Januar 2023
27.01.2023
PermaLink
PC-WELT Online - heute sind diese von mir verfassten Artikel erschienen:
↗
Neue Sicherheits-Updates für Chromium-basierte Browser
Google hat in dieser Woche ein Sicherheits-Update für Chrome bereitgestellt. Mehrere Hersteller anderer Chromium-basierter Browser haben inzwischen nachgezogen, um die Sicherheitslücken ebenfalls zu schließen.
↗
Antivirus-Software für Windows 10 im Test
Das AV-Test Institut hat 20 Antivirusprogramme für private Anwender unter Windows 10 getestet. Die volle Punktzahl haben zehn Produkte erreicht, keines ist durchgefallen.
↗
Die beste Antiviren-Software für Windows 10 fürs Büro
Das AV-Test Institut hat 20 Antiviruslösungen fürs Firmennetz unter Windows 10 getestet. Die volle Punktzahl haben acht Produkte erzielt und für ein Zertifikat hat es bei allen gereicht.
25.01.2023
PermaLink
PC-WELT Online - heute ist dieser von mir verfasste Artikel erschienen:
↗
Chrome-Update stopft 6 Lücken
Google hat für seinen Browser Chrome 109 ein Sicherheits-Update bereitgestellt. Die Entwickler haben sechs Sicherheitslücken geschlossen.
20.01.2023
PermaLink
PC-WELT Online - heute sind diese von mir verfassten Artikel erschienen:
↗
Thunderbird-Update macht Probleme mit Microsoft-Konten
Mozilla hat das Update auf Thunderbird 102.7.0 freigegeben, warnt jedoch Nutzer bestimmter Mail-Konten vor Authentifizierungsproblemen. Anwender mit Microsoft 365 Enterprise Mail-Konten sollten besser auf Thunderbird 102.7.1 warten.
↗
Updates für Tor Browser und Seamonkey
Das Tor-Projekt hat seinen auf Firefox basierenden Browser in einer überarbeiteten Version veröffentlicht. Die Seamonkey-Entwickler haben ihre Websuite ebenfalls aktualisiert.
Browser-Update schließt mehrere Sicherheitslücken
Mit der Freigabe der neuen Hauptversion Firefox 109.0 beseitigt Mozilla mindestens zehn Schwachstellen in seinem Browser. Wenigstens vier der Lücken stuft Mozilla als hohes Risiko ein, keine Lücke ist als
kritisch ausgewiesen, Angriffe auf Firefox-Lücken sind derzeit nicht bekannt. Die wichtigste Neuerung in Firefox 109 ist Manifest Version 3 für Browser-Erweiterungen (Add-ons), das nun standardmäßig aktiviert ist.
Mit dem „Arbitrary Code Guard“ schützt Firefox unter Windows vor Exploits bei der Wiedergabe von Mediendateien.
Ebenfalls neu ist Firefox ESR 102.7.0. Darin haben die Mozilla-Entwickler mindesten acht Sicherheitslücken geschlossen.
↗Release Notes für Firefox 109 |
↗Sicherheitsbericht für Firefox 109
→neueste Sicherheits-Updates |
→Software-Downloads
13.01.2023
PermaLink
PC-WELT Online - heute ist dieser von mir verfasste Artikel erschienen:
↗
Sicherheits-Updates für Chromium-basierte Browser
Google hat seinen Browser Chrome in dieser Woche in der Version 109 veröffentlicht. Mehrere Hersteller anderer Chromium-basierter Browser haben inzwischen nachgezogen, um die Sicherheitslücken ebenfalls zu schließen.
Patch Day Januar mit Updates gegen 98 Sicherheitslücken
Beim heutigen Update-Dienstag hat Microsoft Sicherheits-Updates veröffentlicht, die insgesamt 98 Schwachstellen beseitigen sollen. Darunter sind 11 Sicherheitslücken, die Microsoft als kritisch einstuft, der Rest
ist als hohes Risiko (important) ausgewiesen. Eine Schwachstelle (CVE-2023-21674) in Windows wird bereits für Angriffe ausgenutzt, eine andere (CVE-2023-21549) war bereits vorab öffentlich bekannt. Alle
als kritisch ausgewiesenen Lücken bis auf eine betreffen Windows.
In seinen Office-Produkten hat Microsoft neun Sicherheitslücken geschlossen. Ein Schwachstelle in Sharepoint (CVE-2023-21743) stuft Microsoft als kritisch ein. Sie könnte genutzt werden, um Sicherheitsfunktionen
zu umgehen (SFB). Sieben weitere sind geeignet, um Code einzuschleusen und auszuführen (RCE). Betroffen
sind etwa Visio und wiederum Sharepoint.
Die als hohes Risiko ausgewiesene Schwachstelle CVE-2023-21674 im Windows Advanced Local Procedure Call (ALPC) wird laut Microsoft bereits für Angriffe ausgenutzt. Sie ermöglicht es einem lokalen Angreifer, aus
der Browser-Sandbox auszubrechen, um Code mit Systemrechten auszuführen und so Malware einzuschleusen. Von den zehn als kritisch ausgewiesenen Windows-Lücken betreffen fünf das Layer 2 Tunneling Protocol (L2TP),
zwei das Secure Socket Tunneling Protocol (SSTP) und drei die Kryptografiedienste. Allein 14 Sicherheitslücken (alle RCE) entfallen auf das serienmäßig vorhandene
Programm 3D Builder. Im Exchange Server hat der Hersteller fünf Schwachstellen behoben.
↗
Microsoft Leitfaden für Sicherheitsupdates / |
↗ZDI Blog
→Microsoft Download- und Info-Links |
→neueste Sicherheits-Updates