Seite 2 von 3

Re: gestopfte Sicherheitslücken

Verfasst: 10. Dez 2014 16:17
von simple_mind
hm, interessant. hab das Teil erstmal rausgenommen, die Updates waren bei mir noch nicht ausgeführt.

Re: gestopfte Sicherheitslücken

Verfasst: 22. Jan 2015 14:24
von gun
http://www.heise.de/newsticker/meldung/ ... 25356.html

Aktuell offene Sicherheitslücke in Flash.

Für den FF empfielt es sich zumindestens unter Extras -> Addons -> Plugins Flash auf Nachfragen zu stellen.
Ist nebenbei auf vielen Seiten ein aktiver Werbeblock...
Wirkt aber auch nur für die komplette Seite. Wirksammer ist da Flashblock.

Re: gestopfte Sicherheitslücken

Verfasst: 7. Mär 2015 14:21
von Crizzo
Also dieser Workaround von Microsoft für den Freak-Attack sollte man aktuell nicht unbedingt installieren: http://www.heise.de/newsticker/meldung/ ... 70391.html

Re: gestopfte Sicherheitslücken

Verfasst: 13. Mär 2015 18:03
von gun
http://www.golem.de/news/windows-update ... 12935.html

Und noch mal Windows Update.
Zum wiederholten Male ist ein Update Fehlerhaft und kann richtig nervig werden.
Ich packs einfach mal hier rein.
Mitlerweile ist wohl wirklich 2 bis 3 Tage warten angesagt. Wie soll das erst mit Win10 werden, wo die Endnutzer wirklich noch "aktiv" die Updates "testen" sollen.

Re: gestopfte Sicherheitslücken

Verfasst: 13. Mär 2015 18:30
von BlackOrc
So oft ich das lese, ich hatte noch nie Probleme mit Windows Update.

Re: gestopfte Sicherheitslücken

Verfasst: 20. Mär 2015 14:32
von simple_mind
BlackOrc hat geschrieben:So oft ich das lese, ich hatte noch nie Probleme mit Windows Update.
ich eigentlich auch nicht, beim letzten Update war allerdings die Installation von 2 der Updates fehlgeschlagen und ich musste sie nach dem obligatorischen Neustart per Hand nachinstallieren, dann ging es aber. merkwürdigerweise meinte Windows-Update selbst nichts dazu dass 2 Updates fehlgeschlagen waren, sonst meldet sich das Update-Center eigentlich von selbst wenn was schiefgelaufen ist.

Re: gestopfte Sicherheitslücken

Verfasst: 30. Mai 2015 13:41
von gun
Eher offene Sicherheitslücke.

Kurzum, mit Chrome und Flash läßt sich theoretisch jede beliebige lokale Datei auf dem Rechner ins Internet übertragen.
http://www.golem.de/news/sicherheitslue ... 14343.html

Re: gestopfte Sicherheitslücken

Verfasst: 23. Jul 2015 20:34
von Crizzo
Ich packs mal hierein: http://www.computerbase.de/2015-07/html ... von-flash/ Aber mit Twitch rückt jetzt der nächste größere Anbieter, zumindest teilweise, von Flash ab. Das ist schon mal recht cool. Das Plugin nervt nur noch. Aber sowas wie die MediaThek von ARD und Co geht noch nicht ohne und Amazon und Sky setzen auch noch auf Silverlight...das kann sich ja noch eine Weile hinziehen.

Re: gestopfte Sicherheitslücken

Verfasst: 23. Jul 2015 21:05
von Sklor
Selbst ein Milliardenunternehmen wie die NFL verwendet noch immer Flash... Und das obwohl man immerhin stolze 200€ für den Gamepass hinblättern darf. Also Flash wird noch lange nicht aussterben...

Re: gestopfte Sicherheitslücken

Verfasst: 27. Jul 2015 14:54
von gun
http://www.heise.de/newsticker/meldung/ ... 63321.html
Dann ändert mal eure Steampasswörter.

Re: gestopfte Sicherheitslücken

Verfasst: 27. Jul 2015 19:46
von Crizzo
Wieso sollte ich das tun? Das Passwort wurde gar nicht geknackt.

Re: gestopfte Sicherheitslücken

Verfasst: 27. Jul 2015 20:14
von gun
Nein, jemand konnte das Passwort nur ohne "Sicherheitscode" ändern, der von Steam in einer Mail verschickt wird und dadurch den account komplett übernehmen.


Wer nimmer reinkommt hat jetzt halt ein gewisses Problem.


Aber weiter gehts. Aktuell steht Android sperrangelweit offen. Und wie üblich werden wohl ältere Phones nicht mit entsprechenden Updates bedient.
Alleine die Idee durch eine MMS, die dann auch noch nicht mal geöffnet werden muss, das ganze Phone übernommen werden kann... Halleluja....
http://www.heise.de/newsticker/meldung/ ... 63764.html

Re: gestopfte Sicherheitslücken

Verfasst: 30. Jul 2015 13:00
von gun
Und noch mal Android.

Eine manipulierte MKV kann euer Phone komplett killen.
http://www.golem.de/news/schwachstelle- ... 15498.html

Und bei Windows 10 nicht mehr als 512 Programme Installieren (arbeiten die echt mit ner 8bit Integer? :eek: ). Eventuell sind es auch 512 Startmenüeinträge, was noch mal schlechter wäre (alleine Irfanview hat schon 10 oder so :ugly: )
http://www.golem.de/news/windows-10-sta ... 15494.html

Re: gestopfte Sicherheitslücken

Verfasst: 30. Jul 2015 15:33
von Crizzo
Wasn an den Sachen gestopft?

Re: gestopfte Sicherheitslücken

Verfasst: 30. Jul 2015 15:34
von gun
Da wir keinen Thread für offene Lücken haben...

Re: gestopfte und nicht gestopfte Sicherheitslücken

Verfasst: 24. Feb 2016 21:05
von gun
Hat hier Wer eine kabellose Tastatur oder Maus?
Die können leicht aus 100m übernommen werden.
http://www.heise.de/newsticker/meldung/ ... 17303.html


Betroffene Geräte (eventuell nicht alle)
https://www.bastille.net/affected-devices

Re: gestopfte und nicht gestopfte Sicherheitslücken

Verfasst: 25. Feb 2016 00:19
von mor!tz90
Kann ihc in so einem Fall eigentlich mein Geld zurück verlangen? Weil wie es scheint ist ein Fix mittels Patch nicht möglich.

Re: gestopfte und nicht gestopfte Sicherheitslücken

Verfasst: 25. Feb 2016 22:01
von gun
Der Mangel bestand schon von Anfang an. Und Händler und Hersteller können nicht nachbessern.
Also theoretisch, so lange du in der 2 Jahres Frist bist - ja.

Re: gestopfte und nicht gestopfte Sicherheitslücken

Verfasst: 25. Feb 2016 22:07
von Anbei
Lt. dem Artikel kann nur Logitech mittels Firmaware Update den Bug beheben.
Ich benutze übrigens immer noch meine G7.

Re: gestopfte und nicht gestopfte Sicherheitslücken

Verfasst: 26. Feb 2016 02:02
von mor!tz90
Oh, das Logitech patchen kann hab ich übersehen, in dem Fall muss ich mal nach Updates schauen.

Re: gestopfte und nicht gestopfte Sicherheitslücken

Verfasst: 10. Mär 2016 21:45
von Crizzo
PuTTy schließt mit Version 0.67 eine Sicherheitslücke im SCP-Protokoll. Ergo mal lieber updaten: http://www.heise.de/newsticker/meldung/ ... 30293.html :)

Re: gestopfte und nicht gestopfte Sicherheitslücken

Verfasst: 18. Apr 2016 19:33
von simple_mind
falls das noch wer nutzt: QuickTime für Windows sollte dringend deinstalliert werden!

http://winfuture.de/news,91884.html

Re: gestopfte und nicht gestopfte Sicherheitslücken

Verfasst: 18. Apr 2016 19:42
von mor!tz90
Genutzt hat das vermutlich nie jemand, das wurde nur meistens mit installiert.

Re: gestopfte und nicht gestopfte Sicherheitslücken

Verfasst: 5. Mai 2016 21:23
von Crizzo
Momentan gibt es eine Lücke in der Software-Bibliothek "ImageMagick", die von PHP zum Anzeigen und Modifizieren von Bildern genutzt wird. phpBB (die hier genutzte Forensoftware) nutzt diese Bibliothek für das Erstellen von Thumbnails, für sonst nichts. phpBB ist nach aktuellem Kenntnis-Stand nicht von der Sicherheitslücke betroffen und wendet schon jetzt eine der vorgeschlagenen Methoden an, um die Sicherheitslücke zu schließen.

https://blog.phpbb.com/2016/05/05/phpbb ... k-exploit/
http://www.heise.de/security/meldung/We ... 96901.html

Grüße

Re: gestopfte und nicht gestopfte Sicherheitslücken

Verfasst: 8. Mai 2016 20:10
von Crizzo
Achtung vor dem Win7 Patch KB3133977 mit Asus-Mainboards hat er es nicht so: http://m.heise.de/newsticker/meldung/Wi ... 98586.html

Dansch bootet Windows nicht mehr.