Februar 2016
26.02.16
PermaLink
PC-WELT Online – heute ist dieser von mir verfasste Artikel erschienen:
Erpresser: Was Sie über Locky wissen sollten
Der Erpresserschädling Locky ist derzeit recht verbreitet. Er verschlüsselt Dateien auf der Festplatte, um Lösegeld zu erpressen. Wir fassen zusammen, was bislang über Locky bekannt ist und wie Sie sich schützen können.
25.02.16
PermaLink
PC-WELT Online – heute sind diese von mir verfassten Artikel erschienen:
Operation Blockbuster gegen Sabotagegruppe Lazarus
Mehrere Sicherheitsunternehmen haben gemeinsam die Aktivitäten einer Spionage- und Sabotagegruppe aufgedeckt, die seit 2009 aktiv ist. Sie steckt wohl auch hinter den Angriffen auf Sony Pictures im Jahr 2014.
Umfrage: Ab wann dürfen Kinder heutzutage ins Netz?
Wo toben Kinder heute zuerst - im Sandkasten oder auf dem Smartphone? Laut einer Umfrage in mehreren Ländern finden die meisten Eltern, dass ihre Kids zu früh mit dem Internet in Berührung kommen.
24.02.16
PermaLink
PC-WELT Online – heute ist dieser von mir verfasste Artikel erschienen:
Sicherheits-Updates für Opera und Chrome
Der norwegische Browser-Hersteller Opera hat ein Update für seine Desktop-Software bereit gestellt. Es beseitigt eine gravierende Sicherheitslücke, die Google in seinem Browser Chrome erst kürzlich geschlossen hat.
15.02.16
PermaLink
PC-WELT Online – heute ist dieser von mir verfasste Artikel erschienen:
AV-Test: Anti-Malware für Android im Test
Das AV-Test hat einen neuen Test der besten Anti-Malware-Apps für Android veröffentlicht. Alle Testkandidaten haben die Mindestanforderungen erfüllt, wenn auch zum Teil nur knapp.
Patch Day Februar mit 13 Security Bulletins
Beim heutigen Update-Dienstag hat Microsoft 13 Security Bulletins veröffentlicht, die insgesamt 36 Sicherheitslücken behandeln. Sechs Bulletins befassen sich mit
Schwachstellen, die Microsoft als kritisch einstuft. Sie betreffen Windows, den Internet Explorer, Edge und Office sowie den im Browser (IE, Edge) integrierten
Flash Player. Auf den Internet Explorer entfallen 13, auf Edge (Windows 10) sechs Lücken, vier davon betreffen beide Browser. In Microsoft Office schließt der
Hersteller sechs Schwachstellen, hinzu kommt eine XSS-Lücke im Sharepoint Server. Die übrigen Bulletins tragen die Risikoeinstufung „hoch“ (important).
Darin finden sich z.B. DoS-Lücken im .NET Framework, im NPS Radius Server
sowie im Actice Directory. Das Bulletin MS16-022 bezieht sich nur auf den Flash Player, der im Internet Explorer 10/11 (ab Windows 8) und in Edge (Windows 10)
integriert ist.
Die Security Bulletins im Überblick (Risikostufe lt. Microsoft):
Bulletin |
Risikostufe |
Ausnutz- barkeit |
Effekt |
anfällige Software/Komponente(n) |
Neustart nötig? |
MS16-009 |
kritisch |
1 |
RCE |
Windows (alle); Internet Explorer 9 bis 11 |
ja |
MS16-011 |
kritisch |
1 |
RCE |
Windows 10; Edge |
ja |
MS16-012 |
kritisch |
1 |
RCE |
Windows (ab 8.1, Server 2012); Windows Reader, PDF-Bibliothek |
u.U. |
MS16-013 |
kritisch |
2 |
RCE |
Windows (alle außer RT); Journal |
u.U. |
MS16-014 |
hoch |
1 |
RCE |
Windows (alle); diverse Komponenten |
ja |
MS16-015 |
kritisch |
2 |
RCE |
Microsoft Office (alle, auch Mac), Sharepoint Server 2007/2010/2013; Excel, Word, Viewer |
u.U. |
MS16-016 |
hoch |
2 |
EoP |
Windows (alle); WebDAV |
u.U. |
MS16-017 |
hoch |
2 |
EoP |
Windows (ab 7, Server 2012); Remote Desktop Protocol (RDP 8.0) |
ja |
MS16-018 |
hoch |
2 |
EoP |
Windows (alle); Kernelmodustreiber (win32k.sys) |
ja |
MS16-019 |
hoch |
2 |
DoS/ID |
Windows (alle); .NET Framework |
u.U. |
MS16-020 |
hoch |
2 |
DoS |
Windows Server 2012 R2; Active Directory-Verbunddienste (ADFS) |
u.U. |
MS16-021 |
hoch |
2 |
DoS |
Windows Server (alle); NPS RADIUS Server |
u.U. |
MS16-022 |
kritisch |
— |
RCE |
Windows (ab 8.x); IE, Edge, Flash Player |
ja |
→Microsoft Download- und Info-Links |
→neueste Sicherheits-Updates
Microsoft Security Bulletin Summary für Februar 2016 /
09.02.16
PermaLink
PC-WELT Online – heute sind diese von mir verfassten Artikel erschienen:
Java Plug-in: Java-Update stopft Installer-Lücke
Oracle hat außerhalb des normalen Turnus ein Sicherheits-Update für Java 8 bereit gestellt. Es beseitigt eine Sicherheitslücke im Installationsprogramm, die ausgenutzt werden könnte, um den Rechner zu kapern.
Malware-as-a-Service: Adwind-Malware attackiert über 400.000 Nutzer
Ein kommerziell vertriebener Schädling hat bislang mehr als 400.000 Rechner in privaten Haushalten sowie in Unternehmen und Organisationen angegriffen. Die Adwind-Malware ermöglicht den Fernzugriff auf verseuchte Computer.