Skip to content

Daniels Tagesmeldungen

Kleine IT-Episoden, der Diabetes & das wahre Leben

  • Startseite
  • About me…
    • Lebenslauf
    • Weiterbildung
  • Diabetes melitus
    • Diabetes melitus – Definition/Typen
    • Diabetes melitus – Podcasts
    • Diabetes Typ-2 – Erläuterung
    • Medikament – Metformin
    • IVOM – Präzise Medikamentengabe ins Auge
      • Medikament – Eylea (Aflibercept)
      • Medikament – Lucentis (Ranibizumab )
      • Medikament – Vabysmo (Faricimab)
    • Medikament – Forxiga (Dapagliflozin)
  • Disclaimer
  • Toggle search form

Kategorie: Patchday+Updates

7-Zip 18.01 schließt Sicherheitslücken

Posted on 30. Januar 201830. Januar 2018 By Daniel Lensing Keine Kommentare zu 7-Zip 18.01 schließt Sicherheitslücken

In der Version 18.01 der auch für kommerziellen Einsatz kostenfreien Applikation 7-Zip werden die folgenden Sicherheitslücken geschlossen:

 

  • Improper exception handling in 7-Zip’s RAR3 handler can cause heap or stack memory corruptions (CVE-2018-5996)
  • A heap buffer overflow vulnerability in 7-Zip’s shrink decoder. (CVE-2017-17969)

Bei der erfolgreichen Ausnutzung ist eine Systemübernahme bei entsprechenden administrativen Berechtigungen des angemeldeten Benutzers oder aber zumindest ein unbemerkter Datenabfluss möglich.

Aktuell wird die benannte Version nur in englischer Sprache zum Download angeboten.
Die genaueren Sachverhalt zu den beiden Sicherheitslücken sind im Details auf der Webseite von Dave nachzulesen.

Patchday+Updates, Software

Officescan XG – neues Build 12.0.0.1641

Posted on 21. Juli 201720. Juli 2017 By Daniel Lensing Keine Kommentare zu Officescan XG – neues Build 12.0.0.1641

Seit dem 20. Juli steht von Trend Micro eine neue Version des Officescan XG zur Verfügung. Die Anpassung wird als Hotfix zur Verfügung gestellt . Mit der Aktualisierung wird eine Sicherheitslücke geschlossen. Diese kann durch ein Webseitenübergreifendes Skripting ausgenutzt werden:

The 3rd party AmMap application has multiple cross-site scripting (XSS) vulnerabilities that allows remote attackers to inject arbitrary web or HTML scripts.

Das Update wurde bereits einmal kurzzeitig veröffentlicht. Es wurde aber kurzfristig vom Hersteller wieder zurückgezogen. Dieses ist auch am „r1“ am Dateinamen ersichtlich. Dadurch sieht man, dass es sich um ein neues Release handelt.

Weitere Informationen:
Hotfix
Readme

Patchday+Updates, Software

Windows Server 2008 erhält TLS 1.1 & 1.2

Posted on 20. Juli 201720. Juli 2017 By Daniel Lensing Keine Kommentare zu Windows Server 2008 erhält TLS 1.1 & 1.2

Seit dem 18.07.2017 steht ein Update für den Windows Server 2008 zur Verfügung, welches die Möglichkeit bietet TLS-Version 1.1 sowie 1.2 zu nutzen. Die Installation erfordert allerdings auf dem Server das Service Pack 2.

Aktuell ist das Update nur über den Microsoft-Update Katalog verfügbar. Ab dem Patchday (15. August) des kommenden Monats wird es als optionale Aktualisierung über Windows Update oder auch WSUS angeboten. Ab dem 12. September wird über die benannten Mechanismen das Software-Update als erforderliche Aktualisierung installiert.

Zur Aktivierung der Funktionalität muss die Registry bearbeitet und das Server-System neugestartet werden.

Weitere Informationen: hier

Patchday+Updates, Windows Server

Juni-Patchday erzeugt Warnmeldungen in Outlook bei Anhängen

Posted on 19. Juni 201719. Juni 2017 By Daniel Lensing Keine Kommentare zu Juni-Patchday erzeugt Warnmeldungen in Outlook bei Anhängen

Beim aktuellen Patchday Juni 2017 von Microsoft kommt es zu Anpassungen in der Office-Applikation Outlook, welche Mehraufwand für die Benutzer bedeutet. Betroffen sind die folgenden Updates:

  • Outlook 2007 – KB3191898
  • Outlook 2010 – KB3203467
  • Outlook 2013 – KB3191938
  • Outlook 2016 – KB3191932

Es kommen Fehler bzw. Warnmeldungen beim Öffnen von Anhängen hoch, die auf unsichere Anlagen bzw. unsichere Quellen verweist.
Dieses Verhalten wird aktuell von Microsoft geprüft.

Außerdem soll es Probleme geben bei Skripten in öffentlichen oder freigegebenen Ordnern, so dass auch über das Sicherheitscenter freigegebene Skripte von z.B. Formularen nicht mehr ordnungsgemäß unter Outlook 2010 funktionieren.

Weitere Informationen: hier
Stand: 15.06.2017

Office, Patchday+Updates

Officescan XG – neues Build 12.0.0.1308

Posted on 24. Januar 20172. Januar 2024 By Daniel Lensing Keine Kommentare zu Officescan XG – neues Build 12.0.0.1308

Seit dem 20. Januar steht von Trend Micro eine neue Version des Officescan XG zur Verfügung. Die Anpassung wurde in das Installationspaket für Neuinstallationen sowie in ein Hotfix zur Verfügung gestellt.

Folgende Fehler wurden behoben:

  • The „Last Spyware Detection(Real-time)“ agent Information column name shows as „Last Spyware Scan(Real-time)“ in the exported CSV file.
  • SQL exceptions somehow continue to occur in the System event log and causes Internet Information Services (IIS) to Crash.
  • The Microsoft(TM) Windows(TM) Event Log generates too many Messages.
  • On some OfficeScan agents managed by the Update Agent (UA), the OfficeScan agent icon on the Microsoft(TM) Windows(TM) task bar may be shaded red and blue repeatedly and shows a „Protection at Risk“ message. This issue occurs since the Real-time Scan service isvnot functional.
  • Compatibility issues occur between the third-party OpenSSL libraries used in the new types of processors (forexample, the Apollo Lake Intel(TM) Pentium(R) processor).
  • A performance enhancement introduced a negative Side effect that causes a memory leak on „NTRtScan.exe“.
  • DLP does not block the drag-and-drop of files form current Webmail sites (such as „Outlook.office.com“ or „Outlook.live.com) when users use Google Chrome to access these Webmail sites.

Der Agent, welcher auf den Endgeräten installiert wird ,erhält die Version 13.0.01200.

Weitere Infomationen:
Neuinstallationspaket
Hotfix-Paket
Readme

Patchday+Updates

Patchday Januar 17 – Recht ruhig zum Jahresbeginn

Posted on 12. Januar 201727. Mai 2024 By Daniel Lensing Keine Kommentare zu Patchday Januar 17 – Recht ruhig zum Jahresbeginn

Microsoft, Adobe, KeePass und auch WordPress haben in den letzten Tagen Updates ihrer Applikationen veröffentlicht, die zeitnah in den vorhandenen Systemen eingespielt werden sollten:

Microsoft:

  • Kumulatives Sicherheitsupdate für Microsofts Browser Edge (MS17-001)
  • Sicherheitsupdate für Microsoft Office Word 2016 & Microsoft Sharepoint Enterprise Server 2016 (MS17-002)
  • Sicherheitsupdate für Adobe Flashplayer innerhalb des Internet Explorers ab Windows 8.1 sowie Windows Server 2012 & höher (MS17-003)
  • Sicherheitsupdate für „Local Security Authority Subsystem Service“ für Windows Vista, Windows 7, Windows Server 2008 & Windows Server 2008 R2 (MS17-004)

Adobe:

  • Adobe Flashplayer in Version 24.0.0.194
  • Adobe Reader in Version 11.0.19
  • Adobe Reader DC in Version 15.023.20053

WordPress:

  • WordPress in Version 4.7.1

KeePass

  • KeePass in Version 2.35

Die Verlinkungen zeigen auf die entsprechenden Changelogs (Veränderungsauflistungen).

Patchday+Updates

Microsoft Silverlight aktualisiert: 5.1.50428.0

Posted on 28. Juni 201626. Juni 2016 By Daniel Lensing Keine Kommentare zu Microsoft Silverlight aktualisiert: 5.1.50428.0

Am 21. Juni 2016 hat der Hersteller Microsoft eine neue Version 5.1.50428.0 der Applikation Silverlight.
Bei dieser Version ist der folgende Bugfix eingearbeitet worden:

Fixes the DateTime parsing for Norwegian and Serbian cultures.

Dieses ist das zweite Update für das Jahr 2016 nach der Veröffentlichung der vorherigen Version im Januar des laufenden Jahres

Weitere Informationen: hier

Patchday+Updates

Seitennummerierung der Beiträge

Vorherige 1 … 5 6 7 … 11 Nächste

Daniel Lensing

Ich betreibe diesen Blog, bei dem ich meine Erfahrungen aus der IT & dem Berufsalltag sowie dem Wahnsinn des Lebens mit Höhen und Tiefen. Darunter meine „Erlebnisreise“ zum Planeten „Diabetes mellitus Typ-2“.

Translate:

Follow us

Kategorien

  • Allgemein (1)
  • Client (245)
    • Android (8)
    • Fedora (Linux) (5)
    • iOS (6)
    • Mac OS X (6)
    • Peripherie (5)
    • Ubuntu (Linux) (9)
    • Windows 10 (63)
    • Windows 11 (31)
    • Windows 7 (100)
    • Windows 8 (36)
    • Windows 8.1 (28)
    • Windows Mobile (2)
    • Windows Vista (65)
    • Windows XP (21)
  • Cloud (15)
    • Amazon AWS (1)
    • Microsoft Azure (7)
    • Office 365 (9)
  • Fortbewegung (59)
    • Auto (19)
    • Bahn (19)
    • Beinarbeit (6)
    • Flugzeug (4)
    • Zweirad (15)
  • IT-Nachrichten (37)
  • Leben Beruf und Gesundheit (219)
    • #t2dhero (60)
    • Arbeitszimmer (39)
    • Audio (22)
    • Film / Kino (7)
    • Gedanken (81)
    • Gesundheit (39)
    • Internet (7)
    • Lebensmittel & Essen (23)
    • Lesestoff (21)
    • Sport (11)
    • Veranstaltung (3)
  • Lehren & Lernen (50)
    • Forschung (2)
    • Konferenzen (3)
    • Lehre (1)
    • Präsentation (4)
    • Zertifizierung (42)
  • Programme (334)
    • Android-Apps (28)
    • Eigene Tools (13)
    • iOS-Apps (7)
    • Office (89)
    • Patchday+Updates (77)
    • Software (155)
    • Spiele (3)
    • Windows Phone-Apps (2)
  • Programmierung (97)
    • AutoIT (2)
    • KiXtart (2)
    • PHP (3)
    • Power Automate (1)
    • Powershell (66)
    • VB.NET (11)
    • VBA (10)
    • VBS (10)
  • Server (165)
    • Citrix XenServer (2)
    • Exchange Server (27)
    • Lync Server (1)
    • System Center (4)
    • Ubuntu Server (2)
    • Windows Home Server (2)
    • Windows Server (92)
    • Windows Server 2012 (45)
    • Windows Server 2016 (15)
    • Windows Server 2019 (22)
    • Windows Server 2022 (21)
    • Windows Server 2025 (14)
  • Telekommunikation (38)
    • Festnetz (3)
    • Internet (13)
    • Mobilfunk (23)
  • Verkauf & Verlosung (1)
  • Web-Installationen (37)
    • Joomla (4)
    • Mastodon (1)
    • MediaWiki (10)
    • phpMyAdmin (2)
    • Piwik (4)
    • Wordpress (20)
Mastodon

Copyright © 2026 Daniels Tagesmeldungen.

Powered by PressBook WordPress theme