Juni 2023
28.06.2023
PermaLink
PC-WELT Online - heute ist dieser von mir verfasste Artikel erschienen:
↗
Test: Die besten Antivirus-Programme für Android
Das AV-Test Institut hat 19 Schutzlösungen für Android getestet, die für privat genutzte Geräte gedacht sind. Mehr als die Hälfte der geprüften Sicherheits-Apps hat die volle Punktzahl erreicht, eine ist jedoch erneut durchgefallen.
Patch Day im Juni mit Updates gegen 78 Sicherheitslücken
Beim heutigen Update-Dienstag hat Microsoft Sicherheits-Updates bereitgestellt, die insgesamt 78 Schwachstellen beseitigen sollen. Darunter sind sechs Lücken, die Microsoft als kritisch einstuft. Diese betreffen
Windows, Sharepoint, Hyper-V und .NET. Die drei als kritisch ausgewiesenen Windows-Schwachstellen stecken im PGM-Protokoll (Pragmatic General Multicast). Keine der heute behandelten Sicherheitslücken wird derzeit
für Angriffe ausgenutzt.
In seiner Office-Familie hat Microsoft 11 Sicherheitslücken geschlossen, von denen eine (CVE-2023-29357) als kritisch eingestuft ist. Sie betrifft Sharepoint und wurde beim Hacker-Wettbewerb Pwn2own im März
aufgedeckt. Drei der fünf RCE-Lücken betreffen Excel. In Exchange Server 2016 und 2019 hat Microsoft zwei RCE-Lücken geschlossen. Etliche Schwachstellen
verschiedener Art stecken im .NET Framework und in Visual Studio. Windows 10 21H2 hat das Support-Ende erreicht – es gibt für diese Version keine weiteren Updates.
↗
Microsoft Leitfaden für Sicherheitsupdates / |
↗ZDI Blog
→Microsoft Download- und Info-Links |
→neueste Sicherheits-Updates
Das Update beseitigt mehrere Sicherheitslücken
Mozilla hat die neuen Browser-Versionen Firefox 114 und Firefox ESR 102.12 freigegeben. Mit dem Update auf Firefox 114 werden mindestens vier Schwachstellen behoben, bei Firefox ESR sind es mindestens zwei.
Mozilla stuft wenigstens drei der Lücken als hohes Risiko ein. Angriffe auf Firefox-Schwachstellen sind derzeit nicht bekannt. Zu den Neuerungen in Firefox 114 gehört die Möglichkeit, in den Einstellungen
(unter Datenschutz & Sicherheit) die Verwendung von DNS over HTTPS (DoH) zu konfigurieren, einschließlich Ausnahmen.
↗Release Notes für Firefox 114 |
↗Sicherheitsbericht für Firefox 114
→neueste Sicherheits-Updates |
→Software-Downloads
Wichtiges Sicherheits-Update für Chrome 114
Am Montagabend (5. Juni) hat Google ein kritisches Sicherheits-Update für seinen Browser Chrome bereitgestellt. Das Update auf Chrome 114.0.5735.110 für Windows sowie 114.0.5735.106 für macOS und Linux
beseitigt zwei Schwachstellen, darunter mit CVE-2023-3079 eine als hohes Risiko eingestufte Sicherheitslücke. Sie wird laut Google bereits für Angriffe ausgenutzt. Es handelt sich um eine Typverwechslung
in der Javascript-Engine V8, die durch Googles Threat Analysis Group (TAG) entdeckt wurde.
Vivaldi hat sehr schnell reagiert und für seinen Browser ein Update auf Version 6.0.2979.25 bereitgestellt. Die Entwickler haben den Fix für CVE-2023-3079 portiert, ansonst basiert Vivaldi weiterhin
auf Chromium 112.0.5615.205. Es enthält also nach wie vor mehrere Sicherheitslücken, die Google in der letzten Woche mit dem →Update auf Chrome 114 beseitigt hat.
Update 07.06.: Inzwischen haben auch Brave, Microsoft (Edge) und Opera Sicherheits-Updates bereitgestellt, um die 0-Day-Lücke CVE-2023-3079 zu schließen (↑siehe oben).
Chrome Release Blog ||
→neueste Sicherheits-Updates