ELEXPRESS.de |

IT Magazin

Microsoft warnt: Neue Sicherheitslücke im Internet Explorer

10.03.2010

Microsoft warnt vor einer neuen Sicherheitslücke im Internet Explorer 6 und 7. Anwender des Internet Explorer 8 sind in diesem Fall sicher. Das Problem liegt laut Microsoft an einer fehlerhaften Pointer Referenz. Der Pointer lässt sich nutzen, obwohl das Objekt, auf das verwiesen wird, bereits gelöscht ist.
weiterlesen


Zero-Day-Exploit Internet Explorer

02.03.2010

Es ist eine neue Sicherheitslücke für den Internet Explorer bekannt geworden, mit der Angreifer einen Rechner infizieren können. Im Zusammenhang mit der Windows Hilfe und VBScript könnte beliebiger Code auf dem Opfersystem eingeschleust werden.
weiterlesen


Firefox 3.6 mit ungepatchter kritischer Sicherheitslücke

21.02.2010

Durch Ausnutzung einer neuen, bisher ungepatchten, Sicherheitslücke ist es möglich einen externen Rechner zu übernehmen. Laut Bericht des russischen Sicherheitsexperte Evgeny Legerov ließe sich die Sicherheitslücke unter Windows XP mit Service Pack 3 und Vista ausnutzen. Der Angriff erfolgt über einen Buffer Overflow.

Mozilla Entwickler haben die Veröffentlichung zur Kenntnis genommen, aber noch keine Stellungnahme veröffentlicht oder einen Patch in Aussicht gestellt. Das Unternehmen Secunia stuft die Lücke als kritisch ein.
weiterlesen


Kritische Lücke im Adobe Flash Player, Reader und AIR

12.02.2010

Adobe warnt erneut vor einer neuen Sicherheitslücke im beliebten Webbrowser-Plug-in Flash Player, dem Adobe Reader und Adobe AIR. Laut den Sicherheitsmitteilungen handelt es sich um eine kritische Lücke, welche die Domain Sandbox aushebelt und unautorisierte Cross-Domain-Requests zulässt.
weiterlesen


BSI und McAfee warnen vor neuer kritischer Internet Explorer Lücke

15.01.2010

Nachdem die Sicherheitsexperten von iDefense herausgefunden haben, dass sich die chinesischen Angriffe auf Google mit Regierungsrechnern in Verbindung bringen lassen, hat nun auch der Antivirenhersteller McAfee erste Methoden der Cracker analysiert und ist zu einem erschreckenden Ergebnis gekommen.
weiterlesen


Patch behebt Sicherheitslücke in Windows Systemen

13.01.2010

Das Sicherheitsloch in der Opentype Font Engine betrifft alle Windows-Versionen von Windows 2000 bis Windows 7 sowie Windows Server auch in der aktuellen Version. Laut Microsoft sei die Lücke jedoch nur für Windows 2000 sehr gefährlich. Es ist jedoch auf allen anderen Systemen ebenso möglich, durch Ausnutzen der Lücke, einen Rechner zu infizieren.
weiterlesen


Adobe beseitigt acht Sicherheitslücken

13.01.2010

Nun gibt es die erwarteten Sicherheitspatches von Adobe. Allein 6 der 8 Sicherheitslücken im Adobe Reader werden als kritisch eingestuft und daher wird ein Update dringend empfohlen.
weiterlesen


Kritische Sicherheitslücke im Messanger Pidgin

12.01.2010

Die Entwickler des Instant Messengers Pidgin haben Version 2.6.5 rausgebracht, die eine schwere Directory-Traversing Sicherheitslücke im Zusammenhang mit der Implementierung des MSN-Protokolls schließt. Durch die Sicherheitslücke können Angreifer
weiterlesen


Adobe patcht kritische Lücke erst im Januar 2010

17.12.2009

Eine neue Sicherheitslücke im Adobe Reader 9.2 und Acrobat 9.2 (sowie jeweils früheren Versionen) wird nach Angaben des Adobe Sicherheitsteams bereits aktiv ausgenutzt, um Systeme zu infizieren. Ursache des Sicherheitsproblems ist offenbar ein Fehler in der Adobe-JavaScript-Funktion DocMedia.newPlayer. Die Lücke ermöglicht das Einschleusen und Ausführen von Code auf entsprechenden Systemen.
weiterlesen


Kritische Lücke im Firefox 3.5.6 mit neuem Proxy Anmeldeproblem

17.12.2009

Die Sicherheitslücken im Firefox 3.5.6

Mit dem Update auf Firefox 3.5.6 werden einige kritische Sicherheitslücken geschlossen, welche es Angreifern ermöglichten, den Browser durch einen Fehler in der Browser-Engine zum Absturz zu bringen und nebenbei fremden Code auszuführen.
weiterlesen


Weitere Einträge