In der neuen Flash Player Version 10.1.82.76 von Adobe werden erneut sechs Sicherheitslücken behoben. Fünf davon sollen eine Speicherschutzverletzung hervorrufen können. Die letzte Sicherheitslücke lässt sich für eine Click-Jacking Attacke ausnutzen. Weiterlesen »
Adobe Flash Player Update behebt 6 Sicherheitslücken
Unter Internet, Sicherheit, Software 11.08.2010Kritische Sicherheitslücken beim iPhone, iPad und iPod touch
Unter Internet, Sicherheit, Software 05.08.2010Das Bundesamt für Sicherheit in der Informationstechnik (BSI) warnt vor zwei kritischen Sicherheitslücken in Apples Mobilbetriebssystem iOS, die durch die Jailbreak Webseite des iPhone-Tüftlers comex ans Tageslicht gekommen sind, wo die Sicherheitslücken ausgenutzt werden, um das Jailbreak durchzuführen. Weiterlesen »
Quicktime mit kritischer Sicherheitslücke (SMIL-Datei)
Unter Internet, Sicherheit, Software 28.07.2010Die IT-Sicherheitsexperten von Secunia machen auf eine kritische Sicherheitslücke in Quicktime 7.6.6 aufmerksam. Ein Angreifer kann unter Ausnutzung dieser Lücke ein fremdes System übernehmen. Weiterlesen »
Kritische Windows-LNK-Lücke (Infizierung mit USB Stick ohne Autostart möglich)
Unter Internet, Sicherheit, Software 19.07.2010Eine neue kritische Windows Sicherheitslücke ermöglicht es Angreifern, beispielsweise über einen USB Stick einen Rechner zu infizieren, selbst wenn der Autostart global deaktiviert wurde. Betroffen sind alle noch unterstützten Windows-Versionen seit Windows XP. Weiterlesen »
Adobe Zero-Day-Lücke in Flash Player und Reader
Unter Internet, Sicherheit, Software 07.06.2010Adobe warnt aktuell vor einer neuen kritischen Sicherheitslücke, welche von Angreifern bereits aktiv ausgenutzt wird. Betroffen sind der Adobe Flash Player bis einschließlich 10.0.45.2, Adobe Reader 9.x und Adobe Acrobat 9.x unter Windows, Mac OS X und Linux. Weiterlesen »
Ernste Sicherheitslücke in SchülerVZ, StudiVZ und MeinVZ
Unter Internet, Sicherheit 06.06.2010Die VZ-Netzwerk Betreiber haben vor kurzem eine neue Funktion eingeführt, welche zum Videolink ein passendes Vorschaubild anzeigt. Das Vorschaubild wird über eine JSON API vom Dienst oohembed.com abgefragt. Genau bei diesem Vorgang scheint eine XSS Sicherheitslücke zu existieren, welche es einem Angreifer ermöglicht HTML oder Java Script Code einzuschleusen. Weiterlesen »
Kritische Java Sicherheitslücke bedroht Windows Systeme
Unter Internet, Sicherheit, Software 12.04.2010
Eine neu entdeckte Sicherheitslücke in der Java Laufzeitumgebung stellt unter Windows eine kritische Bedrohung für zahlreiche Windowsnutzer dar. Angreifer können durch diese Java Sicherheitslücke einen Drive-by-Download ausführen, um einen PC mittels Webseitenaufruf zu übernehmen. Betroffen sind alle Windowsnutzer mit Browser samt Java Unterstützung. Da heutzutage fast jeder Browser Java ausführen kann, wird die Reichweite der potentiellen Opfer schnell deutlich. Weiterlesen »
Microsoft warnt: Neue Sicherheitslücke im Internet Explorer
Unter Internet, Sicherheit, Software 10.03.2010
Microsoft warnt vor einer neuen Sicherheitslücke im Internet Explorer 6 und 7. Anwender des Internet Explorer 8 sind in diesem Fall sicher. Das Problem liegt laut Microsoft an einer fehlerhaften Pointer Referenz. Der Pointer lässt sich nutzen, obwohl das Objekt, auf das verwiesen wird, bereits gelöscht ist. Weiterlesen »
Zero-Day-Exploit Internet Explorer
Unter Internet, Sicherheit, Software 02.03.2010
Es ist eine neue Sicherheitslücke für den Internet Explorer bekannt geworden, mit der Angreifer einen Rechner infizieren können. Im Zusammenhang mit der Windows Hilfe und VBScript könnte beliebiger Code auf dem Opfersystem eingeschleust werden. Weiterlesen »
Firefox 3.6 mit ungepatchter kritischer Sicherheitslücke
Unter Internet, Sicherheit, Software 21.02.2010
Durch Ausnutzung einer neuen, bisher ungepatchten, Sicherheitslücke ist es möglich einen externen Rechner zu übernehmen. Laut Bericht des russischen Sicherheitsexperte Evgeny Legerov ließe sich die Sicherheitslücke unter Windows XP mit Service Pack 3 und Vista ausnutzen. Der Angriff erfolgt über einen Buffer Overflow.
Mozilla Entwickler haben die Veröffentlichung zur Kenntnis genommen, aber noch keine Stellungnahme veröffentlicht oder einen Patch in Aussicht gestellt. Das Unternehmen Secunia stuft die Lücke als kritisch ein. Weiterlesen »






