Schadcode in weit verbreiteter JavaScript-Bibliothek UAParser.js

In insgesamt drei Versionen des weit verbreiteten NPM-Pakets UAParser.js wurde gestern Schadcode gefunden. UAParser.js wird in Apps und auf Websites unter anderem dazu genutzt, das Betriebssystem und den verwendeten Browser zu identifizieren. Ein Rechner, auf dem diese Software ausgeführt wird, könnte Angreifern Zugriff auf vertrauliche Informationen gestatten oder ihnen sogar Weiterlesen…

Patchday: Windows-10-Update macht erneut Netzwerkdrucker unbrauchbar

Microsoft hat zum Oktober-Patchday letzte Woche den neuen Patch KB5006670 für Windows 10 veröffentlicht – und erneut verursacht das Update wieder Probleme mit Druckern. Benutzer und Administratoren berichten davon, dass sie nach der Installation nicht mehr über das Netzwerk drucken können. So berichtet es auch die Community des Magazins Bleepingcomputer. Statt Weiterlesen…

Microsoft-Patchday Oktober 2021

Zum Oktober-Patchday 2021 hat Microsoft in der letzten Woche seine kumulativen Updates für Windows 10 ausgerollt. Die Patches kamen wie immer am zweiten Dienstag des Monats heraus und haben 71 teils kritische Sicherheitslücken in Windows 10, Windows 11, Office und weiteren Microsoft-Programmen wie NET Core, Dynamics, Edge, Exchange Server, Office, Weiterlesen…

Malware-Gefahr: Microsoft deaktiviert Excel 4.0-Makros in Office

Nach einem Bericht des Online-Magazins Bleeping Computer geht Microsoft nun gegen immer mehr Angriffe über Excel-Makros vor: Um die Benutzer besser vor solchen Angriffen über Office-Dokumente zu schützen, will Microsoft jetzt beginnen, die veralteten Excel 4.0 XLM-Makros zu deaktivieren. XLM-Makros sind eine alte Legacy-Funktion und sind als Einfallstor für Malware Weiterlesen…

Achtung: Zertifikate von Let’s Encrypt ab Donnerstag ungültig

Wer auf seinen Servern die kostenlosen Zertifikate Let’s Encrypt benutzt, sollte ab Donnerstag nächster Woche genau hinschauen, denn ältere Clients könnten die Verbindung verlieren, denn am kommenden Donnerstag verliert das alte Root-Zertifikat von Let’s Encrypt (LE) seine Gültigkeit. LE bestätigt als Zertifizierungsstelle (Certificate Authority, CA) selbst erzeugte Zertifikate auf vielen Weiterlesen…

Gratis-Entschlüsselungswerkzeug für REvil-Opfer

Die Sicherheitsforscher von Bitdefender geben allen Opfern von erfolgreichen Attacken mit den Verschlüsselungstrojanern der Gruppe REvil (Sodinokibi) vor dem 13. Juli die Möglichkeit, mit ihrem neuen, universellen Entschlüsselungsprogramm die Daten wieder zu entschlüsseln. REvil-Decryptor steht zum Download bereit Die Spezialisten von Bitdefender haben das Gratis-Werkzeug zusammen mit einem “anerkannten Strafverfolgungspartner” Weiterlesen…

Von KA, vor

Android 12 kommt im Oktober

Bis dato hat sich Google zum Release-Termin seines neuen Smartphone-Betriebssystems Android 12 ausgeschwiegen. Inzwischen deuten aber interne Dokumente auf den 4. Oktober 2021 hin, weil an diesem Tag das sogenannte Android Open Source Project herauskommt – und schon im Vorjahr verteilte Google parallel das neueste Betriebssystem auf seine Pixel-Smartphones. Android Weiterlesen…

Von KA, vor