August-Patchday: Microsoft beseitigt 120 Schwachstellen
Insgesamt 17 Anfälligkeiten stufen die Entwickler als kritisch ein. Außerdem nutzen Hacker zwei Zero-Day-Lücken bereits aktiv für Angriffe auf. Betroffen sind Windows und Internet Explorer 11. weiter
Mai-Patchday: Microsoft schließt 111 Sicherheitslücken
Es ist der drittgrößte Patchday in der Geschichte des Unternehmens. Anfällig sind unter anderem Windows, SharePoint, Edge und Internet Explorer. Eine Lücke in Windows erlaubt sogar eine Remotecodeausführung mit erweiterten Benutzerrechten. weiter
Februar-Patchday: Microsoft stopft 99 Löcher
Darunter ist eine Zero-Day-Lücke in Internet Explorer. Anfällig sind auch Windows, Office, Exchange Server, SQL Server und Surface Hub. Insgesamt bringt der Februar-Patchday Fixes für 99 Anfälligkeiten. weiter
Workaround für Zero-Day-Lücke in IE legt Windows-Druckfunktion lahm
Betroffen sind offenbar Drucker von HP und USB-Drucker anderer Hersteller. Auch der Windows Media Player und das Wartungstool sfc haben Probleme mit dem Workaround. Laut Microsoft richtet er sich aber auch nur an Nutzer mit einem erhöhten Risiko. weiter
Microsoft warnt vor neuer Zero-Day-Lücke in Internet Explorer
Betroffen sind die Versionen IE 9, 10 und 11 unter Windows 10 und Windows Server. Ein Angreifer kann aus der Ferne Schadcode einschleusen und ausführen. Microsoft rät Betroffenen, den Zugriff auf eine alte Version der Scripting Engine jscript.dll einzuschränken. weiter
Featured Whitepaper
November-Patchday: Microsoft schließt Zero-Day-Lücke in Internet Explorer
Sie steckt in der Scripting-Engine des Browsers. Ein Angreifer kann unter Umständen die vollständige Kontrolle über ein System übernehmen. Als Angriffsvektor dienen aber auch Office-Dokumente, da auch Microsoft-Office die Scripting-Engine nutzt. weiter
Oktober-Patchday: Microsoft schließt 59 Sicherheitslücken
Updates stehen für Windows 10, 8.1, 7 und Windows Server zur Verfügung. Sie beseitigen auch Anfälligkeiten in Office, Edge, und Microsoft Dynamics. Neun Schwachstellen stuft Microsoft als kritisch ein. weiter
Microsoft veröffentlicht außerplanmäßiges Sicherheitsupdate für Internet Explorer
Die Schwachstelle wird bereits aktiv ausgenutzt. Sie erlaubt das Einschleusen und Ausführen von Schadcode. Ein weiterer Patch stopft außer der Reihe ein Loch in Windows Defender. weiter
Juni-Patchday: Microsoft schließt vier Zero-Day-Lücken von SandboxEscaper
Insgesamt stehen Fixes für 88 Sicherheitslücken zur Verfügung. 21 Anfälligkeiten stuft Microsoft als kritisch ein. Windows verweigert außerdem nun das Pairing mit bestimmten unsicheren Bluetooth-Geräten, darunter Sicherheitsschlüssel wie Google Titan. weiter
Zwei weitere Zero-Day-Lücken in Microsoft-Produkten auf GitHub veröffentlicht
Die Schwachstellen stecken in Windows und Internet Explorer 11. Erneut steht vollständiger Quellcode für einen Exploit zur Verfügung. Die Entdeckerin der Lücken verfolgt offenbar politische und auch finanzielle Ziele. weiter
Ex-Youtube-Entwickler macht Verschwörung gegen Internet Explorer 6 öffentlich
Er führt zusammen mit Kollegen bereits im Juli 2009 ein Banner ein, das vor dem Support-Ende für IE6 warnt. Mit Google sprechen die Entwickler den Schritt nicht ab. Er führt aber dazu, dass sich die IE6-Nutzerbasis von Youtube in kürzester Zeit halbiert. weiter
Internet Explorer: Zero-Day-Lücke ermöglicht Dateidiebstahl von Windows-PCs
Ein Sicherheitsforscher hat heute Details und Proof-of-Concept-Code für eine Zero-Day-Schwachstelle im Internet Explorer veröffentlicht, die es Hackern ermöglichen kann, Dateien von Windows-Systemen zu stehlen. weiter
März-Patchday: Microsoft schließt zwei Zero-Day-Lücken in Windows
Darunter ist die von Google öffentlich gemachte Schwachstelle. Sie betrifft nur Windows 7 und Server 2008. Die zweite Zero-Day-Lücke bedroht auch Nutzer von Windows 10 und Server 2019. Insgesamt bringt der Patchday Fixes für 64 Anfälligkeiten. weiter
Februar-Patchday: Microsoft schließt Zero-Day-Lücke in Internet Explorer
Sie erlaubt es, digitale Fingerabdrücke von Nutzern zu erstellen. Insgesamt bringt der Februar-Patchday 77 Fixes für zum Teil kritische Schwachstellen. Darunter ist ein Update für eine seit Januar bekannte Schwachstelle in Exchange Server. weiter
Dezember-Patchday: Microsoft schließt erneut Zero-Day-Lücke in Windows
Sie steckt im Windows-Kernel und erlaubt eine nicht autorisierte Ausweitung von Benutzerrechten. Laut Kaspersky nutzen staatlich unterstützte Hacker die Schwachstelle für zielgerichtete Angriffe aus. Adobe stopft zudem 87 Löcher in Reader und Acrobat. weiter
Microsoft bestätigt: Edge erhält Chrome-Unterbau und wird zum Cross-Plattform-Browser
Die eigene EdgeHTML-Browserengine macht Platz für die Blink-Engine von Chrome. Damit hält Edge auch Einzug auf Windows 7 und 8.1. Microsoft plant sogar eine Version für macOS. Die Umstellung soll im kommenden Jahr beginnen. weiter
Chrome, Edge, IE, Firefox und Safari beenden 2020 Support für TLS 1.0 und 1.1
TLS 1.0 wird im kommenden Jahr 20 Jahre alt sein. Laut Microsoft sind bisher keine gravierenden Schwachstellen in dem Verschlüsselungsprotokoll bekannt. Die fünf großen Browser unterstützten bereits den Nachfolger TLS 1.2 – teilweise auch schon TLS 1.3. weiter
Oktober-Patchday: Microsoft schließt Zero-Day-Lücke in Windows
Hacker nutzen die Schwachstelle für zielgerichtete Angriffe im Mittleren Osten. Insgesamt schließt Microsoft 49 Sicherheitslücken, von denen 18 als kritisch gelten. Betroffen sind unter anderem die Browser Edge und Internet Explorer, Windows, Office und Exchange Server. weiter
August-Patchday: Microsoft stopft 60 Sicherheitslöcher
Betroffen sind Windows, Edge, Internet Explorer, Office und .NET. Zwei Schwachstellen werden bereits aktiv ausgenutzt. Für Windows 10 stehen zudem neue Builds mit weiteren nicht sicherheitsrelevanten Fehlerkorrekturen bereit. weiter
Hacker nehmen Zero-Day-Lücke in Internet Explorer ins Visier
Sie betrifft offenbar alle aktuellen Versionen des Microsoft-Browsers. Derzeit kommt die Lücke aber nur bei zielgerichteten Angriffen zum Einsatz. Ein speziell präpariertes Office-Dokument öffnet den Browser und lädt eine gefährliche Website. Sie schleust die Malware ein und infiziert Windows-Rechner. weiter
Februar-Patchday: Microsoft bringt neue Updates für Windows 10
Sie schließen Sicherheitslücken in diversen Windows-Komponenten, Office und den Browsern Edge und Internet Explorer. Auch SharePoint Enterprise Server und Project Server sind anfällig. Microsoft beseitigt aber auch nicht sicherheitsrelevante Fehler in Windows 10. weiter
Trotz Quantum-Update: Marktanteil von Firefox weiter rückläufig
Im Dezember schrumpft der Anteil auf 11,02 Prozent. Das sind 0,4 Punkte weniger als im November. Im Jahresverlauf gibt der Mozilla-Browser mehr als 5,5 Punkte ab. Zuwächse erzielt Firefox jedoch auf Smartphones. weiter
Dezember-Patchday: Microsoft schließt 34 Sicherheitslücken
Sie stecken unter anderem in Edge und Internet Explorer sowie Office und Exchange Server. 20 Anfälligkeiten stuft Microsoft als kritisch ein. Außerdem steht ein Sicherheitsupdate für Adobe Flash Player zur Verfügung. weiter
Microsoft schließt kritische Lücken in Internet Explorer und Edge
Der November-Patchday bringt Fixes für insgesamt 20 kritische Anfälligkeiten. Updates stehen auch für Windows, Office, ASP.NET Core und .NET Core zur Verfügung. Adobe patcht zudem Reader und Acrobat, Flash Player und Photoshop CC 2017. weiter
Zero-Day-Lücke in Internet Explorer gibt Eingaben in die Adressleiste preis
Die aktuell angezeigte Website kann die Daten mithilfe eines HTML/Object-Tag abrufen. Das geschieht im Hintergrund und ohne Wissen des Nutzers. Davon betroffen sind eingegebene URLs und auch Suchanfragen. weiter
Flash Player: Adobe kündigt Ende des Supports für 2020 an
Auch die Verteilung von Flash Player endet 2020. Microsoft und Google entfernen das Plug-in bis dahin aus ihren Browsern. Mozilla beschränkt den Flash-Support von Firefox schon ab Ende 2018 auf das Extended Support Release. weiter