10/2010

com! Artikeldatenbank - Alle Hefte ab 01/2005

Los
Los

Sicherheits-News der Rubrik Software

Hier finden Sie alle Sicherheits-News zum Thema "Software". Zu anderen Themenbereichen der com! Sicherheits-News wechseln Sie über die entsprechenden Links im Kasten "Rubriken".

Computerschädling imitiert Firefox

Microsoft warnt vor einem ausgefeilten Computerschädling, der den verwendeten Browser erkennt und eine Warnung ausgibt, die aussieht, als käme sie beispielsweise von Firefox. Der Schädling sieht den echten Warnungen täuschend ähnlich.

Weiter >>

Computerschädling imitiert Firefox

Microsoft warnt vor einem ausgefeilten Computerschädling, der den verwendeten Browser erkennt und eine Warnung ausgibt, die aussieht, als käme sie beispielsweise von Firefox. Der Schädling sieht den echten Warnungen täuschend ähnlich.

Weiter >>

Passwortverwaltung unsicher

Keepass-Logo

Das Hilfsprogramm zur Passwortverwaltung Keepass hat eine Sicherheitslücke, die es Angreifern erlaubt, schädlichen Code auszuführen. Abhilfe gibt es bislang nicht.

Weiter >>

Neuer Shockwave Player schließt 21 Lücken

Shockwave-Logo

Adobe hat eine neue Version von Shockwave Player herausgegeben, mit der der Hersteller 21 Sicherheitslücken schließt. Fast alle können dazu führen, dass Angreifer Schadcode auf Ihren PC spielen. Aktualisieren Sie schnell!

Weiter >>

Schadcode durch Windows Backup

Windows-Logo

Die Windows-Sicherheitslücke, die darin besteht, potenziell schädliche Bibliotheken nachzuladen, betrifft auch Windows Backup. Abhilfe gibt es im Moment nicht.

Weiter >>

Sicher Filme sehen mit VLC 1.1.4

VLC-Logo

Die freie Software zum Ansehen von Filmen VLC war aufgrund einer unsauberen Programmierung für eine Sicherheitslücke anfällig. Die Entwickler haben das Problem behoben und eine Aktualisierung herausgegeben.

Weiter >>

Trend Micro patcht Internet Security Pro

Trend-Micro-Logo

Trend Micros Internet Security Pro 2010 hat eine kritische Sicherheitslücke. Der Hersteller stellt einen Hotfix zur Verfügung, der das Problem beheben soll - warnt aber vor der Installation.

Weiter >>

Neue Realplayer-Version sichert PC ab

Realplayer-Logo

Die Windows-Versionen von Realplayer haben einige Sicherheitslücken. Nutzt ein Angreifer sie aus, kann er aus dem Internet schädlichen Code auf einen PC spielen. Das Update muss von Hand installiert werden.

Weiter >>

DLL-Fehler betrifft alle gängigen Programme

Windows-Logo

Der Designfehler in Windows, der dazu führen kann, dass das Betriebssystem schädlichen Code nachlädt, betrifft die meisten gängigen Programme, darunter Firefox, Photoshop, Skype und diverse Windodws-Anwendungen. Updates sind zu erwarten.

Weiter >>

Kritische DLL-Lücke in Powerpoint

Windows-Logo

Der Programmfehler in Windows greift um sich: Auch Powerpoint ist betroffen. Angreifer, die die DLL-Schwachstelle ausnutzen, können aus dem Internet schädlichen Code auf einen PC schleusen. Anwender können sich nur bedingt schützen.

Weiter >>

Sicherheitsproblem in Novell iPrint Client

Novell-Logo

Novells plattformübergreifender Druckerdienst iPrint Client hat eine Sicherheitslücke, die es Angreifern erlaubt, über das Internet schädlichen Code in ein Firmennetzwerk zu schleusen. Abhilfe schafft das Update des Herstellers.

Weiter >>

Microsoft warnt vor DLL-Lücke

Windows-Logo

Microsoft hat einen Sicherheitshinweis veröffentlicht, in dem das Unternehmen vor der frisch bekannt gewordenen DLL-Sicherheitslücke in seinen Betriebssystemen warnt. Schützen kann man sich vor der Schwachstelle kaum.

Weiter >>

DoS-Lücke in VLC 1.1.2

VLC-Logo

Das Filmbetrachtungsprogramm VLC Media Player hat eine Sicherheitslücke, die einen PC für Denial-of-Service-Angriffe anfällig macht. Dann stürzt das Programm ab - in Verbindung mit einem Bedienungsfehler kann ein Angreifer auch schädlichen Code einschleusen. Ein Update macht VLC wieder sicher.

Weiter >>

Windows lädt selbstständig Schadcode

Windows-Logo

Windows und 40 weitere Windows-Programme haben eine Sicherheitslücke, die PC-Nutzer in Gefahr bringt. Beim Download von "sicheren" Dateien von Netzlaufwerken lädt das Betriebssystem auch DLLs nach. Angreifer können sie so manipulieren, dass sie schädlichen Code ausführen.

Weiter >>

Adobe Coldfusion gibt Admin-Passwort preis

Coldfusion-Logo

Coldfusion, Adobes Software-Paket für Web-Anwendungen, hat eine Sicherheitslücke, die kritischer zu sein scheint als der Hersteller angibt. Im Extremfall kann ein Angreifer das Serversystem komplett kompromittieren. Adobe hatte die Lücke nur als "wichtig" kategorisiert.

Weiter >>

Falscher Microsoft-Patch installiert Trojaner

Microsoft-Logo

Bitdefender warnt vor einem falschen Microsoft-Sicherheitsupdate. Das Perfide daran: Die Urheber der Mail-Benachrichtigung geben vor, der Patch schließe 34 Sicherheitslücken in Windows - ebensoviele, wie Microsoft mit seinem August-Update tatsächlich behoben hat.

Weiter >>

Visitenkarte infiziert Palm Pre

WebOS-Logo

WebOS, das Betriebssystem des Palm-Pre-Smartphones hat eine Sicherheitslücke, auf deren Basis ein Angreifer aus der Ferne beliebige Funktionen auf dem Gerät ausführen kann, etwa Kontaktdaten weiterleiten, per Mikrofon Gespräche mitschneiden oder schädlichen Code installieren.

Weiter >>

Windows-Authentifizierung seit 15 Jahren unsicher

Ein Sicherheitsexperte warnt vor einer Schwachstelle in der Windows-Authentifizierung NTLM, die bei der Anmelderoutine zum Einsatz kommt. Das Sicherheitsproblem ist seit 15 Jahren bekannt, aber nach wie vor aktuell.

Weiter >>