Sicherheitslücke in VLC wurde mit Version 1.1.6 geschlossen
1.1.6 gibt es derzeit aber nur bei den nightly builds. Aus Sicherheitsgründen bitte schnellstens updaten. VLC Sicherheitsupdate Für Winamp ist Version 5.601 vom 09. Dezember aus Sicherheitsgründen erforderlich. 7-Zip steht nun mit Version 9.20 wieder als stabile Release Version zur Verfügung. Opera ist mit Version 11 kurz vor Weihnachten schneller, kleiner, besser und sicherer Bitte aktualisieren Sie Ihre Systeme. (Post ID:691)
erstes Bild
Kategoriebild
Adobe-Reader X (Version 10) verfügbar
Auch als Lite-Version von sereby.org erhältlich. Wer gänzlich auf den Adobe Reader verzichten möchte, findet in nitropdf reader (Freeware) ein adäquates Tool, das sogar eine Office 2010 (Ribbon 2.0) Optik hat und über einen mitgelieferten Druckertreiber schlankes PDF erzeugt. Die Einschränkung im Lizenzvertrag verbietet lediglich die Verteilung der Software über Enterprise-Tools. Ansonsten ist das Tool schnell beim Erzeugen und anschauen von PDFs, druckt auch schnell und ansehnlich aus und läßt diverse Aktionen (Markierungen, Notizen) einfach durch den Anwender ausführen. (Post ID:690)
erstes Bild
Kategoriebild
Sicherheitsaktualisierungen ohne Ende
Wieder einmal ist eine Menge Arbeit notwendig, um auf Ihren Systemen möglichst viele Sicherheitslücken zu schließen. Sicherheitsrelevante Produkte: * Adobe Reader (9.4.0) * Adobe Flash Player (10.1.85.3) * FileZilla 3.3.4.1 * Oracle Java Runtime 1.6 Update 22 * Skype 5.0.0.152 * Windows Live Essentials 2011 * Opera Browser 10.63 * PDFCreator 1.0.2 * Videolan Player 1.1.4 * WinAMP 5.58.1 * Notepad++ 5.8.2 * CDBurner xp 4.3.7.2356 * 7-ZIP 9.17 * Microsoft Security Essentials 1.0.2498.0 (jetzt kostenlos für Kleinunternehmen bis 10 PC-Arbeitsplätze) * VirtualDUB 1.9.10 * Innosetup 5.3.10 Aktualisieren Sie bitte die gelisteten Produkte, sofern installiert und prüfen Sie, ob Ihr WindowsUpdate einen aktuellen Stand hat. Gerade im Oktober 2010 gab es hier eine rekordverdächtige Anzahl von Updates von Microsoft. (Post ID:687)
erstes Bild
Kategoriebild
WLAN und WPA WPA2
Eine unverbindliche Beurteilung der Situation - ohne Beratungscharakter. Jeder möge sich selbst sein Urteil bilden: Es geht um die Ende 2008 durch die Fachpresse eilenden Mitteilungen "WPA 2 vermutlich geknackt". 1) Jeder Internet-Artikel der Fachzeitschriften und Blogs enthält ausschließlich Worte wie "Soll" und "möglicherweise" 2) Herr oder Frau Wikipedia hatten schon mal recherchiert und stellen sehr sorgfältig eine Einschätzung mit Quellennachweisen dar: https://de.wikipedia.org/wiki/Wi-Fi_Protected_Access Zitat: "Im November 2008 kam das Gerücht auf, dass WPA1-TKIP teilweise (TKIP) geknackt sei. Dabei sei es bis jetzt nur möglich, mit größerem Aufwand einzelne Pakete zu entschlüsseln und teils auch manipuliert in die Verbindung einzuschleusen. Weitere Informationen zu dieser Schwachstelle wurden am 12. November 2008 bei der in Tokio stattfindenden Konferenz ParSec, vom Entdecker Erik Tews selbst, vorgestellt." 3) Das BSI hält deshalb an seiner Empfehlung und Risikoklassifizierung von 2005 fest. Die Auswertung von einzelnen Paketen stellt im Risikomanagement offensichtlich kein zusätzliches Sicherheitsloch dar. Mein Fazit: Es ist weder das WPA-Passwort geknackt worden (gleichwohl gilt die Empfehlung mindestens 26 Zeichen und komplexe Regeln), noch möglich, sich ins Netzwerk einzuhacken. Es können lediglich EINZELNE Datenpakete mitgeschnitten werden. Da jedes Paket zuvor entschlüsselt werden muss, kriegt man also keinen zusammenhängenden Datenstrom mitgeschnitten. Ansonsten hätte das im November 2008 eine größere Welle geschlagen. Unterschiede WPA und WPA2: Beide können mit TKIP-Schlüsselmechanismus arbeiten (TKIP ist hierbei der Angriffspunkt o.g. Hacks) Wer verhindern will, dass einzelne Pakete mitgeschnitten werden, muss seinen Router nicht nur so konfigurieren, dass ausschließlich WPA2 angeboten wird, sondern WPA2 MIT AES-Verschlüsselung auswählen. Ältere Funkhardware in den Geräten…
erstes Bild
Kategoriebild
Wichtige Software-Aktualisierungen wegen Sicherheitslücken
* Adobe Shockwave Player * Adobe Reader 9.3.2 * Adobe Flashplayer ActiveX und Plugin * Java 6 Update 20 (jetzt von Oracle) * Windows Live Applikationen (Messenger, Mail) * Skype 4.2 build 166 * Opera 9.53/9.54 Für Videolan Player gibt es derzeit noch keine Windows-Aktualisierung für eine Sicherheitslücke darin. Wer sicherer sein möchte, kann auf Version 1.10 (Release Candidate aber!) ausweichen. Bitte aktualisieren Sie Ihre Systeme auf die aktuellen Versionen der Produkte, um das Risiko eines Angriffs und der feindlichen Übernahme durch Kriminelle zu verringern. (edit: 14.05.2010 18:16:05) (Post ID:685)
erstes Bild
Kategoriebild
Adobe-Reader wurde auf Version 9.1.3 aktualisiert
und damit kritische Sicherheitslücken geschlossen. Unbedingt aktualisieren! Danach bitte aus Sicherheitsgründen weiterhin Javascript im Reader abschalten. Citrix-Server sind immer noch außen vor, d.h. keine 9er- Version vom Adobe Reader auf Citrix installieren. Hier bitte 8.1.6 runterladen, installieren und Javascript ebenfalls abschalten. Achtung: die Javascript REGISTRY-Einstellung ust HKCU, also für jeden Benutzer einzeln auszuführen. (Post ID:676)
erstes Bild
Kategoriebild
Suns Java 6 muss auf Patchlevel 15 gebracht werden
denn auch hier wurden wieder Sicherheitslücken festgestellt. (JRE 6.0 Update 15 ist nun die aktuelle Version) Adobe Updates für Flash-ActiveX schließen wichtige Sicherheitslücken. Selbst auf Systemen, wo nur der von Windows mitgelieferte Flashplayer ist, muss das Update kurzfristig eingespielt werden. Ansonsten ist die Gefahr sehr hoch, sich beim Surfen Trojaner und anderes Schädlingszeug einzufangen. Bitte alle Systeme aktualisieren. (Post ID:677)
erstes Bild
Kategoriebild