Microsoft will endlich VBScript-Lücke im Internet Explorer schließen
Mit elf Updates will Microsoft am kommenden Dienstag 25 Sicherheitslücken schließen, darunter auch endlich die rund sechs Wochen alte VBScript-Lücke im Internet Explorer.
Weiterlesen...
Cross-Site-Scripting mit Meta-Informationen
In Whois- und DNS-Datensätzen sowie in SSL-Zertifikaten eingebettetes JavaScript lässt sich unter bestimmten Umständen im Browser ausführen.
Weiterlesen...
Freier Virenscanner ClamAV in Version 0.96 verfügbar
Die neue Version bringt mehrere Verbesserungen mit und schließt Sicherheitslücken. Erstmals soll sich ClamAV nun auch nativ in Visual Studio unter Windows übersetzen lassen,
Weiterlesen...
Sicherheit durch Virtualisierung
Die Rootkit-Expertin Joanna Rutkowska stellt mit Qubes ein Betriebssystem vor, das auf maximale Sicherheit optimiert ist.
Weiterlesen...
Offizieller Workaround von Adobe für PDF-Lücke
Adobe hat den bereits vergangene Woche vorgeschlagenen Workaround für die Lücke im Adobe Reader bestätigt. Unterdessen wurde bekannt, dass Foxit Software über die Lücke seit einem Jahr informiert war.
Weiterlesen...
Online-Virenscanner vice versa
Anders als Online-Dienste wie Virustotal wollen besondere Online-Scanner nicht den Anwender vor unliebsamen Überraschungen warnen, sondern offenkundig Malware-Programmierern die Arbeit erleichtern.
Weiterlesen...
Red Hat veröffentlicht Sicherheitsupdate für OpenJDK 1.6.0
Mit einem Update für RHEL 4 und 5 schließt Red Hat mehrere Sicherheitslücken im OpenJDK 1.6.0.
Weiterlesen...
Neue Foxit-Version schließt Executable-Sicherheitslücke
Foxit hat auf den vom PDF-Sicherheitsspezialisten Didier Stevens entwickelten Demo-Exploit reagiert und die Sicherheitslücke mit der neuen Version 3.2.1.0401 des Foxit Reader geschlossen.
Weiterlesen...
Firefox 3.6.3 schließt kritische Sicherheitslücke
Eine Woche nach Veröffentlichung von Firefox 3.6.2 behebt die Version 3.6.3 eine weitere kritische Sicherheitslücke des Browsers.
Weiterlesen...
Botnet attackiert Weblogs vietnamesischer Dissidenten
Der Sicherheitsdienstleister McAfee vermutet hinter DDoS-Attacken auf regierungskritische Websites politische Motive.
Weiterlesen...