Alles zum Thema: Lücke |
| Letzter Beitrag | Antworten | Hits | Forum |
| OpwinTRojan offener Port (security-check.ch) Lücke - Hallo, ich habe seit langem wiedermal etwas meinen Rechner überprüft, da ich mich immer gewundert habe warum auf den Rechner ganze Zeit vom Internet zugegriffen wird.
Auf security-check.ch habe ich einen Scan durchgeführt:
Beim Full Scan wurden 1 offene Dienste gefunden.
Es wurde keine... | Antiviren-, Firewall- und andere Schutzprogramme |
| 13 Sicherheits-Updates am kommenden Patchday Lücke - 13 Sicherheits-Updates am kommenden Patchday
Erstmals soll es offizielle Sicherheits-Updates für Windows 7 geben. Zudem will Microsoft die Lücken in der SMB2-Implementierung sowie eine sechs Wochen alte Lücke im FTP-Dienst unter IIS 5 und 6 schließen.
Weiterlesen... | Nachrichten |
| Apple schließt kritische Lücke in iTunes Lücke - Apple schließt kritische Lücke in iTunes
Angreifer können durch manipulierte Playlisten einen Buffer Overflow zu provozieren und dadurch Code in ein System zu schleusen und zu starten. Daneben verbessert das Update die Stabilität in vielen Funktionen.
Weiterlesen... | Nachrichten |
| Kostenlose Microsoft-Tools zum Aufdecken von Sicherheitsproblemen Lücke - Kostenlose Microsoft-Tools zum Aufdecken von Sicherheitsproblemen
Microsoft stellt Entwicklern zwei kostenlose Tools zum Auffinden von Lücken in Anwendungen bereit. Die Redmonder Entwickler benutzen sie bereits seit Längerem im Rahmen des Security Development Lifecycle.
Weiterlesen... | Nachrichten |
| Unternehmen setzen bei Sicherheits-Updates die Prioritäten falsch Lücke - Unternehmen setzen bei Sicherheits-Updates die Prioritäten falsch
Obwohl Kriminelle fast nur noch Lücken in Anwendungen für Angriffe auf Windows-PCs ausnutzen, verstreicht bis zum Installieren von Sicherheits-Updates dafür doppelt so viel Zeit wie für das Schließen von Lücken im Betriebssystem.... | Nachrichten |
| Schwachstellen in Horde beseitigt Lücke - Schwachstellen in Horde beseitigt
Neue Versionen des Horde Application Framework, von Horde Groupware und diverser anderer Horde-Anwendungen schließen zwei Cross-Site-Scripting-Schwachstellen und eine Lücke, mit dem sich Dateien auf dem System überschreiben lassen.
Weiterlesen... | Nachrichten |
| Vier kritische Lücken in QuickTime geschlossen Lücke - Vier kritische Lücken in QuickTime geschlossen
Mit präparierten Dateien im H.264-, MPEG-4 oder FlixPix-Format kann ein Angreifer die Kontrolle über einen Rechner übernehmen.
Weiterlesen... | Nachrichten |
| Kritische Lücken in allen Windows-Versionen geschlossen Lücke - Kritische Lücken in allen Windows-Versionen geschlossen
Mit einem kleinen Rundumschlag beheben die Redmonder Schwachstellen, durch die Angreifer Systeme übers Netz unter ihre Kontrolle bringen können.
Weiterlesen... | Nachrichten |
| Lücke in Windows Vista und 7 ermöglicht Neustart aus der Ferne Lücke - Lücke in Windows Vista und 7 ermöglicht Neustart aus der Ferne
Eine Schwachstelle in Microsofts Implementierung des SMB2-Protokolls lässt sich von Angreifern über das Netz ausnutzen, um ein System mit Windows Vista oder Windows 7 zum Stillstand oder Neustart zu bringen.
Weiterlesen... | Nachrichten |
| Microsoft warnt vor Lücke in den Internet Information Services Lücke - Microsoft warnt vor Lücke in den Internet Information Services
Vor zwei Tagen hat ein Hacker einen Exploit veröffentlicht, der diese Lücke demonstrierte. Administratoren von Windows-Servern mit FTP-Zugang sollten sofort ihre Einstellungen überprüfen.
Weiterlesen... | Nachrichten |
| FTP-Dienst von Microsoft IIS 5 und 6 offen für Angriffe Lücke - FTP-Dienst von Microsoft IIS 5 und 6 offen für Angriffe
Ein soeben veröffentlichter Exploit zielt offenbar auf eine bislang nicht öffentlich bekannte Lücke im FTP-Server von Microsofts Internet Services, für die es noch keinen Patch gibt.
Weiterlesen... | Nachrichten |
| Symantec stopft Lücken in AntiVirus und Altiris Lücke - Symantec stopft Lücken in AntiVirus und Altiris
Primär betroffen sind die Softwareverteilungslösung Altiris, Symantec AntiVirus Corporate Edition und Client Security; bei den Norton-Produkten sind nur die Versionen 2008 und älter anfällig.
Weiterlesen... | Nachrichten |
| IBM und Symantec patchen kritische Lücken in ihren Produkten Lücke - IBM und Symantec patchen kritische Lücken in ihren Produkten
Eine kritische Lücke in der Bibliothek eines Drittherstellers zur Verarbeitung von Excel-Dateien macht Symantecs Mail-Sicherheits- und Data-Loss-Prevention-Produkte und IBMs Lotus Notes angreifbar.
Weiterlesen... | Nachrichten |
| Drei kritische Lücken in Chrome geschlossen Lücke - Drei kritische Lücken in Chrome geschlossen
Ein Angreifer kann seinen Code in den PC eines Anwenders schleusen und starten. Dazu genügt der Besuch einer präparierten Webseite. Nach dem Update akzeptiert Googles Browser keine mit MD2 oder MD4 gehashten Zertifikate mehr.
Weiterlesen... | Nachrichten |
| VMware patcht Lücken in seinen Produkten Lücke - VMware patcht Lücken in seinen Produkten
Eine Lücke in der Bibliothek libpng ermöglicht mittels präparierter Fotos das Einschleusen und Ausführen von Code.
Weiterlesen... | Nachrichten |
| Kritische Lücke in IM Pidgin Lücke - Kritische Lücke in IM Pidgin
Ein Angreifer kann die Kontrolle über den Rechner übernehmen. Eine Interaktion des Opfers ist nicht erforderlich. Ein Update schließt die Lücke.
Weiterlesen... | Nachrichten |
| Kritische Lücke im Linux-Kernel betrifft alle Versionen seit 2001 Lücke - Kritische Lücke im Linux-Kernel betrifft alle Versionen seit 2001
Die Lücke ermöglicht es Anwender mit eingeschränkten Rechten, an Root-Rechte auf dem System zu gelangen. Ursache ist eine Null-Pointer-Dereferenzierung in Zusammenhang mit der Initialisierung von Sockets für selten verwendete... | Nachrichten |
| Apple patcht DoS-Schwachstelle in Nameserver BIND Lücke - Apple patcht DoS-Schwachstelle in Nameserver BIND
Angreifer können den Server mit einem einzigen präparierten "Dynamic Update"-Paket zum Absturz bringen. Offiziell ist die Lücke in BIND bereits seit zwei Wochen geschlossen. Ein Exploit kursiert bereits seit längerem.
Weiterlesen... | Nachrichten |
| Apple stopft Lücken in Safari Lücke - Apple stopft Lücken in Safari
Apple hat Safari 4.0.3 veröffentlicht, der sechs Sicherheitsprobleme beseitigt. Drei der Probleme können Angreifer ausnutzen, um dem Browser durch manipulierte Inhalte in Webseiten Code unterzuschieben und auszuführen.
Weiterlesen... | Nachrichten |
| Lücke in WordPress ermöglicht Aussperren des Admins Lücke - Lücke in WordPress ermöglicht Aussperren des Admins
Ursache des Problems ist ein Fehler in der Funktion zum Zurücksetzen des Passworts. Für einen Angriff genügt der Aufruf einer URL im Browser. Der Patch besteht aus einer Zeile.
Weiterlesen... | Nachrichten |
| Lücken in Versionsverwaltungssystem Subversion geschlossen Lücke - Lücken in Versionsverwaltungssystem Subversion geschlossen
Nach Angaben der Entwickler kann ein Client mit Commit-Rechten einen Server kompromittieren. Im Gegenzug kann der Server Code auf dem Client ausführen, wenn dieser ein Checkout oder ein Update startet.
Weiterlesen... | Nachrichten |
| Lücke betrifft alle gängigen Browser Lücke - Lücke betrifft alle gängigen Browser
Eine bereits Mitte Juni entdeckte Lücke, die Man-in-the-Middle-Angriffe ermöglicht, betrifft offenbar nahezu alle gängigen Browser.
Weiterlesen... | Nachrichten |
| Neun Sicherheits-Updates von Microsoft am kommenden Dienstag Lücke - Neun Sicherheits-Updates von Microsoft am kommenden Dienstag
Die Updates sollen unter anderem mehrere kritische Lücken in Windows, Office und anderen Produkten schließen.
Weiterlesen... | Nachrichten |
| Microsoft Office 2000 Update-Problem Lücke - Hallo ihr lieben.
Habe von einem Kompetenzler hier das tool Sencunia bekommen, welches alle Programme aktuell hält.
Nun habe ich in den erweiterten Modus gewechselt um wirklich alle Lücken zu schließen.
Microsoft Access 2000 9.0.0.2812
Microsoft Excel 2000 9.0.0.2719
... | Alles rund um Windows |
| Sicherheits-Update für WordPress Lücke - Sicherheits-Update für WordPress
Das Sicherheits-Update 2.8.3 für WordPress behebt mehrere Privilege-Escalation-Schwachstellen, die die Entwickler beim Schließen ähnlicher Lücken in Version 2.8 vor wenigen Wochen übersehen hatten.
Weiterlesen... | Nachrichten |