News Archiv 1. Quartal 2017

Schlagzeilen * Details

Schlagzeilen:


zur Übersicht

Details:



31.03.2017 – Audacity 2.1.3 veröffentlicht!

Audacity LogoDie Audacity Programmierer haben kürzlich Version 2.1.3 des beliebten Audio Editors veröffentlicht. Trotz des kleinen Versionsnummernsprunges, hat sich in Audacity doch einiges getan, auch wenn auf den ersten Blick nur die neue Scrubleiste und der fixierbare Abspielkopf auffallen. Eine detaillierte und bebilderte Liste mit den Neuerungen lädt Audacity Anwender zum Ausprobieren ein.

Download: Aktuelle Audacity Version

Info: Neue Funktionen in Audacity 2.1.3

Info: Vollständige Release Notes für Audacity 2.1.3

zur Übersicht

31.03.2017 – Mozilla: Sicherheitsupdates für Firefox

Firefox LogoFirefox 52.0.2:
Version 52.0.1 behebt eine Sicherheitslücke in Firefox. Mozilla betrachtet die Lücke als gravierend genug um ein ungeplantes Sicherheitsupdate zu veröffentlichen. Version 52.0.2 behebt darüber hinaus ein paar kleinere nicht sicherheitsrelevante Fehler. Anwender die noch eine Firefox Version vor 52.0.1 verwenden (abgesehen von der ESR Version) sollten rasch updaten.

Download: Aktuelle Firefox Version (Standard)

zur Übersicht

31.03.2017 – Apple: Sicherheitsupdates für iCloud für Windows

Apple LogoApple behebt mit iCloud für Windows 6.2 zwei schwere Sicherheitslücken in der Cloud-Software.

Anwender die iCloud tatsächlich benötigen, sollten rasch auf die neue Version aktualisieren, was am einfachsten über das Programm 'Apple Software Update' gelingt. Alle anderen sollten iCloud deinstallieren.

Anwender, die immer noch Apple Quicktime auf ihrem Windows-PC installiert haben, sollten dies unbedingt deinstallieren, nachdem Apple bereits Anfang 2016 trotz bekannter Sicherheitslücken plötzlich den Support für Quicktime für Windows beendet hatte.

Quelle: 'iCloud für Windows hat kritische Sicherheitslücken' auf Heise Online

zur Übersicht

31.03.2017 – Sicherheitslücke in Lastpass...

Biohazard LogoIm Online Passwort Verwalter Lastpass wurde eine neue Sicherheitslücke entdeckt, über die ein PC mit Viren infiziert werden kann. Wir raten grundsätzlich von Passwort Managern ab, die die Passwörter des Kunden in der Cloud speichern, wer Lastpass trotzdem verwendet sollte zumindest vorübergehend die Browser-Erweiterung deinstallieren.

Quelle: 'Zero-Day-Lücke in Passwort-Manager LastPass' auf Heise Online

zur Übersicht

19.03.2017 - Sicherheitsupdates für Adobe Flash und Shockwave

Adobe Flash LogoWie üblich hängt sich Adobe an Microsofts Tag der Updates an und veröffentlicht für viele Anwendungen Aktualisierungen. Hier eine Übersicht über alle Updates, die auch Sicherheitslücken schließen:

Adobe Flash:

Die neueste Version des Flash-Plugins trägt die Nummer 25.0.0.127. Alle Anwender sollten dieses Update rasch installieren, bzw. überprüfen, ob das nicht vom neuen Flash-Update-Service bereits erledigt ist. Ein Besuch der 'Flash-Player-Infowebseite' gibt wie üblich Gewissheit.

Download: aktueller Flash Player Uninstaller, Windows, alle Browser

Download: aktuelle Flash Player Version, Windows, alle Browser (außer Internet Explorer)

Download: aktuelle Flash Player Version, Windows, Opera

Download: aktuelle Flash Player Version, Windows, Internet Explorer (und IE basierte Browser)

Info: Flash-Player-Infowebseite (zeigt die Version Ihres Flash Player Plugins an)

Shockwave :

Auch das Shockwave Plugin, sozusagen der "große Bruder" des Flash Plugins, hat einmal mehr ein Sicherheitsupdate erhalten. Die neue Ausgabe trägt die Versionsnummer 12.2.8.198. Den meisten Anwendern raten wir zur Deinstallation der Software, da Shockwave kaum noch benötigt wird. Wer Shockwave tatsächlich benötigt, sollte das Update aber unbedingt einspielen.

zur Übersicht

19.03.2017 - Microsoft's Tag der Updates

Microsoft WIndows LogoDer allmonatliche Update-Reigen von Microsoft beinhaltet jeden Monat zahlreiche Sicherheitsupdates, die üblicherweise über die Funktion "Windows Update" automatisch installiert werden. Wer sichergehen will, dass alle Updates korrekt installiert wurden, kann der Microsoft Update Website einen Besuch abstatten. Fehlende Updates können da auch gleich nachinstalliert werden.

Internet Explorer und Edge Sicherheitslücken geschlossen

Da ja im letzten Monat der Tag der Updates ausfiel, ist der Update-Reigen diesmal besonders groß. Wichtig für Anwender von Internet Explorer und Edge: Die beiden Sicherheitslücken in den Browsern wurden behoben, man kann sie also wieder ohne übermäßig großem Risiko verwenden.

Letztes Lebensmonat von Windows Vista

Wie schon öfter erwähnt, geht die Lebenszeit von Windows Vista und Office 2007 dem Ende zu. Am 11. April wird Microsoft zum letzten Mal Updates für das 10 Jahre alte Betriebssystem ausliefern. Office 2007 läuft am 10. Oktober aus. Anwender können die Software zwar auch nach dem Stichtag noch verwenden, sie bekommen aber keinerlei Support und vor allem keine Sicherheitsupdates mehr dafür. Damit ist eine Nutzung beider Pakete in den allermeisten Fällen nicht mehr ratsam.

Windows Phone 8.1

Der Internet Explorer von Windows Phone (Version 8.1 und älter) wird weiterhin stiefmütterlich behandelt. Er ist nach wie vor sowohl für Poodle als auch FREAK anfällig. Da im Store keine anderen aktuellen Browser für dieses Betriebssystem verfügbar sind, bleibt nur das Upgrade auf Windows 10 Mobile um das Internet sicher verwenden zu können. Anwender deren Telefon sich nicht für ein Upgrade auf Windows 10 Mobile eignen, aber auf einen sicheren Browser wert legen, sollten sich um ein neues Telefon kümmern.

Kein Support mehr!

Wie üblich die Warnung an Benutzer von Windows XP: Dieses Uralt-Betriebssystem bekommt seit zwei Jahren KEINE Sicherheitsupdates mehr! Wer XP immer noch verwendet, sollte sich möglichst rasch um ein Upgrade bzw. einen neuen PC kümmern. Dasselbe gilt für Microsoft Office 2003 und älter.

Download: Microsoft Update Website (nur mit Internet Explorer)

zur Übersicht

10.03.2017 – Sicherheitslücken in Western Digitals 'MyCloud' Systemen!

Router Security LogoErst Ende Jänner haben wir eine Sicherheitslücke in den MyCloud genannten NAS-Systemen von Western Digital berichtet, nun wurden wieder massenhaft Sicherheitslücken in diesen Geräten bekannt.

Sicherheitsforscher haben nicht weniger als 85 Sicherheitslücken gefunden, die sich über alle möglichen Geräte aus der MyCloud-Reihe verteilen. Daher raten sie, diese Geräte zumindest vorübergehend vom Internet abzuschotten. Zu groß ist die Gefahr, dass Fremde auf diese Geräte, und damit auf die Daten der Besitzer zugreifen können.

Quelle: 'Sicherheitsforscher raten dazu, Western Digitals NAS MyCloud zu verrammeln' auf Heise Online

zur Übersicht

10.03.2017 – Massenhaft unsichere Überwachungskameras!

Router Security LogoDie unsicheren Überwachungskameras die Aldi/Hofer letztes Jahr verkauft hat bekommen massenhaft Gesellschaft. Der Sicherheitsforscher Pierre Kim entdeckte in einer Kamera eine Sicherheitslücke, über die Angreifer relativ einfach volle Kontrolle über die Kamera erreichen können.

Später stellte sich heraus, dass dieser Fehler noch in mindestens 1250 anderen Kamera-Modellen der unterschiedlichsten Hersteller zu finden ist. Darunter sind sehr viele eher unbekannte Hersteller, aber auch renommierte Marken wie D-Link, Rollei und Polaroid. Die komplette Liste der betroffenen Kameras (bzw. die Liste der Kameras wo die Lücke bestätigt ist, es könnten durchaus noch viel mehr sein) finden sie in dem Original-Bericht. Alle Geräte hier aufzuführen wäre ziemlich unübersichtlich.

Alle Besitzer einer Überwachungskamera sollten prüfen, ob ihr Modell auf der Liste steht. Ist dem der Fall, sollte man sie besser nicht mehr verwenden. Andernfalls muss man davon ausgehen, dass die Überwachungskamera von Fremden eingesehen und gesteuert werden kann. Zwar wäre das Problem mit einem Sicherheitsupdate zu lösen, aber die meisten der betroffenen Kameras dürften wohl nie ein Update erhalten.

Quelle: '185.000 unsichere Webcams könnten Hackern private Einblicke gewähren' auf Heise Online

Quelle: Original Sicherheitsbericht von Pierre Kim mit Liste der betroffenen Kameras (Englisch)

zur Übersicht

08.03.2017 – Mozilla: Sicherheitsupdates für Thunderbird

Mozilla Thunderbird LogoDie Version 45.8 von Thunderbird behebt zehn Sicherheitslücken gegenüber der Vorversion, wovon sechs kritisch sind. Die 38er Serie von Thunderbird ist nun endgültig eingestellt, es gibt hier keine Sicherheitsupdates mehr. Anwender, die noch eine 38er Version von Thunderbird einsetzen, sollten nun rasch auf Version 45.8 updaten.

Mozilla Thunderbird lässt sich über EINSTELLUNGSICON (rechts neben der Suchleiste) → HILFE → ÜBER THUNDERBIRD auf die neue Version aktualisieren.

Download: Aktuelle Thunderbird 45er Version

zur Übersicht

08.03.2017 – Mozilla: Sicherheitsupdates für Firefox

Mozilla Firefox LogoFirefox 52.0:
Die neue Version 52.0 des Browsers Firefox behebt einmal mehr Sicherheitslücken der Vorversion, weshalb eine Nutzung der Version 51 oder älter (Ausnahme ESR Ausgaben) ein erhebliches Sicherheitsrisiko darstellt.

Firefox ESR 45.8:
Die Firefox ESR Ausgabe der 45er Schiene beinhaltet alle Sicherheitskorrekturen aus Firefox 52, aber keine neuen Funktionen.

Mozilla Firefox lässt sich über FIREFOX → HILFE → ÜBER FIREFOX auf die neue Version aktualisieren. Falls in dem Dialog eine ältere Version angezeigt wird, als wir hier im Text erwähnt hatten, bitte das entsprechende Installationsprogramm unten herunterladen und starten. Manchmal zeigt Firefox nämlich an, es gäbe kein Update, obwohl die Version veraltet ist.

Info: ESR steht bei Mozilla für 'Extended Support Release' also auf Deutsch 'verlängerter Unterstützungszeitraum'. Im Gegensatz zu den normalen Versionen, die alle 6 Wochen bereits von einer funktional überarbeiteten Nachfolgeversion ersetzt werden, werden die ESR Versionen ein Jahr lang mit Sicherheitsupdates versorgt, ohne dass man ständig geänderte Funktionen und damit oftmals nicht mehr funktionierende Erweiterungen hinnehmen muss. Für Anwender mit vielen Erweiterungen, Firmen, oder schlicht und ergreifend nur konservative Software-Anwender, sind die ESR-Varianten daher besser geeignet.

Download: Aktuelle Firefox Version (Standard)

Download: Aktuelle Firefox Version (ESR)

zur Übersicht

27.02.2017 - Neue Sicherheitslücke in Internet Explorer und Edge

Internet Explorer LogoAnwender der Microsoft Browser 'Internet Explorer' und 'Edge' haben es momentan schwer. Nach der WMF-Sicherheitslücke (siehe Meldung vom 20. Februar) haben Google Sicherheitsforscher Details über eine weitere Sicherheitslücke in den Browsern veröffentlicht, bevor Microsoft Sicherheitsupdates veröffentlichen konnte.

Mangels Sicherheitsupdates oder Workarounds sollten Anwender zurzeit Abstand nehmen von Internet Explorer und Edge.

Quelle: 'Google Discloses Another Unpatched Windows Vulnerability, Edge Users at Risk' auf Softpedia.com (Englisch)

zur Übersicht

27.02.2017 - Microsoft liefert zumindest Flash-Update aus

Adobe Flash LogoMicrosoft hat kurz nach unserem letzten Newsletter dann doch noch angefangen, zumindest das schmerzlich vermisste Sicherheitsupdate für das Adobe Flash Plugin auszuliefern. Damit wäre zumindest Microsoft Edge wieder sicher zu verwenden, wenn nicht bereits die nächste böse Überraschung warten würde (siehe nachfolgenden Artikel).

Anwender von Windows 8.1 und Windows 10 sollten trotzdem darauf achten, dass das Flash Sicherheitsupdate installiert wurde, oder es gegebenenfalls rasch nachholen. Dazu muss lediglich Windows Update aufgerufen werden.

Aber selbst mit allen Updates installiert, sollte man zurzeit Internet Explorer und Edge nicht verwenden.

Quelle: 'Microsoft patcht Flash Player unter Windows außer der Reihe' auf Heise Online

zur Übersicht

20.02.2017 - Aufpassen bei WMF-Dateien!

Internet Explorer LogoWMF-Dateien haben nichts mit Bratpfannen zu tun, sondern sind eher selten genutzte Grafikdateien. Google Sicherheitsforscher haben in Microsofts Grafikbibliothek GDI nun Sicherheitslücken entdeckt die Angreifer nutzen können, um PCs mit Viren zu infizieren. Diese Routine wird unter anderem vom Internet Explorer und Microsoft Office genutzt.

Während Anwender von Microsoft Office das Problem noch relativ leicht umschiffen können, indem sie einfach keine WMF-Dateien öffnen, lässt sich das im Internet Explorer nicht bewerkstelligen, da die infizierten WMF-Dateien theoretisch auf jeder Website versteckt sein können.

Damit gibt es zurzeit mehrere Gründe (siehe vorhergehenden Artikel), warum man den Internet Explorer zumindest vorübergehend nicht verwenden sollte.

Download: 'Google veröffentlicht erneut Windows-Zeroday-Lücke' auf Heise Online

zur Übersicht

20.02.2017 - Gefährlicher Internet Explorer und Edge!

Internet Explorer LogoMittlerweile steht fest, dass Microsoft die Updates, die eigentlich am 14. Februar hätten ausgeliefert werden sollen, diesen Monat nicht mehr veröffentlichen wird. Wie schon damals geschrieben wäre das für die von Microsoft selbst stammenden Updates nicht so schlimm, da darüber eh noch keine Details bekannt sind.

Die Sicherheitslücken im Flash-Player, die Adobe am 14ten behoben hat, sind aber mittlerweile dokumentiert und stellen damit für Anwender mit nicht aktuellem Flash-Plugin ein erhebliches Sicherheitsrisiko dar. Das Microsoft auch diese Updates nicht ausliefert lässt darauf schließen, dass es ein Problem mit der gesamten Update-Infrastruktur gibt. Ältere Updates werden allerdings weiterhin ausgeliefert, warum das Flash Plugin also nicht erneuert wird, ist uns ein Rätsel.

Tatsache ist, dass Anwender von Windows 8.1 und Windows 10 momentan die beiden Browser von Microsoft, also Internet Explorer und Edge, nicht verwenden sollten.Wer nicht darauf verzichten kann oder will, sollte zumindest Flash deaktivieren. Bei Edge findet man einen Schalter zum deaktivieren von Flash unter Einstellungen → erweiterte Einstellungen.

Beim Internet Explorer klickt man oben rechts auf das Zahnrad-Symbol, danach auf ‚Add-Ons verwalten‘. Im neuen Fenster stellt man das auf ‚Momentan geladene Add-Ons‘ eingestellte Auswahlfeld auf ‚Alle Add-Ons‘ um. Danach klickt man in der rechten Spalte auf ‚Shockwave Flash Object‘ und danach unten rechts auf ‚Deaktivieren‘.

Download: 'Microsoft verschiebt Februar-Patches in den März' auf Heise Online

zur Übersicht

15.02.2017 - Sicherheitsupdates für Adobe Flash, Digital Editions und Campaign

Adobe Flash LogoWie üblich hängt sich Adobe an Microsofts Tag der Updates an und veröffentlicht für viele Anwendungen Aktualisierungen. Hier eine Übersicht über alle Updates, die auch Sicherheitslücken schließen:

Adobe Flash:

Die neueste Version des Flash-Plugins trägt die Nummer 24.0.0.221. Alle Anwender sollten dieses Update rasch installieren, bzw. überprüfen, ob das nicht vom neuen Flash-Update-Service bereits erledigt ist. Ein Besuch der 'Flash-Player-Infowebseite' gibt wie üblich Gewissheit.

Download: aktueller Flash Player Uninstaller, Windows, alle Browser

Download: aktuelle Flash Player Version, Windows, alle Browser (außer Internet Explorer)

Download: aktuelle Flash Player Version, Windows, Opera

Download: aktuelle Flash Player Version, Windows, Internet Explorer (und IE basierte Browser)

Info: Flash-Player-Infowebseite (zeigt die Version Ihres Flash Player Plugins an)

Adobe Digital Editions:

In Adobes E-Book-Reader Software ‚Digital Editions‘ wurden mehrere schwere Sicherheitslücken behoben. Anwender der Software sollten dringend auf Version 4.5.4 updaten.

Download: Adobe Digital Editions v4.5.4 für Windows

Quelle: Adobe Digital Editions Security Bulletin APSB17-05 (Englisch)

Adobe Campaign:

Adobe Campaign enthält ebenfalls Schwachstellen. Da Campaign ein Marketingtool ist und daher nur in Unternehmen verwendet wird, verweisen wir hier nur auf das Security Bulletin von Adobe für Details.

Quelle: Adobe Campaign Security Bulletin APSB17-06 (Englisch)

zur Übersicht

15.02.2017 - Microsoft's Tag der Updates … wurde verschoben!

Windows LogoEigentlich hätte Microsoft gestern seinen allmonatlichen Tag der Updates abhalten sollen, aber aufgrund von Problemen, die laut Microsoft in letzter Minute entdeckt wurden, wurden sämtliche Updates verschoben. Einen Termin, wann die Updates nachgereicht werden gibt es bisher nicht, wir können aber nur hoffen, dass es sich nur um wenige Tage handelt.

Da über die Sicherheitslücken, die die Updates behoben hätten, bisher nichts bekannt wurde, stellen die verspäteten Microsoft Updates erst einmal kein großes Risiko dar. Allerdings gilt das nicht für das Adobe Flash Update für den Internet Explorer und Edge, das ja bei Windows 8.1 und Windows 10 ebenfalls von Microsoft bereitgestellt wird. Adobe selbst hat nämlich die neuen Versionen bereits veröffentlicht und damit stehen Anwender der genannten Browser auf den beiden Betriebssystemen erst einmal sicherheitstechnisch im Regen. Diese Anwender sollten zumindest vorübergehend Flash deaktivieren oder andere Browser verwenden.

Download: 'Patchday-Panne: Microsoft verschiebt Februar-Updates in letzter Minute' auf Heise Online

zur Übersicht

09.02.2017 - Verschlüsselungs-Trojaner umgeht Benutzerkontensteuerung

Biohazard LogoIn der Flut der zahlreichen Verschlüsselungs-Trojaner die seit Monaten ihr Unwesen treiben würde Erebus beinahe untergehen, wenn er nicht einen neuen Kniff anwenden würde um den Schaden für die Opfer noch etwas zu vergrößern.

Verweigert ein Anwender die Nachfrage der Benutzerkontensteuerung (in Folge nur noch UAC genannt), also jenen seit Windows Vista existierenden Dialog, der fragt ob das Programm XYZ Änderungen am System durchführen darf, konnte ein Schädling bisher "nur“ die Daten des Benutzers selbst verschlüsseln. Erebus kann diese Änderungen am System nun aber durchführen, ohne den UAC-Dialog anzuzeigen. Damit kann der Trojaner potentiell deutlich mehr Schaden anrichten, z.B. auch Daten anderer Benutzer auf dem PC verschlüsseln sowie die Schattenkopien löschen.

Um diese Umgehung der UAC zu verhindern kann man die Einstellung der Benutzerkontensteuerung in der Systemsteuerung auf den höchsten Wert einstellen (Schieberegler ganz nach oben). Das verhindert aber eben nur, dass Viren á Erebus Zugriff auf das ganze System erhalten, alle Daten auf die der Benutzer regulär Zugriff hat kann der Trojaner auch so verschlüsseln. Wenn ein Benutzer im UAC-Dialog immer blindlings auf OK klickt, egal welches Programm die Rechte anfordert, nützt diese Einstellung allerdings auch nichts.

Der beste Schutz gegen Verschlüsselungstrojaner ist immer noch der gesunde Hausverstand. Wer auf alles klickt was anklickbar ist hat schlechte Karten. Der beste Schutz gegen die Folgen eines Verschlüsselungstrojaners ist hingegen immer noch eine regelmäßige Datensicherung.

Quelle: 'Erpressungs-Trojaner Erebus umgeht erfolgreich UAC-Abfrage von Windows' auf Heise Online

zur Übersicht

08.02.2017 - Vivaldi macht Screenshots

Vivaldi LogoIn der heute veröffentlichten Version 1.7 von Vivaldi kann der Browser nun auch Screenshots anfertigen. Großer Vorteil dabei gegenüber der Windows-Screenshot-Funktion ist, dass bei Webseiten auf denen man scrollen muss der gesamte Inhalt abgelichtet wird. Man kann aber auch selbst einen Bereich definieren der ‚fotografiert‘ werden soll. Das Ergebnis lässt sich entweder in die Zwischenablage kopieren oder als Datei speichern, wobei Vivaldi auch gleich den Zielordner öffnet. Die neue Funktion lässt sich über ein Icon am rechten unteren Bereich des Vivaldi-Fensters aufrufen.

Direkt daneben befindet sich ein unscheinbares rechteckiges Symbol, dass sich 'Kacheldarstellung' nennt, wenn man den Mauszeiger darauf stellt. Damit ist es möglich zwei Webseiten nebeneinander zu stellen. Dazu muss man nur die gewünschten Tabs auswählen (mit gedrückter STRG-Taste) und danach besagte Schaltfläche klicken. Danach erhält man die Möglichkeit den Bildschirm horizontal oder vertikal zu teilen, oder zu vierteln. Die Funktion ist zwar vermutlich nicht ganz neu, ist uns aber erst heute aufgefallen und sehr nützlich für Leute die viel surfen und dabei oft verschiedenen Seiten vergleichen müssen.

Ebenfalls neu sind Desktop-Benachrichtigungen bei abgeschlossenen Downloads, überarbeitete Möglichkeiten Tabs mit Audio-Wiedergabe lautlos zu stellen, eine Screenshot-Funktion für den Notizbereich und natürlich zahlreiche Detailverbesserungen und Fehlerkorrekturen.

Quelle: 'Seize the moment with Vivaldi 1.7' auf Vivaldi.com (Englisch)

zur Übersicht

05.02.2017 - Cisco WebEx: Sicherheitslücke geschlossen

Biohazard LogoOffenbar ist es den Cisco Entwicklern nun gelungen die Sicherheitslücke in WebEx gründlich zu schließen. Zumindest bestätigt der Entdecker der Lücke, dass seine aktuellen Versuche die Lücke auszunützen jetzt fehlschlagen. Die abgesicherte Ausgaben tragen folgende Versionsnummer:

Anwender die WebEx in ihrem Browser installiert haben, sollten unbedingt sichergehen, dass mindestens eine der genannten Versionen installiert sind. Im Zweifelsfall das WebEx Plugin einfach ganz deinstallieren.

Quelle: 'Kritische Lücke in WebEx: Cisco stellt offensichtlich finale Sicherheitsupdates bereit' auf Heise Online

zur Übersicht

05.02.2017 - LibreOffice 5.3 veröffentlicht

LibreOffice LogoDie LibreOffice Entwickler haben die Version 5.3 der freien Bürosuite veröffentlicht. Neben den üblichen Verbesserungen an unter anderem dem Datenaustausch mit Microsoft Office gibt es auch leichte Änderungen an der Benutzeroberfläche.

So werden nun in den Kontextmenüs jeweils die Tastaturkürzel der Befehle angezeigt. Ein abgesicherter Modus wurde eingebaut, der einem bei Problemen mit dem Profil oder Erweiterungen helfen kann. Die Textanzeige wurde auf allen Plattformen nun vereinheitlicht und verbessert. Die Seitenleiste hat neue Funktionen erhalten, unter anderem zur Verfolgung von Änderungen und zur Auswahl von Tabellenvorlagen. Linienspitzen, die vorher nur in Draw zur Verfügung standen, können nun auch in Writer verwendet werden.

Außerdem steht ab sofort auch eine Oberfläche zur Verfügung, die sich an aktuellen Microsoft Office Versionen anlehnt. Also statt klassischer Menüs Ribbon-Artige Symbolleisten. Für Heise Online ist das zwar der Aufhänger ihres Berichtes, letztendlich ist das aber nur eine experimentelle Neuerung, die normale Anwender vorerst nicht zu Gesicht bekommen werden. Es ist zu erwarten, dass LibreOffice seinen Anwendern auch dauerhaft die Wahl zwischen den beiden Oberflächen lassen wird, was bei Microsoft Office nicht möglich ist.

Einen etwas detaillierteren Überblick über die neuen Funktionen finden sich in dem verlinkten Heise Online Artikel. Wer noch mehr Details über die Neuerungen erfahren möchte, sollte sich dagegen die umfangreiche Liste der Neuerungen der LibreOffice-Entwickler selbst anschauen.

Im Zuge der Veröffentlichung der 5.3er Serie hat auch die nun als stabil betrachtete 5.2 Serie ein neues Update bekommen. Version 5.2.5 ist die vorletzte Ausgabe aus dieser Serie. Anwender die noch eine 5.1er Ausgabe verwenden, sollten langsam auf diese Version upgraden.

Quelle: 'Redesign für freies Office-Paket: LibreOffice 5.3 kommt mit Ribbon-ähnlicher Oberfläche' auf Heise Online

Quelle: Liste der Neuerungen in LibreOffice 5.3

Download: Aktuelle LibreOffice Versionen (5.2 Serie) - Empfohlen

Download: Brandneue LibreOffice Versionen (5.3 Serie)

zur Übersicht

05.02.2017 - Mehr News im Schnellüberblick

Seit 2017 verweisen wir bei Themen die, wenn überhaupt, nur vereinzelte Anwender treffen auf externe Artikel, um den Aufwand für uns zu senken und trotzdem weiterhin auf möglichst viele relevante Themen zu verweisen.

Info: 'Herunterfallende Teile: Philips gesteht Problem bei Hue-Lampen ein' auf Heise Online

zur Übersicht

29.01.2017 – Neue Akku Rückrufaktion bei HP

Brennendes Notebook LogoHP tauscht wieder einmal unsichere Notebook Akkus aus. Diesmal geht es um Akkus, die zwischen März 2013 und Oktober 2016 entweder separat oder mit einem Notebook verkauft wurden. Anwender, deren Akku auch nur annähernd in dieses Kaufdatum fallen könnte (Lagerzeiten bedenken!), sollten Ihr Gerät unbedingt mit dem HP Akku Dienstprogramm von der HP Akku Rückrufseite untersuchen. Stellt dieses fest, dass der Akku ersetzt werden muss, finden HP Kunden auf der Seite weitere Informationen zum Ablauf des Austauschs.

Info: HP Akku Rückrufseite

Quelle: 'Feuergefährliche Akkus: HP ruft erneut Notebooks zurück' auf Heise Online

zur Übersicht

29.01.2017 – Mozilla: Sicherheitsupdates für Thunderbird

Mozilla Thunderbird LogoDie Version 45.7 von Thunderbird behebt neun Sicherheitslücken gegenüber der Vorversion, wovon vier kritisch sind. Die 38er Serie von Thunderbird ist nun endgültig eingestellt, es gibt hier keine Sicherheitsupdates mehr. Anwender, die noch eine 38er Version von Thunderbird einsetzen, sollten nun rasch auf Version 45.7 updaten.

Mozilla Thunderbird lässt sich über EINSTELLUNGSICON (rechts neben der Suchleiste) → HILFE → ÜBER THUNDERBIRD auf die neue Version aktualisieren.

Download: Aktuelle Thunderbird 45er Version

zur Übersicht

29.01.2017 – Mozilla: Sicherheitsupdates für Firefox

Mozilla Firefox LogoFirefox 51.0:
Die neue Version 51.0.1 des Browsers Firefox behebt einmal mehr Sicherheitslücken der Vorversion, weshalb eine Nutzung der Version 50 oder älter (Ausnahme ESR Ausgaben) ein erhebliches Sicherheitsrisiko darstellt.

Firefox ESR 45.7:
Die Firefox ESR Ausgabe der 45er Schiene beinhaltet alle Sicherheitskorrekturen aus Firefox 51, aber keine neuen Funktionen.

Mozilla Firefox lässt sich über FIREFOX → HILFE → ÜBER FIREFOX auf die neue Version aktualisieren. Falls in dem Dialog eine ältere Version angezeigt wird, als wir hier im Text erwähnt hatten, bitte das entsprechende Installationsprogramm unten herunterladen und starten. Manchmal zeigt Firefox nämlich an, es gäbe kein Update, obwohl die Version veraltet ist.

Info: ESR steht bei Mozilla für 'Extended Support Release' also auf Deutsch 'verlängerter Unterstützungszeitraum'. Im Gegensatz zu den normalen Versionen, die alle 6 Wochen bereits von einer funktional überarbeiteten Nachfolgeversion ersetzt werden, werden die ESR Versionen ein Jahr lang mit Sicherheitsupdates versorgt, ohne dass man ständig geänderte Funktionen und damit oftmals nicht mehr funktionierende Erweiterungen hinnehmen muss. Für Anwender mit vielen Erweiterungen, Firmen, oder schlicht und ergreifend nur konservative Software-Anwender, sind die ESR-Varianten daher besser geeignet.

Download: Aktuelle Firefox Version (Standard)

Download: Aktuelle Firefox Version (ESR)

zur Übersicht

29.01.2017 – Apple: Sicherheitsupdates für iTunes und iCloud

Apple LogoApple behebt mit iTunes 12.5.5 vier Sicherheitslücken in der Multimedia Software. Insgesamt stuft der unabhängige Sicherheitsdienstleister Secunia die nun behobenen Lücken in die höchste Gefahrenstufe.

In iCloud wurden ebenfalls vier Sicherheitslücken behoben, die von Secunia ebenfalls in die höchste Gefahrenstufe eingeordnet wurden. Die abgesicherte Fassung trägt die Versionsnummer 6.1.1.

Anwender, die iTunes oder iCloud tatsächlich benötigen, sollten rasch auf die jeweils neue Version aktualisieren, was am einfachsten über das Programm 'Apple Software Update' gelingt. Alle anderen sollten iTunes und/oder iCloud deinstallieren, da das Programm PCs deutlich langsamer macht, selbst wenn es gar nicht verwendet wird.

Anwender, die immer noch Apple Quicktime auf ihrem Windows-PC installiert haben, sollten dies unbedingt deinstallieren, nachdem Apple bereits Anfang 2016 trotz bekannter Sicherheitslücken plötzlich den Support für Quicktime für Windows beendet hatte.

Quelle: 'iTunes-Update behebt nerviges Offline-Problem' auf Heise Online

Quelle: 'iCloud für Windows: Fehlerbehebungen und geschlossene Sicherheitslücken' auf Heise Online

zur Übersicht

29.01.2017 – Cisco WebEx: Massive Sicherheitslücke entdeckt!

Biohazard LogoIn der Browser-Erweiterung 'WebEx' aus dem Hause des Netzwerkspezialisten Cisco wurden massive Sicherheitslücken entdeckt. Dort wurde zwar schnell reagiert und binnen drei Tagen eine neue Version fertiggestellt, diese vermindert das Problem aber nur etwas, anstatt es tatsächlich zu beheben. Wer WebEx als Plugin/Erweiterung in seinem Browser entdeckt, sollte es zumindest vorerst deinstallieren.Wer unbedingt angewiesen ist auf dieses Plugin, der sollte zumindest darauf achten die aktuellste Version einzusetzen. Falls möglich sollte man das Plugin darüber hinaus so einstellen, dass es nur auf Nachfrage aktiviert wird. Mozilla hat das Plugin in Firefox sogar gänzlich gesperrt.

Quelle: 'WebEx: Böses Sicherheitsloch in Ciscos Web-Conferencing' auf Heise Online

zur Übersicht

29.01.2017 – Kostenloser Bildoptimierer RawTherapee 5 veröffentlicht

Nach über zwei Jahren Entwicklungszeit haben die Macher von RawTherapee nun Version 5 des kostenlosen Bildoptimierungsprogramms veröffentlicht. RawTherapee ist zwar auf Bilder im RAW-Format spezialisiert, kann aber auch hervorragend zur Bearbeitung von konventionellen Bildformaten verwendet werden. Im Gegensatz zu Programmen wie Gimp oder Photoshop, die konzipiert sind Fotos praktisch beliebig verändern zu können, konzentriert sich RawTherapee primär auf die 'Entwicklung' von Fotos, also darauf möglichst viel aus einem Foto rauszuholen.

In Version 5 wurden zahlreiche Filter neu eingebaut oder überarbeitet. Eine kurze Übersucht bietet der verlinkte Heise Online Artikel. Wer noch mehr in die Materie eintauchen möchte, findet im Blog-Eintrag des Herstellers weitere Informationen, dort allerdings 'nur' auf Englisch.

Anwendern einer 32Bit Fassung von Windows müssen wir jedoch eine schlechte Nachricht überbringen: Ab Version 5 gibt es RawTherapee wohl nur mehr für 64Bit Systeme. 32Bit Systeme bieten einfach nicht mehr genügend Arbeitsspeicher und Rechenleistung für so aufwendige Bild-Algorithmen.

Quelle: 'Freier Foto-Entwickler RawTherapee 5 erschienen' auf Heise Online

Quelle: 'RawTherapee 5 Released!' auf RawTherapee.com

Download: RawTherapee 5.0, Windows, 64Bit

zur Übersicht

29.01.2017 – Mehr News im Schnellüberblick

Seit 2017 verweisen wir bei Themen die, wenn überhaupt, nur vereinzelte Anwender treffen auf externe Artikel, um den Aufwand für uns zu senken und trotzdem weiterhin auf möglichst viele relevante Themen zu verweisen.

Info: 'iPhone schaltet sich ab: Keine Besserung bei Akkuproblemen mit iOS 10.2.1' auf Heise Online

Info: 'Lücke in Samsung-Handys: Endlos-Bootschleife durch Killer-SMS' auf Heise Online

Info: 'Sicherheitspatch: Western Digital My Cloud Mirror empfänglich für Schadcode' auf Heise Online

Info: 'Sicherheitsupdate: Entwickler von TigerVNC raten zur zügigen Aktualisierung' auf Heise Online

zur Übersicht

23.01.2017 – Sicherheitsupdates für Adobe Flash, Reader & Acrobat!

Adobe Flash LogoWie üblich hängt sich Adobe an Microsofts Tag der Updates an und veröffentlicht für viele Anwendungen Aktualisierungen. Hier eine Übersicht über alle Updates, die auch Sicherheitslücken schließen:

Adobe Flash:

Die neueste Version des Flash-Plugins trägt die Nummer 24.0.0.194. Alle Anwender sollten dieses Update rasch installieren, bzw. überprüfen, ob das nicht vom neuen Flash-Update-Service bereits erledigt ist. Ein Besuch der 'Flash-Player-Infowebseite' gibt wie üblich Gewissheit.

Download: aktueller Flash Player Uninstaller, Windows, alle Browser

Download: aktuelle Flash Player Version, Windows, alle Browser (außer Internet Explorer)

Download: aktuelle Flash Player Version, Windows, Opera

Download: aktuelle Flash Player Version, Windows, Internet Explorer (und IE basierte Browser)

Info: Flash-Player-Infowebseite (zeigt die Version Ihres Flash Player Plugins an)

Adobe Reader LogoAdobe Reader & Acrobat:

Adobe Reader und Acrobat liegen nun jeweils in Version 15.023.20053 vor. Die langen Versionsnummern sind dem Umstand geschuldet, dass bei Acrobat und Reader in den DC Varianten eigentlich keine Versionsnummern mehr geplant sind, und man deshalb die deutlich längeren Build-Nummern angeben muss. Wir verwenden aber der Einfachheit halber weiter den Ausdruck Versionsnummer. Wer vorerst noch bei Version 11 des Reader oder Acrobat bleiben will oder muss, sollte das Update auf Version 11.0.19 installieren. Ältere Versionen von Reader und Acrobat enthalten schwere Sicherheitslücken und sollten nicht mehr eingesetzt werden.

Wer dem bestehenden Reader / Acrobat einfach nur das letzte Sicherheitsupdate verpassen möchte, tut dies am besten über 'HILFE → NACH UPDATES SUCHEN'. Alternativ bieten wir die neueste Version von Adobe Acrobat DC Reader unten zum Download an.

Download: Adobe Acrobat Reader DC

zur Übersicht

23.01.2017 – Microsoft's Tag der Updates

Microsoft Windows LogoDer allmonatliche Update-Reigen von Microsoft beinhaltet jeden Monat zahlreiche Sicherheitsupdates, die üblicherweise über die Funktion "Windows Update" automatisch installiert werden. Wer sichergehen will, dass alle Updates korrekt installiert wurden, kann der Microsoft Update Website einen Besuch abstatten. Fehlende Updates können da auch gleich nachinstalliert werden.

Der Internet Explorer von Windows Phone (Version 8.1 und älter) wird weiterhin stiefmütterlich behandelt. Er ist nach wie vor sowohl für Poodle als auch FREAK anfällig. Hier sollte also weiterhin unbedingt ein alternativer Browser wie z.B. Opera Mini eingesetzt werden, oder man macht ein Upgrade auf Windows 10 Mobile, sofern der Hersteller des Handys das anbietet.

Wie üblich die Warnung an Benutzer von Windows XP: Dieses Uralt-Betriebssystem bekommt seit zwei Jahren KEINE Sicherheitsupdates mehr! Wer XP immer noch verwendet, sollte sich möglichst rasch um ein Upgrade bzw. einen neuen PC kümmern. Dasselbe gilt für Microsoft Office 2003 und älter.

Download: Microsoft Update Website (nur mit Internet Explorer)

zur Übersicht

23.01.2017 – Neue Java Version schließt Sicherheitslücken

Oracle Java LogoOracle hat Version 8.0 Update 121 der auf zahlreichen Computern zum Einsatz kommenden Java-Software herausgegeben. Darin wurden 17 Sicherheitslücken geschlossen, wovon man eigentlich alle als mehr oder weniger kritisch einstufen kann.

Wer nach dem Upgrade von Java in der Liste der installierten Programme zwei Java Versionen sieht, sollte die ältere davon deinstallieren. Wer Java nur für lokale Programme (z.B. LibreOffice, OpenOffice usw.) benötigt, nicht aber für Webseiten, der sollte das Java-Browser-Plugin deaktivieren.

Deaktivieren des Java-Browser-Plugin:

Suchen Sie in der Systemsteuerung nach Java, und doppelklicken sie den Eintrag. Gehen Sie in dem neuen Fenster zum Karteireiter 'SICHERHEIT'. Dort entfernen Sie bitte das Häkchen bei 'JAVA-CONTENT IM BROWSER AKTIVIEREN' und klicken danach unten in dem Fenster auf 'OK'. Das Entfernen dieses Häkchens bewirkt, dass in Webseiten eingebettete Java-Applets nicht mehr funktionieren. Der Verlust dieser Funktionalität bedeutet aber auch ein großes Plus an Sicherheit, da hierdurch Java-Viren in Websites ebenfalls keinen Schaden mehr anrichten können. Sollte durch diese Deaktivierung, eine für sie wichtige Website nicht mehr funktionsfähig sein, müssen sie das Häkchen wieder zurück setzen. Allerdings sollte das heutzutage kaum noch irgendwo nötig sein.

Grundsätzlich gilt, wer Java nicht unbedingt benötigt, sollte es ganz deinstallieren. OpenOffice und LibreOffice Anwender (z. B.) benötigen Java jedoch noch für einige Funktionen.

Download: Aktuelle Java Version
(klicken sie auf der verlinkten Seite auf 'Windows Offline')

zur Übersicht

23.01.2017 – Mozilla: Sicherheitsupdates für Thunderbird

Mozilla Thunderbird LogoDie Version 45.6 von Thunderbird behebt neun Sicherheitslücken gegenüber der Vorversion, wovon drei kritisch sind. Die 38er Serie von Thunderbird ist nun endgültig eingestellt, es gibt hier keine Sicherheitsupdates mehr. Anwender, die noch eine 38er Version von Thunderbird einsetzen, sollten nun rasch auf Version 45.6 updaten.

Mozilla Thunderbird lässt sich über EINSTELLUNGSICON (rechts neben der Suchleiste) → HILFE → ÜBER THUNDERBIRD auf die neue Version aktualisieren.

Download: Aktuelle Thunderbird 45er Version

zur Übersicht

23.01.2017 – Mozilla: Sicherheitsupdates für Firefox

Mozilla Firefox LogoFirefox 50.0.1:
Die neue Version 50.0.1 des Browsers Firefox behebt einmal mehr Sicherheitslücken der Vorversion, weshalb eine Nutzung der Version 49 oder älter (Ausnahme ESR Ausgaben) ein erhebliches Sicherheitsrisiko darstellt.

Firefox ESR 45.6:
Die Firefox ESR Ausgabe der 45er Schiene beinhaltet alle Sicherheitskorrekturen aus Firefox 50.1, aber keine neuen Funktionen.

Mozilla Firefox lässt sich über FIREFOX → HILFE → ÜBER FIREFOX auf die neue Version aktualisieren. Falls in dem Dialog eine ältere Version angezeigt wird, als wir hier im Text erwähnt hatten, bitte das entsprechende Installationsprogramm unten herunterladen und starten. Manchmal zeigt Firefox nämlich an, es gäbe kein Update, obwohl die Version veraltet ist.

Info: ESR steht bei Mozilla für 'Extended Support Release' also auf Deutsch 'verlängerter Unterstützungszeitraum'. Im Gegensatz zu den normalen Versionen, die alle 6 Wochen bereits von einer funktional überarbeiteten Nachfolgeversion ersetzt werden, werden die ESR Versionen ein Jahr lang mit Sicherheitsupdates versorgt, ohne dass man ständig geänderte Funktionen und damit oftmals nicht mehr funktionierende Erweiterungen hinnehmen muss. Für Anwender mit vielen Erweiterungen, Firmen, oder schlicht und ergreifend nur konservative Software-Anwender, sind die ESR-Varianten daher besser geeignet.

Download: Aktuelle Firefox Version (Standard)

Download: Aktuelle Firefox Version (ESR)

zur Übersicht

23.01.2017 – Sicherheitslücke in Google Chrome, Safari, Opera und Erweiterungen á LastPass

Opera LogoGoogle Chrome, Safari und Opera haben zwei Dinge gemeinsam: Zum einen basieren sie alle mehr oder weniger entfernt auf WebKit, zum anderen teilen sie sich alle eine gravierenden Design-Schwachstelle, die es Angreifern erlaubt persönliche Daten der Anwender auszulesen, sofern diese die "AutolFill“-Funktion verwenden. AutoFill, also das automatische ausfüllen, ermöglichen es dem Anwender einmal hinterlegte private Daten wie Namen, Adresse usw. schnell in Formularfelder auf Websites einzufügen. Leider schießen die genannten Browser, wie anscheinend auch viel Erweiterungen die einem ähnlichen Zweck dienen wie z.B. LastPass, dabei deutlich übers Ziel hinaus, und füllen diese Formularfelder teils automatisch aus.

Ein Angreifer kann also über eine ganz normale Website an persönliche Daten der Anwender gelangen. Die Formularfelder kann man dabei auch unsichtbar gestalten, sodass der Anwender nicht einmal bemerkt, dass seine Daten abgerufen werden.

Ob und wann die einzelnen Hersteller das Problem lösen wollen ist uns mangels Stellungnahme nicht bekannt. Dem Anwender bleibt daher nur übrig, auf diese Lösungen zu verzichten und keine persönlichen Daten im Browser bzw. Erweiterungen zu hinterlegen.

Ob der eigene Browser bzw. Erweiterung für den Angriff anfällig ist, lässt sich auf der Testseite des Sicherheitsforschers prüfen. Dazu gibt man nur Namen und E-Mail-Adresse ein und klickt auf 'Submit'. Als Ergebnis bekommt man eine Seite präsentiert die zugegebenermaßen etwas 'kaputt' aussieht. Im ersten Abschnitt sieht man jedoch u.a. die Felder 'city, country, organization, phone und postal'. Enthalten diese Felder Daten ist ihr Browser oder eine Erweiterung auskunftsfreudiger als sie sein sollte.

Info: Website zum Testen der AutoFill-Sicherheitslücke

Quelle: 'Phishing per Autofill: Chrome, Safari, Opera und Erweiterungen wie LastPass angreifbar' auf Heise Online

zur Übersicht

23.01.2017 – McDonalds Website verrät Kundenpasswörter

McDonalds hat in seine Website eine schwerwiegende Sicherheitslücke eingebaut. So können Angreifer die Passwörter der McDonalds Kunden auslesen. So richtig schlimm wird das ganze, wenn die Anwender überall dasselbe Passwort verwenden, was leider nach wie vor bei den meisten Anwendern gängige Praxis ist, trotz ständig neuen Vorfällen bei denen bekanntermaßen Passwörter gestohlen werden.

Anwender, die sich irgendwann mal bei McDonalds eingeloggt haben und dasselbe Passwort für andere Webseiten verwenden, sollten die Passwörter dort unbedingt ändern. Das Passwort bei McDonalds zu ändern wäre eventuell noch etwas zu früh, weil noch nicht bekannt ist, ob das Problem schon behoben wurde.

Quelle: 'l+f: McDonalds serviert klare Passwörter' auf Heise Online

zur Übersicht

23.01.2017 – Viel Licht aber auch ein wenig Schatten bei Kaspersky

Kaspersky LogoEinerseits freuen wir uns, dass die von uns empfohlene Schutzsoftware nach wie vor bei jedem Test unter den Besten ist, bzw. beim Test von AVTest im Dezember sogar als einzige Software die volle Punktezahl erhalten hat, andererseits gibt es aber auch weniger gute Nachrichten.

So wurden in älteren Kaspersky Fassungen Schwachstellen gefunden. Diese sind zwar nicht kritisch, nichtsdestotrotz sollte man mindestens Version 16.0.1 von Anti-Virus bzw. Internet Security einsetzen.

Die aktuelle 2017er Version enthält diese Schwachstellen ebenfalls nicht mehr, wartet aber mit einem anderen Ärgernis auf. Sie installiert ungefragt eine weitere Kaspersky Software namens 'Secure Connection'. Wie alle Software-Hersteller wirbt natürlich auch Kaspersky mit dem Nutzen der Zusatz-Software, dennoch verteufeln wir unaufgeforderte Installationen grundsätzlich. Kaspersky Secure Connection stellt letztendlich eine VPN Verbindung dar, eine Funktion die neuerdings viele Anti-Viren-Hersteller bieten. Unter gewissen Umständen, wie z.B. WLAN-Hotspots, machen VPNs auch tatsächlich Sinn. Allerdings nur, wenn der Anwender weiß, wie man sie sinnvoll einsetzt und zum anderen auch ausreichend Datenvolumen zur Verfügung steht.

Zur Erklärung: Bei dem VPN wird eine verschlüsselte Verbindung zu einem Server hergestellt, und der gesamte Datenverkehr über diese verschlüsselte Verbindung umgeleitet. Andere Anwender, die sich z.B. im selben WLAN befinden, können so den Datenverkehr nicht mehr belauschen. Also eigentlich eine gute Sache, dennoch beanstanden wir drei Dinge daran:

1.) Wie schon gesagt sollte ein Software-Hersteller immer nur die Software installieren, die der Kunde auch bewusst heruntergeladen/gekauft hat.

2.) Die Kaspersky Secure Connection bietet kostenlos gerade einmal 100MB Datenvolumen. Die sind im Falles des Falles natürlich im Nu aufgebraucht. Will man das Feature dann weiterverwenden, müsste man zahlen.

3.) Kaspersky verwendet traurigerweise wieder einmal veraltete und unsichere OpenSSL Bibliothelken. Ob sich daraus tatsächlich eine Gefahr für den Anwender ergibt müsste man erst ausgiebig testen, ein tolles Bild wirft es allerdings auf jeden Fall nicht ab, wenn ein Anbieter von Sicherheits-Software in seinen eigenen Produkten unsichere Fremd-Software verwendet.

Wir raten daher grundsätzlich zur Deinstallation von Kaspersky Secure Connection, da der Nutzen wenn überhaupt gering ist und den zusätzlichen Resourcen-Verbrauch sowie das potentielle Risiko keinesfalls aufwiegt.

zur Übersicht

23.01.2017 – Apple: Sicherheitsupdates für iTunes

Apple LogoApple behebt mit iTunes 12.5.4 über 20 Sicherheitslücken in der Multimedia Software. Insgesamt stuft der unabhängige Sicherheitsdienstleister Secunia die nun behobenen Lücken in die höchste Gefahrenstufe.

Anwender, die iTunes tatsächlich benötigen, sollten rasch auf die neue Version aktualisieren, was am einfachsten über das Programm 'Apple Software Update' gelingt. Alle anderen sollten iTunes deinstallieren, da das Programm PCs deutlich langsamer macht, selbst wenn es gar nicht verwendet wird.

Anwender, die immer noch Apple Quicktime auf ihrem Windows-PC installiert haben, sollten dies unbedingt deinstallieren, nachdem Apple bereits Anfang 2016 trotz bekannter Sicherheitslücken plötzlich den Support für Quicktime für Windows beendet hatte.

Quelle: 'iTunes-Update beseitigt viele Sicherheitslücken unter Windows' auf Heise Online

zur Übersicht

23.01.2017 – VeraCrypt behebt Sicherheitslücken

Die Entwickler des TrueCrypt Nachfolgers VeraCrypt haben Sicherheitslücken behoben und Detailverbesserungen betrieben. Anwender von TrueCrypt sollten auf VeraCrypt umsteigen. VeraCrypt Anwender sollten auf Version 1.19 updaten.

Download: VeraCrypt v1.1.9, Windows, Mehrsprachig, 11MB

zur Übersicht

23.01.2017 – Support für Windows Essentials beendet, Vista und Office 2007 sind als Nächstes dran!

Windows Essentials LogoMicrosoft hat zum 10. Jänner 2017 den Support für Windows Essentials 2012 eingestellt. Sämtliche Vorversionen sind damit natürlich ebenfalls aus dem Support draußen. Windows Essentials, das früher auch unter dem Namen Windows Live Essentials bekannt war, enthält die Programme Windows (Live) Fotogalerie, Windows (Live) Moviemaker, Windows (Live) Mail, Windows (Live) Writer und Family Safety.

Kein vollwertiger Ersatz für Fotogalerie...

Während der Movie-Maker selbst für primitivste Anforderungen eigentlich kein adäquates Werkzeug war, reißt der Verlust der Fotogalerie ein großes Loch. Zwar bietet die ‚Fotos‘App von Windows 10 für viele Anwender einen ausreichenden Ersatz, fortgeschrittenere Anwender werden dort aber viele Dinge vermissen. Vor allem die Gesichtserkennung sowie die Möglichkeit Tags zu verwenden hebt die Fotogalerie doch deutlich von dem eigentlich modernerem Ansatz der "Fotos‘App ab. Wir haben uns viele potentielle Nachfolger für die kostenlose Fotogalerie angesehen und dabei sogar kostenpflichtige Programme getestet, aber keines konnte dem effizienten Arbeitsfluss der Windows Fotogalerie Paroli bieten. Daher ist das Support-Ende dieser Software wirklich ein trauriger Tag. Zwar ist von der Fotogalerie selbst bisher keine Sicherheitslücke bekannt, sehr wohl aber in der gleichzeitig installierten 2005er Datenbank. So traurig es daher ist, Anwender der Software sollten sich jetzt um Ersatz umsehen.

Windows Mail und die anderen Programme...

Um Windows Mail ist es aus unserer Sicht deutlich weniger Schade. Der einzig verbliebene Vorteil von Windows Mail gegenüber Thunderbird, nämlich die Anbindung an den Outlook.com Kalender und Adressbuch, wurde durch Änderungen an Microsofts-Servern mittlerweile, wegrationalisiert. Daher betrachten wir Mozilla Thunderbird als das in jedem Punkt überlegene Programme im Vergleich zu Windows (Live) Mail. Wer die Kalender und Kontakte-Synchronisation unbedingt benötigt, muss übrigens entweder auf Windows 10 upgraden und dort die eingebaute Mail-App verwenden, oder sich Outlook für an die 100 Euro kaufen. Die anderen Programme der Essentials Suite haben unseres Wissens nach keine große Rolle gespielt und werden daher wohl eher nicht vermisst werden.

Was ist mit Windows Vista und Office 2007?

Im April beerdigt Microsoft dann auch Windows Vista und Office 2007 endgültig. Beide sind 2007 auf den Markt gekommen und werden nun nach 10 Jahren wie geplant nicht mehr unterstützt. Wie für die Windows Essentials gilt natürlich auch hier, niemand wird gezwungen sich von den Programmen zu lösen. Aber die weitere Verwendung geschieht auf eigene Gefahr. Microsoft wird keine Sicherheitsupdates mehr Veröffentlichen.

Quelle: Windows Essentials 2012 Release Notes

zur Übersicht

23.01.2017 – Yahoo Datendiebstahl – Eine unendliche Geschichte?

Yahoo LogoIch weiß ehrlich gesagt nicht mehr wie oft wir tatsächlich schon über Datendiebstahl bei Yahoo geschrieben haben, aber leider übertrumpft sich Yahoo in dieser Disziplin immer wieder selbst mit neuen Negativ-Rekorden. Dem letzten Eingeständnis nach zu urteilen, wurden dem Unternehmen nicht wenige als eine Milliarde Kundendatensätze gestohlen. Ob in dieser Zahl die früheren Diebstähle schon beinhaltet, oder ob das nochmal oben drauf kommt ist unbekannt, spielt aber eigentlich auch schon keine Rolle mehr, da man als Yahoo Kunde grundsätzlich davon ausgehen muss, dass Passwörter und eventuell auch mehr gestohlen wurden.

Anwender, die trotz immer wiederkehrender Aufforderung das nicht zu tun, für alle Webseiten dasselbe Passwort verwenden, sind natürlich um so mehr betroffen, weil man das Passwort nun auf allen diesen Webseiten ändern sollte (Bitte bei der Gelegenheit gleich für jede Website ein eigenes Passwort generieren!). Yahoo Kunden, die ihr Passwort nach der Bekanntmachung im September 2016 geändert haben müssen dies übrigens nicht noch einmal tun, der Milliardenhack ist bereits im Jahr 2013 über die Bühne gegangen.

Quelle: 'Yahoo muss erneut Massenhack beichten: Eine Milliarde Opfer ' auf Heise Online

zur Übersicht

23.01.2017 – Dropbox Passwörter ebenfalls gestohlen!

Was Yahoo kann, kann Dropbox auch, wenn auch in einem kleineren Maßstab. Aber immerhin hat auch Dropbox 68 Millionen Passwörter verloren. Oder besser gesagt eine Datenbank mit so vielen Passwörtern und zugehörigen E-Mail-Adressen. Etwa die Hälfte davon sind jedoch mit einem guten Verschlüsselungsverfahren geschützt, sodass 'nur' etwa 34 Millionen Passwörter mit ziemlicher Sicherheit als kompromittiert betrachtet werden müssen. Nachdem Kunden aber keine (einfache) Möglichkeit haben herauszufinden ob ihr Passwort betroffen ist oder nicht, empfehlen wir allen Dropbox-Kunden ihr Passwort zu ändern.

Quelle: '68 Millionen verschlüsselte Passwörter aus Dropbox-Hack veröffentlicht' auf Heise Online

zur Übersicht

23.01.2017 – Gravierende Sicherheitslücken in Reisebuchungssystemen

Der Sicherheitsforscher Karsten Nohl hat schwere Sicherheitslücken in den Reisebuchungssystemen entdeckt, die sämtliche Reisebüros und Flugbuchungswebsites verwenden. Wir halten uns kurz, wer mehr Informationen zu dem Problem will, kann sich im verlinkten Heise Artikel ausführlicher informieren. Der Kunde kann gegen die Schwachstellen an sich leider überhaupt nichts ausrichten. Dennoch sollte man ein paar Dinge wissen, um nicht selbst zum Opfer diese Schwachstellen zu werden:

Der Buchungscode, der sowohl auf dem Boardingpass als auch auf dem Gepäckaufkleber aufgedruckt ist, sollte so gut es nur geht geheim gehalten werden. Teilen sie auf keinen Fall Fotos von Tickets oder dergleichen auf Websites wie Facebook, Instagramm usw.. Nehmen sie den Gepäckaufkleber nach der Reise sofort vom Gepäckstück und verwahren sie es mit dem Boardingpass sicher auf. Vernichten sie diese Dokumente sobald sie nicht mehr benötigt werden zuverlässig.

Quelle: '33C3: Gravierende Sicherheitslücken bei Reisebuchungssystemen' auf Heise Online

zur Übersicht

23.01.2017 – Bluetooth Schlösser: Smart, aber nicht sicher

Ein Trend der sich zurzeit deutlich abzeichnet, nämlich die Vernetzung von so ziemlich jedem Gebrauchsgegenstand, egal ob sinnvoll oder nicht, macht auch vor Schlössern nicht halt.

Auf dem 33 Kongress des Chaos Computer Clubs wurde demonstriert, dass billige Bluetooth Schlösser im schlimmsten Fall noch unsicherer sind, als ihre rein mechanischen Verwandten. Zu mechanischen Fehlkonstruktionen gesellen sich nun eben auch EDV-technische, sodass Angreifer immer mehr Möglichkeiten bekommen um Schlösser zu knacken. Zwar sind schlechte Schlösser nach wie vor mittels eines kleinen Blechstreifens (nur als Beispiel) immer noch viel schneller geknackt als mit dem Laptop oder Smartphone, aber die Vernetzung bietet eben weitere Gefahren.

Wirklich überraschend ist das natürlich nicht, denn nach Auto-Schlössern, Garagen-Öffnern und Alarmanlagen, die (teilweise) im Vorbeigehen von Hackern geöffnet werden können wäre es geradezu ein Wunder gewesen, wenn sich dasselbe bei Fahrrad- und Vorhänge-Schlössern nicht wiederholt hätte.

Wer es sicher haben will, investiert den Mehrpreis für ein Bluetooth Schloss also besser in die Qualität eines guten mechanischen Schlosses.

Quelle: '33C3: Bluetooth-Schlösser: Smart, aber nicht sicher' auf Heise Online

zur Übersicht

23.01.2017 – Inkscape 0.92 mit zahlreichen Neuerungen

Nach zwei Jahren Entwicklungszeit haben die Inkscape Entwickler endlich eine neue Fassung des freien Vektorgrafik-Zeichenprogrammes zur Verfügung gestellt. An der Oberfläche hat sich dabei relativ wenig getan, sodass Anwender die Inkscape nur ab und zu verwenden auf den ersten Blick kaum ein Unterschied auffallen dürfte. Unter der Haube hat sich aber allerhand getan, sodass wir die Vorstellung der zahlreichen neuen Funktionen und Verbesserungen dem Artikel von Heise Online bzw. noch etwas ausführlicher der Inkscape Homepage überlassen.

Download: Inkscape 0.92, Mehrsprachig, Windows

Quelle: 'Vektorgrafikprogramm Inkscape 0.92 bringt zahlreiche neue Funktionen' auf Heise Online

Quelle: 'Inkscape Release Notes 0.92' auf Inkscape.org

zur Übersicht

23.01.2017 – Neue LibreOffice Version

LibreOffice LogoDie LibreOffice Entwickler haben die Version 5.2.4 der freien Bürosuite veröffentlicht. In der neuen Fassung wurden wieder etliche Fehler korrigiert. Anwender die bereits die 5.2er Serie einsetzen sollten auf jeden Fall auf diese Version updaten.

Mit Version 5.1.6 ist nun bereits die letzte Ausgabe aus der 5.1er Schiene erhältlich. Wer noch eine ältere Version einsetzt sollte auf diese Version, oder die Version 5.2.4 updaten. Die 5.1er Serie wird nicht mehr weiterentwickelt und Anwender sollte langsam über einen Wechsel auf die 5.2er Serie nachdenken.
 

Download: Brandneue LibreOffice Versionen (5.2 Serie)

Download: Aktuelle LibreOffice Versionen (5.1 Serie)

Info: Liste der Neuerungen in LibreOffice 5.2

zur Übersicht

23.01.2017 – Mehr News im Schnellüberblick

Wer jetzt denkt die Nachrichtenflut am heutigen Tag ist noch nicht lange genug, der darf sich auf noch mehr Lesestoff freuen. Nachdem aber nicht jeder Anwender von den folgenden Nachrichten betroffen sein dürfte, unsere Zeit im Gegensatz dazu aber sehr wohl endlich ist, arbeiten wir für die folgenden Nachrichten keine individuellen Artikel aus, sondern verweisen nur auf die jeweiligen Original-Artikel:

Info: Alle Jahre wieder: Netgear-Router N300 / WNR2000 angreifbar

Info: Hallo ist meistgenutztes deutsches Passwort

Info: Netgear Sicherheitsluecke Updates fuer vier betroffene Router fertig.

Info: Krypto-Trojaner: Lockys gieriger Bruder verlangt über 2000 Euro Lösegeld

Info: Goldeneye Ransomware: Die Bedrohung erkennen, Mitarbeiter warnen, Infektion verhindern

Info: Samsung SmartCam-Kameras sind Freiwild für Botnetz-Betreiber

Info: Achtung: Große Anzahl von Netgear-Routern lässt sich über Admin-Interface kapern

Info: Netgear-Lücke dramatischer als angenommen, erste Sicherheits-Updates

Info: Facebook Messenger: Malware via SVG

Info: Update wichtig: Sicherheitswarnung zu Symantec-Software

Info: AVM entweicht geheimer FritzBox-Schlüssel

Info: Android App Leaks Microsoft Exchange Server User Credentials (Englisch)

Info: Kommentar: Microsoft ist das neue Apple

Info: MacBook Pro: Apple tauscht leise das Festplattenkabel

Info: Sicherheitsupdates: Foxit rüstet PhantomPDF und Reader gegen manipulierte Dateien

Info: Foxit kümmert sich um kritische Lücken in Reader und PhantomPDF

Info: OS X El Capitan: Warten auf das große Sicherheitsupdate

Info: LTE-Hotspot als Sicherheitsalptraum: Der D-Link DWR-932B

zur Übersicht

 

Wir empfehlen:

LibreOffice Logo

Vivaldi Logo

Thunderbird Logo

Kaspersky Logo

c't Logo

Diese Website ist kompatibel zu:

W3C XHTML

Das CSS Logo des W3C