Das neue Forum ist ab jetzt Online.

www.hexagon-freunde.de/

| Startseite
 





Name Nachricht
-Sekem-



RE: Kritische Sicherheitsluecke im Internet Explorer, 04 Nov. 2010 15:42


Ich arbeite schon lange mit Google Crome (seit es ihn gibt) und sehr cloudig, z.B. Abgleich zwischen mehreren Rechnern (Büro und Home). Erläßt sich auch ohne Adminrechte auf dem Bürorechner installieren

Ich liebe ihn.

Schöne Grüße vom Schussenstrand

Jürgen
 
     
bit+byte-domteur



und wieder eine kritische Sicherheitsluecke im Internet Explorer, 04 Nov. 2010 12:27


SICHER o INFORMIERT
Extraausgabe vom 04.11.2010

Ausnutzung zur Verbreitung von Schadprogrammen

Neue Schwachstelle im Internet Explorer

Der Antiviren-Hersteller Symantec hat Informationen zu einer bislang
unbekannten Schwachstelle im Internet Explorer veroeffentlicht
[www.symantec.com/connect/blogs/new-ie-0-day-used-targeted-attacks],
die bereits in gezielten Angriffen ausgenutzt wird.

Die Schwachstelle kann ueber manipulierte Webseiten ausgenutzt werden,
um Schadprogramme auf den PC des Nutzers zu schleusen. Betroffen sind
die Versionen 6, 7 und 8 des Internet Explorers.

Die Sicherheitsluecke wurde von Microsoft in Security Advisory 2458511
www.microsoft.com/technet/security/advisory/2458511.mspx
bestaetigt. Derzeit steht kein Sicherheitsupdate zur Behebung der
Schwachstelle zur Verfuegung. Microsoft beschreibt in seinem Advisory
jedoch detaillierte Massnahmen zur Risikominimierung. Es ist davon
auszugehen, dass die Schwachstelle in Kuerze in groesserem Umfang von
Angreifern in Drive-by-Exploits zur Verbreitung von Schadprogrammen
ueber kompromittierte Webseiten im Internet ausgenutzt wird. Das BSI
empfiehlt daher, beim Einsatz des Internet Explorers die von Microsoft
beschriebenen Massnahmen zeitnah umzusetzen.



-----------------------------------------------------------------------

Die Extraausgabe "SICHER o INFORMIERT" ist ein kostenloses
Service-Angebot des Buerger-CERT. Die Informationen werden vom Bundesamt
fuer Sicherheit in der Informationstechnik, www.bsi.bund.de, mit
groesster Sorgfalt recherchiert und aufbereitet. Dennoch kann eine
Gewaehr oder Haftung fuer die Vollstaendigkeit und Richtigkeit nicht
uebernommen werden.



Ingo

P.S.: meine erste Hexe habe ich geheiratet!!
Mit einer rot-silbernen LX 125 2T fahre ich die Erste!!



Borussia for ever!!
 
     
rollerbaer



RE: Kritische Sicherheitsluecke im Internet Explorer, 12 Mar. 2010 14:57


Ubuntu und mozilla
wobei ich beide habe Linux und Windows haben beide ihre Vor und Nachteile.
 
     
Timebandit60



RE: Kritische Sicherheitsluecke im Internet Explorer, 12 Mar. 2010 13:48



Bei diesen permanenten kritischen Sicherheitslücken könnte man natürlich alternativ auch auf die gute Idee kommen, auf einen alternativen Browser umzusteigen. Firefox böte sich da an...

Grüße
Patric


 
     
bit+byte-domteur



Wieder kritische Sicherheitsluecke im Internet Explorer 6 + 7, 11.03.2010, 11 Mar. 2010 18:12


SICHER o INFORMIERT
Extraausgabe vom 11.03.2010

Vorsicht vor manipulierten Webseiten

Schwachstelle im Internet Explorer

Im Webbrowser Internet Explorer existiert eine Sicherheitsluecke, die
derzeit aktiv zur Kompromittierung von Microsoft Windows Systemen
ausgenutzt wird. Die Schwachstelle ermoeglicht Angreifern, ueber eine
manipulierte Webseite Schadcode in einen Windows-Rechner zu schleusen
und zu starten.

Betroffen sind die Versionen 6 und 7 des Internet Explorers.

Als Schutzmassnahme empfiehlt das Buerger-CERT, die
Sicherheitseinstellungen in der Zone "Internet" und der Zone "Lokales
Intranet" auf "Hoch" zu setzen.

Alternativ kann - falls möglich - die nicht betroffene Version 8 des
Internet Explorers genutzt werden. Weitere technische Details koennen
dem Advisory
www.microsoft.com/germany/technet/sicherheit/empfehlungen/981374.mspx
von Microsoft entnommen werden.


Ingo

P.S.: meine erste Hexe habe ich geheiratet!!
Mit einer rot-silbernen LX 125 2T fahre ich die Erste!!



Borussia for ever!!

 
     
bit+byte-domteur



 

RE: Kritische Sicherheitsluecke im Internet Explorer. Update verfügbar!!!, 21 Jan. 2010 22:40


SICHER o INFORMIERT
Extraausgabe vom 21.01.2010

Sicherheitsupdate von Microsoft verfügbar

Betr. Kritische Sicherheitslücke im Internet Explorer

Zu den am 15.01.2010 und am 19.01.2010 im Buerger-CERT berichteten
Schwachstellen im Internet Explorer und weiteren Anwendungen hat
Microsoft ein außerplanmässiges Sicherheitsupdate veröffentlicht.
Dieses schließt insgesamt acht Sicherheitslücken in zentralen
Windows-Systemkomponenten.

Das BSI empfiehlt das kumulative Sicherheitsupdate des Internet Explorers

www.microsoft.com/technet/security/bulletin/ms10-002.mspx

umgehend zu installieren, um die mit diesen Sicherheitslücken
verbundenen Risiken zu beseitigen.

Ingo

P.S.: meine erste Hexe habe ich geheiratet!!
Mit einer rot-silbernen LX 125 2T fahre ich die Erste!!



Borussia for ever!!

 
     
bit+byte-domteur



 

Kritische Sicherheitsluecke im Internet Explorer und weiteren Anwendungen, 19 Jan. 2010 22:51


SICHER o INFORMIERT
Extraausgabe vom 19.01.2010

Weitere Anwendungen betroffen

Kritische Sicherheitsluecke im Internet Explorer

Von der am 15.01.2010 im Buerger-CERT berichteten Schwachstelle im
Internet Explorer sind noch weitere Anwendungen betroffen. Die
Schwachstelle beruht auf einem Fehler in der Microsoft HTML-Bibliothek
mshtml.dll und betrifft potenziell alle Anwendungen, die darauf
zugreifen.

Zusaetzlich zum Internet Explorer sind nach Erkenntnissen des BSI
insbesondere folgende Produkte verwundbar:

- Microsoft Outlook (bis einschliesslich Outlook 2003)
- Microsoft Outlook Express
- Microsoft Windows Mail
- Microsoft Windows Live Mail
- Microsoft Hilfesystem
- Microsoft Sidebar

Das BSI empfiehlt in Ergaenzung zu den bereits veroeffentlichten
Massnahmen fuer den Internet Explorer allen Nutzern, die eines der oben
genannten Produkte verwenden, die nachfolgenden Massnahmen zu ergreifen.

o Microsoft Outlook Express, Microsoft Windows Mail, Microsoft Windows
Live Mail:
Die Nutzung der "Eingeschraenkten Zone" und nicht der "Internet-Zone"
zur Anzeige von E-Mails wird dringend empfohlen. In der eingeschraenkten
Zone ist die Ausfuehrung von Active Scripting zu unterbinden
(Standardeinstellung). Zusaetzlich sollte die Anzeige von HTML-E-Mails
deaktiviert werden.

In Windows Live Mail druecken Sie "Alt" + "m", waehlen den Menuepunkt
"Sicherheitsoptionen..." aus, gehen anschliessend auf den Reiter
"Sicherheit" und waehlen dort die "Zone fuer eingeschraenkte Sites" aus.
Folgen Sie nicht der Empfehlung von Windows Live Mail, dass die
"Internetzone" zweckmaessiger sei.

o Microsoft Outlook:
Die Nutzung der "Eingeschraenkten Zone" zur Anzeige von E-Mails wird
dringend empfohlen. In der eingeschraenkten Zone ist die Ausfuehrung von
Active Scripting zu unterbinden (Standardeinstellung). Zusaetzlich
sollte die Anzeige von HTML-E-Mails deaktiviert werden.

In Unternehmensnetzwerken in denen Outlook bis Version 2003 im Einsatz
ist, sollten diese Einstellungen ueber Gruppenrichtlinien zentral
vorgenommen werden.

o Microsoft Hilfesystem:
Es sollten keine Hilfedateien, insbesondere mit der Dateiendung ".chm",
aus unsicheren Quellen geoeffnet werden.

o Microsoft Sidebar:
Angriffe ueber die Sidebar sind schwieriger durchfuehrbar. Wer dieses
Risiko vermeiden moechte, sollte bis zur Bereitstellung des Patches auf
die Benutzung der Sidebar verzichten.

Die Luecke wird derzeit ausgenutzt. Microsoft arbeitet bereits an einem
Patch, um die Sicherheitsluecke zu schliessen. Sobald ein Patch seitens
Microsoft verfuegbar ist, wird das BSI Sie darueber informieren.


-----------------------------------------------------------------------

Die Extraausgabe "SICHER o INFORMIERT" ist ein kostenloses
Service-Angebot des Buerger-CERT. Die Informationen werden vom Bundesamt
fuer Sicherheit in der Informationstechnik,www.bsi.bund.de, mit
groesster Sorgfalt recherchiert und aufbereitet. Dennoch kann eine
Gewaehr oder Haftung fuer die Vollstaendigkeit und Richtigkeit nicht
uebernommen werden.

Unter www.buerger-cert.de habt Ihr die Moeglichkeit, den
Newsletter selber zu abonnieren.

Ingo

P.S.: meine erste Hexe habe ich geheiratet!!
Mit einer rot-silbernen LX 125 2T fahre ich die Erste!!



Borussia for ever!!

 
     
bit+byte-domteur



 

Kritische Sicherheitsluecke im Internet Explorer, 15 Jan. 2010 20:12


SICHER o INFORMIERT
Extraausgabe vom 15.01.2010

Buerger-CERT empfiehlt die voruebergehende Nutzung aktueller
alternativer Browser

Kritische Sicherheitsluecke im Internet Explorer

Im Internet Explorer existiert eine bisher unbekannte kritische
Sicherheitsluecke. Die Schwachstelle ermoeglicht Angreifern, ueber eine
manipulierte Webseite Schadcode in einen Windows-Rechner zu schleusen
und zu starten. Der in der vergangenen Woche bekannt gewordene
Hacker-Angriff auf Google und weitere US-Unternehmen hat diese
Sicherheitsluecke vermutlich ausgenutzt.

Betroffen sind die Versionen 6, 7 und 8 des Internet Explorer auf den
Windows-Systemen XP, Vista und 7. Microsoft hat ein Security Advisory
[www.microsoft.com/technet/security/advisory/979352.mspx]
herausgegeben, in dem es moegliche Wege zur Risikominimierung
beschreibt. Microsoft arbeitet bereits an einem Patch, um die
Sicherheitsluecke zu schliessen. Das BSI erwartet, dass diese
Schwachstelle in kurzer Zeit fuer Angriffe im Internet eingesetzt wird.

Das Ausfuehren des Internet Explorers im "geschuetzten Modus" sowie das
Abschalten von Active Scripting erschwert zwar die Angriffe, kann sie
jedoch nicht vollstaendig verhindern. Deshalb empfiehlt das
Buerger-CERT, bis zum Vorliegen eines Patches von Microsoft auf einen
aktuellen alternativen Browser umzusteigen.


-----------------------------------------------------------------------

Die Extraausgabe "SICHER o INFORMIERT" ist ein kostenloses
Service-Angebot des Buerger-CERT. Die Informationen werden vom Bundesamt
fuer Sicherheit in der Informationstechnik, www.bsi.bund.de, mit
groesster Sorgfalt recherchiert und aufbereitet. Dennoch kann eine
Gewaehr oder Haftung fuer die Vollstaendigkeit und Richtigkeit nicht
uebernommen werden.


Ingo

P.S.: meine erste Hexe habe ich geheiratet!!
Mit einer rot-silbernen LX 125 2T fahre ich die Erste!!



Borussia for ever!!

 
     


Online seit 22.08.2005
Ich möchte ausdrücklich betonen, daß ich keinerlei Einfluß auf die Gestaltung und Inhalte der gelinkten WebPages habe. Deshalb distanziere ich mich hiermit ausdrücklich von allen Inhalten aller gelinkten WebSeiten auf meiner gesamten Website incl. aller Unterseiten und deren Unterlinks oder andere Weiterleitungsmechanismen. Diese Erklärung gilt für alle, auf dieser Homepage ausgebrachten Links und für alle Inhalte der Seiten, zu denen Links, Banner oder sonstige Verknüpfungen führen.