|
Hoax-Info Service | Weblog | ArchivHier finden Sie Weblog-Einträge aus dem März 2014 – zum aktuellen Weblog. März 2014
25.03.14
|
Bulletin | Risikostufe | Ausnutz- barkeit |
DP | Effekt | betroffene Software | Neustart nötig? |
---|---|---|---|---|---|---|
MS14-012 | kritisch | 1 | 1 | RCE | Windows (alle); Internet Explorer 6 bis 11 | ja |
MS14-013 | kritisch | 3 | 2 | RCE | Windows (alle außer Server 2008 / R2, RT); DirectShow |
u.U. |
MS14-014 | hoch | – | 2 | SFB | Silverlight | nein |
MS14-015 | hoch | 1 | 2 | EoP | Windows (alle); Kernelmodustreiber | ja |
MS14-016 | hoch | – | 3 | SFB | Windows (XP, Vista, Server 2003/2008/2012); Security Account Manager |
ja |
Ausnutzbarkeitsindex (Abb.)
→Microsoft Download- und Info-Links |
→neueste Sicherheits-Updates
Microsoft Security Bulletin Zusammenfassung für März 2014 /
PMail 4.70: Pegasus Mail jetzt mit OpenSSL
Die lange erwartete neue Version 4.70 des kostenlosen Mail-Programms Pegasus Mail ist da. Dank OpenSSL behebt sie Probleme beim verschlüsselten Mail-Abruf und -Versand bei manchen Providern wie T-Online und Strato, deren technische Anforderungen die bisherige Programmversion nicht mehr erfüllt.
David Harris, Entwickler des kostenlos erhältlichen Mail-Programms Pegasus Mail (PMail), hat die neue Programmversion 4.70 veröffentlicht. Sie ist laut Harris als Interims-Update auf dem Weg zu Version 5.0 gedacht. Ein wichtiger Grund dafür ist die Integration der quelloffenen SSL-Bibliothek OpenSSL. Dies löst ein Problem, das PMail-Nutzer seit Kurzem mit T-Online-Postfächern haben – und schon länger mit denen bei der Telekom-Tochter Strato. Beide verlangen inzwischen bei verschlüsselten Verbindungen (Mails senden/abrufen) TLS 1.1, was PMail bis zur bisherigen Version 4.63 nicht beherrscht. Mit PMail 4.70 klappt nun alles wieder. Außerdem hat David Harris den TCP/IP-Code komplett neu geschrieben, was jedoch kaum jemandem auffallen dürfte. Verbesserungen soll es auch im Umgang mit Hyperlinks und bei der Darstellung HTML-formatierter Mails geben. Die ebenfalls von Harris entwickelte Mail-Server-Software Mercury ist parallel dazu in der neuen Version 4.74 erhältlich. Wer beide Programme im Gespann benutzt, sollte auch gleich beide aktualisieren.
Malware-Baukasten: Spionage-Tool in Google Play entdeckt
Ein Antivirushersteller hat kürzlich in Google Play ein Trojanisches Pferd entdeckt, das Teil eines Malware-Baukastensystems ist. Der Schädling Dendroid kann zur Fernsteuerung infizierter Android-Geräte benutzt werden und wird im Untergrund kommerziell vertrieben.
Patch Day Vorschau: Microsoft will Zero-Day-Lücke im IE stopfen
Unter den fünf Security Bulletins, die Microsoft für den Patch Day am kommenden Dienstag angekündigt hat, ist auch eines, das eine bereits seit Januar für Angriffe im Web ausgenutzte Schwachstelle im Internet Explorer behandeln soll.
Patch Day März: Microsoft kündigt fünf Bulletins an
Am Patch Day März will Microsoft fünf Security Bulletins veröffentlichen. Eines behandelt eine kritische Sicherheitslücke im Internet Explorer.
Vier Wochen nach dem Patch Day im Februar steht am 11. März der nächste Update-Dienstag an. Microsoft hat für den kommenden Dienstag fünf Security Bulletins angekündigt. Zwei der Bulletins sollen als kritisch eingestufte Sicherheitslücken in Windows und im Internet Explorer (IE) behandeln. Mit den Updates soll unter anderem eine Schwachstelle im IE beseitigt werden, die bereits seit Wochen für Angriffe ausgenutzt wird. Die Angriffe betreffen laut Microsoft nur den IE 10. Drei weitere Bulletins tragen die zweithöchste Risikoeinstufung (hoch/important) und sollen sich mit Sicherheitslücken in Windows sowie in Microsofts Flash-Surrogat Silverlight befassen.
Microsoft Security Bulletin Advance Notification for March 2014 /
Darknet: 900 kriminelle Dienste im TOR-Netz
Das Anonymisierungsnetzwerk TOR wird inzwischen auch durch Online-Kriminelle gern genutzt. Kaspersky Lab kennt mittlerweile etwa 900 Dienste der Online-Kriminalität, die sich im so genannten Darknet verstecken. Dazu zählen etwa Kommando-Server für Bot-Netze.
Gratisschutz: Avira Free Antivirus erhält mehr Funktionen
Avira erweitert die Funktionalität von Free Antivirus. Hinzu kommen Browser-Schutz, Cloud-Scans und die Verwaltung mehrerer Geräte mit Avira Online Essentials.
Secunia-Report: Microsoft-Programme sicherer als ihr Ruf
Im Schwachstellenbericht des Sicherheitsdienstleisters Secunia für 2013 führt das Unternehmen über 13.000 Lücken in mehr als 2000 Programmen auf. Das größte Risiko stellen demnach nicht etwa Microsoft-Programme dar, sondern Software anderer Anbieter, vor allem Browser und deren Erweiterungen.
Browser-Updates: Chrome und Opera bekommen Sicherheits-Updates
Google hat ein Chrome-Update veröffentlicht, inklusive 19 beseitigten Schwachstellen. Auch Opera hat seinen auf Chrome basierenden Browser aktualisiert, hinkt allerdings noch hinter dem Original her.
←nächster Monat | vorheriger Monat→ |