Sign in
Chief Security Advisor Blog - Deutschland - Michael Kranawetter
Deutschsprachiger Blog für die Sicherheits-Gemeinschaft.Diskutiert werden alle Informations-Sicherheits relevanten Themen.
Tags
.net
.NET Framework
0day
2011
2012
2013
2757760
Adobe Flash
Angriff
Ankündigung
April
April 2011
April 2013
ASP.NET
August 2011
Browser
Bulletin
Bulletins
CA
CTL
Denial of Service
Dezember
DigiNotar
DoS
Duqu
Exchange
Exploitcode
Februar 2011
Februar 2013
Fix it
Flame
Flash
GDI+
gefälschtes Zertifikat
Google
IE
IE10
IE9
Internet Explorer
Internet Explorer 10
Internet Explorer 8
Januar
Januar 2011
Java
Juli
Juli 2011
Juni 2011
Juni 2013
Kernel
kritisch
März
März 2011
Mai
Malware
MAPP
MHTML
Microsoft Update
microsoft.com
MSRT
MSXML
November
November 2011
Office
Oktober
Oracle
Out of Band
Patches
PoC
Pwn2Own
RCE
RDP
Remote Code Execution
Safari
Security Advisory
Server
Server 2003
Server 2008
Server 2008 R2
Sicherheit
Sicherheitsbulletins
Sicherheitsempfehlung
Sicherheitshinweis
Sicherheitsupdate
Sicherheitsupdates
Silverlight
SMB
SSL
Update
Vorankündigung
Windows
Windows 8
Windows RT
Windows Server
Windows Update
Windows XP
Word
Wurm
XML Core Services
Zero Day
Zertifikat
Browse by Tags
TechNet Blogs
>
Chief Security Advisor Blog - Deutschland - Michael Kranawetter
>
All Tags
>
0day
Tagged Content List
Blog Post:
Schutz für Internet Explorer steht bereit
Michael Kranawetter - CSA
Microsoft hat heute eine nutzerfreundliche Lösung (Fix It) für das Sicherheitsproblem im Internet Explorer zur Verfügung gestellt. Das Fix It steht zum Download bereit und kann mit einem Klick heruntergeladen und installiert werden. Nach der Installation können eventuelle Attacken...
on
19 Sep 2012
Blog Post:
Update für Lücke im Internet Explorer in Kürze
Michael Kranawetter - CSA
Die US-Kollegen vom Microsoft Security Response Center (MSRC) haben entschieden, alsbald ein FixIt zu veröffentlichen, dass sich der derzeit im Internet Explorer zu findenden Schwachstelle annimmt. Dies geht aus einem Blog-Beitrag der Kollegen hervor. Das FixIt wird in den kommenden Tagen erwartet...
on
19 Sep 2012
Blog Post:
[Update] Sicherheitshinweis zur Schwachstelle im Internet Explorer
Michael Kranawetter - CSA
Derzeit kommt es zu einzelnen Attacken, die eine bislang unbekannte Schwachstelle in den Versionen 6, 7, 8 und 9 des Internet Explorers missbrauchen. Der Internet Explorer 10 ist nicht betroffen. Aufgrund der Angriffe veröffentlichte auch das Bundesamt für Sicherheit in der Informationstechnologie...
on
18 Sep 2012
Blog Post:
Oracle schließt kritische Lücken in Java durch Update
Michael Kranawetter - CSA
Gestern Abend hat Oracle die Java-Version 7 Update 7 (7u7) ( zum Download bereit gestellt . Laut Hersteller schließt diese Version die beiden seit Anfang der Woche mittels Drive-by-Infektionen missbrauchten Sicherheitslücken. Sicherheitsforschern zufolge hat Oracle noch zwei weitere, bislang...
on
31 Aug 2012
Blog Post:
[Update] Hinweise zum Umgang mit der Zero-Day-Lücke in Java
Michael Kranawetter - CSA
Unter anderem das BSI warnt in einem Hinweis vor einer noch nicht geschlossenen (Zero Day) Lücke in der weit verbreiteten Software Java von Oracle. Die Lücke wird bereits seit einigen Tagen missbraucht, um Windows-PCs mit Schadsoftware zu infizieren; prinzipiell sind auch Rechner mit Mac OS...
on
30 Aug 2012
Blog Post:
[Update] Microsoft veröffentlich FixIt für Windows-Kernel-Lücke (TrueType font parsing - 2639658)
Michael Kranawetter - CSA
Microsoft hat den Sicherheitshinweis 2639658 veröffentlicht. Das zum Advisory gehörende FixIt bietet einen vorläufigen Workaround, durch den sich die Verbreitung der Schadsoftware Duqu verhindern lässt. Die Lücke ist in der Parsing-Engine für Win32k-TrueType-Schriften zu...
on
3 Nov 2011
Blog Post:
Stuxnet-„Nachfolger“ Duqu missbraucht Windows-Zero-Day
Michael Kranawetter - CSA
Microsoft bestätigt Informationen des ungarischen Laboratory of Cryptography and System Security (CrySyS) , nach denen die Duqu getaufte Malware für ihre Verbreitung eine bislang nicht bekannte Lücke im Windows-Kernel missbraucht. Experten vermuten, dass hinter Duqu die gleichen Programmierer...
on
2 Nov 2011
Blog Post:
„Cookiejacking“: Stellungnahme von Microsoft zum Cookieklau beim Internet Explorer
Michael Kranawetter - CSA
Im Rahmen der Sicherheitskonferenz Hack in the Box hat der unabhängige IT-Sicherheitsexperte Rosario Valotta demonstriert, wie er durch Ausnutzen einer Schwachstelle im Internet Explorer Cookies von beliebigen anderen Webnutzern auslesen kann. Verschiedene Medien berichteten bereits über...
on
30 May 2011
Blog Post:
Microsoft untersucht neue Lücke im Windows-Kernel
Michael Kranawetter - CSA
Einem Blog-Eintrag des Antimalware-Anbieters Prevx zufolge, tauchte vorgestern Proof-of-Concept-Code in einem chinesischen Forum auf. Der Code soll eine lokale Escalation-of-Privileges (EoP)-Schwachstelle in Windows missbrauchen und wird von Prevx als 0day-Lücke bezeichnet, da es noch kein Sicherheitsupdate...
on
25 Nov 2010
Page 1 of 1 (9 items)