September 2020
29.09.2020
PermaLink
PC-WELT Online - heute ist dieser von mir verfasste Artikel erschienen:
Sicherheitslücken in Foxit Reader geschlossen
Foxit Software hat ein Sicherheits-Update für seinen PDF-Betrachter Foxit Reader bereitgestellt. Darin hat der Hersteller 13 zum Teil gravierende Schwachstellen behoben.
28.09.2020
PermaLink
PC-WELT Online - heute sind diese von mir verfassten Artikel erschienen:
Antivirus-Software für Windows 10 im Test
Das AV-Test Institut hat 22 Antivirusprogramme für private Anwender unter Windows 10 getestet. Acht Produkte haben diesmal die volle Punktzahl erreicht, durchgefallen ist keines.
Die beste Antiviren-Software für Windows 10 fürs Büro
Das AV-Test Institut hat 17 Antiviruslösungen fürs Firmennetz unter Windows 10 getestet. Acht Produkte haben die volle Punktzahl erzielt und für ein Zertifikat hat es bei allen gereicht.
25.09.2020
PermaLink
PC-WELT Online - heute ist dieser von mir verfasste Artikel erschienen:
Sicherheits-Updates für Chromium-basierte Browser
Nachdem Google ein neues Sicherheits-Update für Chrome 85 bereitgestellt hat, haben andere Hersteller Chromium-basierter Browser nachgezogen. Microsoft Edge, Brave und Vivaldi sind auf dem neuesten Stand, Opera ist noch nicht ganz aktuell.
23.09.2020
PermaLink
PC-WELT Online - heute ist dieser von mir verfasste Artikel erschienen:
Sicherheits-Updates für Firefox, Tor Browser und Seamonkey
Mozilla hat die neuen Browser-Versionen Firefox 81.0 und Firefox ESR 78.3.0 bereitgestellt. Die Entwickler haben darin mindestens sechs Sicherheitslücken beseitigt. Auch für den Tor Browser und Seamonkey gibt es Updates.
22.09.2020
PermaLink
PC-WELT Online - heute ist dieser von mir verfasste Artikel erschienen:
Neues Sicherheits-Update für Chrome 85
Google hat das zweite Sicherheits-Update für Chrome 85 bereitgestellt. Darin haben die Entwickler zehn Sicherheitslücken geschlossen.
11.09.2020
PermaLink
PC-WELT Online - heute ist dieser von mir verfasste Artikel erschienen:
Sicherheits-Updates für Chromium-basierte Browser
Nachdem Google ein Sicherheits-Update für Chrome 85 bereitgestellt hat, haben andere Hersteller Chromium-basierter Browser nachgezogen. Microsoft Edge, Brave und Vivaldi sind aktualisiert, Opera fehlt noch.
Microsoft Patch Day mit Updates gegen 129 Sicherheitslücken
Beim heutigen Update-Dienstag hat Microsoft Sicherheits-Updates bereitgestellt, die insgesamt 129 Schwachstellen beseitigen sollen. Darunter sind 23 Sicherheitslücken, die Microsoft als kritisch einstuft.
Sie betreffen Windows, die Browser Internet Explorer (IE) und Edge (EdgeHTML-basiert), MS Office, Visual Studio, Exchange sowie Dynamics 365. Für keine der Lücken gibt es bislang Berichte über Angriffe oder
öffentlich verfügbaren Exploit-Code.
Im IE hat Microsoft drei Lücken gestopft, eine (CVE-2020-0878) ist als kritisch ausgewiesen. In der alten Edge-Variante (EdgeHTML-basiert) sind es vier Lücken, davon drei als kritisch eingestufte. Der neue,
Chromium-basierte Edge-Browser erhält erstmals ein Update, das eine nicht in der Chromium-Basis steckende Schwachstelle (CVE-2020-16884) behebt. Sie betrifft das Plug-in für den IE-Modus (IEToEdge Browser
Helper Object) und ist als hohes Risiko eingestuft.
In seiner Office-Familie schließt Microsoft insgesamt 27 Lücken, sieben davon gelten als kritisch und betreffen allesamt Sharepoint. Vier Excel- und zwei Word-Lücken sind geeignet, um mit präparierten
Office-Dokumenten Code einzuschleusen und auszuführen, sind jedoch nicht als kritisch ausgewiesen. Unter den 78 Windows-Lücken sind neun als kritisch eingestufte Schwachstellen. Diese betreffen unter anderem
ausnutzbare Anfälligkeiten bei der Anzeige präparierter Medieninhalte.
In Exchange Server 2016 und 2019 steckt eine kritische Sicherheitslücke (CVE-2020-16875), deren Ausnutzung es einem Angreifer ermöglicht, beliebigen Code einzuschleusen und mit Systemrechten auszuführen. Dazu
genügt bereits das Empfangen einer speziell präparierten Mail durch einen anfälligen Exchange Server. In seiner Business-Management-Software Dynamics 365 hat Microsoft zehn Schwachstellen beseitigt. Darunter
sind zwei als kritisch ausgewiesene Lücken (CVE-2020-16857, CVE-2020-16862). In Visual Studio 2012 bis 2019 behebt Microsoft unter anderem eine als kritisch eingestufte Lücke (CVE-2020-16874).
Microsoft Security Update Guide / |
ZDI Blog
→Microsoft Download- und Info-Links |
→neueste Sicherheits-Updates