CCleaner 5.33 mit Malware verteilt
Für rund einen Monat wurde die mit einem gültigen Zertifikat signierte, aber mit Malware verseuchte, Version CCleaner 5.33 seit dem 15. August von Avast – also über die offiziellen Server – verteilt. Es wird dringend dazu geraten, die seit dem 12. September erhältliche Version 5.34 unverzüglich zu installieren.
Adobe Flash Player, RoboHelp und Coldfusion – Sicherheits-Updates
Die am 12. September 2017 veröffentlichten Sicherheits-Updates beheben teils schwere Sicherheitslücken: Adobe Flash Player Version 27.0.0.130 für Windows, Macintosh, Linux und Chrome OS (Priorität 1), RoboHelp Version RH2017.0.2 und RH12.0.4.460 (Hotfix) für Windows (Priorität 3) sowie ColdFusion Version 11 (Update 13) und 2016 (Update 5) für alle Plattformen (Priorität 2).
Workaround für Lücke in Netgear-Router
Eine kritische Lücke, die von Hackern leicht ausgenutzt werden kann, um Root-Rechte zu erlangen, existiert in folgenden Netgear-Routern: NetGear AC1750-Smart WiFi Router (Model R6400), NetGear AC1900-Nighthawk Smart WiFi Router (Model R7000), NetGear AC2300-Nighthawk Smart WiFi Router mit MU-MIMO (Model R7000P), NetGear AC2350-Nighthawk X4 AC 2350 Dual Band WiFi Router (Model R7500), NetGear AC2600-Nighthawk X4S Smart WiFi Gaming Router (Model R7800), NetGear AC3200-Nighthawk AC3200 Tri-Band WiFi Router (Model R8000), NetGear AC5300-AC5300 Nighthawk X8 Tri-Band WiFi Router (Model R8500) und NetGear AD7200-Nighthawk X10 Smart WiFi Router (R9000).
Die Liste erhebt keinen Anspruch auf Vollständigkeit. Auf Heise wird eine Möglichkeit genannt, wie der eigene Netgear-Router überprüft werden kann. Dort finden Sie auch eine Anleitung, wie Sie den Router schützen können, bis Netgear endlich einen Patch liefert.
Schadcode im Alphakanal von Bildern
Ein Skript im Alphakanal eines Bildes kann Flash nachladen und Schadcode ausführen. So wurden seit mindestens Mitte Oktober Millionen Leser populärer Nachrichten-Websites Opfer von schädlichen Werbeanzeigen. Eine sehr ausführliche Analyse des Stegano genannten Exploits hat die Website weblivesecurity veröffentlicht.
Gefälschte Chrome-Browser-Links für MacOS
Das Sicherheitsunternehmen Cylance hat entdeckt, dass MacOS-Benutzern, die nach dem Browser Chrome suchten, möglicherweise stattdessen Malware untergejubelt wurde. Eine Weiterleitung auf andere Domains gaukelt einen korrekten Download vor, lädt aber Schadsoftware herunter, die wiederum versucht Adware und Programme nachzuladen.
FileZilla Client 3.21.0 fixt Sicherheitslücke
Das Update v. 3.21.0 vom 23. August 2016 behebt eine Sicherheitslücke, die im Zeichenformat existiert, sobald ein Verzeichnis unter der Verwendung von SFTP aufgelistet wird. Außerdem bringt die neue Version zwei neue Funktionen sowie einige Bugfixes mit sich.
Teamspeak-Server - offen für Schadcode
Betroffen ist die aktuelle Version 3.0.13.x. Die Sicherheitslücke ermöglicht das Einschleusen von schadhaftem Code und so zum Beispiel auch die Übernahme der Administratorrolle. Ein Sicherheitsforscher hat die Lücke publik gemacht, obwohl ein Patch noch nicht in Reichweite ist.
Let's Encrypt erhält Ritterschlag durch Mozilla
Let’s Entcrypt kann sich für/ab Firefox 50, der im letzten Quartal 2016 veröffentlicht wird, den Umweg über die Zertifizierungsstelle Identrust sparen. Ab dann wird der Let’s Encrypt root key (ISRG Root X1) standardmäßig vom Browser aktzeptiert.


Sicherheitslücken
Tipps
Thunderbird: Alle Schriften vergrößern
Veröffentlicht am: 10. August 2018
Komplett: WordPress-Grundlagen auf wp-lernen.de
Veröffentlicht am: 29. Dezember 2017
Firefox 57 bedeutet das Ende für viele Add-ons – doch es gibt mindestens einen Ausweg
Veröffentlicht am: 28. Oktober 2017
Die Mär von unsicheren älteren PHP-Versionen
Veröffentlicht am: 29. März 2017
Firefox: Kennen Sie schon about:support?
Veröffentlicht am: 27. März 2017
Tutorials
Was man bei Openverse (WordPress) beachten sollte
Veröffentlicht am: 2. Oktober 2025
XSS: Kann eine reine HTML-Website mit integriertem JavaScript gehackt werden?
Veröffentlicht am: 19. Februar 2017
Windows 10 Lizenz übertragen oder neu aktivieren
Veröffentlicht am: 29. September 2016
Windows-Update bleibt hängen – Lösungswege
Veröffentlicht am: 24. September 2016
Wort ohne nachfolgendes Leerzeichen markieren
Veröffentlicht am: 8. September 2016
Reviews
Binnen-I be gone – Gendern war gestern
Veröffentlicht am: 3. Oktober 2025
WordPress 4.8 – Preview
Veröffentlicht am: 5. Juni 2017
Joomla! 3.7 – Preview
Veröffentlicht am: 18. April 2017
WordPress 4.7 Beta 1 – Preview-Video
Veröffentlicht am: 30. Oktober 2016
TTT Crop – Thumbnails auf Maß
Veröffentlicht am: 7. Oktober 2016
Videos
Bricks Builder 2.0 und Cascade Layer
Veröffentlicht am: 15. Oktober 2025
Workaround: Reset the brushes in Adobe Photoshop CC 2018
Veröffentlicht am: 29. Oktober 2017
Joomla! 3.7 – Multilingual Associaton Component
Veröffentlicht am: 18. April 2017
WordPress 4.7 Beta 1 – Walkthrough-Video
Veröffentlicht am: 31. Oktober 2016
Fotos, Grafiken und Videos abmahnsicher
Veröffentlicht am: 7. September 2016