Mit ‘Sicherheitslücke’ getaggte Artikel
Samstag, 06. März 2010
Am Dienstag findet der allmonatliche Microsoft Patch-Day statt. Nachdem im vergangenen Monat 26 Schwachstellen aus der Welt geschafft wurden, wird der Softwarekonzern in diesem Monat lediglich zwei Sicherheitslücken schließen.
Zwei Updates für Microsoft Office und Windows werden am nächsten Dienstag erscheinen. Die Microsoft-Entwickler stufen diese Schwachstellen als “wichtig” ein. Beim Patch-Day in diesem Monat wird keine als “kritisch” eingestufte Lücke geschlossen.
….
Eine Anfang dieser Woche bekannt gewordene Schwachstelle im Internet Explorer wird im Zuge dieses Patch-Days noch nicht geschlossen.
quelle : winfuture.de
Artikel die Sie auch Interessieren koennten
Tags:Internet, Internet Explorer, Lücke, Microsoft, News, patch, Patch-Day, Schwachstelle, Schwachstellen, Sicherheit, Sicherheitslücke, Sicherheitslücken, Software, Update, Updates, Wichtig, Windows, winfuture, winfuture.de, xp
Abgelegt in Allgemein, Sicherheit, Verschiedenes | Keine Kommentare »
Freitag, 05. März 2010
Microsoft hat eine Sicherheitslücke im Internet Explorer unter Windows XP bestätigt, durch die Angreifer ein System kompromittieren können. Die Lücke beruht laut Bericht auf der Möglichkeit der VBScript-Funktion MsgBox, beliebige Hilfe-Dateien (.hlp) von Netzwerkfreigaben nachzuladen und mit darin enthaltenen Makros beliebige Befehle auszuführen. Allerdings ist ein wenig Nutzerinteraktion notwendig: Der Anwender muss zur Bestätigung die F1-Taste drücken. Ob dies im Zweifel einen Anwender in der Praxis vor einer Infektion seines PCs bewahrt, ist fraglich – der Text der kleinen Message-Box könnte ihn durchaus dazu verleiten.
In einem kurzen Test der heise-Security-Redaktion öffnete ein Demo-Exploit auf einem vollständig gepatchten “Windows XP SP3″-System mit Internet Explorer 8 den Taschenrechner. Kriminelle könnten mit anderen Befehlen Schadcode nachladen und starten.
quelle : heise.de
Artikel die Sie auch Interessieren koennten
Tags:Befehle, Bericht, Blog, Blogs, heise, heise.de, Internet, Internet Explorer, Lücke, Microsoft, MS, Netzwerk, New, patch, Schadcode, security, Sicherheit, Sicherheitslücke, TechNet, Test, Windows, Windows XP, xp, Zero-Day-Exploit
Abgelegt in Allgemein, Sicherheit, Verschiedenes | Keine Kommentare »
Freitag, 12. Februar 2010
Adobe warnt vor einer kritischen Sicherheitslücke in den Anwendungen Flash Player und Reader. Für das bekannte Browser-Plug-In steht bereits eine aktualisierte Version zur Verfügung, der Patch für den Reader erscheint nächste Woche.
Laut dem Security Bulletin APSB10-06 sind von der Flash-Lücke alle Versionen bis einschließlich 10.0.42.34 betroffen. Man empfiehlt allen Nutzern umgehend die Installation des Flash-Players 10.0.45.2. Auch in Adobe AIR ist das Problem aufgetaucht. Hier sollte die neue Version 1.5.3.1930 so schnell wie möglich installiert werden.
quelle : winfuture.de, Hier klicken um den vollen Artikel zu lesen.
Artikel die Sie auch Interessieren koennten
Tags:Adobe, Browser, kritische, Lücke, neue Version, News, patch, Reader, security, Sicherheit, Sicherheitslücke, Support, winfuture, winfuture.de
Abgelegt in Allgemein, Sicherheit, Verschiedenes | Keine Kommentare »
Dienstag, 09. Februar 2010
Am kommenden Dienstag ist wieder Patch-Day bei Microsoft. Stolze 26 Sicherheitslücken will der Konzern aus Redmond an diesem Tag schließen, darunter auch ein 17 Jahre altes Problem unter Windows.
Insgesamt 13 Security Bulletins sind geplant, von denen fünf als kritisch eingestuft werden. 11 davon adressieren Probleme in Windows, die restlichen zwei beschäftigen sich mit Office. Dabei sind allerdings nur ältere Versionen betroffen. Das aktuelle Office 2007 sowie Office 2008 für den Mac werden kein Update erhalten.
Auch die im Januar entdeckte Sicherheitslücke in allen 32Bit-Versionen von Windows, die bereits seit 17 Jahren existiert, wird gestopft. Die Sicherheitslücke befindet sich in der 1993 eingeführten Virtual DOS Machine (VDM), mit der 16Bit-Anwendungen ausgeführt werden können.
Artikel die Sie auch Interessieren koennten
Tags:32bit, Aktuelle, Lücke, Microsoft, Office 2007, patch, Patch-Day, Probleme, security, Sicherheit, Sicherheitslücke, Sicherheitslücken, Update, Version, Windows
Abgelegt in Allgemein, Sicherheit, Verschiedenes | Keine Kommentare »
Montag, 01. Februar 2010
achdem Microsoft in der letzten Woche eine kritische Sicherheitslücke im Internet Explorer außerplanmäßig gepatcht hat, steht bereits das nächste Problem an. Ein Sicherheitsexperte hat neue Lücken entdeckt, die für Angriffe ausgenutzt werden können.
Die Sicherheitsexperten von Core Security Technologies haben bekannt gegeben, dass sie eine Reihe von Sicherheitslücken entdeckt haben, die kombiniert werden können, um aus der Ferne Zugriff auf einen Rechner zu erhalten. “Es gibt drei oder vier Wege diese Attacke auszuführen”, sagte Jorge Luis Alvarez Medina von Core Security gegenüber ‘Reuters’.
quelle : winfuture.de, Hier klicken um den vollen Artikel zu lesen.
Artikel die Sie auch Interessieren koennten
Tags:Angriff, Artikel, Attacke, Experten, IE, Internet, Internet Explorer, kritische, Lücke, Microsoft, neu, patch, security, Sicherheit, Sicherheitsexperten, Sicherheitslücke, Sicherheitslücken, ungepatcht, winfuture, winfuture.de, xp
Abgelegt in Allgemein, Sicherheit, Verschiedenes | Keine Kommentare »
Freitag, 22. Januar 2010
Bei dem Notfall-Update für den Internet Explorer handelt es sich um einen Sammel-Patch, der insgesamt gleich acht verschiedene Sicherheitslücken entschärfen soll. Die sicherlich wichtigste ist der Fehler in der Speicherverwaltung, der für gezielte Einbrüche bei Firmen wie Google ausgenutzt wurde und zu dem passender Exploit-Code auch bereits im Internet kursiert.
Darüber hinaus behebt Microsoft mindestens vier weitere Probleme, für die demnächst wohl Schadcode auftauchen wird.
Die Sicherheitsprobleme betreffen alle Versionen des Internet Explorer auf allen Windows-Versionen, einschließlich Internet Explorer 8 auf Windows 7.
quelle : heise.de, Hier klicken um den vollen Artikel zu lesen.
Artikel die Sie auch Interessieren koennten
Tags:Artikel, Exploit, Fehler, Google, heise, heise.de, IE, Internet, Internet Explorer, Lücke, Microsoft, patch, Probleme, Schadcode, Sicherheit, Sicherheitslücke, Sicherheitslücken, Update, Version, Wichtig, Windows, Windows 7, xp
Abgelegt in Allgemein, Sicherheit, Verschiedenes | Keine Kommentare »
Freitag, 22. Januar 2010
Während noch alle Welt von Lücken im Internet Explorer und Flash redet, beseitigt Adobe schnell mal eben und ohne Vorwarnung zwei kritische Sicherheitslücken in Shockwave, über die Angreifer Code einschleusen und ausführen könnten. Betroffen sind sowohl die Windows als auch die Mac-Versionen von Shockwave bis einschließlich 11.5.2.602.
Die Fehler wurden offenbar von Sicherheitsexperten bei Secunia entdeckt , die das Problem als “höchst kritisch” einstufen. Als Update-Prozedur empfiehlt der Hersteller, zunächst die alte Version zu deinstallieren, den Rechner neu zu starten und dann erst die neue Version 11.5.6.606 einzuspielen.
quelle : heise.de, Hier klicken um den vollen Artikel zu lesen.
Artikel die Sie auch Interessieren koennten
Tags:Adobe, Experten, Fehler, heise, heise.de, Internet, Internet Explorer, kritische, kritische Lücken, Lücke, neue Version, Secunia, Shockwave, Sicherheit, Sicherheitsexperten, Sicherheitslücke, Sicherheitslücken, Spielen, stelle, Update, Warnung, Windows, xp
Abgelegt in Allgemein, Sicherheit, Verschiedenes | Keine Kommentare »
Mittwoch, 20. Januar 2010
Die Typo3-Entwicker haben die Versionen 4.3.1 und 4.2.11 ihrer quelloffenen CMS-Software veröffentlicht, die zahlreiche Fehler korrigieren. In Version 4.3.1 haben die Entwickler zudem eine Sicherheitslücke in der OpenID -Erweiterung geschlossen, die in Standard-Installationen jedoch deaktiviert ist.
Durch die Lücke kann ein Angreifer die Authentifizierung austricksen und sich mit den Rechten eines anderen Nutzers am CMS anmelden, indem er eine andere Identität vortäuscht.
quelle : heise.de, Hier klicken um den vollen Artikel zu lesen.
Artikel die Sie auch Interessieren koennten
Tags:Artikel, Fehler, heise, heise.de, Lücke, Sicherheit, Sicherheitslücke, Software, Trick, tricks, Tricksen, Typo3, Version
Abgelegt in Allgemein, Sicherheit, Verschiedenes | Keine Kommentare »