Wasserhuhn
Banned
- Registriert
- Sep. 2021
- Beiträge
- 588
Ich habe das gestern zufällig gelesen und mich dann gewundert, wieso auf CB (ich konnte zumindest nichts finden) nicht über Follina berichtet worden ist.
Folge dem Video um zu sehen, wie unsere Website als Web-App auf dem Startbildschirm installiert werden kann.
Anmerkung: Diese Funktion ist in einigen Browsern möglicherweise nicht verfügbar.
"kann man auch Mal vergessen" erinnert mich an den den Institut Linux E-Mail-Server meiner Universität, ist schon eine Dekade her. Die Platte wurde langsam voll und sollte erweitert werden. Weil man lange Zeit physisch nicht mehr ran musste, wurde der Server verzweifelt gesucht. Gefunden hat man ihn in einem alten Geräteraum - fast komplett eingemauertChris_S04 schrieb:Die Linux Systeme sind aber auch schnarchlangweilig. Die setzt man einfach auf, konfiguriert automatische Security only Updates und die Dinger stehen rum und tun, da kann man auch Mal vergessen, dass es die gibt...voll langweilig
RadicalEd schrieb:Alles basiert aber grundsätzlich auf dem Problem, dass man Word bzw. Office Produkte dazu bringen kann URIs ungefragt zu öffnen.
Das ist das Tagesgeschäft von kriminellen Crackern mit finanziellen Absichten.quakegott schrieb:Mich würde ja mal interessieren welchen Level an Langeweile man erreichen muss um solche Sicherheitslücken zu suchen...
calluna schrieb:Ist ja gerade mit Blick auf Excel sinnvoll, etwa um Daten über Web-Schnittstellen zu beziehen, wie JSON-Dateien über REST. (Oder sehe ich das falsch?)
Das Problem ist eher, dass Office Produkte in diesem Zusammenhang Code ausführen können.
Vielen Dank für den Hinweis!konkretor schrieb:Wer mit Confluence unterwegs ist sollte ebenso aufpassen
Naja bei Linux ist es auch nicht immer optimal gelöst.mitch-dk schrieb:Bei MS ist auch nicht Security-by-Design, sondern Usability-by-Design. Daher kommt es, das man als "normaler" User mit dem Standard-Admin weiter"arbeitet/spielt/surft"..etc., welcher 0815 Benutzer erstellt sich danach noch einen weiteren Benutzer (ohne Admin-Rechte) zum eigentlichen Arbeiten? Bei Linux ist sowas anders gelöst, daher sind solche Lücken in der MS-Welt perse ätzender in den Auswirkungen.
matze313 schrieb:Habe das eben mal unserem IT-Security Beauftragten geschickt, der wurde direkt nervös
quakegott schrieb:Mich würde ja mal interessieren welchen Level an Langeweile man erreichen muss um solche Sicherheitslücken zu suchen...
So ist es, auch die SearchNightmare Lücke hab ich weitergegeben, aber die war wohl schon bekannt.M@tze schrieb:Aber ich bin immer der Meinung, lieber einmal zu viel melden, als sich danach "schlau" hinzustellen
Studenten, Forschungsgruppen, Doktoranten, White- bis BlackHats, ..quakegott schrieb:Mich würde ja mal interessieren welchen Level an Langeweile man erreichen muss um solche Sicherheitslücken zu suchen...
Doch, Windows 7 (und auch W2K8 R2, wenn ich mich nicht irre) bekommt noch Security Updates. Allerdings gegen Geld. Also einen Patch für zahlende Kunden sollte es daher noch geben. Diese ESU (Extended Security Updates) gehen ja noch bis Januar 2023 (dann sind die 3 Jahre kaufbarer Support rum). Wenn die Lücke gravierend ist, könnte es eventuell auch noch einen Backport für die normalen Windows 7 Installationen geben. Analog zu dem Wurm vor ein paar Jahren, wo XP bereits aus dem Support war und auch betroffen war und z.B. die Anzeigetafeln in den Bahnhöfen angegriffen worden sind. Das gab es dann auch für Jedermann / Jederfrau.ghecko schrieb:Oh cool, Windows 7 ist auch betroffen. Wird dort wohl auch nicht mehr gepatched.
BrollyLSSJ schrieb:Doch, Windows 7 (und auch W2K8 R2, wenn ich mich nicht irre) bekommt noch Security Updates
Und wie viele der aktuellen Win7 Nutzer werden das tun, so prozentual gesehen? Knacken die die 1%?konkretor schrieb:Zudem kann jeder sich hier noch länger mit Patches versorgen
Sagen wir so, ein Exploid weniger der als Hintertür für Bundestrojaner&Co.KG dienen kann. Hinter solchen Lücken steckt eine Menge Geld, man sollte also froh sein wenn die gute Seite die mal zur Abwechslung findet und nicht an den Meistbietenden verkauft.quakegott schrieb:Mich würde ja mal interessieren welchen Level an Langeweile man erreichen muss um solche Sicherheitslücken zu suchen...