[English]Die PowerShell Versionen 7.0 und 7.1 enthalten eine Remote Code Execution (RCE) Schwachstelle CVE-2021-26701, die mit den CVSS-Score: 8.1 erhalten hat. In einer Sicherheitswarnung fordert Microsoft Azure-Kunden auf, die PowerShell zeitnah auf Version 7.0.6 bzw. 7.1.3 zu aktualisieren. Die Windows PowerShell 5.1 ist von dieser Schwachstelle nicht betroffen. Bleeping Computer hat hier noch einige Infos zusammen getragen. (via)
Suchen
Blogs auf Borncity
Spenden
Den Blog durch Spenden unterstützen.
Links
Seiten
Awards
Blogroll
Websites
Soziale Netzwerke-Seiten
Foren
Um mir den Moderationsaufwand zu erparen, empfehle ich eines der unter Websites verlinkten Angebote. Im Microsoft Answers-Forum bin ich als Moderator zu Windows-Themen unterwegs.
Neueste Kommentare
- TAFKAegal bei Tarlogic Security entdeckt unbekannte Befehle in ESP32-Chip (BlueTooth, WiFi)
- Micha bei Tarlogic Security entdeckt unbekannte Befehle in ESP32-Chip (BlueTooth, WiFi)
- RePao bei TeamViewer ist wohl down (5. März 2025)
- Micha bei KBV Ärztepräsident Gassen: „Elektronische Patientenakte verzögert sich“
- Fritz bei Tarlogic Security entdeckt unbekannte Befehle in ESP32-Chip (BlueTooth, WiFi)
- Fritz bei Broadcoms VMware-Wette aufgegangen? Kunden buchen größtes Paket
- Anonym bei Achtung: Angreifer können Solar-Wechselrichter durchbrennen lassen
- Luzifer bei Achtung: Angreifer können Solar-Wechselrichter durchbrennen lassen
- Luzifer bei Achtung: Angreifer können Solar-Wechselrichter durchbrennen lassen
- Bernd B. bei KBV Ärztepräsident Gassen: „Elektronische Patientenakte verzögert sich“
- Bernd B. bei KBV Ärztepräsident Gassen: „Elektronische Patientenakte verzögert sich“
- Anonym bei Pleite eines lokalen Cloud-Providers bereitet britischer Regierung IT-Probleme
- Anonym bei Tarlogic Security entdeckt unbekannte Befehle in ESP32-Chip (BlueTooth, WiFi)
- Anonym bei Tarlogic Security entdeckt unbekannte Befehle in ESP32-Chip (BlueTooth, WiFi)
- Gast bei KBV Ärztepräsident Gassen: „Elektronische Patientenakte verzögert sich“
kann microsoft irgendwelche grundlegenden sicheren softwareentwicklungsprinzipien? ist doch voller highscore so ein RCE. in einer shell? wegen parsen nehme ich sehr stark an. webparsing wenns nach den modulnamen geht oder sehr aehnliches relatiertes
was zum teufel der weltgroesste softwarehersteller? haben die keine brauchbaren tools die denen saubere software ausspuckt und garantiert?
moeglichst saubere. der fefe wuerde wieder mal was vom stapel kotzen =D
…dafür haben sie doch GitHub gekauft und jetzt eine AI in diesem Laufen, der nach gutem Code sucht…
Nenne mir ein einziges garantiert fehlerfreies größeres Programm und den Grund für deine Mutmaßung dazu. Man sieht, wenn echte Entwickler und Software-Architekten hier tolle Kommentare ablassen… so wie die 80 Mio. Bundestrainer.