstützen.
Aus dem DNV-Netzwerk
- Google Drive: Gemini-Chats ab 3. Juni direkt teilbar News 29. Mai 2026
- MBA-Revolution: OpenAI und Top-Unis starten KI-Kurse für 2.300 Euro News 29. Mai 2026
- KI-Code-Migration: 750.000 Zeilen in 11 Tagen, 0,2% Fehler News 29. Mai 2026
- KI-Chefs korrigieren Prognosen: Keine Massenentlassungen in Sicht News 29. Mai 2026
- Euro-Office 1.0: Europäische Office-Alternative startet am 9. Juni News 29. Mai 2026
Links
Amazon
Awards
Blogroll
Soziale Netzwerke-Seiten
Foren
Um mir den Moderationsaufwand zu ersparen, empfehle ich eines der unter Websites verlinkten Angebote. Im Microsoft Answers-Forum bin ich gelegentlich noch als Moderator zu Windows-Themen unterwegs.
Neueste Kommentare
- Matze zu VEEAM Backup & Replication 13.0.2.29 schließt Schwachstellen
- Tom T. Dooley zu Windows 11 24H2: Sind die Windows RDP-Probleme behoben?
- MM zu Google AI-Suche: Abstimmung mit den Füßen, DuckDuckGo mit Zuwachs
- aDude zu Microsofts Windows-Store als Missgeburt? Updates führen zu Komplett-Downloads?
- MM zu Google AI-Suche: Abstimmung mit den Füßen, DuckDuckGo mit Zuwachs
- Grüsch zu VW und Audi sperren API-Schnittstelle; "Smart-Home-Blackout" seit 27.05.2026 – Teil 1
- HuJu zu VW und Audi sperren API-Schnittstelle; "Smart-Home-Blackout" seit 27.05.2026 – Teil 1
- Anonym zu Google AI-Suche: Abstimmung mit den Füßen, DuckDuckGo mit Zuwachs
- Anonym zu VW und Audi sperren API-Schnittstelle; "Smart-Home-Blackout" seit 27.05.2026 – Teil 1
- Rene zu Google AI-Suche: Abstimmung mit den Füßen, DuckDuckGo mit Zuwachs
- Martin Schlaak zu Microsoft 365-Probleme mit Outlook Classic und Exchange Online seit 25.5.2026 andauernd?
- Martin B zu Microsoft 365-Probleme mit Outlook Classic und Exchange Online seit 25.5.2026 andauernd?
- Anonymous zu VW und Audi sperren API-Schnittstelle; "Smart-Home-Blackout" seit 27.05.2026 – Teil 1
- Günter Born zu Nightmare Eclipse auf GitLab gebannt; Microsoft nimmt Stellung
- Anonym3 zu Rückzieher: Microsoft 365-Deal in Bayern wohl gescheitert
Ein Sicherheitsforscher mit dem Alias Nightmare Eclipse (oder Chaotic Eclipse) veröffentlichte in den letzten 2 Monaten mehrere 0-Day-Schwachstellen mit Exploits. Nachdem das GitHub-Konto des Sicherheitsforschers deaktiviert wurde, zog er zu GitLab um. Das Konto wurde nun auch deaktiviert. Microsoft hat sich zudem nun zum Fall geäußert, und gießt in meinen Augen weiter Öl ins Feuer. Security by Obscurity scheint die Devise, so mein Eindruck. Ergänzung: Der Streisand-Effekt wirkt und so etwas wie ein Shitstorm bricht erwartungsgemäß über Microsoft herein.
Das Vorhaben der bayerischen Landesregierung, die Verwaltung auf Microsoft 365 umzustellen und dazu Lizenzen zu bündeln, ist nach heftigen Diskussionen als gescheitert anzusehen. Bayern entwickelt seine eigene Lösung.
VMware by Broadcom hat gerade Sicherheitsupdates für seine Produkte ESXi 8.0U3j sowie VSA 8.0U3J (vSphere Storage Appliance) veröffentlicht. Ergänzung: Es gab in Kommentaren Hinweise, dass Updates ohne Wartungsvertrag nicht installiert werden dürfen. Ich habe was dazu geschrieben.
Microsoft hat zum 21. Mai 2026 einen Hinweis auf ein außerplanmäßiges Sicherheitsupdate für seine noch unterstützten SharePoint-Systeme freigegeben (oder zumindest dokumentiert, denn das Update kam bereits zum 12. Mai 2026 mit den regulären SharePoint-Updates). Die Information zum Update ist dann zum 26. Mai 2026 aktualisiert worden. Es handelt sich bei CVE-2026-45659 um eine Microsoft SharePoint Remote Code Execution-Schwachstelle.
Microsoft hat zum 26. Mai026 das Preview Update KB5089573 für Windows 11 24H2 – 25H2 veröffentlicht. Man versucht sich weiterhin an Fixes und Verbesserungen diverser Komponenten (u.a. wird das Secure Boot-Update ausgeweitet


MVP: 2013 – 2016




