Adobe hat Version 9.0.151.0 seines Flash Player freigegeben. Das Update stopft laut einer Sicherheitsmeldung sechs Löcher, die es Angreifern mittels manipulierter SWF-Dateien ermöglichen, die Sicherheitseinstellungen der Software zu umgehen. Betroffen sind die Flash-Player-Versionen 9.0.124.0 und früher.
Eine der jetzt geschlossenen Schwachstellen ermöglicht aufgrund eines Fehlers bei der Verarbeitung von HTTP-Headern Cross-Site-Scripting-Angriffe. Ein zweites Leck können Angreifer für DNS-Rebinding-Attacken missbrauchen. Eine andere Schwachstellen resultiert aus Fehlern bei der Einhaltung der Domain-Policy, die Zugriffe auf Inhalte aus anderen Domains verhindern sollen. Zudem hat Adobe die Prüfungskriterien von ActionScript-Attributen erhöht, um mögliche HTML-Injection-Angriffe zu verhindern.
Der Patch behebt auch einen Fehler beim Umgang mit dem jar-Protokoll, der bei Einsatz von Mozilla-Browsern zum Ausspähen von vertraulichen Daten ausgenutzt werden kann. Gleiches gilt für ein Problem mit dem ActiveX-Control des Flash Player unter Windows.
Das Flash-Player-Update auf Version 9.0.151.0 steht ab sofort für Windows, Mac und Linux zum Download bereit. Adobe empfiehlt Nutzern allerdings, falls möglich gleich auf die aktuelle Version 10.0.12.36 zu aktualisieren.
Malware SmokeLoader wird weiterhin von Bedrohungsakteuren genutzt, um Payloads über neue C2-Infrastrukturen zu verbreiten.
Bankhaus Metzler und Telekom-Tochter MMS testen, inwieweit Bitcoin-Miner das deutsche Stromnetz stabilisieren könnten.
Mit 1,7 Exaflops ist El Capitan nun der dritte Exascale-Supercomputer weltweit. Deutschland stellt erneut den…
Der deutsche Hyperscaler erweitert sein Server-Portfolio um vier Angebote mit den neuen AMD EPYC 4004…
Beim Online-Gaming kommt es nicht nur auf das eigene Können an. Auch die technischen Voraussetzungen…
Fast jedes zweite Unternehmen bietet keinerlei Schulungen an. In den übrigen Betrieben profitieren oft nur…