Mit ‘Update’ getaggte Artikel

Patch-Day: Microsoft wird zwei Lücken beseitigen

Samstag, 06. März 2010

Am Dienstag findet der allmonatliche Microsoft Patch-Day statt. Nachdem im vergangenen Monat 26 Schwachstellen aus der Welt geschafft wurden, wird der Softwarekonzern in diesem Monat lediglich zwei Sicherheitslücken schließen.

Zwei Updates für Microsoft Office und Windows werden am nächsten Dienstag erscheinen. Die Microsoft-Entwickler stufen diese Schwachstellen als “wichtig” ein. Beim Patch-Day in diesem Monat wird keine als “kritisch” eingestufte Lücke geschlossen.

….

Eine Anfang dieser Woche bekannt gewordene Schwachstelle im Internet Explorer wird im Zuge dieses Patch-Days noch nicht geschlossen.

quelle : winfuture.de

  • Share/Bookmark

Artikel die Sie auch Interessieren koennten

Wartungsarbeiten am MG Blog [Update]

Montag, 01. März 2010

Hallo,

wegen Wartungsarbeiten am Datenbank Server und auch am Dateien Server werden wir am 01.03.2010 um ca 19 Uhr den Blog in den Wartungsmodus schalten.
Wie lang das dauert kann ich leider nicht genau sagen, da ich die Datenbank hier mal ein wenig entfisseln muss :-/
Wir werden zusehen das wir schnellst moeglich wieder erreichbar sind, wir versprechen uns von den Wartungsarbeiten eine verbesserte Performance des Blogs und Entlastung des Datenbanken Servers.

Wer nicht ganz ohne News sein moechte, kann auch gerne hier vorbei schauen : drupal.arcadewelten.eu, dort sind auch einige Wichtige und Interessante News zu finden die ihr auch hier gefunden habt .

Auch Interessant ist : aktuelle Schlagzeilen und Meldungen, ein Projekt von Adrian Fuchs von abzocknews.de

Die News haben wir geschrieben damit sich niemand Wundert warum wir so lange in den Wartungsmodus schalten, der hoffentlich aber nicht laenger als 60 bzw. 120 Minuten Dauern wird . ;)

[Update]

Ok , es gab doch ein paar probs, daher wurde ein backup eingespielt, nun sollte alles wieder funktionieren.

hoffe ich zu mindestens :)

Gruss

  • Share/Bookmark

Artikel die Sie auch Interessieren koennten

PHP 5.2.13 beseitigt sicherheitsrelevante Fehler

Freitag, 26. Februar 2010

Für den Entwicklungsstrang von PHP 5.2 gibt es ein neues Update, das rund 40 Fehler beseitigt. Die neue Version 5.2.13 wird allen Nutzern von PHP 5.2.x ans Herz gelegt, da sich auch in ihr sicherheitsrelevante Fixes wiederfinden. So ist unter anderem ein Fehler bei der Validierung der Konfigurationsvariable safe_mode innerhalb der Funktion tempnam() beseitigt worden, der auftrat, wenn der Verzeichnispfad nicht mit /) endete. Des Weiteren wurde eine open_basedir/safe_mode-Bypass-Schwäche in der Session Extension gefixt. Weitere wichtige Verbesserungen finden sich in der Ankündigung des Updates.

quelle : heise.de, Hier klicken um den vollen Artikel zu lesen.

  • Share/Bookmark

Artikel die Sie auch Interessieren koennten

Sicherheits-Update von Microsoft führt zu Bluescreen

Donnerstag, 18. Februar 2010

Microsoft hat Meldungen bestätigt, wonach der Patch von Anfang der Woche zum Schließen einer Lücke in der Virtual DOS Machine nach der Installation auf einigen Systemen zu Problemen beim Start führt – konkret heißt das, dass der Bootvorgang bei Windows XP in einem berüchtigten Bluescreen und anschließendem Neustart endet.

Sicherheitshalber wird der Patch nun nicht mehr über die automatische Update-Funktion verteilt. Microsoft empfiehlt stattdessen, das Fix-it-Tool zum provisorischen Schließen der Lücke zu benutzen. Microsoft untersucht das Problem derzeit noch, bestätigt aber nicht, dass der Patch selbst fehlerhaft ist oder dass Interoperabilitätsprobleme mit Software anderer Hersteller die Ursache sei.

quelle : heise.de, Hier klicken um den vollen Artikel zu lesen.

  • Share/Bookmark

Artikel die Sie auch Interessieren koennten

Patch-Day: Microsoft will 26 Lücken schließen

Dienstag, 09. Februar 2010

Am kommenden Dienstag ist wieder Patch-Day bei Microsoft. Stolze 26 Sicherheitslücken will der Konzern aus Redmond an diesem Tag schließen, darunter auch ein 17 Jahre altes Problem unter Windows.

Insgesamt 13 Security Bulletins sind geplant, von denen fünf als kritisch eingestuft werden. 11 davon adressieren Probleme in Windows, die restlichen zwei beschäftigen sich mit Office. Dabei sind allerdings nur ältere Versionen betroffen. Das aktuelle Office 2007 sowie Office 2008 für den Mac werden kein Update erhalten.

Auch die im Januar entdeckte Sicherheitslücke in allen 32Bit-Versionen von Windows, die bereits seit 17 Jahren existiert, wird gestopft. Die Sicherheitslücke befindet sich in der 1993 eingeführten Virtual DOS Machine (VDM), mit der 16Bit-Anwendungen ausgeführt werden können.

  • Share/Bookmark

Artikel die Sie auch Interessieren koennten

Internet Explorer bleibt Sorgenkind

Dienstag, 02. Februar 2010

Microsoft kommt mit dem Internet Explorer nicht zur Ruhe: Auf der kommenden Sicherheitskonferenz Black Hat will der Sicherheitsspezialist Jorge Luis Alvarez Medina von Core Security Schwachstellen vorführen, durch die eine präparierte Webseite beliebige Dateien auf einem Windows-PC auslesen kann.

Das Problem soll eigentlich nicht neu sein und darauf beruhen, dass die Einstellungen der Sicherheitszonen im Internet Explorer nicht immer greifen, wenn eine Pfadangabe im Browser im UNC-Format (Uniform Naming Convention, UNC) angeben ist, beispielsweise \\127.0.0.1\pfad\dateiname. Damit kann ein JavaScript aus der Internet Zone unter bestimmten Umständen auf eine lokal abgelegte Datei zugreifen, obwohl das Zonemodell dies verbietet. Details dazu will Medina erst am 3. Februar auf der Black Hat veröffentlichen.

Core Security hat zwei solcher sogenannten Cross-Domain-Schwachstellen bereits 2008 und 2009 an Microsoft gemeldet (hier und hier ), die dafür auch jeweils Updates bereitgestellt haben. Bislang habe Microsoft immer nur an einer Stelle geflickt, ohne jedoch das eigentliche Problem zu behandeln.

quelle : heise.de, hier klicken um den vollen Artikel zu lesen.

  • Share/Bookmark

Artikel die Sie auch Interessieren koennten

Möglicherweise Backdoor in CMS e107

Sonntag, 31. Januar 2010

Anwender des Content Management System e107 sollten in nächster Zeit ein wachsames Auge auf ihre Installation haben, denn die Gefahr eines Einbruchs durch Angreifer könnte gleich doppelt drohen. So haben die Entwickler zwar am Wochenende die Version 0.7.17 veröffentlicht, die eine kritische Lücke schließt, Berichten zufolge steckt in dieser Version aber eine Backdoor.

Laut einer Analyse des PHP-Quellcodes durch den Sicherheitsspezialisten Bogdan Calin von Acunetix taucht in der Datei class2.php die Zeile if(md5($_COOKIE['access-admin']) == “cf1afec15669cb96f09befb7d70f8bcb”) auf, die ein statisches Cookie definiert.

….

….

Update: Offenbar ist der Webserver e107.org kompromittiert worden. Die Startseite enthält ein JavaScript, das versucht, Anwendern des Internet Explorer verschleierten Code unterzujubeln. Was der Code genau macht, müssen weitere Analysen zeigen. Anwender sollten ersteinmal eine großen Bogen um den Server des Projekts machen, bis der Server restauriert ist.

quelle : heise.de, Hier klicken um den vollen Artikel zu lesen.

  • Share/Bookmark

Artikel die Sie auch Interessieren koennten

Wieder viele DHL und Postcard Fake Emails unterwegs mit Viren im gepaeck

Samstag, 30. Januar 2010

Seit einigen Tagen sind wieder vermehrt Mails unterwegs die angeblich von DHL sein sollen, oder ecards beinhalten sollen, das einzigste was diese Emails beinhalten sind Viren wie z.b. Packed.Win32.Krap.x, es gilt wie immer keine anhaenge oeffnen die man nicht kennt bzw. die personen nicht kennt, eben so ist es wichtig den Virenscanner aktuell zu halten und taeglich mehrmals ein update zu beziehen.

Hier einmal die Ereignisse von heute :

30.01.2010 09:54:14 Gelöscht: Packed.Win32.Krap.x Spamihilator [From:"Walter Weeks" ][Subject:You've received a postcard][Time:2010/01/30 09:53:14]/ecard.zip/ecard.exe
30.01.2010 09:54:14 Gefunden: Packed.Win32.Krap.x Spamihilator [From:"Walter Weeks"
][Subject:You've received a postcard][Time:2010/01/30 09:53:14]/ecard.zip/ecard.exe
30.01.2010 09:12:14 Gelöscht: Packed.Win32.Krap.x Spamihilator [From:"Hung Andrade"
][Subject:You've received a postcard][Time:2010/01/30 09:08:07]/ecard.zip/ecard.exe
30.01.2010 09:12:14 Gefunden: Packed.Win32.Krap.x Spamihilator [From:"Hung Andrade"
][Subject:You've received a postcard][Time:2010/01/30 09:08:07]/ecard.zip/ecard.exe
30.01.2010 08:49:34 Gelöscht: Packed.Win32.Krap.x Spamihilator [From:"Jackie Porter"
][Subject:You've received a postcard][Time:2010/01/30 08:19:57]/ecard.zip/ecard.exe
30.01.2010 08:49:34 Gefunden: Packed.Win32.Krap.x Spamihilator [From:"Jackie Porter"
][Subject:You've received a postcard][Time:2010/01/30 08:19:57]/ecard.zip/ecard.exe
30.01.2010 08:49:33 Gelöscht: Packed.Win32.Krap.x Spamihilator [From:"Jessie Bowles"
][Subject:You've received a postcard][Time:2010/01/30 06:23:47]/ecard.zip/ecard.exe
30.01.2010 08:49:33 Gefunden: Packed.Win32.Krap.x Spamihilator [From:"Jessie Bowles"
][Subject:You've received a postcard][Time:2010/01/30 06:23:47]/ecard.zip/ecard.exe
30.01.2010 08:49:32 Gelöscht: Trojan-Dropper.Win32.Agent.blhj Spamihilator [From:"DHL Support Jessica Chu" ][Subject:DHL Services. Please get your parcel NR.6660][Time:2010/01/30 03:01:57]/DHL_Document_NR9472.zip/DHL_Document_NR9472.exe
30.01.2010 08:49:32 Gefunden: Trojan-Dropper.Win32.Agent.blhj Spamihilator [From:"DHL Support Jessica Chu"
][Subject:DHL Services. Please get your parcel NR.6660][Time:2010/01/30 03:01:57]/DHL_Document_NR9472.zip/DHL_Document_NR9472.exe
30.01.2010 08:49:29 Gelöscht: Packed.Win32.Krap.x Spamihilator [From:"Neil Peacock" ][Subject:You've received a postcard][Time:2010/01/29 20:52:35]/ecard.zip/ecard.exe
30.01.2010 08:49:29 Gefunden: Packed.Win32.Krap.x Spamihilator [From:"Neil Peacock"
][Subject:You've received a postcard][Time:2010/01/29 20:52:35]/ecard.zip/ecard.exe
30.01.2010 08:49:28 Gelöscht: Trojan-Dropper.Win32.Agent.blhj Spamihilator [From:"DHL Manager Carissa Bacon" ][Subject:DHL delivery problem NR 04395.][Time:2010/01/29 20:30:07]/DHL_label_NR58723.zip/DHL_label_NR58723.exe
30.01.2010 08:49:28 Gefunden: Trojan-Dropper.Win32.Agent.blhj Spamihilator [From:"DHL Manager Carissa Bacon"
][Subject:DHL delivery problem NR 04395.][Time:2010/01/29 20:30:07]/DHL_label_NR58723.zip/DHL_label_NR58723.exe
30.01.2010 08:49:27 Gelöscht: Trojan-Dropper.Win32.Agent.blhj Spamihilator [From:"Postal Support Mayra Hoffman"
][Subject:DHL Express Services. Get your parcel NR.9035][Time:2010/01/29 20:12:57]/DHL_Document_NR8471.zip/DHL_Document_NR8471.exe
30.01.2010 08:49:27 Gefunden: Trojan-Dropper.Win32.Agent.blhj Spamihilator [From:"Postal Support Mayra Hoffman"
][Subject:DHL Express Services. Get your parcel NR.9035][Time:2010/01/29 20:12:57]/DHL_Document_NR8471.zip/DHL_Document_NR8471.exe
30.01.2010 08:42:17 Gelöscht: Trojan-Dropper.Win32.Agent.blhj Spamihilator [From:"DHL Manager Jean Shafer" ][Subject:DHL Express Services. Get your parcel NR.4518][Time:2010/01/30 04:09:11]/DHL_Document_NR1748.zip/DHL_Document_NR1748.exe
30.01.2010 08:42:17 Gefunden: Trojan-Dropper.Win32.Agent.blhj Spamihilator [From:"DHL Manager Jean Shafer"
][Subject:DHL Express Services. Get your parcel NR.4518][Time:2010/01/30 04:09:11]/DHL_Document_NR1748.zip/DHL_Document_NR1748.exe
30.01.2010 08:42:16 Gelöscht: Packed.Win32.Krap.x Spamihilator [From:"Cary Kurtz" ][Subject:You've received a postcard][Time:2010/01/29 20:13:27]/ecard.zip/ecard.exe
30.01.2010 08:42:16 Gefunden: Packed.Win32.Krap.x Spamihilator [From:"Cary Kurtz"
][Subject:You've received a postcard][Time:2010/01/29 20:13:27]/ecard.zip/ecard.exe
30.01.2010 08:32:23 Gelöscht: Packed.Win32.Krap.x Spamihilator [From:"Allan Mccray"
][Subject:You've received a postcard][Time:2010/01/30 07:46:29]/ecard.zip/ecard.exe
30.01.2010 08:32:23 Gefunden: Packed.Win32.Krap.x Spamihilator [From:"Allan Mccray"
][Subject:You've received a postcard][Time:2010/01/30 07:46:29]/ecard.zip/ecard.exe
30.01.2010 08:32:22 Gelöscht: Packed.Win32.Krap.x Spamihilator [From:"Rosalyn Eubanks"
][Subject:You've received a postcard][Time:2010/01/30 06:56:28]/ecard.zip/ecard.exe
30.01.2010 08:32:22 Gefunden: Packed.Win32.Krap.x Spamihilator [From:"Rosalyn Eubanks"
][Subject:You've received a postcard][Time:2010/01/30 06:56:28]/ecard.zip/ecard.exe
30.01.2010 08:32:16 Gelöscht: Trojan-Dropper.Win32.Agent.blhj Spamihilator [From:"Support Woodrow Law" ][Subject:DHL Express. Please get your parcel NR.3408][Time:2010/01/29 20:16:59]/DHL_Document_NR8471.zip/DHL_Document_NR8471.exe
30.01.2010 08:32:16 Gefunden: Trojan-Dropper.Win32.Agent.blhj Spamihilator [From:"Support Woodrow Law"
][Subject:DHL Express. Please get your parcel NR.3408][Time:2010/01/29 20:16:59]/DHL_Document_NR8471.zip/DHL_Document_NR8471.exe

  • Share/Bookmark

Artikel die Sie auch Interessieren koennten