Juni 2018
26.06.2018
PermaLink
PC-WELT Online - heute ist dieser von mir verfasste Artikel erschienen:
Anti-Malware für Android im Test
Das Magdeburger AV-Test Institut hat 22 Schutzlösungen für Android getestet. Die volle Punktzahl haben 12 Sicherheits-Apps erreicht, durchgefallen ist nur Google Protect.
12.06.2018
PermaLink
PC-WELT Online - heute ist dieser von mir verfasste Artikel erschienen:
Pegasus Mail erhält Sicherheits-Update
Das kostenlose Mail-Programm Pegasus Mail ist in der neuen Version 4.73 erhältlich. Darin ist eine Sicherheitslücke beseitigt und einige Komponenten sind aktualisiert.
08.06.2018
PermaLink
PC-WELT Online - heute ist dieser von mir verfasste Artikel erschienen:
Flash-Update stopft 0-Day-Lücke
Adobe hat ein wichtiges Sicherheits-Update für den Flash Player bereitgestellt. Es behebt eine Schwachstelle, die bereits für Angriffe ausgenutzt wird.
Wichtiges Sicherheits-Update auf Flash Player 30
Adobe hat heute ein Sicherheits-Update für den Flash Player bereitgestellt. In der neuen Version 30.0.0.113 haben die Adobe-Entwickler vier Sicherheitslücken geschlossen.
Zwei dieser Schwachstellen sind als kritisch eingestuft, darunter eine (CVE-2018-5002), die bereits für Angriffe ausgenutzt wird. Dabei werden gezielt Mails mit angehängten
Office-Dokumenten verschickt. In diesen Office-Dokumenten stecken präparierte Flash-Inhalte, die schädlichen Code einschleusen und ausführen sollen.
Adobe Security Bulletin ||
→neueste Sicherheits-Updates
Mozilla und Google schließen je eine Browser-Lücke
In der neuen Chrome-Version 67.0.3396.79 haben die Browser-Entwickler eine Sicherheitslücke (CVE-2018-6148) beseitigt, die Google als hohes Risiko einstuft. Die Lücke besteht in einem
fehlerhaften Umgang mit der so genannten Content Security Policy (CSP). Dadurch können Angriffe wie XSS (Cross-Site-Scripting) ermöglicht werden. Die Schwachstelle wurde durch einen externen
Sicherheitsforscher entdeckt und an Google gemeldet.
Mozilla hat Updates auf die neuen Browser-Versionen Firefox 60.0.2, Firefox ESR 60.0.2 und Firefox ESR 52.8.1 bereitgestellt. Darin haben die Firefox-Entwickler eine Sicherheitslücke (CVE-2018-6126)
geschlossen, die der Browser-Hersteller als hohes Risiko einstuft. Ein Pufferüberlauf in der Programmbibliothek Skia führt zu einem Absturz, der ausgenutzt werden könnte, um Code einzuschleusen.
Um einen solchen Absturz zu provozieren, bedarf es einer präparierten SVG-Datei (Scalable Vector Graphics). Diese Schwachstelle wurde durch einen Sicherheitsforscher aus Googles Project Zero entdeckt.
Chrome Release Blog |
Mozilla Security Advisory ||
→neueste Sicherheits-Updates