Oktober 2022
28.10.2022
PermaLink
PC-WELT Online - heute ist dieser von mir verfasste Artikel erschienen:
↗
Notfall-Update für Chrome 107
Google hat ein wichtiges Sicherheits-Update für Chrome 107 bereitgestellt. Damit schließen die Entwickler eine 0-Day-Lücke im Browser.
Notfall-Update für Chrome 107
Nur zwei Tage, nachdem Google seinen Browser Chrome in der neuen Hauptversion 107 veröffentlicht hat, folgt bereits das erste Sicherheits-Update. Google schließt mit den Update auf die Version 107.0.5304.87/88
eine 0-Day-Lücke. Laut Google ist für die Schwachstelle CVE-2022-3723 in der Javascript-Engine V8 Exploit-Code im Umlauf. Die Lücke wurde am 25. Oktober durch Sicherheitsforscher des Antivirusherstellers Avast
an Google gemeldet. Das bedeutet, dass es wohl bereits Angriffe auf Internet-Nutzer gibt, bei denen diese Sicherheitslücke ausgenutzt wird. Andere Hersteller Chromium-basierter Browser sollten deshalb möglichst
rasch nachziehen. Meist haben sie jedoch noch nicht einmal den Wechsel auf Chromium 107 vollzogen – Ausnahmen sind bislang nur Brave und Microsoft (Edge).
↗Chrome Release Blog |
→neueste Sicherheits-Updates
Update beseitigt mehrere Sicherheitslücken
Mozilla hat heute seinen Browser Firefox in der neuen Hauptversion 106 freigegeben. Darin haben die Entwickler mindesten sechs Sicherheitslücken geschlossen. Zwei der Schwachstellen stuft Mozilla als hohes Risiko
ein. So kann die Sicherheitslücke CVE-2022-42928 in der Javascript-Engine zu Speicherfehlern führen, die sich für Angriffe ausnutzen lassen könnten. Neu in Firefox 106 sind rudimentäre Bearbeitungsfunktionen für
PDF-Dateien. „Firefox View“ soll den Zugriff auf kürzlich geschlossene Tabs sowie auf Tabs auf anderen Geräten erleichtern. Außerdem bietet Mozilla via Firefox View zeitlich begrenzt 18 neue Farbschemata
(„Farbwelten“) an. Unter macOS (ab 10.15) können Sie mittels Texterkennung (OCR) Text aus Bildern extrahieren und in die Zwischenablage
kopieren.
In der neuen Version Firefox ESR 102.4.0 sind mindestens vier Schwachstellen beseitigt, darunter auch die in der Javascript-Engine.
↗Release Notes für Firefox 106 |
↗Sicherheitsbericht für Firefox 106
→neueste Sicherheits-Updates |
→Software-Downloads
04.10.2022
PermaLink
PC-WELT Online - heute sind diese von mir verfassten Artikel erschienen:
↗
0-Day-Lücken: Angriffe auf Exchange Server
Zwei bis dahin unbekannte Schwachstellen in Microsoft Exchange Server werden bereits für Angriffe genutzt. Ein Sicherheits-Update gibt es noch nicht, nur einen Workaround.
↗
Chrome-Update schließt weitere Lücken
Google hat ein erstes Sicherheits-Update für Chrome 106 bereitgestellt. Darin haben die Entwickler drei weitere Sicherheitslücken geschlossen.