»

Exchange Server 2016 in 2019 nista več podprta, a podjetja vztrajajo

Slo-Tech - Medtem ko je bilo prelitega ogromno črnila o koncu podpore za Windows 10, ki nas je doletel 14. oktobra letos in v resnici ni tako zelo dokončen, ker je možno pridobiti še tri leta plačljive podpore, se je podpora za Exchange Server 2016 in 2019 iztekla precej manj glasno. Na isti dan je Microsoft nehal nuditi varnostne popravke tudi zanju, zatorej je nadaljnja uporaba tvegana, a se to še vedno dogaja. Samo v Nemčiji je 92 odstotkov lokalnih namestitev Exchange Serverja verzije 2019 ali starejših, podobno je verjetno tudi v drugih državah.

Nemški BSI ocenjuje, da je v državi kar 33.000 strežnikov z zastarelimi verzijami Exchange Serverja, ki so dostopni na spletu (Outlook Web Access). Vsi ti predstavljajo varnostno tveganje, ob odkritju in izrabi ranljivosti pa se bo to tveganje tudi udejanjilo. Stare verzije uporabljajo tako podjetja kot javni sektor, vse od proizvodnje do bolnišnic in šol. BSI opozarja, da je nadaljnja uporaba starih verzij tudi zakonsko lahko opredeljena kot...

1 komentar

Zaradi ranljivosti v Exchange Serverju Microsoft izdal izredne popravke

Slo-Tech - Microsoft je teden dni pred rednim mesečnim paketom popravkov izdal izredne popravke za Exchange Server, ki odpravljajo štiri resne ranljivosti, ki jih zlonamerni hekerji iz tujine že izkoriščajo. Izredna izdaja popravkov je redek pojav, ki vsakokrat priča o resnosti ranljivosti, ki terja takojšen odziv. To pot so prizadeti Microsoft Exchange Server 2013, 2016 in 2019, v katerih tičijo ranljivosti CVE-2021-26855, CVE-2021-26857, CVE-2021-26858, CVE-2021-27065.

Omenjene ranljivosti izkorišča več hekerskih skupin, med katerimi Microsoft izpostavlja Hafnium, ki delujejo iz Kitajske in so domnevno specializirani za krajo podatkov ameriških podjetij, raziskovalnih inštitucij, nevladnih organizacij in državnih agencij. Microsoft pravi, da ima Hafnium najete virtualne strežnike v ZDA, s katerih napadajo. Vdori naj bi potekali že dlje časa, a ker so doslej kradli v glavnem elektronsko pošto, dlje časa ni nihče opazil, kaj se dogaja. Šele nedavno so začeli bolj rovariti po kompromitiranih...

3 komentarji

Office 2019 je tu

Slo-Tech - Microsoft se sicer trudi čim več, vsaj poslovnih, uporabnikov spraviti na naročniški paket Office 365, a nekaj še vedno vztraja na klasičnih verzijah. To so tako imenovane večne licence za programsko opremo, ki teče lokalno in nikoli ne poteče. Za te uporabnike je danes izšla nova verzija Office 2019, ki nadgrajuje Office 2016 in prinaša funkcionalnosti, ki so v Office 365 prišle že pred časom. Hkrati je s tem Office 2019 funkcionalno zakoličen, saj bo dobival le varnostne posodobitve in popravke. Kdor želi nove funkcije, bo moral počakati na novo verzijo ali - to bi imeli v Redmondu še raje - naročiti Office 365. Tudi zato je Office 2019 za poslovne uporabnike dražji za 10 odstotkov. So pa potrdili, da nova klasična...

44 komentarjev

Monsanto mora bolniku z rakom plačati 289 milijonov dolarjev odškodnine zaradi glifosata

Slo-Tech - Sodišče v Kaliforniji je razsodilo, da je Monsanto odgovoren, da je raka dobil 46-letni DeWayne Johnson, ki je delal kot vrtnar na kalifornijskih šolah in pri delu redno uporabljal pesticid Roundup, ki vsebuje glifosat. Johnsonu je bil leta 2014 diagnosticiral ne-Hodgkinov limfom, zaradi česar je vložil tožbo zoper Monsanto in zahteval 400 milijonov dolarjev odškodnine. Bayer se je na razsodbo, po kateri mora njegova podružnica Monsanto plačati 289 milijonov dolarjev, odzval z razočaranjem in napovedal pritožbo. To je razumljivo, saj je v ZDA vloženih še okrog 5000 podobnih primerov, zaradi ugodne razsodbe za tožnika pa se pričakujejo še nove tožbe.

Zgodba o glifosatu je dolga in zapletena. Gre za priljubljen herbicid, ki sodi med organofosforne spojine. To...

123 komentarjev

Chrome ne bo več podpiral 32-bitnega Linuxa

Slo-Tech - Že zdavnaj so minili časi, ko so programerji terjali več bitov, proizvajalci strojne opreme pa so jim stežka sledili. Dandanes so 64-bitni procesorji stalnica, a na njih še vedno teče obilica 32-bitne programske opreme. Google je šele sedaj sporočil, da bodo prihodnje leto marca ukinili podporo za Chrome na vseh 32-bitnih verzijah Linuxa, poleg tega pa še na starejših 64-bitnih verzijah, kot sta Ubuntu 12.04 ali Debian 7. Ukinitev podpore pomeni, da ne bodo več izdajali popravkov za varnostne ranljivosti in luknje, zaradi česar bo njihova nadaljnja uporaba tvegana. Spomnimo, da je Google

18 komentarjev

Ximian Connector za Microsoft Exchange Server pod GPL

Slashdot - Potem ko je Novell pod licenco GPL izdal SuSE-jev YaST, je enaka čast doletela tudi Ximian Connector, ki je dodatek za Evolution, preko katerega lahko odjemalec komunicira z Microsoft Exchange Serverjem. Marsikatero podjetje je oviral prehod na Linux (oz. prosto/odprto programje) na delovnih postajah zato, ker so za poštni strežnik uporabljali Microsoft Exchange in se jim plačevanje za Connector, da bi lahko z Evolutionom komunicirali s strežnikom, ni izšlo. Tako so ponavadi ostali pri Outlooku.

Ob tej priložnosti je Novell za tretje četrtletje napovedal izid nove različice orodja za skupinsko delo, Evolution 2.0, ki bo imel Connector že vključen. Klik!

Majhen korak za Novell, velik skok za Linux ...

9 komentarjev