Microsoft warnt vor einem ausgefeilten Computerschädling, der den verwendeten Browser erkennt und eine Warnung ausgibt, die aussieht, als käme sie beispielsweise von Firefox. Der Schädling sieht den echten Warnungen täuschend ähnlich.
Weiter >>Sicherheits-News der Rubrik Software
Hier finden Sie alle Sicherheits-News zum Thema "Software". Zu anderen Themenbereichen der com! Sicherheits-News wechseln Sie über die entsprechenden Links im Kasten "Rubriken".
Computerschädling imitiert Firefox
Computerschädling imitiert Firefox
Microsoft warnt vor einem ausgefeilten Computerschädling, der den verwendeten Browser erkennt und eine Warnung ausgibt, die aussieht, als käme sie beispielsweise von Firefox. Der Schädling sieht den echten Warnungen täuschend ähnlich.
Weiter >>Passwortverwaltung unsicher

Das Hilfsprogramm zur Passwortverwaltung Keepass hat eine Sicherheitslücke, die es Angreifern erlaubt, schädlichen Code auszuführen. Abhilfe gibt es bislang nicht.
Weiter >>Neuer Shockwave Player schließt 21 Lücken

Adobe hat eine neue Version von Shockwave Player herausgegeben, mit der der Hersteller 21 Sicherheitslücken schließt. Fast alle können dazu führen, dass Angreifer Schadcode auf Ihren PC spielen. Aktualisieren Sie schnell!
Weiter >>Schadcode durch Windows Backup

Die Windows-Sicherheitslücke, die darin besteht, potenziell schädliche Bibliotheken nachzuladen, betrifft auch Windows Backup. Abhilfe gibt es im Moment nicht.
Weiter >>Sicher Filme sehen mit VLC 1.1.4

Die freie Software zum Ansehen von Filmen VLC war aufgrund einer unsauberen Programmierung für eine Sicherheitslücke anfällig. Die Entwickler haben das Problem behoben und eine Aktualisierung herausgegeben.
Weiter >>Trend Micro patcht Internet Security Pro
Trend Micros Internet Security Pro 2010 hat eine kritische Sicherheitslücke. Der Hersteller stellt einen Hotfix zur Verfügung, der das Problem beheben soll - warnt aber vor der Installation.
Weiter >>Neue Realplayer-Version sichert PC ab

Die Windows-Versionen von Realplayer haben einige Sicherheitslücken. Nutzt ein Angreifer sie aus, kann er aus dem Internet schädlichen Code auf einen PC spielen. Das Update muss von Hand installiert werden.
Weiter >>DLL-Fehler betrifft alle gängigen Programme

Der Designfehler in Windows, der dazu führen kann, dass das Betriebssystem schädlichen Code nachlädt, betrifft die meisten gängigen Programme, darunter Firefox, Photoshop, Skype und diverse Windodws-Anwendungen. Updates sind zu erwarten.
Weiter >>Kritische DLL-Lücke in Powerpoint

Der Programmfehler in Windows greift um sich: Auch Powerpoint ist betroffen. Angreifer, die die DLL-Schwachstelle ausnutzen, können aus dem Internet schädlichen Code auf einen PC schleusen. Anwender können sich nur bedingt schützen.
Weiter >>Sicherheitsproblem in Novell iPrint Client

Novells plattformübergreifender Druckerdienst iPrint Client hat eine Sicherheitslücke, die es Angreifern erlaubt, über das Internet schädlichen Code in ein Firmennetzwerk zu schleusen. Abhilfe schafft das Update des Herstellers.
Weiter >>Microsoft warnt vor DLL-Lücke

Microsoft hat einen Sicherheitshinweis veröffentlicht, in dem das Unternehmen vor der frisch bekannt gewordenen DLL-Sicherheitslücke in seinen Betriebssystemen warnt. Schützen kann man sich vor der Schwachstelle kaum.
Weiter >>DoS-Lücke in VLC 1.1.2

Das Filmbetrachtungsprogramm VLC Media Player hat eine Sicherheitslücke, die einen PC für Denial-of-Service-Angriffe anfällig macht. Dann stürzt das Programm ab - in Verbindung mit einem Bedienungsfehler kann ein Angreifer auch schädlichen Code einschleusen. Ein Update macht VLC wieder sicher.
Weiter >>Windows lädt selbstständig Schadcode

Windows und 40 weitere Windows-Programme haben eine Sicherheitslücke, die PC-Nutzer in Gefahr bringt. Beim Download von "sicheren" Dateien von Netzlaufwerken lädt das Betriebssystem auch DLLs nach. Angreifer können sie so manipulieren, dass sie schädlichen Code ausführen.
Weiter >>Adobe Coldfusion gibt Admin-Passwort preis

Coldfusion, Adobes Software-Paket für Web-Anwendungen, hat eine Sicherheitslücke, die kritischer zu sein scheint als der Hersteller angibt. Im Extremfall kann ein Angreifer das Serversystem komplett kompromittieren. Adobe hatte die Lücke nur als "wichtig" kategorisiert.
Weiter >>Falscher Microsoft-Patch installiert Trojaner

Bitdefender warnt vor einem falschen Microsoft-Sicherheitsupdate. Das Perfide daran: Die Urheber der Mail-Benachrichtigung geben vor, der Patch schließe 34 Sicherheitslücken in Windows - ebensoviele, wie Microsoft mit seinem August-Update tatsächlich behoben hat.
Weiter >>Visitenkarte infiziert Palm Pre

WebOS, das Betriebssystem des Palm-Pre-Smartphones hat eine Sicherheitslücke, auf deren Basis ein Angreifer aus der Ferne beliebige Funktionen auf dem Gerät ausführen kann, etwa Kontaktdaten weiterleiten, per Mikrofon Gespräche mitschneiden oder schädlichen Code installieren.
Weiter >>Windows-Authentifizierung seit 15 Jahren unsicher
Ein Sicherheitsexperte warnt vor einer Schwachstelle in der Windows-Authentifizierung NTLM, die bei der Anmelderoutine zum Einsatz kommt. Das Sicherheitsproblem ist seit 15 Jahren bekannt, aber nach wie vor aktuell.
Weiter >>