Schlagwort-Archive: Software

WatchGuard warnt vor Schwachstelle CVE-2025-9242 in Firebox

[English]Der Anbieter WatchGuard ist in der Absicherung von Netzwerken aktiv und bietet in diesem Bereich eine Firebox-Appliance an. In einer aktuellen Sicherheitswarnung vom 17. September 2025 weist der Anbieter auf eine kritische Schwachstelle CVE-2025-9242 in seiner Firebox-Appliance hin, die einem … Weiterlesen

Veröffentlicht unter Sicherheit, Software | Verschlagwortet mit , | 9 Kommentare

DeepSeek: Erzeugt "schlechteren" Code für bestimmte Nutzer

Es ist wohl eine logisch nachvollziehbare aber unschöne Erkenntnis. Benutzer der chinesischen AI-Lösung DeepSeek erhalten bei Anfragen zum Erstellen von Quellcode, laut einem Test, schlechtere Ergebnisse, wenn die Anfrage in Englisch gehalten wird, und wenn der Anfragende aus Regionen kommt, … Weiterlesen

Veröffentlicht unter AI, Software | Verschlagwortet mit , | 15 Kommentare

Der npm-Angriff geht weiter – "Wurm" infiziert Pakete

Der Lieferkettenangriff auf ein npm-Entwicklerkonto und 18 kompromittierten Paketen schien glimpflich ausgegangen zu sein. Jetzt wird bekannt, dass die Angriffe (über ein anderes Konto) weitergehen und eine selbstreplizierende Malware (Shai-Hulud) bereits mehr als 500 npm-Pakete infiziert hat. Dieses Mal sind … Weiterlesen

Veröffentlicht unter Problem, Sicherheit, Software | Verschlagwortet mit , , , | 14 Kommentare

IServ: Schullösung mit Schwäche inbegriffen?

Die IServ-Schulplattform wirbt mit einer DSGVO-konformen Gesamtlösung für das pädagogische Netzwerk an Schulen und wird daher auch in diesem Bereich als vermeintlich sicher Lösung eingesetzt. Leider besitzt IServ  eine Schwäche, wie gerade auf SecureList bekannt wurde.  Man kann mit einem … Weiterlesen

Veröffentlicht unter Sicherheit, Software | Verschlagwortet mit , , | 33 Kommentare

Load Balancing im Wandel – welche Alternativen gibt es?

Werbung – Viele Administratoren kennen das Szenario: Anwendungen wachsen, Nutzerzugriffe steigen, und plötzlich wird das Thema Load Balancing zur kritischen Stellschraube für die Performance. Klassische Lösungen funktionieren zwar, sind aber oft komplex, schwerfällig in der Automatisierung oder erfordern viel Handarbeit … Weiterlesen

Veröffentlicht unter Allgemein, Software | Verschlagwortet mit , | Kommentare deaktiviert für Load Balancing im Wandel – welche Alternativen gibt es?

npm-Hack: Angreifer schauen weitgehend in die Röhre

Es war zwar ein Desaster im Hinblick auf die Kompromittierung einer Lieferkette – der Hack eines npm-Entwicklerkontos samt Injektion von Schadcode. Der Angreifer scheint aber mit ziemlich leeren Händen aus der Sache rausgegangen zu sein – er soll, je nach … Weiterlesen

Veröffentlicht unter Sicherheit, Software | Verschlagwortet mit , , | 5 Kommentare

Vibe Coding-Fail: Drama in Brasilien, Dating-App für Lesben legt Daten offen

[English]Von Protagonisten wird gerade "Vibe Coding" als Stein der Weisen und Revolution in der Software-Entwicklung gefeiert. Entwickler braucht es keine mehr, jedermann lässt seinen Code von KI stricken. In Basilien zeigt dieser Trend seine böse Fratze. Eine populäre Dating-App für … Weiterlesen

Veröffentlicht unter Sicherheit, Software | Verschlagwortet mit , | 42 Kommentare

Hat Fortinet gerade den kostenfreien VPN-Client aufgekündigt?

[English]Kurze Information für Administratoren und IT-Mitarbeiter, die auf Produkte von Fortinet setzen. Der Anbieter hatte bisher auch einen kostenfreien VPN-Client in seinem FortiClient-Paket im Portfolio, der vermutlich von dem einen oder anderen Leser genutzt wurde. Mich erreichte gestern die Information, … Weiterlesen

Veröffentlicht unter Allgemein, Internet, Software | Verschlagwortet mit , , , | 35 Kommentare

Citrix "Experience": Die neue Lizenzierung ab 15. April 2026

[English]Citrix schickt sich an, die alten, File-basierenden (legacy) Lizenzen durch eine neue Cloud-basierende "License-Experience" abzulösen. Kommt mit Telemetrie-gesteuerten Verbesserungen, macht die alten Lizenz-Server obsolet und ist ab dem 15. April 2026 verpflichtend für Kunden.

Veröffentlicht unter Software | Verschlagwortet mit , , | 14 Kommentare

npm-Hack: Konto gehackt; 18 npm-Pakete mit Millionen Downloads kompromittiert

Der nächste Vorfall in Sachen Lieferkettenangriff ist gerade passiert. Seit dem gestrigen 8. Sept. 2025 gibt es Berichte, dass npm-Pakete kompromittiert seien. Nun kristallisiert sich heraus, dass das Konto eines Entwicklers  durch simples Phishing gehackt wurde. Die Hacker konnten 18 … Weiterlesen

Veröffentlicht unter Sicherheit, Software | Verschlagwortet mit , | 12 Kommentare