fz-Home




Sicherheit im Web
Antivirus
sog. E-Mail-Viren (Hoaxes)


Software
Java / JS
Microsoft
Win 32
Win 3.1x
macOS
Unix
Amiga
OS/2, Atari, NeXT,...
 
 Hoax-Info   Hoax-Liste   Extra-Blätter   Sicherheits-Updates   E-Mail Hilfe   Presse 
Aktuell

💥 25+ Jahre 💥

Hoax-Info Service

 Extra-Blatt 

zu Falschmeldungen
über das Coronavirus
Weblog Navigator

Hoax-Info Service | Weblog

Hier finden Sie u. a. kleine Notizen zu Vorgängen, zu denen es auf die Schnelle kein Extra-Blatt gibt oder auch nicht geben wird. Außerdem finden Sie hier Links zu Artikeln zur IT-Sicherheit, die ich für Online-Medien schreibe.
 

16.04.2026 PermaLink
Heute ist dieser von mir verfasste Artikel erschienen:

PCWelt Google schließt mehrere kritische Lücken in Chrome
Mit dem ersten Sicherheits-Update für Chrome 147 beseitigt Google über 30 weitere Sicherheitslücken in seinem Browser. Darunter sind fünf als kritisch eingestufte. Auch für Android und iOS gibt es Updates.
[Aktualisierung am 17.04.: Updates für Brave, Vivaldi, Edge]

15.04.2026 PermaLink
Heute sind diese von mir verfassten Artikel erschienen:

PCWelt Adobe beseitigt weitere PDF-Lücken und dichtet ColdFusion ab
Adobe stellt im April Sicherheits-Updates bereit, um etliche kritische Sicherheitslücken in mehreren Produktfamilien zu schließen.

PCWelt Patch Day: Microsoft schließt mehr als 160 Sicherheitslücken
Beim Update-Dienstag im April hat Microsoft über 160 Sicherheitslücken beseitigt. Darunter sind mehrere kritische Schwachstellen in Office. Eine dieser Lücken wird bereits für Angriffe ausgenutzt.

PCWelt Microsoft Windows-Tool zum Entfernen bösartiger Software in neuer Version
Beim Update-Dienstag im April verteilt Microsoft wieder seine kleine Wurmkur. Die neue Version 5.140 erkennt und beseitigt weitere Schädlinge.

PCWorld.com Microsoft fixes 167 security flaws in April, second biggest Patch Tuesday everenglisch
This month's Patch Tuesday includes an actively exploited Office zero-day vulnerability and several critical RCE bugs in Windows and Remote Desktop.

14.04.2026PermaLink
Microsoft schließt 0-Day-Lücken in Defender und Sharepoint

Patch Day im April mit Updates gegen 167 Sicherheitslücken

Patch Day Bei seinem heutigen Update-Dienstag hat Microsoft Sicherheits-Updates bereitgestellt, die insgesamt rekordverdächtige 167 Schwachstellen beseitigen sollen. Das ist nach dem Update-Dienstag im Oktober 2025 (177) die zweithöchste Anzahl jemals bei einem Patch Day gestopfter Lücken. Microsoft stuft acht Sicherheitslücken als kritisch ein. Eine Spoofing-Lücke in Sharepoint (CVE-2026-32201) wird bereits für Angriffe ausgenutzt. Exploit-Code für die EoP-Lücke CVE-2026-33825 in Defender war bereits vorab öffentlich bekannt – sie gilt deshalb ebenfalls als 0-Day-Lücke. Auf Windows entfallen 131 Lücken, darunter vier als kritisch eingestufte RCE-Lücken. Unter Letzteren sind mit CVE-2026-33827 im TCP/IP-Stack und CVE-2026-33824 im Internet-Schlüsselaustauschdienst (IKE) zwei Kandidaten für Wurm-taugliche Schwachstellen.
In seinen Office-Produkten hat Microsoft 14 Sicherheitslücken geschlossen. Darunter sind 10 RCE-Lücken, von denen drei als kritisch ausgewiesen sind. Die bereits ausgenutzte Spoofing-Lücke in Sharepoint (CVE-2026-32201) ist hingegen lediglich als hohes Risiko eingestuft. Microsoft weist auch eine DoS-Lücke in .NET als kritisch aus.

Adobe hat nach den Notfall-Updates vom Wochenende zwei weitere PDF-Lücken gestopft. Insgesamt hat Adobe 56 beseitigte Schwachstellen in 12 Security Bulletins dokumentiert. Betroffen sind Acrobat & Acrobat Reader, Bridge, ColdFusion, Connect, DNG SDK, Experience Manager Screens, FrameMaker, Illustrator, InCopy, InDesign und Photoshop.

Microsoft Leitfaden für Sicherheitsupdates deutsch/englisch |  ZDI Blogenglisch | Adobe Security Bulletinsenglisch
Microsoft Download- und Info-Links | neueste Sicherheits-Updates

13.04.2026 PermaLink
Heute ist dieser von mir verfasste Artikel erschienen:

PCWelt Unter Beschuss: Notfall-Updates für Adobes PDF-Werkzeuge
Adobe hat am Wochenende außer der Reihe Sicherheits-Updates bereitgestellt, um eine 0-Day-Lücke in Acrobat und Acrobat Reader zu schließen. Sie wird mindestens seit November 2025 ausgenutzt.

11.04.2026PermaLink
Notfall-Updates für Adobe Acrobat & Reader

Angriffe mit präparierten PDF-Dateien

Adobe Acrobat 0-Day Adobe hat heute Notfall-Updates für Adobe Acrobat & Reader bereitgestellt, da es Angriffe im Web gibt. Mit speziell präparierten PDF-Dateien nutzen Angreifer die bis dahin nicht bekannte Schwachstelle CVE-2026-34621 (CVSS Score 9.6 8.6*) in Adobes PDF-Werkzeugen Acrobat und Acrobat Reader aus. Nach Herstellerangaben sind alle noch unterstützten Ausgaben der Software betroffen. Das sind Acrobat DC und Acrobat Reader DC sowie Acrobat 2024. Bei Acrobat & Reader DC schließen Updates auf die neuen Versionen 26.001.21411 für Windows + macOS die 0-Day-Lücke. Für Acrobat 2024 erledigen dies die Updates auf die Versionen 24.001.30362 für Windows und 24.001.30360 für macOS. Die Software-Generation Acrobat & Reader 2020 wird seit Ende 2025 nicht mehr unterstützt, dürfte jedoch ebenfalls anfällig sein. Wenn Sie Adobes PDF-Software einsetzen, sollten Sie diese Updates umgehend einspielen. Öffnen Sie keine PDF-Dateien nicht vertrauenswürdiger Herkunft.

Die Sicherheitslücke wurde vor wenigen Tagen mit dem Software-Analyse-Tool EXPMON entdeckt. Eine von einer unbekannten Person zur Analyse eingereichte PDF-Datei enthält Exploit-Code für diese Schwachstelle. Der Angriff erfolgt grob in zwei Stufen: Der initiale Exploit leitet einige Systeminformationen an einen Server der Angreifer aus und lädt dann weiteren Schadcode nach, der auf dem Zielsystem ausgeführt wird. Diese Angriffskampagne mutmasslich russischer Provenienz läuft der Analyse nach bereits seit mindestens Ende November 2025. Zu diesem Zeitpunkt ist eine mit Exploit-Code präparierte PDF-Datei bei VirusTotal aufgetaucht.

* am 12.4. hat Adobe den CVSS Score auf 8.6 gesenkt (siehe Security Bulletin)

Adobe Security Bulletinenglisch | Analyse des Exploits (EXPMON) englisch || neueste Sicherheits-Updates

09.04.2026 PermaLink
Heute sind diese von mir verfassten Artikel erschienen:

PCWelt Update auf Chrome 147 schließt 60 Browser-Lücken
Mit dem Update auf die neuen Hauptversion Chrome 147 schließt Google so viele Sicherheitslücken wie lange nicht. Darunter sind zwei als kritisch eingestufte. Auch für Android und iOS gibt es Updates.
[Aktualisierung am 10. + 11.04.: Updates für Brave, Vivaldi, Edge]

PCWorld.com Chrome 147 patch fixes 60 security flaws, including 2 critical onesenglisch
The latest update for Google Chrome patches 60 security vulnerabilities, including 2 critical buffer overflows in WebML.

08.04.2026 PermaLink
Heute ist dieser von mir verfasste Artikel erschienen:

PCWelt Sicherheits-Updates für Firefox beseitigen weitere Sicherheitslücken
In Firefox 149.0.2 haben die Mozilla-Entwickler einige Schwachstellen sowie ein paar Bugs behoben. Auch für die ESR-Ausgaben gibt es Sicherheits-Updates.

01.04.2026 PermaLink
Heute sind diese von mir verfassten Artikel erschienen:

PCWelt Notfall-Update für Chrome stopft 0-Day-Lücke im Browser
Google hat ein wichtiges Sicherheits-Update für Chrome bereitgestellt, das etliche Sicherheitslücken schließt. Eine der Schwachstellen wird bereits für Angriffe ausgenutzt. [Aktualisierung am 02.04.: Updates für Brave, Edge]

PCWelt Foxit beseitigt problematische Schwachstellen in seinen PDF-Tools
Mit Sicherheits-Updates für seinem PDF Reader und Editor schließt Foxit Software mehrere Sicherheitslücken, die ein hohes Risiko darstellen können.

vorheriger Monat 

März 2026

10.03.2026PermaLink
Microsoft stopft Copilot-Lücke in Excel

Patch Day im März mit Updates gegen 84 Sicherheitslücken

 
Ältere Beiträge finden Sie im Weblog Archiv:

Weblog Archiv
aktuell
Februar
Januar
  ← 2026
       2025
       2024
       2023
       2022
       2021
       2020
       2019
       2018
       2017
       2016
       2015
    
 
  2014
  2013
  2012
  2011
  2010
  2009
  2008
  2007
  2006
  2005
  2004


zum Anfang dieser Seite
nach oben
.

Valid HTML 4.01!
Valid CSS!