April 2023
26.04.2023
PermaLink
PC-WELT Online - heute ist dieser von mir verfasste Artikel erschienen:
↗
VMware schließt Pwn2own-Lücken in Workstation und Player
Vmware hat Sicherheits-Updates für seine Virtualisierungsprodukte Workstation und Player bereitgestellt. Sie beseitigen Sicherheitslücken, die beim Hacker-Wettbewerb Pwn2own aufgedeckt worden waren.
21.04.2023
PermaLink
PC-WELT Online - heute ist dieser von mir verfasste Artikel erschienen:
↗
Sicherheits-Update für Tor Browser
Das Tor Projekt hat seinen Browser aktualisiert, um ihn auf den Sicherheitsstand von Firefox ESR 102.10 zu bringen. Außerdem gibt es jetzt auch einen Tor Browser ohne Tor.
19.04.2023
PermaLink
PC-WELT Online - heute sind diese von mir verfassten Artikel erschienen:
↗
Google stopft weitere 0-Day-Lücke in Chrome
Google hat ein neues Notfall-Update für Chrome bereitgestellt, um eine weitere 0-Day-Lücke zu stopfen. Andere Chromium-basierte Browser warten noch auf Updates. [am 24.4. aktualisiert]
↗
Oracles Quartals-Updates beseitigen 433 Sicherheitslücken
Mit den vierteljährlichen Sicherheits-Updates beseitigt Oracle im April 433 Schwachstellen in seiner umfangreichen Produktpalette. Dazu zählen neben etlichen Branchenlösungen auch Java, VirtualBox und MySQL.
18.04.2023
PermaLink
PC-WELT Online - heute sind diese von mir verfassten Artikel erschienen:
↗
Antivirus-Software für Windows 10 im Test
Das AV-Test Institut hat 18 Antivirusprogramme für private Anwender unter Windows 10 getestet. Die volle Punktzahl haben sechs Produkte erreicht, keines ist durchgefallen.
↗
Die beste Antiviren-Software für Windows 10 fürs Büro
Das AV-Test Institut hat 17 Antiviruslösungen fürs Firmennetz unter Windows 10 getestet. Die volle Punktzahl haben sieben Produkte erzielt und für ein Zertifikat hat es bei allen gereicht.
Sicherheits-Updates für Chromium-basierte Browser
Am Freitagabend (14. April) hat Google ein kritisches Sicherheits-Update für seinen Browser Chrome bereitgestellt. Das Update auf Chrome 112.0.5615.121 beseitigt zwei Schwachstellen, darunter mit CVE-2023-2033
eine als hohes Risiko eingestufte Sicherheitslücke. Sie wird laut Google bereits für Angriffe ausgenutzt. Es handelt sich um eine Typverwechslung in der Javascript-Engine V8, die durch Googles Threat Analysis Group (TAG)
entdeckt wurde. Einige Hersteller anderer Chromium-basierte Browser (Microsoft Edge, Brave, Vivaldi) haben rasch reagiert und ebenfalls Updates bereitgestellt.
Chrome Release Blog ||
→neueste Sicherheits-Updates
Patch Day April mit Update gegen 0-Day-Lücke im Protokolldateisystem
Beim heutigen Update-Dienstag hat Microsoft Sicherheits-Updates bereitgestellt, die insgesamt 97 Schwachstellen beheben sollen. Darunter sind sieben Sicherheitslücken, die Microsoft als kritisch ausweist.
In Windows hat Microsoft 77 Lücken gestopft. Darunter ist mit CVE-2023-28252 eine, die bereits für Angriffe ausgenutzt wird. Es handelt sich um eine Schwachstelle im Treiber des gemeinsamen Protokolldateisystems,
durch deren Ausnutzung sich ein Angreifer höhere Berechtigungen verschaffen kann. Sie ähnelt der 0-Day-Lücke CVE-2023-23376 aus dem Februar. Als kritisch eingestufte Lücken betreffen die Protokolle
L2TP und PPTP, den DHCP
Server-Dienst, den Microsoft Message Queuing-Dienst sowie die App für RAW-Fotos.
Weitere 11 RCE-Lücken stecken in Postscript- und PCL6-Druckertreibern, acht im DNS-Server. In seinen
Office-Produkten hat Microsoft fünf Sicherheitslücken beseitigt, die alle als hohes Risiko gelten. Vier der Schwachstellen könnten sich eignen, um Code einzuschleusen und auszuführen, etwa mit präparierten
Office-Dokumenten, zwei davon betreffen Publisher.
↗
Microsoft Leitfaden für Sicherheitsupdates / |
↗ZDI Blog
→Microsoft Download- und Info-Links |
→neueste Sicherheits-Updates
Das Update schließt mehr als 20 Sicherheitslücken
Mozilla hat heute die neuen Browser-Versionen Firefox 112.0 sowie Firefox ESR 102.10.0 veröffentlicht. In Firefox 112 haben die Entwickler mindestens 22 Schwachstellen beseitigt, darunter wenigstens zehn, die
Mozilla als hohes Risiko einstuft. Sie könnten genutzt werden, um Code einzuschleusen und auszuführen (RCE). Beim Tracking-Schutz hat Mozilla die Liste
geblockter Tracking-Parameter erweitert. In Firefox ESR 102.10 haben die Entwickler mindestens 13 Lücken gestopft, von denen Mozilla wenigstens acht als hohes Risiko ausweist. Updates für Thunderbird und Tor Browser
sind noch nicht erhältlich.
↗Release Notes für Firefox 112 |
↗Sicherheitsbericht für Firefox 112
→neueste Sicherheits-Updates |
→Software-Downloads