November 2020
30.11.2020
PermaLink
PC-WELT Online - heute sind diese von mir verfassten Artikel erschienen:
Antivirus-Software für Windows 10 im Test
Das AV-Test Institut hat 22 Antivirusprogramme für private Anwender unter Windows 10 getestet. Zehn Produkte haben die volle Punktzahl erreicht, durchgefallen ist keines.
Die beste Antiviren-Software für Windows 10 fürs Büro
Das AV-Test Institut hat 19 Antiviruslösungen fürs Firmennetz unter Windows 10 getestet. Sieben Produkte haben die volle Punktzahl erzielt und für ein Zertifikat hat es bei allen gereicht.
18.11.2020
PermaLink
PC-WELT Online - heute sind diese von mir verfassten Artikel erschienen:
Update auf Chrome 87 schließt 33 Lücken
Google hat seinen Browser Chrome in der neuen Hauptversion 87 freigegeben. Darin haben die Google-Entwickler 33 Sicherheitslücken geschlossen. Immerhin ist diesmal keine 0-Day-Lücke dabei.
Sicherheits-Updates für Firefox und Tor Browser
Mozilla hat die neuen Browser-Versionen Firefox 83.0 und Firefox ESR 78.5.0 bereitgestellt. Die Entwickler haben darin mindestens 21 Sicherheitslücken beseitigt. Auch für den Tor Browser und Seamonkey gibt es Updates.
12.11.2020
PermaLink
PC-WELT Online - heute sind diese von mir verfassten Artikel erschienen:
Sicherheits-Updates für Chromium-basierte Browser
Nachdem Google am Montag ein neues Sicherheits-Update für Chrome 86 bereitgestellt hatte, haben andere Hersteller Chromium-basierter Browser nachgezogen. Microsoft Edge, Brave und Vivaldi sind aktualisiert, Opera noch nicht.
Zwei neue 0-Day-Lücken in Chrome
Google muss seinen Browser Chrome bereits zwei Tage nach dem letzten Sicherheits-Update erneut aktualisieren. Es sind zwei weitere Schwachstellen aufgetaucht, die bereits für Angriffe ausgenutzt werden.
Patch Day mit Updates gegen 112 Schwachstellen
Beim heutigen Update-Dienstag hat Microsoft Sicherheits-Updates bereitgestellt, die insgesamt 112 Schwachstellen beseitigen sollen. Darunter sind 17 als kritisch eingestufte Sicherheitslücken. Diese betreffen
Windows, den Internet Explorer, Edge Legacy (EdgeHTML) und Azure. Allein zehn kritische Lücken stecken in optionalen Video- und Foto-Erweiterungen (Codecs). Als hohes Risiko sind 93 Lücken ausgewiesen, zwei als
geringes Risiko. Eine Sicherheitslücke im Windows-Kernel (CVE-2020-17087) ist bereits seit Oktober öffentlich bekannt und wird auch für Angriffe ausgenutzt. Diese Attacken nutzen die Lücke im Zusammenspiel mit
einer Schwachstelle im Browser Chrome, die auch Chromium-basierte Browser wie Edge betrifft.
Im Internet Explorer 11 (IE) hat Microsoft drei als kritisch eingestufte Sicherheitslücken geschlossen. In Edge (EdgeHTML) sind es drei als kritisch und eine als hohes Risiko ausgewiesene Schwachstellen. Zwei
Browser-Lücken betreffen sowohl den IE als auch Edge. In seiner Office-Produktfamilie hat Microsoft im November 15 Schwachstellen beseitigt. Alle bis auf eine sind als hohes Risiko ausgewiesen. Sieben dieser Lücken könnten
ausgenutzt werden, um Code einzuschleusen und auszuführen. Dies betrifft vor allem Excel, aber auch Sharepoint und Teams. Weitere 15 Lücken hat Microsoft in Azure Sphere geschlossen, darunter eine als kritisch
eingestufte (CVE-2020-16988). Zwei Schwachstellen in Exchange (CVE-2020-17083/-84) können es einem Angreifer ermöglichen Code einzuschleusen und auszuführen.
Unter den zahlreichen Windows-Lücken fallen etliche Schwachstellen im Umgang mit Fotos und Videos auf. Vor allem der HEVC-Codec (H.265) sticht mit fünf kritischen Lücken heraus, gefolgt von der Erweiterung für
RAW-Fotos (Kamerarohdaten) mit drei. Diese Codecs sind nicht serienmäßig in Windows enthalten, sondern können über den Microsoft Store installiert werden, der sich auch automatisch um Updates kümmert.
Microsoft Leitfaden für Sicherheitsupdates / |
ZDI Blog
→Microsoft Download- und Info-Links |
→neueste Sicherheits-Updates
10.11.2020
PermaLink
PC-WELT Online - heute ist dieser von mir verfasste Artikel erschienen:
Sicherheits-Updates für Firefox, Chrome und Thunderbird
Mozilla hat Sicherheits-Updates für Firefox, Firefox ESR und Thunderbird bereitgestellt. Die Entwickler haben darin eine Sicherheitslücke beseitigt, die bei einem Hacker-Wettbewerb offengelegt worden ist.
05.11.2020
PermaLink
PC-WELT Online - heute ist dieser von mir verfasste Artikel erschienen:
Updates für Chromium-Browser gegen 0-Day-Lücke (Update: 06.11.2020)
Nachdem Google ein neues Sicherheits-Update für Chrome 86 bereitgestellt hat, haben andere Hersteller Chromium-basierter Browser nachgezogen, um eine zweite bereits genutzte Lücke zu schließen. Microsoft Edge, Brave und Vivaldi sind auf dem neuesten Stand, Opera noch nicht.
03.11.2020
PermaLink
PC-WELT Online - heute sind diese von mir verfassten Artikel erschienen:
Kritische Lücken in Android
Google hat das November Security Bulletin für Android 8 bis 11 veröffentlicht. Demnach beseitigen Sicherheits-Updates, die das Security Level 2020-11-01 enthalten, auch mehrere als kritisch eingestufte Schwachstellen.
Neue 0-Day-Lücken in Chrome gestopft
Google hat ein weiteres Sicherheits-Update für Chrome 86 bereitgestellt. Es beseitigt zehn Schwachstellen, darunter eine Lücke, die bereits ausgenutzt wird. Auch Chrome für Android ist anfällig.