Kritische Lücke im Adobe Illustrator
Für die Windows-Version des Adobe Illustrator ist ein Exploit aufgetaucht, der eine bislang unbekannte Schwachstelle bei der Verarbeitung präparierter Dateien im "Encapsulated Postscript"-Format ausnutzt.
Weiterlesen...
Apple patcht Java in Mac OS X
Apple hat Java for Mac OS X 10.5 Update 6 und Java for Mac OS X 10.6 Update 1 veröffentlicht. Damit hebt der Hersteller die Java-Version auf den Stand Java 6 Update 17 und schließt so mehrere, seit vier Wochen bekannte Sicherheitslücken.
Weiterlesen...
Microsoft schließt IE-Lücken am kommenden Dienstag
Ein Update soll die seit zwei Wochen bekannte kritische Lücke im Internet Explorer 6 und 7 schließen. Zudem soll ein Update eine weitere, vermutlich bislang unbekannte Lücke im Internet Explorer 8 schließen.
Weiterlesen...
Virenexperten warnen vor Kamerun-Domains
Nach Erkenntnissen von McAfee verwechseln nicht nur viele Internet-Anwender .cm mit .com, sondern bergen auch fast 70 Prozent der Internet-Domains mit der Kamerun-Endung gefährliche Inhalte.
Weiterlesen...
Lücken in mehreren Typo3-Erweiterungen
Ein Angreifer könnte die Datenbank manipulieren, an vertrauliche Daten gelangen oder sogar administrativen Zugang zum System erlangen. Für einige Extensions gibt es Updates.
Weiterlesen...
Microsoft-Updates nicht für "Black Screen of Death" verantwortlich
Microsoft hat Berichte zurückgewiesen, wonach die November-Updates auf Windows-Rechnern Probleme verursachen würden. Betroffene Anwender sollen angeblich nach dem Login nur einen "Black Screen of Death" zu sehen bekommen.
...
Microsoft-Updates nicht für "Black Screen of Death" verantwortlich
Microsoft hat Berichte zurückgewiesen, wonach die November-Updates auf Windows-Rechnern Probleme verursachen würden. Betroffene Anwender sollen angeblich nach dem Login nur einen "Black Screen of Death" zu sehen bekommen.
...
RIM schließt kritische Lücke in BlackBerry Enterprise Server
Erneut kann die Verarbeitung präparierter PDF-Dateien in Anhängen dazu führen, dass ein Angreifer einen BlackBerry-Server unter seine Kontrolle bringen kann.
Weiterlesen...
Web-VPN-Lösungen hebeln Sicherheitsmodell der Browser aus
Das US-CERT hat darauf hingewiesen, dass sogenannte "Clientless SSL VPN"-Produkte zahlreicher Anbieter die Same Origin Policy von Browsern aushebeln, durch die sich Cookies und Zugangsdaten stehlen lassen.
Weiterlesen...