Mit 17 Patches beseitigt Microsoft 40 Sicherheitslücken in Windows, im Internet Explorer, in Microsofts Office-Paket, im Sharepoint Server sowie im Exchange-Server. Ein Großteil der Sicherheitslecks betrifft die Windows-Plattform.

.jpg)

.jpg)
.jpg)
.jpg)
.jpg)
.jpg)
.jpg)
.jpg)
.jpg)
.jpg)



.jpg)
.jpg)
.jpg)


.jpg)
Die Hinweise verdichten sich, dass 2011 erneut zahlreiche Tablets auf der CES in Las Vegas gezeigt werden. Nachdem der Microsoft-Chef Steve Ballmer 2010 bereits ein Tablet in die Luft gehalten hat, soll es diesmal aber wirklich losgehen.
Der FTP-Client Cyberduck ist nun auch in einer Betaversion für Windows erschienen. Das kostenlose Programm war bislang nur für Mac OS X erhältlich und unterstützt neben FTP auch SFTP, WebDAV, Amazon S3, Google Storage, Google Docs, Windows Azure und Rackspace.
Zoner Software hat seine Bildbearbeitungs- und Verwaltungssoftware Photo Studio Pro in Version 13 vorgestellt. Die Windows-Anwendung soll nun dank Multicore-Unterstützung deutlich schneller arbeiten und ist auch in einer 64-Bit-Version erhältlich. Zudem wurde der Preis gesenkt.
Der Notizzetteldienst Evernote ermöglicht mit seiner neuen Windows-Version 4.1, mehrere Notizbücher in einem Stapel zusammenzufassen. Dadurch soll besonders bei vielen einzelnen Notizbüchern die Übersicht gewahrt werden. Zusätzlich vergrößert sich die maximale Anzahl der synchronisierten Notizbücher, die Evernote-Nutzer in einem Account speichern können, von 100 auf 250.
Die freie Fotoverwaltung Digikam und die Werkzeugsammlung Kipi-Plugins können in der aktuellen Version 1.6 wieder für Mac OS X kompiliert werden. Zusätzlich haben die Entwickler den Bildeditor um mehrere Funktionen erweitert.
Bei Microsoft hat offenbar ein Sinneswandel stattgefunden: Als es die ersten Hacks und Treiber für Kinect gab, drohte der Konzern noch mit Rechtsmitteln. Jetzt äußern sich Sprecher wohlwollend über die Aktivitäten der Szene und finden sie "inspirierend".
Die Kinect-Hardware kann nun auch unter Windows genutzt werden, ohne Unterstützung von Microsoft. Code-Laboratories-Entwickler AlexP hat dazu seine Kinect-Treiber und ein SDK veröffentlicht, mit dem das Xbox-360-Zubehör zweckentfremdet werden kann.
Hector Martin hat einen Linux-Treiber für Microsofts Kinect-Hardware entwickelt und veröffentlicht. Damit hat er den Kinect-Hacking-Wettbewerb von Adafruit gewonnen.
Der freie Taskmanager Wunderlist soll das Verwalten von To-do-Listen vereinfachen. Per Synchronisierung lassen sich die digitalen Merkzettel auf verschiedenen Rechnern auf dem gleichen Stand halten.
Softwareentwickler AlexP hat es geschafft, Kinect unter Windows 7 anzusprechen. Microsofts Hardwareerweiterung für die Xbox 360 dient der Bewegungssteuerung und besteht aus einer motorisierten Farb- und Infrarotkamera mit Mikrofonen.
Microsoft hat einen Release Candidate vom Service Pack 1 für Windows 7 und Windows Server 2008 R2 veröffentlicht. Das fertige Service Pack 1 ist für das erste Halbjahr 2011 angekündigt.
Microsoft verkauft wieder das Windows 7 Home Premium - Family Pack. Anlass ist das einjährige Bestehen von Windows 7.
36 gefährliche Sicherheitslücken muss Microsoft in Windows, Word, Excel und im Internet Explorer beseitigen. Insgesamt werden mit 16 Patches diesen Monat 49 Sicherheitslecks in Microsofts Produkten beseitigt.
Microsoft braucht bessere Monitoringwerkzeuge für seine Cloud-Computing-Plattform Windows Azure. Deshalb kaufte der Hersteller den .Net-Spezialisten Avicode.
Microsoft hat seine Programmsammlung Live Essentials überarbeitet. Die neuen Programme sollen sich vor allem durch eine bessere Onlineintegration auszeichnen und Windows-Anwender in die Cloud bringen.
Ein Tool aus dem Werkzeugkasten von Golem.de ist praktischer geworden. Seit dem letzten Update zeigt Batterybar die aktuelle Leistungsaufnahme in der Taskleiste an und verrät sofort, wenn ein Teil des Systems den Akku stark belastet.
Microsoft hat, wie versprochen, einen Patch für ein Sicherheitsloch in ASP.Net veröffentlicht. Das Sicherheitsloch kann von Angreifern zum Ausspähen von Informationen missbraucht werden.
Microsoft hat für ASP.Net einen Sicherheitspatch angekündigt. Damit soll am heutigen Dienstagabend ein offenes Sicherheitsloch beseitigt werden, über das Unbefugte an vertrauliche Daten gelangen können.
Die offene Spielwelt von Minecraft bietet dem Spieler viele Möglichkeiten, seiner Kreativität freien Lauf zu lassen, denn die Spielwelt lässt sich komplett verändern. Im Survival-Modus darf sich der Spieler außerdem auf Monster freuen - und das auch im Multiplayer.
Microsoft hat den Windows-Server für High Performance Computing (HPC) in der Version 2008 R2 fertiggestellt. Vor allem Linux-basierten HPC-Systemen will Microsoft so Konkurrenz machen.
Das Windowswerkzeug SSD Tweaker soll es Nutzern erlauben, ihre SSDs zu schonen und zu beschleunigen. Diese Optimierungen sind allerdings eher bei herkömmlichen Festplatten sinnvoll.
Hernán Rincón, der Chef von Microsoft Latin America, hat sich negativ über offene Software geäußert. Mit dem Gerede über Offenheit wollten Softwarefirmen ihre eigene Inkompetenz maskieren.
Microsoft hat wie angekündigt neun Patches für Windows und Office veröffentlicht, um elf Sicherheitslecks zu beseitigen. Mit den Patches werden drei gefährliche Sicherheitslücken in Windows und zwei kritische Fehler in Office beseitigt.
Die von der TeX User Group zusammengestellte DVD rund um das Satzsystem TeX verwendet standardmäßig das PDF-Format in Version 1.5. EPS-Dateien werden automatisch in PDF konvertiert. Das hinzugefügte Paket BibTeXu kommt mit Literaturverzeichnissen klar, die in Unicode codiert sind.
Need for Speed World ändert das Bezahlmodell. Sämtliche Spieler erhalten sofortigen Zugang zu allen Autos und Strecken und dürfen bis zur Levelgrenze 50 Erfahrungspunkte sammeln. Käufer des Starter Packs fühlen sich betrogen.
Auch EXE-Dateien sind vom sogenannten Binary Planting unter Windows betroffen. Die Reihenfolge der Suchpfade beim Laden von ausführbaren Dateien beginnt in den meisten Fällen im jeweiligen Arbeitsverzeichnis. Im Gegensatz zu DLLs könnte eine schadhafte EXE-Datei mehrfach im System vorkommen.
Mit Paintshop Photo Pro X3 Ultimate bringt Corel ein Softwarepaket der Bildbearbeitungssoftware auf den Markt. Mit drei zusätzlichen Windows-Applikationen soll die Bearbeitung von Bildern weiter vereinfacht werden.
Der Entwickler der Grafikengine Unigine will bis Ende des Jahres das Spiel Oil Rush veröffentlichen. Oil Rush basiert auf der Unigine-Engine und wird für Linux, Windows und die Playstation 3 entwickelt. Zu dem Spiel wird es auch ein Entwicklerkit für Mods geben.
Microsoft hat ein grafisches Werkzeug veröffentlicht, das Anwendern bei der Abschottung des Rechners gegen Binary Planting helfen soll. Fixit 50522 bietet Abhilfe für den vergangene Woche veröffentlichten Registry-Patch.
Kein Ende in Sicht. Während erste Softwarehersteller tatsächlich schon Patches für Binary Planting alias DLL-Hijacking veröffentlichen, gibt es für das Grundproblem keine Lösung. Der Microsoft-Workaround hat Nachteile und lässt Anwendungen sogar ausfallen.
Die Opensource-DVD bietet seit 2006 eine große Sammlung von quelloffenen Windows-Programmen. Die 20. Ausgabe der DVD kommt mit einer neuen Suchfunktion, vielen Updates und einer zusätzlichen Spiele-DVD.
Die Zahl der vom Binary Planting betroffenen Anwendungen wächst stetig und es tut sich ein grundsätzliches Problem auf: Viele Programme rufen DLLs auf, die gar nicht existieren. Dann hilft auch Microsofts SafeDLLSearch nicht.
Die ersten Exploits für das sogenannte Binary Planting sind aufgetaucht, und das gleich in größerer Zahl. Damit die Sicherheitslücke, an der auch das Design des Betriebssystems schuld ist, ausgenutzt werden kann, müssen die Programmierer der Anwendungen allerdings ziemlich fahrlässig arbeiten.
Die Art und Weise, wie Anwendungen DLL-Dateien behandeln, hat weitreichende Folgen für die Sicherheit von Windows. Zahlreiche Anwendungen können zum Einschleusen und Ausführen von Schadcode missbraucht werden, wenn die Entwickler beim Nachladen von DLLs nicht aufgepasst haben. Viel Schutz gibt es nicht, zudem ist der veröffentlichte Workaround kompliziert in der Handhabung.
Mit der Veröffentlichung von Quicktime 7.6.7 schließt Apple eine seit rund zwei Wochen bekannte kritische Sicherheitslücke in seinem Mediaplayer für Windows.
Zum Patchday in diesem Monat hat Microsoft elf Patches für die Windows-Plattform veröffentlicht, um insgesamt 23 Fehler zu beseitigen. Zudem wurden fünf gefährliche Sicherheitslücken im Internet Explorer und fünf gravierende Sicherheitslöcher in der Office-Software beseitigt. Insgesamt sollen 14 Patches 34 Sicherheitslücken beseitigen.
Das Arkon-Blog hat eine Sicherheitslücke in Windows veröffentlicht, mit der sich möglicherweise fremder Code auf Windows-Systemen ausführen lässt. Betroffen ist auch Windows 7 mit aktuellen Patches.
Es fühlt sich alles an wie in der Beta - selbst auf dem Startbildschirm prangt weiterhin das "Beta"-Logo, obwohl Need for Speed World offiziell ins Rennen gegangen ist. Auch sonst enttäuscht die Vorzeigeserie von Electronic Arts durch monotone Rennen, schlechte Steuerung und ein unübersichtliches Interface.
Microsoft hat den außerplanmäßig angekündigten Windows-Patch für die LNK-Sicherheitslücke veröffentlicht. Das Sicherheitsleck wird seit mehreren Wochen bereits von Schadsoftware ausgenutzt.
Microsoft hat außer der Reihe ein Update für sein Betriebssystem Windows angekündigt. Dabei wird voraussichtlich die LNK-Sicherheitslücke geschlossen, die bereits aktiv von Malware ausgenutzt wird.
Die Entwickler von Alien Arena 2010 haben die Version 7.45 veröffentlicht. Die neue Variante des Online-Ego-Shooters bringt weichere Schatten sowie beschleunigte OpenGL-Lichteffekte mit.
Ein besonders weit verbreiteter Schädling setzt auf eine neue Angriffsmethode: Per E-Mail verteilt das Zeus-Botnetz jetzt Verknüpfungen, die den angegriffenen Rechner in einen Zombie-PC für weitere Aktionen verwandeln.
Sophos hat ein kleines Windows-Programm veröffentlicht, das auf die Kontrolle von Verknüpfungen spezialisiert ist. Wird ein USB-Stick mit einer schädlichen Verknüpfung eingelegt, verhindert das Tool Shortcut Exploit Protection die Ausführung eines Angriffs.
Erste Schädlinge, die eine offene Sicherheitslücke in Windows ausnutzen, sind gesichtet worden. Ein Fehler bei der Anzeige von Verknüpfungen sorgt dafür, dass Schadcode ohne Zutun des Opfers ausgeführt werden kann. Microsoft bietet immer noch keinen Patch an.
Unter Windows kann das iPad jetzt als externer Monitor benutzt werden. Bisher war das Mac-Besitzern vorbehalten. Bartels Media schafft mit Maxivista für das iPad Abhilfe.
Das Bundesamt für Sicherheit in der Informationstechnik (BSI) warnt vor der gefährlichen Sicherheitslücke in Windows in Verbindung mit Verknüpfungen. Die bereits ausgenutzte Lücke erfordert Workarounds, die Microsoft als einfach zu bedienendes Fix it anbietet.
Im ersten Halbjahr 2011 will Microsoft die Arbeiten am Service Pack 1 für Windows 7 und Windows Server 2008 R2 abgeschlossen haben. Seit über einer Woche kann die Betaversion des Service Pack 1 ausprobiert werden.
Werkzeugkasten Windows bringt von Haus aus keinen SSH-Client mit. Die Werkzeugsammlung Putty schließt diese Lücke mit einem SSH-Client samt Schlüsselverwaltung. Zusammen mit dem Xming X-Server für Windows können sogar ausgewählte Unix-Anwendungen über eine Putty-Verbindung gestartet werden.
USB-Sticks, SD-Karten, externe Festplatten - all diese Datenträger können für eine neu entdeckte Sicherheitslücke verwendet werden, die durch gezielte Angriffe bereits ausgenutzt wird.
E-Mail an news@golem.de