Petition: Stopp von Software-Patentierung in Europa

Posts mit dem Label heise-security werden angezeigt. Alle Posts anzeigen

2009-10-02

Sicherheits-Update für Google Chrome

Google hat seinen Webbrowser Chrome in Version 3.0.195.24 vorgelegt, um eine kritische Schwachstelle zu schließen. Eine Format-String-Schwachstelle in der von Google benutzten Implementierung der C-Funktion dtoa zur Umwandlung von Gleitkommazahlen in Zeichenketten lässt sich von präparierten Webseiten ausnutzen, um Code einzuschleusen und zu starten. Laut Google läuft der eingeschleuste Code aber nur in der Sandbox von Chrome – er hat also nur eingeschränkten Zugriff auf das System.
Anzeige
Von der im Juni diese Jahres entdeckten Lücke in dtoa waren auch OpenBSD 4.5, NetBSD 5.0 und FreeBSD 7.2/6.4 betroffen. Für diese Systeme gibt es seit längerem Updates.
Siehe » Sicherheits-Update für Google Chrome Meldung vom 02.10.2009 heise-security

2009-08-22

Sicherheitslücke bei Windows Live Hotmail

heise online - 22.08.09: "Microsoft hat die direkte Einbindung von Bilddateien in seinen Windows-Live-Hotmail-Dienst vorerst unterbunden. Man habe, heißt es in einer Mitteilung, im Zuge einer Überprüfung eine Sicherheitslücke entdeckt, die auf einer Inkompatibilität des ActiveX-Plugins mit dem Internet-Explorer beruhe. Man wolle das Problem bis Ende September beseitigen. Bis dahin könnten Bilddateien per Hotmail nur als Dateianhang versendet werden." mehr » Sicherheitslücke bei Windows Live Hotmail (heise.de)

2009-04-03

heise online - 02.04.09 - Einfacher Conficker-Test für Endanwender

"Einfacher Conficker-Test für Endanwender"

Joe Stewart von SecureWorks hat einen einfachen Test entwickelt, der auf einen Blick zeigt, ob ein System mit einer der weit verbreiteten Conficker-Versionen infiziert ist. heise Security stellt eine deutsche Version dieser Testseite bereit.
Quelle und ganzer Bericht bei Heise.de