Notfallupdate für Firefox, Klar und Thunderbird

Mozilla hat am Wochenende außer der Reihe Sicherheitsupdates für die Programme Firefox, Klar und Thunderbird herausgegeben, die schon aktiv angegriffene Lücken in den beiden Browsern und dem Mailer schließen. Zwei der Sicherheitslücken mit der Risikoeinstufung „kritisch“ schließt die Mozilla-Foundation außer der Reihe mit Updates der Webbrowser Firefox und Klar sowie Weiterlesen…

Von KA, vor

Backup-Software Acronis True Image ermöglicht Rechteausweitung

Gleich sechs Schwachstellen in der Backup-Software Acronis True Image konnten für die Ausführung von Code mit erhöhten Rechten im System missbraucht werden. Ein soeben bereitgestelltes Update dichtet die Sicherheitslücken ab. Böswillige Angreifer hätten ihre Rechte im System durch sechs Sicherheitslücken in der Backup-Software Acronis True Image 2021 ausweiten können. Diese Weiterlesen…

Von KA, vor

Sicherheitsupdate: Google Chrome für Schadcode-Attacken anfällig

Wer mit Googles Browser Chrome im Internet surft, sollte sicherstellen, dass die aktuelle Version installiert ist. Darin haben die Entwickler jetzt insgesamt 27 Sicherheitslücken geschlossen. Einige der beseitigten Schwachstellen sind mit dem Bedrohungsgrad “hoch” versehen. Wie immer verrät Google in seiner Warnmeldung kaum Details zu den geschlossenen Lücken, damit potenzielle Weiterlesen…

Von KA, vor

Let’s-Encrypt-Zertifikate werden am Freitag ungültig

Wer auf seinen Servern die kostenlosen Zertifikate von Let’s Encrypt benutzt, sollte am Freitag die korrekte Funktion überprüfen, denn am kommenden Freitag, dem 28. Januiar, zieht Let’s Encrypt (LE) viele Zertifikate zurück, die wegen eines fehlerbehafteten Prüfmechanismus beim Erstellen jetzt auch selbst als fehlerhaft gelten. Let’s Encrypt teilte dazu mit, Weiterlesen…

Sicherheitsupdates gegen Schadcode-Lücke in Lexmark-Druckern

Böswillige Angreifer könnten zahlreiche Drucker-Modelle der Marke Lexmark attackieren. Inzwischen hat der Hersteller die Schwachstelle nun geschlossen und entsprechende Updates veröffentlicht.. Die Drucker von Lexmark könnten Angreifern als Zugang in die Netzwerke der Benutzer dienen. Deshalb sollten die Admins die kritische Sicherheitslücke durch die Installation der neuen Firmware-Versionen schließen. In Weiterlesen…

Microsoft bringt Patches für seine Januar-Patches

Nicht zum ersten Mal haben auch die Updates am Januar-Patchday mehrere Probleme erzeugt, die Microsoft jetzt mit weiteren Updates behebt. Als Folge der Januar-Updates könnten Windows Server Domain Controller unerwartete Neustarts machen und virtuelle Maschinen sogar gar nicht mehr starten wollen. VPN-Verbindungen können ebenfalls gestört sein und/oder ReFS-formatierte entfernbare Medien Weiterlesen…

62 Prozent mehr Cyber-Attacken in Deutschland

Den Sicherheitsforschern von Check Point zu Folge hat sich die Bedrohungslage in Deutschland, Österreich und der Schweiz im letzten Jahr überdurchschnittlich verschärft. Auf dem gesamten Planeten nahmen die Angriffe gegen Firmennetzwerke um 50 Prozent zu. Die Sicherheitsforscher des Spezialisten Check Point Research (CPR) haben festgestellt, dass die Zahl von Angriffen auf Weiterlesen…

Von KA, vor

IBM bringt Patches gegen Manipulation von Datenbanken

Die Admins von IBM-Anwendungen sollten Cloud Private, DB2, Elastic Search, Event Streams und Netty jetzt zügig auf den aktuellen Stand bringen. Wenn das nicht passiert, könnten Angreifer diese Systeme attackieren und zum Beispiel Daten manipulieren oder aber auf eigentlich abgeschottete Informationen zugreifen. Zeit zum patchen! Die meisten Lücken haben die Weiterlesen…

Von KA, vor