Netzwerk

  • Beratung
  • Einrichtung
  • Absicherung
  • Support
  •  

server - Client

  • windows server
  • mac osx server
  • linux server
  • VM ware
  • Support

website - hosting

  • web hosting
  • website erstellung
  • php mysql
  • Support
  •  

skc-web - IT-Systeme

Softwarelösungen Teneriffa

Skc-web konzipiert und realisiert individuelle IT Systemlösungen für kleine und mittelständische Unternehmen, sowie Privatkunden, auf Teneriffa. Skc-web verfügt über die notwendige Kompetenz, um Ihre Wünsche und Vorstellungen in den Bereichen Netzwerk, Softwareentwicklung (Datenbanken), Servertechnologie, sowie Webdesign und Programmierung, umzusetzen. Wir arbeiten in Kooperation mit der Fa. Winitux EDV Systeme und TK-Anlagen in München zusammen. Unter dem Punkt Service erhalten Sie weitere Informationen über unsere Kompetenzfelder.

Kontaktieren Sie uns für weitere Informationen

 

Technische Warnungen des Bundesamtes für Sicherheit in der Informationstechnik für Bürger

04.11.2011

Sicherheitslücke in Windows-Programmbibliothek [Bcert-2011-0072/1]
Risiko: Hoch
Komplette Meldung:
http://www.buerger-cert.de/techwarnung.aspx?msg_nr=Bcert-2011-0072

21.10.2011

Sicherheitslücke im Opera Browser - Sicherheitsupdate verfügbar [Bcert-2011-0069/2]
Risiko: Hoch
Komplette Meldung:
http://www.buerger-cert.de/techwarnung.aspx?msg_nr=Bcert-2011-0069

Oracle Java 6 Update 29 veröffentlicht [Bcert-2011-0070/1]
Risiko: Hoch
Komplette Meldung:
http://www.buerger-cert.de/techwarnung.aspx?msg_nr=Bcert-2011-0070

13.10.2011

[Bcert-2011-0068/1]: Apple iTunes Version 10.5 veröffentlicht
Risiko: Hoch
Betroffene Systeme:
Apple iTunes alle Versionen kleiner 10.5

Empfehlung:

Das Buerger-CERT empfiehlt das von Apple bereitgestellte Sicherheitsupdate so bald wie möglich zu installieren.
http://support.apple.com/kb/HT4981
Beschreibung:

iTunes ist ein Multimedia-Verwaltungsprogramm von Apple zum Abspielen, Konvertieren, Organisieren und Kaufen von Musik, Filmen und Spielen.
Apple schliesst mehrere Schwachstellen in iTunes. Diese Schwachstellen können von einem entfernten, anonymen Angreifer ausgenutzt werden, um beliebigen Code mit den Rechten des angemeldeten Benutzers auszuführen oder um die Anwendung zum Absturz zu bringen. Zur erfolgreichen Ausnutzung einiger dieser Schwachstellen muss der Benutzer eine manipulierte E-Mail, Webseite, Audio, Video oder TIFF Bilddatei öffnen.

Quellen:
[1] Apple Security Advisory HT4981 vom 2011-10-11
http://support.apple.com/kb/HT4981

[Bcert-2011-0067/1]: Microsoft Patchday Oktober 2011
Risiko: Hoch
Betroffene Systeme:
Microsoft Windows XP Service Pack 3
Microsoft Windows XP Professional Service Pack 2 (x64 Edition) Microsoft Windows Vista Service Pack 2 (32-Bit und x64 Edition) Microsoft Windows 7 und Windows 7 Service Pack 1 (32-Bit Systeme, x64-basierte Systeme) Microsoft Internet Explorer 6 Microsoft Internet Explorer 7 Microsoft Internet Explorer 8 Microsoft Internet Explorer 9

Empfehlung:

Das Buerger-CERT empfiehlt die zeitnahe Installation der von Microsoft bereitgestellten Sicherheitsupdates, um die Schwachstellen zu schliessen. Dies geschieht für Windows Systeme am einfachsten über die Aktivierung von automatischen Updates im Microsoft Sicherheitscenter [2], [3], [4] oder über einen Besuch der "Windows Update" Webseite unter:
http://www.windowsupdate.com/
bzw. über die Aktivierung von automatischen Updates im Microsoft Sicherheitscenter. Alternativ können die Sicherheitsupdates über die Microsoft Webseite [1] bezogen werden.

Beschreibung:

Im Oktober schliesst Microsoft mit acht Sicherheitsupdates 23 Schwachstellen. Betroffen sind Windows XP, Windows Vista, Windows 7, einige Windows Server Betriebssysteme und der Internet Explorer in den Versionen 6,7,8 und 9.

Diese Schwachstellen beziehen sich unter anderem auf das unsichere Laden von externen Bibliotheken sowie interne Fehler beim Öffnen von speziell manipulierten Dateien. Im Besonderen sind hier Schriftartdateien, so genannte TrueType Fonts zu nennen. Ein entfernter, anonymer oder lokaler Angreifer kann diese Schwachstellen ausnutzen, um beliebigen Schadcode mit Systemrechten oder mit den Rechten des angemeldeten Benutzers auszuführen. Weiterhin kann es zum Absturz des Systems (Denial of Service) kommen. Zur Ausnutzung dieser Schwachstellen muss vom Benutzer in den meisten Fällen eine speziell manipulierte Datei oder Webseite geöffnet werden. Die Dateien können auch auf einem WebShare oder WebDAV Share liegen. Der Benutzer kann z. B. in einer E-Mail oder beim Besuch einer Webseite dazu aufgefordert werden.

Quellen:
[1] Microsoft Security Bulletin für Oktober 2011 vom 2011-10-11
http://technet.microsoft.com/de-de/security/bulletin/ms11-oct/
[2] Konfigurieren und Verwenden von automatischen Updates in Windows XP
http://support.microsoft.com/kb/306525/de
[3] Einrichten der automatischen Sicherheitsupdates unter Microsoft Windows Vista
http://windows.microsoft.com/de-DE/windows-vista/Turn-automatic-updating-on-or-off
[4] Windows 7: Grundlegendes zur Sicherheit und sicheren Computerarbeit
http://windows.microsoft.com/de-DE/windows7/Understanding-security-and-safer-computing

30.09.2011

Angriffsmethode auf SSL-/TLS-Verbindungen veröffentlicht [Bcert-2011-0066/1]
Risiko: Mittel
Komplette Meldung:
http://www.buerger-cert.de/techwarnung.aspx?msg_nr=Bcert-2011-0066

23.09.2011

Google Chrome Version 14.0.835.186 für Windows, Mac und Linux veröffentlicht [Bcert-2011-0064/1]
Risiko: Hoch
Komplette Meldung:
http://www.buerger-cert.de/techwarnung.aspx?msg_nr=Bcert-2011-0064

Adobe Flash Player Sicherheitsupdate [Bcert-2011-0065/1]
Risiko: Hoch
Komplette Meldung:
http://www.buerger-cert.de/techwarnung.aspx?msg_nr=Bcert-2011-0065

Valid XHTML 1.0 Transitional

CSS ist valide!