Microsoft (Börse Frankfurt: MSF) hat eine neuerliche Warnung vor zwei Sicherheitslöchern in all seinen Windows-Systemen ausgegeben. Ein Angreifer könnte dadurch die Kontrolle über den PC des Anwenders übernehmen. Die zwei neuen Problemfälle finden sich in Microsofts Version der Java Virtual Machine, die für die Performance von plattformunabhängigen Programmen auf dem proprietären Windows-Desktop verantwortlich ist.
Erstes Problem: Der Angreifer müsste den Nutzer dazu bringen, eine präparierte Website anzusteuern. Auch von HTML E-Mails geht Gefahr aus, sofern der Nutzer Outlook 2002, Outlook Express 6.0 oder eine andere Version mit dem Outlook E-Mail Security Update einsetzt. Anwender, die in den Sicherheitseinstellungen des Internet Explorer Java-Applets nicht zugelassen haben, sind jedoch gefeit. Zweites Problem: Die für den Einsatz von XML via Java zuständige Java-Class tut zu viel des Guten und erlaubt allen – und nicht nur bestimmten wenigen – den Einsatz.
Microsoft hat einen Patch bereit gestellt. Windows-User können ihn auch über Windows Update erhalten.
Die EU-Kommission kritisiert die Verknüpfung von Facebook und dem hauseigenen Online-Kleinanzeigendienst. Sie sieht darin einen…
Fast zwei Drittel halten jedoch eine Umsetzung aller Vorgaben von NIS 2 bis Jahresende für…
Mit dem Dekryptor von Bitdefender können Opfer von Attacken mit der Shrinklocker-Ransomware Dateien wiederherstellen.
In der Vorweihnachtszeit ist vor allem Malvertising auf dem Vormarsch. Cyberkriminelle locken Nutzer über schädliche…
Dazu trägt unter der Infostealer Lumma-Stealer bei. Hierzulande dominiert der Infostealer Formbook die Malware-Landschaft.
Eine schwerwiegende Anfälligkeit hebelt die Sicherheitsfunktion Seitenisolierung auf. Betroffen sind Chrome für Windows, macOS und…