Schlagwort-Archive: Version

Kleineres Sicherheits-Update für PostgreSQL

Die PostgreSQL-Entwickler haben kleinere Updates aller unterstützten Entwicklungen veröffentlicht. Die jeweils aktuellen Versionen des freien Datenbanksystems lauten nun 8.4.2, 8.3.9, 8.2.15, 8.1.19, 8.0.23 und 7.4.27. Das Release beseitigt ein als kleiner eingestuftes SSL-Authentifizierungsproblem und einen Fehler mit erweiterten Zugriffsrechten bei Indices. Die Entwickler raten allen PostgreSQL-Datenbankadministratoren, ihre Versionen zum nächstmöglichen Zeitpunkt zu aktualisieren.

quelle : heise.de, Hier klicken um den vollen Artikel zu lesen.

Share

Mehrere Löcher im Adobe Flash Player geschlossen

Die Sicherheits-Updates 10.0.42.34 für Adobes Flash Player und 1.5.3 für Adobe Air beseitigen sechs kritische Sicherheitslücken auf allen Plattformen, durch die ein Angreifer die Kontrolle über einen Rechner übernehmen kann – wenn das Opfer mit Admin-Rechten arbeitet. Für einen erfolgreichen Angriff genügt es, dass der Anwender eine präparierte Webseite besucht oder ungewollt auf solch eine Seite umgeleitet wird. In der Windows-Version schließen die Updates zudem einen Fehler im ActiveX-Control für den Internet Explorer, durch den der PC bestimmte Informationen preisgeben kann.

quelle : heise.de, Hier klicken um den vollen Artikel zu lesen.

Share

Der Update-Check – gegen das Sicherheitsrisiko Nummer 1

Der Update-Check auf heise online entdeckt Programme mit bekannten Sicherheitslücken und hilft dabei, diese schnell auf den aktuellen Stand zu bringen. Der Test deckt die wichtigsten Programme ab und dauert typischerweise nur ein bis zwei Minuten.

Programme mit bekannten Sicherheitslücken sind derzeit das größte Sicherheitsproblem. Denn auf vielen Windows-PCs befinden sich veraltete Versionen von Programmen wie Java, Adobe Reader oder Flash.

quelle : heise.de, Hier klicken um den vollen Artikel zu lesen.

Share

Kritische Sicherheitslücke in Adobe Illustrator entdeckt

Betroffen sind die Versionen CS3 und CS4. Laut Secunia ist schon ein Exploit im Umlauf, der die Schwachstelle ausnutzt. Ein Update von Adobe ist noch nicht verfügbar.

Die Sicherheitsexperten von Secunia warnen vor einer kritischen Schwachstelle in Adobe Illustrator CS3 und CS4. Ein Fehler bei der Verarbeitung von Encapsulated-Postscript-Dateien (.EPS) kann zu einem Pufferüberlauf führen. Es ist bereits ein Exploit im Umlauf, der die Codelücke ausnutzt.

quelle : zdnet.de, Hier klicken um den vollen Artikel zu lesen.

Share

Java 6 Update 17 schließt mehrere Sicherheitslücken

Sun hat Java 6 Update 17 veröffentlicht, das unter anderem mehrere Sicherheitslücken schließt. Dazu gehören diverse von präparierten Audio- und Bilddateien provozierte Buffer- und Integer Overflows, durch die ein Java-Applet oder eine “Java Web Start”-Anwendung an höhere Zugriffsrechte auf einem System erlangen und so etwa das System infizieren kann. Durch einen Fehler im “Java Web Start”-Installer kann es passieren, dass eine nicht vertrauenswürdige Web-Start-Anwendung trotzdem als vertrauenswürdig startet und somit höhere Rechte als erlaubt erhält. Eine Schwachstelle im Java Runtime Environment Deployment Toolkit führt dazu, dass eine Webseite Code in ein System schleusen und starten kann.

Darüber hinaus hat Sun eine Schwachstelle beim Verifizieren vom HMAC-Digests entfernt, durch die sich etwa digitale Signaturen fälschen ließen.

quelle : heise.de, hier klicken um den vollen Artikel zu lesen.

Eine java Versionspruefung kann man HIER machen unter “Habe ich Java bereits?

Share

Angeblich kritische Lücke im Sun Java System Web Server

Der Java System Web Server von Sun weist angeblich eine kritische Sicherheitslücke auf, die es sogar erlauben könnte, von außen Code ins System einzuschleusen und auszuführen. Die Firma Intevydis behauptet, ihr Produkt VulnDisco Pack Professional 8.12 enthalte einen Zero-Day-Exploit, der einen kritischen Fehler in Version 7.0 Update 6 (7.0U6) des Web-Servers auslöse.

Quelle : heise.de, Hier klicken um den vollen Artikel zu lesen.

Share

Firefox Update und MG Browser Update

Firefox 3.0.15 und 3.5.4 schließen zahlreiche Sicherheitslücken, von denen die Entwickler mehrere als kritisch einstufen. Allein das Update für die Media-Bibliothek schließt drei Sicherheitslücken in liboggz, libvorbis und liboggplay. Ein Fehler in der Umwandlung von sehr langen Zeichenketten in Gleitkommazahlen mit JavaScript führt zu einer Speicherverletzung, durch die ein Angreifer beliebigen Code auf dem betroffenen Rechner ausführen kann. Ein Fehler in Mozillas GIF-Image-Parser lässt sich zudem für einen Heap Overflow ausnutzen.

Update bekommt man wie gewohnt unter dem AUS oder manuell anstossen unter :
Hilfe > Nach updates Suchen ….

Die Vollversion kann man unter mozilla kostenlos HIER downloaden.

Auch der MG Browser ( fuer das Online game Monstersgame.de ) der auf den Firefox Basiert steht in Version 15.1.0 ( Base on 3.0.x ) und 3.5.1.0 ( Base on 3.5.x ) zum download bereit.

diesen kann man kostenlos hier herunterladen :

Firefox 3.5 MG Edition Portable

Firefox 3.x MG Edition Portable

Share

Neue phpMyAdmin-Versionen schließen Sicherheitslücken

Die Datenbankverwaltung phpMyAdmin hat ein sicherheitsrelevantes Update spendiert bekommen. Die neuen Versionen sind 2.11.9.6 und 3.2.2.1. Laut einem Advisory der Entwickler enthalten die Vorgängerversionen zwei Programmierfehler, die Cross Site Scripting (XSS) sowie das Injizieren beliebiger SQL-Befehle erlauben.

quelle : heise.de, Hier klicken um den vollen Artikel zu lesen.

Share

Adobe-Anwender erneut unter Beschuss

Adobe warnt vor einer Sicherheitslücke in Adobe Reader und Acrobat 9.1.3 für Windows, Macs und Linux. Einmal mehr wird die Lücke bereits ausgenutzt, bevor ein Update des Herstellers bereitsteht, um sie zu schließen. Die aktuellen Angriffe mit diesem Zero-Day-Exploit beschränken sich laut Adobe auf Windows-Systeme.

Adobe will zum ohnehin anstehenden Patchday am Dienstag den 13. Oktober aktualisierte Versionen des Readers für alle Plattformen bereitstellen. Bis dahin helfe es, JavaScript zu deaktivieren, weil dies die aktuellen Exploits verhindere.

quelle : heise.de, hier klicken um den vollen Artikel zu lesen.

Share

VLC media player 1.0.2 – Audio- & Video-Player

VLC media player ist ein kostenloser Multimedia-Player, der eine große Anzahl an Formaten unterstützt. Neben der Wiedergabe von Video-CDs und DVDs beherrscht er diverse Streaming-Protokolle und kann auch selbst als Streaming-Server verwendet werden.

Version 1.0.2 behebt vor allem kleinere Fehler, womit unter anderem die Sicherheit erhöht werden soll.

VLC 1.0.2 is out!

2009-09-22

After almost 2 months and 27 million downloads of VLC 1.0.1, the VLC team is proud to present the third version of the Goldeneye branch of VLC: 1.0.2!

This version introduces many fixes, notably for SSA decoding, v4l2, MacOS interface, ogg/theora, x264 modules and security issues. It also introduces the port to 64bits for Mac OS platform and 2 new languages (Kazakh and Croatian).
Because of the security issues, we strongly recommand everybody to update its version of VLC.

Kostenlosen download gibt es bei den Machern “HIER

Share