April 2016
29.04.16
PermaLink
PC-WELT Online – heute ist dieser von mir verfasste Artikel erschienen:
Google stopft neun Browser-Lücken in Chrome
Google hat ein Update auf Chrome 50.0.2661.94 für Windows, Mac und Linux bereit gestellt, das neun Sicherheitslücken schließt. Die Summe der ausgezahlten Bug-Prämien ist inzwischen auf mehr als 2,5 Millionen Dollar gestiegen.
28.04.16
PermaLink
PC-WELT Online – heute ist dieser von mir verfasste Artikel erschienen:
Gratis-Tool erhältlich: Ransomware CryptXXX geknackt
Kaspersky Lab hat die Verschlüsselung einer Familie aus Erpresserschädlingen geknackt und bietet den Opfern ein kostenloses Programm zur Entschlüsselung ihrer Dateien an.
27.04.16
PermaLink
PC-WELT Online – heute ist dieser von mir verfasste Artikel erschienen:
Mozilla schließt 13 Lücken in Firefox 46
Mit Firefox 46 hat Mozilla seine nächste Browser-Version freigegeben. Darin haben die Entwickler 13 Sicherheitslücken beseitigt und einige weitere Bugs behoben, etwa bei der Unterstützung für WebRTC.
20.04.16
PermaLink
PC-WELT Online – heute sind diese von mir verfassten Artikel erschienen:
Oracle stopft Java-Lücken beim Patch Day
Oracle hat im Rahmen seiner Quartals-Updates auch wieder etliche Sicherheitslücken in Java geschlossen. Auch VirtualBox und MySQL erhalten Sicherheits-Updates.
Ransomware Jigsaw spielt mit Salamitaktik
Der Erpresserschädling Jigsaw spielt ein übles Spiel mit seinen Opfern. Er löscht von Stunde zu Stunde mehr Dateien und erhöht das geforderte Lösegeld.
18.04.16
PermaLink
PC-WELT Online – heute ist dieser von mir verfasste Artikel erschienen:
Anti-Malware für Android im Test
Das AV-TEST Institut hat 25 Schutz-Apps für Android getestet. Mehr als die Hälfte der Testkandidaten haben die maximale Punktzahl erreicht, durchgefallen ist keine der Antiviruslösungen.
14.04.16
PermaLink
PC-WELT Online – heute ist dieser von mir verfasste Artikel erschienen:
20 Browser-Lücken in Chrome 50 beseitigt
Google hat seinen Browser Chrome in der neuen Version 50.0.2661.75 für Windows, Mac und Linux freigegeben. Darin haben die Google-Entwickler 20 Sicherheitslücken geschlossen.
Sicherheits-Updates beseitigen 29 Schwachstellen
Microsoft hat beim heutigen Patch Day 13 Security Bulletins veröffentlicht. Zwölf Bulletins behandeln 29 Sicherheitslücken, die zum Teil als kritisch eingestuft sind.
Ein weiteres Bulletin befasst sich mit einem Sicherheits-Update für den Flash Player, der im Internet Explorer sowie in Edge integriert ist.
In fünf der Windows-Bulletins geht es um kritische Lücken, die den Internet Explorer (6), Edge (6), MS Office (4) und Windows betreffen. Zwei der in MS16-039
behandelten Kernel-Schwachstellen werden bereits für Angriffe ausgenutzt. Im Bulletin MS16-047 geht es um eine Authentifizierungslücke, die auch SAMBA (unter
Linux/Unix) betrifft und durch einen SAMBA-Entwickler entdeckt worden ist. Betroffen sind alle Windows-Versionen einschließlich Windows Server 2016 Technical Preview.
Die Security Bulletins im Überblick (Risikostufe lt. Microsoft):
Bulletin |
Risikostufe |
Ausnutz- barkeit |
Effekt |
anfällige Software/Komponente(n) |
Neustart nötig? |
MS16-037 |
kritisch |
1 |
RCE |
Windows (alle); Internet Explorer |
ja |
MS16-038 |
kritisch |
1 |
RCE |
Windows 10; Edge |
ja |
MS16-039 |
kritisch |
0 |
RCE |
Windows (alle), Office; Kernel (Win32k.sys), Schriftartenbibliothek |
ja |
MS16-040 |
kritisch |
2 |
RCE |
Windows (alle); MSXML 3.0 |
u.U. |
MS16-041 |
hoch |
2 |
RCE |
Windows Vista, 7, Server 2008, 2008 R2; .NET Framework 4.6.* |
u.U. |
MS16-042 |
kritisch |
1 |
RCE |
Office (alle, auch für Mac); RTF- und Office 2003-Dateien |
u.U. |
MS16-043 | bislang unveröffentlicht |
MS16-044 |
hoch |
1 |
RCE |
Windows (alle außer 10); OLE |
ja |
MS16-045 |
hoch |
3 |
RCE |
Windows 8.1, 10, Server 2012, 2012 R2; Hyper-V |
ja |
MS16-046 |
hoch |
2 |
EoP |
Windows 10; sekundärer Anmeldedienst |
ja |
MS16-047 |
hoch |
3 |
EoP |
Windows (alle); SAM- und LSAD-Remoteprotokolle, RPC |
ja |
MS16-048 |
hoch |
2 |
SFB |
Windows (alle); CSRSS |
ja |
MS16-049 |
hoch |
3 |
DoS |
Windows 10; HTTP.sys |
ja |
MS16-050 |
kritisch |
0 |
RCE |
Windows ab 8.1; IE/Edge – Flash Player |
ja |
→Microsoft Download- und Info-Links |
→neueste Sicherheits-Updates
Microsoft Security Bulletin Summary für April 2016 /
12.04.16
PermaLink
PC-WELT Online – heute sind diese von mir verfassten Artikel erschienen:
Petya-Verschlüsselung ist geknackt – Tool verfügbar
Ein Unbekannter hat herausgefunden, wie man die Festplattenverschlüsselung der Ransomware Petya rückgängig machen kann. Die Software, die dies ermöglicht, ist frei erhältlich.
RAR-Verschlüsselung von CryptoHost ist knackbar
Die Ransomware CryptoHost verschlüsselt Dateien, indem es sie in ein Passwort-geschütztes RAR-Archiv steckt. Doch die aktuelle Version ist nachlässig programmiert und lässt sich austricksen.
11.04.16
PermaLink
PC-WELT Online – heute ist dieser von mir verfasste Artikel erschienen:
Flash-Exploit führt zu Locky-Infektion
Eine der Sicherheitslücken, die Adobe kürzlich mit dem neuesten Flash Player beseitigt hat, wird bereits im Web ausgenutzt, um die Ransomware Locky zu verbreiten.
08.04.16
PermaLink
PC-WELT Online – heute sind diese von mir verfassten Artikel erschienen:
Adobe schließt 24 Lücken im Flash Player
Adobe hat ein Sicherheits-Update für den Flash Player veröffentlicht. Es beseitigt insgesamt 24 Schwachstellen, die der Hersteller als kritisch einstuft.
Spam-Botnet Mumblehard zerschlagen
Der Antivirushersteller ESET hat in Zusammenarbeit mit deutschen und ukrainischen Behörden ein Botnetz aus mehreren tausend Linux-Servern aus dem Verkehr gezogen. Es diente hauptsächlich dem Spam-Versand.
04.04.16
PermaLink
PC-WELT Online – heute ist dieser von mir verfasste Artikel erschienen:
Das hilft gegen die Ransomware Petya
Ist ein PC, der mit dem Erpresserschädling Petya infiziert ist, mit UEFI-BIOS ausgestattet und eingerichtet, kann der angerichtete Schaden repariert werden.