|
Hoax-Info Service | Weblog | ArchivHier finden Sie Weblog-Einträge aus dem September 2009. Das aktuelle Weblog finden Sie hier. September 2009
30.09.09
|
Bulletin | Risikostufe | betroffene Software | Neustart nötig? |
---|---|---|---|
MS09-045 | kritisch | Windows (alle außer Win7, 2008 R2); JScript | unter Umständen |
MS09-046 | kritisch | Windows 2000, XP, Server 2003; DHTML/ActiveX | ja |
MS09-047 | kritisch | Windows (alle außer Win7, 2008 R2); Windows Media Format | unter Umständen |
MS09-048 | kritisch | Windows (alle außer Win7, 2008 R2); TCP/IP-Stack | ja |
MS09-049 | kritisch | Windows Vista, Server 2008; WLAN-Autokonfig. | unter Umständen |
→Microsoft Download- und Info-Links | →Liste von Sicherheits-Updates
Noch kein Patch: IIS-Lücken werden zunehmend ausgenutzt
Die in der letzten Woche bekannt gewordene Sicherheitslücke im FTP-Dienst von Microsoft IIS 5 und 6 wird inzwischen für Angriffe ausgenutzt. Weitere FTP-Schwachstellen sind unterdessen hinzu gekommen.
Geburtstagsfazit: Top 10 der Internet-Malware aller Zeiten
Das Internet ist gerade 40 Jahre alt geworden. Das bietet Anlass eine Rangliste der schlimmsten Schädlinge in der Geschichte des Internets aufzustellen. Hier geben sich Conficker, Melissa und der I-love-you-Wurm ein Stelldichein.
Konkurrenz für Conficker: Malware Top 20 August
Die Hitlisten der im August weit verbreiteten Schädlinge verzeichnen eine Reihe von Neuzugängen, die es allerdings bislang nicht geschafft haben Conficker vom ersten Platz zu verdrängen.
Verseuchte Torrents: Anstieg bei Malware in P2P-Netzen
Seit einigen Tagen ist in Peer-to-Peer-Netzwerken wie Bittorrent eine deutliche Zunahme infizierter Dateien festzustellen. Die Anzahl verseuchter Downloads in Tauschbörsen hat sich gegenüber August nahezu verdreifacht.
Patch Day Vorschau: Fünf Security Bulletins am Dienstag
Microsoft hat für den bevor stehenden Patch Day am 8. September fünf Security Bulletins angekündigt. Alle sollen kritische Sicherheitslücken in Windows behandeln. Andere Microsoft-Produkte bleiben im September außen vor.
Nachzügler: Sicherheits-Update für Seamonkey
Nachdem Mozilla bereits vor Wochen Sicherheitslücken in Firefox und Thunderbird durch Updates geschlossen hat, zieht nun auch das Seamonkey-Projekt mit der neuen Version 1.1.18 ihrer Web-Suite wieder gleich.
Mit Browser-Schutz: F-Secure Internet Security 2010 vorgestellt
Der Antivirushersteller F-Secure hat nicht nur sein Corporate Design renoviert sondern auch seine Produktpalette aktualisiert. F-Secure Internet Security 2010 soll schlanker und schneller sein als der Vorgänger.
Der nächte Patch Day am Dienstag, 8. September, wirft seine Schatten voraus. Microsoft hat heute angekündigt, dass es am Dienstag fünf Security Bulletins nebst Sicherheits-Updates veröffentlichen will. Alle fünf sollen als kritisch eingestufte Sicherheitslücken in Windows behandeln. Das bedeutet, MS Office kommt in diesem Monat ungeschoren davon, ebenso andere Microsoft-Produkte. Microsoft hat ferner erklärt, dass die FTP-Lücke im IIS, die in dieser Woche veröffentlicht worden ist, nicht unter den bei diesem Patch Day zu schließenden Lücken sein wird. Server-Administratoren sollten dennoch den einen oder anderen Neustart einplanen.
Microsoft Security Bulletin Advance Notification for September 2009 (engl.)
Altlasten: Apple liefert Snow Leopard mit unsicherem Flash Player aus
Apples nagelneues Betriebssystem Mac OS X 10.6 enthält eine veraltete Version des Adobe Flash Player, die bekanntermaßen Sicherheitslücken aufweist. Dagegen hilft auch der mitgelieferte Malware-Blocker nicht.
Lücken über Lücken: Monat der Facebook Bugs
Ein Sicherheitsforscher hat den September zum Monat der Facebook Bugs erklärt. Dazu plant er jeden Tag eine Sicherheitslücke in einer Facebook-Anwendung offen zu legen.
0-Day-Lücke in IIS: Microsoft kündigt IIS-Patch an
Als erste öffentliche Reaktion auf die Offenlegung einer Sicherheitslücke in den Microsoft Internet Information Services (IIS) hat der Hersteller eine Sicherheitsmeldung heraus gegeben. Darin gibt Microsoft Empfehlungen für Schutzmaßnahmen.
Falscher Flash Player: Firefox-Erweiterung spioniert in Suchanfragen
Eine als Flash Player getarnte Malware installiert ein Add-on in Firefox, das Suchanfragen bei Google bespitzelt, Werbeanzeigen in die Suchergebnisse einschleust und gesammelte Daten an Online-Kriminelle übermittelt.
ActiveX-Lücke: Zwangs-Update für Windows Live Messenger
Benutzer älterer Versionen des Windows Live Messenger müssen in diesem Monat auf die aktuelle Version der Software umsteigen, wenn sie den Dienst weiter nutzen wollen. Microsoft will durch das Zwangs-Update eine Sicherheitslücke beseitigen.
0-Day-Lücke: FTP-Schwachstelle in Microsoft IIS
Im FTP-Dienst der Web-Server-Software von Microsoft ist eine neue Sicherheitslücke entdeckt und veröffentlicht worden. Sie ermöglicht Unbefugten den vollen Zugriff auf das System, wenn der FTP-Dienst anonyme Anmeldungen zulässt.