November 2022
30.11.2022
PermaLink
PC-WELT Online - heute sind diese von mir verfassten Artikel erschienen:
↗
Sicherheits-Update für VLC Media Player
VideoLAN hat seinen VLC Media Player in der neuen Version 3.0.18 veröffentlicht. Die Entwickler haben etliche Bibliotheken aktualisiert und mehrere Sicherheitslücken geschlossen.
↗
Update auf Chrome 108 beseitigt 28 Schwachstellen
Google hat seinen Browser Chrome in der neuen Hauptversion 108 bereitgestellt. Darin haben die Browser-Entwickler 28 Sicherheitslücken beseitigt.
25.11.2022
PermaLink
PC-WELT Online - heute ist dieser von mir verfasste Artikel erschienen:
↗
Weiteres Notfall-Update für Chrome
Die Google-Entwickler haben erneut eine 0-Day-Lücke in Chrome beseitigt. Ein dringendes Sicherheits-Update für Chrome ist verfügbar.
Google bringt Notfall-Update für seinen Browser
Google hat heute ein wichtiges Sicherheits-Update für seinen Browser Chrome bereitgestellt. Darin haben die Entwickler erneut eine Schwachstelle beseitigt, die wohl bereits für Angriffe ausgenutzt wird.
Bei der Lücke CVE-2022-4135 handelt es sich um einen Pufferüberlauf in der Komponente GPU. Die Entdeckung der Schwachstelle wird Googles eigener Threat Analysis Group zugeschrieben. Abhilfe
schaffen Updates auf die fehlerbereinigten Versionen Chrome 107.0.5304.121/122 für Windows sowie 107.0.5304.121 für macOS und Linux.
Update 26.11.: In Vivaldi 5.5.2805.48 und Brave 1.45.133 ist die Schwachstelle CVE-2022-4135 inzwischen ebenfalls beseitigt.
Update 28.11.: Microsoft hat die 0-Day-Lücke mit dem Update auf Edge 107.0.1418.62 geschlossen. Opera ist weiterhin anfällig.
↗Chrome Release Blog |
→neueste Sicherheits-Updates
17.11.2022
PermaLink
PC-WELT Online - heute sind diese von mir verfassten Artikel erschienen:
↗
Test: Die beste Antiviren-Software für Windows 11
Das AV-Test Institut hat 19 Antivirusprogramme für private Anwender erstmals unter Windows 11 getestet. Die volle Punktzahl haben 11 Produkte erreicht, keines ist durchgefallen.
↗
Die beste Antiviren-Software für Windows 11 fürs Büro
Das AV-Test Institut hat 20 Antiviruslösungen fürs Firmennetz erstmals unter Windows 11 getestet. Die volle Punktzahl haben acht Produkte erzielt und für ein Zertifikat hat es bei allen gereicht.
Schwachstellenbeseitigung nach Chrome-Update
Nachdem Google am 8. November ein Sicherheits-Update für Chrome (s. u.) bereitgestellt hatte, haben mehrere Hersteller anderer Chromium-basierter Browser
nachgezogen. Updates für Brave (v1.45.123), Edge (v107.0.1418.42) und Vivaldi (v5.5.2805.44) beseitigen die gleichen Sicherheitslücken, die Google-Entwickler in Chrome gestopft haben. Brave und
Microsoft (Edge) setzen auf die aktuelle Chromium-Generation 107. Vivaldi nutzt hingegen die aktualisierte Version 106.0.5249.183 aus dem Extended Stable Channel der vorherigen Chromium-Generation.
Opera braucht mal wieder länger, hat noch kein entsprechendes Update im Angebot.
→neueste Sicherheits-Updates |
→Browser-Downloads
Patch Day November mit Updates gegen 67 Lücken
Beim heutigen Update-Dienstag hat Microsoft Sicherheits-Updates bereitgestellt, die insgesamt 67 Sicherheitslücken beseitigen sollen. Darunter sind 12 Schwachstellen, die Microsoft als kritisch einstuft. Die übrigen
Lücken sind als hohes Risiko ausgewiesen. Die als kritisch eingestuften Sicherheitslücken betreffen Windows, Exchange Server und Azure. Insgesamt sind unter den beseitigten Schwachstellen sechs 0-Day-Lücken: vier in
Windows und zwei in Exchange. Die beiden Exchange 0-Days (CVE-2022-41040, CVE-2022-41082) sind bereits seit September bekannt und werden seitdem für Angriffe ausgenutzt. Die Windows 0-Days betreffen die Druckerwarteschlange,
JScript (IE), Mark of the Web (MoW) und die Krypto-Schnittstelle CNG.
Auch diese Schwachstellen werden laut Microsoft bereits für Attacken genutzt.
Zu den genannten Exchange-Lücken kommen vier weitere hinzu, darunter eine (CVE-2022-41080), die Microsoft als kritisch einstuft. Unter den als kritisch eingestuften Windows-Lücken sind drei, die im
PPTP stecken, sowie zwei, die das Authentifizierungsprotokoll Kerberos betreffen.
In seinen Office-Produkten hat Microsoft zehn Schwachstellen behoben, darunter sind fünf RCE-Lücken. Auch Office für Mac ist betroffen. Außerdem hat Microsoft in
Azure die aktuellen Sicherheits-Updates für OpenSSL integriert.
↗
Microsoft Leitfaden für Sicherheitsupdates / |
↗ZDI Blog
→Microsoft Download- und Info-Links |
→neueste Sicherheits-Updates
08.11.2022
PermaLink
PC-WELT Online - heute sind diese von mir verfassten Artikel erschienen:
↗
Anti-Malware für Android im Test
Das AV-Test Institut hat 17 Schutzlösungen für Android getestet, die für privat genutzte Geräte gedacht sind. Die meisten der geprüften Sicherheits-Apps haben die volle Punktzahl erreicht, Google Play Protect hat etwas nachgelassen.
↗
Android Schutz-Apps für Unternehmen im Test
Das AV-Test Institut hat Schutzlösungen für Android getestet, die für Geräte im Unternehmenseinsatz gedacht sind. Eine Sicherheits-App hat die volle Punktzahl erreicht.