Mai 2023
17.05.2023
PermaLink
PC-WELT Online - heute ist dieser von mir verfasste Artikel erschienen:
↗
Chrome-Update schließt kritische Browser-Lücke
Google hat ein Sicherheits-Update für Chrome bereitgestellt, um etliche Schwachstellen zu beseitigen. Andere Chromium-basierte Browser warten noch auf Updates.
15.05.2023
PermaLink
PC-WELT Online - heute ist dieser von mir verfasste Artikel erschienen:
↗
Sicherheits-Updates für Thunderbird und Tor Browser
Das Update auf Thunderbird 102.11 schließt mehrere Sicherheitslücken. Das Tor Projekt hat seinen Browser aktualisiert, um ihn auf den Sicherheitsstand von Firefox ESR 102.11 zu bringen.
Das Update beseitigt mindestens 13 Sicherheitslücken
Mozilla hat heute die neuen Browser-Versionen Firefox 113 und Firefox ESR 102.11 freigegeben. Mit dem Update auf Firefox 113 werden mehr als 13 Schwachstellen behoben, bei Firefox ESR sind es mindestens acht.
Mozilla stuft wenigstens fünf der Lücken als hohes Risiko ein. Angriffe auf Firefox-Schwachstellen sind derzeit nicht bekannt. Zu den Neuerungen in Firefox 113 gehören zusätzliche Steuerelemente in der
„Bild-in-Bild“-Videowiedergabe und neu gestaltete Funktionen für mehr Barrierefreiheit. Die in Firefox generierten Passwörter enthalten nun auch Sonderzeichen. Die Firefox-Entwickler haben die Web-Suche
in der Adressleiste erweitert. Firefox 113 unterstützt jetzt auch Animationen im AV1-Bildformat (AVIF).
↗Release Notes für Firefox 113 |
↗Sicherheitsbericht für Firefox 113
→neueste Sicherheits-Updates |
→Software-Downloads
Patch Day im Mai mit Updates gegen 38 Sicherheitslücken
Beim heutigen Update-Dienstag hat Microsoft Sicherheits-Updates bereitgestellt, die 38 Schwachstellen beheben sollen. Darunter sind sechs Lücken, die Microsoft als kritisch einstuft – fünf in Windows und
eine in Sharepoint. Die als hohes Risiko („wichtig“) ausgewiesene EoP-Lücke CVE-2023-29336 in Win32k wird bereits bei
Angriffen ausgenutzt. Zwei weitere Schwachstellen (CVE-2023-24932, in Secure Boot und CVE-2023-29325 in Windows OLE) waren bereits vorab öffentlich bekannt.
In seiner Office-Familie hat Microsoft acht Sicherheitslücken gestopft. Eine RCE-Lücke (CVE-2023-24955) in Sharepoint stuft Microsoft als kritisch ein, die
übrigen Office-Schwachstellen als hohes Risiko. Darunter sind auch zwei weitere RCE-Lücken, von denen eine Excel betrifft. Die eingangs erwähnte OLE-Schwachstelle CVE-2023-29325 in Windows betrifft vor allem Outlook
und kann mit speziell präparierten RTF-Mails ausgenutzt werden. Enthaltener schädlicher Code kann bereits in der Vorschau aktiv werden.
↗
Microsoft Leitfaden für Sicherheitsupdates / |
↗ZDI Blog
→Microsoft Download- und Info-Links |
→neueste Sicherheits-Updates
04.05.2023
PermaLink
PC-WELT Online - heute sind diese von mir verfassten Artikel erschienen:
↗
Sicherheits-Updates für Chromium-basierte Browser
Nachdem Google Chrome 113 freigegeben hat, ziehen die Hersteller anderer Chromium-basierter Browser nach, um die beseitigten Schwachstellen ebenfalls zu beheben. [am 06.05. aktualisiert]
↗
Anti-Malware für Android im Test
Das AV-Test Institut hat 17 Schutzlösungen für Android getestet, die für privat genutzte Geräte gedacht sind. Etliche der geprüften Sicherheits-Apps haben die volle Punktzahl erreicht, doch eine ist durchgefallen.