Ein Security Update Guide ersetzt die bisher üblichen Sicherheits-Bulletins. Die Datenbank enthält die Einzelheiten zu Schwachstellen und den Patches dafür. Anlass ist der Mai-Patchday, mit dem Microsoft mehrere Lücken in Office und I ...
IT-News Sicherheitslücke
Flash Player: Adobe schließt sieben gravierende Sicherheitslücken in allen Versionen
Angreifer könnten sie ausnutzen, um die vollständige Kontrolle über ein System zu übernehmen. Die Fehler stecken in allen unterstützten Versionen von Flash Player für Windows, Linux und Mac OS X. Auch für Experience Manager Forms stell ...
Aktuelles Sicherheits-Update für Android schließt auch Lücken im Mediaserver
Eine Sicherheitslücke in der Verarbeitung von Mediendateien erlaubt Remotecodeausführung. Durch weitere Schwachstellen können sich lokale Anwendungen erhöhte Berechtigungen verschaffen. Ein Wartungs-Update von Samsung schließt Googles ...
SAP patcht schwerwiegende Sicherheitslücken in NetWeaver
Über eine XSS-Lücke ist der Diebstahl von Anmeldedaten möglich. Angreifer können außerdem beliebige Dateien auf einen Server hochladen und unter Umständen sogar ausführen. SAP hat bereits einen Patch für die Schwachstellen bereitgestel ...
Angreifer nutzen seit Wochen Sicherheitslücke in Microsoft Word aus
Sie lässt sich mithilfe speziell präparierter Word-Dokumente ausnutzen. Der Fehler steckt in der Komponente Windows OLE. Ein Exploit ist mindestens seit Ende Januar im Umlauf. Er umgeht laut McAfee und FireEye viele Sicherheitsfunktion ...
Mobiler WLAN-Hotspot TP-Link M5350 gibt Passwort bei Anfrage per SMS preis
Die Lücke haben Forscher auf dem Kaspersky Security Analyst Summit vergangene Woche demonstriert. Offenbar handelt es sich um eine von den Firmware-Entwicklern genutzte und dann nicht entfernte Funktion.
Android-Smartphones über Lücke in WLAN-Modul von Broadcom angreifbar
Die Sicherheitslücke wurde von Googles Project Zero entdeckt und mit dem April-Patchday für Android geschlossen. Da sie nun aber öffentlich bekannt ist und Updates für zahllose Modelle noch ausstehen, hat die Gefahr zugenommen, dass si ...
Windows Server 2003 über ungepatchte Sicherheitslücke angreifbar
Die Schwachstelle erlaubt das Einschleusen und Ausführen von Schadcode. Ein Exploit für die Schwachstelle mit der Kennung CVE-2017-7269 ist offenbar schon seit Sommer 2016 verfügbar. Der Extended Support für Windows Server 2003 wurde a ...
MacOS Sierra 10.12.3: Apple schließt 127 Sicherheitslücken
Das Sicherheits-Update wird auch für Mac OS X 10.10 Yosemite und 10.11 El Capitan angeboten. Einige der Lücken erlauben es Unbefugten, Schadcode einzuschleusen und auszuführen. Unter Umständen können Angreifer sogar Kernel- oder Root-R ...
Weitere Sicherheitslücke in LastPass bekannt geworden
Sie steckt in den Browsererweiterungen und erlaubt möglicherweise Phishing-Angriffe auf das Masterpasswort. Entdeckt wurde sie erneut von Tavis Ormandy von Googles Project Zero. Ein Patch ist in Vorbereitung. Bis er verfügbar ist, rät ...
LastPass patcht kürzlich entdeckte Lücken in Browsererweiterungen
Der Anbieter betont noch einmal, dass keine Nutzerdaten kompromittiert worden seien. Er verspricht zudem, seinen Code künftig besser zu prüfen. Die Lücken stecken in den Browsererweiterungen von LastPass für Firefox, Chrome, Edge und O ...
Hackerwettbewerb Pwn2Own 2017: Lücken in Safari, Firefox, Edge, Windows und MacOS aufgedeckt
Auch im Adobe Flash Player, im Adobe Reader und bei Ubuntu Linux haben die Hacker Sicherheitslücken gefunden. Je nach Schwere der gefundenen Lücken gab es Belohnungen von bis zu 80.000 Dollar.
Adobe patcht gravierende Sicherheitslücken in Flash Player und Shockwave
Insgesamt sieben als kritisch eingestufte Sichehreitslücken stecken in Flash Player 24.0.0.221 für Windows, Mac OS X und Linux. Angreifer könnten die vollständige Kontrolle über ein System übernehmen. Das Update für Shockwave Player fü ...
SAP behebt hochkritisches Leck in HANA
Patchday bei SAP: Im März 2017 gibt es 25 Security Notes und eine "Hot News". SAP-Anwender bekommen damit in den nächsten Tagen wohl einiges zu tun.
Zero-Day-Lücken vom Entdecker im Durchschnitt fast 7 Jahre verwendbar
Zu diesem Ergebnis kommt eine aktuelle Studie der Rand Corp. Sie basiert auf der Datenbank eines Unternehmens, das auf die Entdeckung und den Verkauf von Sicherheitslücken an Behörden spezialisiert ist. Diese Datenbank umfasst rund 200 ...
Patch für Apache Struts macht Hacker auf gravierende Sicherheitslücke aufmerksam
Die ersten Angriffe wurden schon wenige Stunden nach Veröffentlichung des Patches bemerkt. Über die Lücke in Apache Struts lässt sich Schadcode aus der Ferne einschleusen und ausführen. Von ihr könnten weltweit über 30 Millionen Weban ...
CIA bevorratete offenbar zahlreiche Exploits für iOS und Android
Das geht aus von Wikileaks veröffentlichten Dokumenten hervor. Dabei soll es sich um Geheimdokumente der CIA aus den Jahren 2013 bis 2016 handeln. Die darin beschriebenen Exploits erlauben es offenbar Sicherheitsfunktionen und Verschlü ...
NAS-Reihe MyCloud von Western Digital weist zahlreiche Sicherheitslücken auf
Unter anderem ist es möglich, die Passwortabfrage zu umgehen und so ohne gültige Anmeldedaten auf die Netzwerkspeicher zuzugreifen. Angreifer können die ungpatchte Schwachstelle den Entdeckern zufolge mit über 80 Lücken kombinieren, di ...
Tor-Browser: US-Justiz will Lücke nicht preisgeben
Im Verfahren gegen den Besucher einer Kinderporno-Website müsste die Lücke im Zuge der Beweisführung offengelegt werden. Dazu ist das US-Justizministerium nicht bereit. Es hat daher nun die Einstellung des Verfahrens beantragt und verz ...
Microsoft verdoppelt Prämien für Hinweise auf Sicherheitslücken in Office 365
Das reguläre Bug-Bounty-Programm belohnt Sichehreitsforscher für Hinweise auf Fehler je nach deren Schwere mit Beträgen zwischen 500 Dollar und 15.000 Dollar. In den kommenden drei Monaten zahlt Microsoft jedoch bis zu 30.000 Dollar fü ...
Eset öffnet Sicherheitsleck auf Macs
Ein Sicherheitsleck in einer Sicherheitssoftware von Eset kann das Ausführen von beliebigen Code mit Rootrechten auf einem System mit MacOS ermöglichen.
Fraunhofer warnt vor Lücken in Android-Passwortmanagern
LastPass, Dashlane, Keeper und 1Password leiden in älteren Versionen an erheblichen Sicherheitslecks, warnt Fraunhofer SIT. Anwender sollen schnell aktuelle Versionen installieren.
Cisco liefert Patches für AnyConnect-VPN und ASA-Firewalls
Der Fehler im VPN-Client AnyConnect kann unter Windows ausgenutzt werden, um den Internet Explorer mit Systemrechten zu starten. Unter gewissen Voraussetzungen sind wegen unzureichender Prüfung von Nutzereingaben in die SSL-VPN-Funktio ...
Microsoft verschiebt Februar-Patchday auf unbestimmte Zeit
Grund ist ein nicht näher spezifiziertes Problem, das "einige Kunden" betreffen könnte. Damit müssen Nutzer auch noch länger auf den Patch für die Anfang Februar bekannt gewordenen Lücke in Windows SMB warten. Adobe liefert Patches wie ...
Neuentdeckte Sicherheitslücke in Windows SMB erlaubt DoS-Attacken
Während der Kommunikation mit einem SMB-Server kann der Netzwerktreiber "mrxsmb20.sys" abstürzen. Das führt zu einem Blue Screen. Microsoft ist das Problem bekannt. Es wird voraussichtlich mit dem nächsten turnusmäßigen Patchday behobe ...
Bochumer Forscher weisen auf Sicherheitslücken in Netzwerkdruckern hin
Betroffen sind Laserdrucker aller relevanten Hersteller. Die Schwachstellen können teilweise auch aus der Ferne ausgenutzt werden. Sie stecken nicht immer in der Firmware oder der Implementierung, sondern finden sich zum Teil auch in d ...
Apple behebt gravierende Sicherheitslücken in iOS und MacOS
Angreifer könnten übr sie auf Macs, iPhones und iPads Schadcode einschleusen und mit Kernel-Rechten ausführen. In iOS werden insgesamt 18 Schwachstellen geschlossen. Weitere elf Sicherheitslücken beseitigen die Entwickler in MacOS Sier ...
WebEx Chrome-Plug-in macht Windows-PCs angreifbar
Mehr als 20 Millionen Anwender setzen auf Ciscos WebEx-Extension für Googles Chrome-Browser und können darüber angegriffen werden. Das funktioniert von jeder beliebigen Web-Seite aus. Ein Update behebt den Fehler - möglicherweise aber ...
BSI warnt vor Lücke in Netgear-Routern
Ein nicht authentisierter Angreifer kann sie aus der Ferne ausnutzen, um das Administrator-Passwort herauszufinden. Gefahr besteht vor allem, wenn die Fernwartung aktiviert wurde und die Funktion zur Wiederherstellung von Passworten im ...
Sicherheitslücke wird seit 2014 für gezielte Angriffe auf Mac-Rechner ausgenutzt
Die Quimitchin genannte Backdoor wurde von einem Administrator entdeckt. Er konnte ungewöhnlichen Netzwerk-Traffic zu einem Mac zurückverfolgen. Die Malware besteht aus einer .plist-Datei und einer .client-Datei. Die .client-Datei enth ...