Microsoft warnt vor gefälschten Zertifikaten

Der Sicherheitshinweis 3097966 von Microsoft warnt vor gefälschten Zertifikaten und damit verbundenen kritischen Sicherheitsproblemen. Die unbeabsichtigte Offenlegung von vier digitalen Zertifikaten durch D-Link Corporation ermöglicht Spoofing-Angriffe, mit denen Inhalte vorgetäuscht werden. Angreifer können mit den Zertifikaten referenzierte Webseiten simulieren und damit Besucher der jeweiligen Seiten zum Download von schädlichen Inhalten oder Preisgabe von Informationen verleiten.

Microsoft empfiehlt dringend, über die Windows-Update-Funktion die für alle unterstützten Windows-Versionen zur Verfügung stehenden Sicherheitsupdates zu installieren. Unter Windows 7 und Windows Server 2008 R2 und älter muss hierfür zunächst ein Autoupdater installiert werden. Microsoft selber entfernte die kompromittierten Zertifikate aus der Liste vertrauenswürdiger Zertifikate, die betreffenden Aussteller-Orhanisationen sperrten diese.

 

Update auf Firefox 41

Mit dem Update auf Firefox 41 schließt Mozilla mehrere teils schwerwiegende Sicherheitslücken. Die Schwachstellen betreffen Mozilla Firefox bis einschließlich 40.0.3 und Mozilla Firefox ESR bis einschließlich 38.2.1 unter Mac OS X, Windows, Linux und Android. Angreifer konnten Sicherheitsvorkehrungen umgehen, Programme zum Absturz bringen, Informationen ausspionieren und beliebige Befehle auf dem Rechner ausführen. Aufgrund der Schwere der Sicherheitslücken sollte das Sicherheitsupdate zeitnah installiert werden.

Neben der Behebung der Schwachstellen kommt Firefox 41 mit einigen Änderungen daher. So erhielt der Messenger Firefox Hello bspw. eine Instant-Messaging-Funktion und es kann im Firefox-Account ein Profilbild eingerichtet werden. Das Update auf Firefox 41 steht auf der Firefox-Seite zum Download bereit.

 

Johnnie Walker wirbt mit Plastic Bertrand

Johnnie Walker wirbt mit Plastic Bertrand und positioniert sich um. Seit Jahren kommuniziert die Whisky-Marke Werte wie Reife, Beharrlichkeit und Ausdauer, manifestiert in dem Slogan ‚Keep Walking‘. Damit ist jetzt Schluss. Unter dem neuen Claim ‚Joy Will Take You Further‘ soll der Brand umpositioniert werden, hin zum Szene- resp. Spaß-Getränk, ähnlich wie dies Jägermeister bereits vormachte. Unterstützung erfolgt durch Testimonials wie Jenson Button und Mika Häkkinen, Jude Law, OK Go oder das Supermodel Montserrat Oliver, die alle in dem aktuellen Werbespot auftreten. Der Clip ist eine Ode an die Lebensfreude, nicht zuletzt durch die Musik von Plastic Bertrand.

Plastic Bertrand, ein französischer Musiker, hatte seine größten Erfolge in den 70er Jahren. Sein New-Wave-Welthit ‚Ça Plane Pour Moi‘ unterstreicht den Urban Touch der neuen Kampagne und fordert geradezu zum Mitwippen auf. Film und Musik ab

 

 

Adobe schließt Sicherheitslücken im Adobe Flash Player, AIR und Shockwave Player

Adobe schließt mehrere Sicherheitslücken im Adobe Flash Player, AIR und Shockwave Player. Die Schwachstellen werden als „kritisch“ bis „sehr hoch“ eingestuft.

Durch die Sicherheitslücken im Adobe Flash Player und in Adobe AIR konnten Angreifer beliebige Programme und Befehle ausführen und somit die Kontrolle über das System übernehmen. Betroffen sind der Flash Player 18.0.0.232 oder früher bzw. Version 11.2.202.508 und früher unter Linux. Adobe empfiehlt dringend das Sicherheitsupdate auf die Versionen 19.0.0.185 resp. 18.0.0.241 (ESR) bzw. 11.2.202.521 für Linux. Die Aktualisierung erfolgt bei entsprechender Einstellung automatisch oder aber manuell über das Adobe Flash Player Download Center. Welche Version bei Ihnen installiert ist, sehen Sie hier.
Die Sicherheitswarnung für Adobe AIR betrifft die Versionen jeweils bis 18.0.0.143 (Android), 18.0.0.199 sowie 18.0.0.180. Das Sicherheitsupdate erfolgt auf Version 19.0.0.190 und ist im Adobe AIR Download Center bzw. für Android bei Google Play erhältlich.
Die Sicherheitsupdates stehen für Mac OS X, iOS, Android, Chrome OS, Windows und Linux zur Verfügung.

Die zwei geschlossenen und als „sehr hoch“ eingestuften Sicherheitslücken des Adobe Shockwave Player betreffen Version 12.1.9.160 und früher unter Microsoft Windows. Angreifer konnten die Anwendung manipulieren, beliebige Befehle ausführen und das System übernehmen. Die aktuelle Version sollte umgehend installiert werden. Sie erhalten diese direkt im Adobe Shockwave Download Center.

 

Sicherheitsupdates von Apple

Mehrere Sicherheitsupdates von Apple schließen zahlreiche teils schwerwiegende Lücken im mobilen Betriebssystem iOS und in iTunes.

Von den Sicherheitslücken in iOS ist iOS vor Version 9 auf Apple iPad ab 2, Apple iPhone ab 4s und iPod Touch ab 5G betroffen. Die insgesamt 100 Schwachstellen ermöglichten Angreifern das Blockieren des Gerätes (Denial-of-Service), die Dartsellung falscher Informationen, das Ausspionieren sensibler Daten sowie die Ausführung beliebiger Programme. Das Sicherheitsupdate auf iOS 9 sollte aufgrund der Schwere der Sicherheitslücken umgehend installiert werden. Erhältlich ist iOS 9 als Over-the-Air-Update (OTA) oder als Download bei Apple.

Die 66 Sicherheitslücken in iTunes betreffen iTunes vor Version 12.3  unter Microsoft Windows ab Windows 7. Angreifer konnten das System schädigen und zumindest teilweise unter ihre Kontrolle bringen. Aufgrund der möglichen schwerwiegenden Auswirkungen der Schwachstellen empfiehlt Apple, das Update auf iTunes 12.3 zügig zu installieren. Erhältlich ist iTunes 12.3 als Download.

 

Carla Bruni als Fussballtrainerin

Carla Bruni als Fussballtrainerin? Die Carla Bruni – Model, Sängerin, ehemalige First Lady von Frankreich? Der neueste Werbespot von Ford France zeigt, warum Carla Bruni eine (etwas überforderte) Doppelgängerin für ihr „normales“ Leben benötigt: Bruni tauscht die Glamour-Welt gegen Umkleidekabine und Sportplatz, lebt ihre heimliche Leidenschaft als Fussballtrainerin. Auf zur Kabinenansprache und dem anschließenden Spiel: Entdecken Sie Carla Bruni, wie Sie sie noch nie gesehen haben.

Der Spot wird flankiert durch die Landingpage prendreunvirage.fr, auf der Besucher in einem Quiz eigene Wünsche, Vorstellungen und Eigenschaften ermitteln können. Natürlich erfolgt anschließend auch die Empfehlung, welches Automodell zum gefundenen Lebensstil passt. Der US-Hersteller möchte mit der integrierten Kampagne Kunden animieren, aus ihren gewohnten Mustern auszubrechen und etwas Neues zu versuchen. Der Marktanteil von Ford liegt in Frankreich bei etwa 4,5 Prozent – der von Renault bei 30, der von Peugeot bei 26 Prozent.

 

 

Update für Microsoft Office 2016 für Mac

Microsoft gab mit der aktualisierten Sicherheitsmeldung MS15-099 bekannt, dass das Update für Microsoft Office 2016 für Mac jetzt verfügbar ist. Die damit geschlossene Sicherheitslücke erlaubte es Angreifern, Remotecode auszuführen und das angegriffene System schwer zu schädigen. Die behobene Sicherheitslücke wird als „hoch“ klassifiziert.

Microsoft Office 2016 für Mac enthält u.a. Word, Excel und PowerPoint. Detaillierte Informationen über das Sicherheitsupdate und die darin enthaltenen Verbesserungen finden sich im Microsoft Knowledge Base Artikel KB 3088502. Das Update kann über Microsoft AutoUpdate für Mac installiert bzw. über das Microsoft Download-Center heruntergeladen werden. Direkte Downloadlinks finden Sie auch im o.g. Microsoft Knowledge Base Artikel KB 3088502.

 

12 Sicherheitsupdates für Windows

Microsoft veröffentlichte zum Patchday September 12 Sicherheitsupdates für Windows und andere Programme. Vier der geschlossenen Sicherheitslücken werden als „sehr kritisch“ bezeichnet. Dabei handelt es sich u.a. um Schwachstellen im Internet Explorer und dem Browser Edge. Neben anderen Tools weisen auch alle aktuellen Windows-Versionen, Microsoft Office, Windows Media Center oder Skype for Business Sicherheitslücken auf.

Die Sicherheitslücken ermöglichten Angreifern, beliebige Befehle mit den Rechten des aktuellen Benutzers auszuführen. Unter bestimmten Bedingungen konnten diese auch die vollständige Kontrolle über das System erreichen. Es wird empfohlen, die Sicherheitsupdates zeitnah über die Windows-Update-Funktion zu installieren bzw. über das Microsoft Download-Center herunterzuladen.

 

Zum Boxkampf nach Las Vegas

Zum Boxkampf nach Las Vegas – der Traum eines jeden Boxers. So auch der unseres eher schmalbrüstigen Helden. Dieser beginnt sein hartes Training zum Muskelaufbau, übt Reflexe ein und ernährt sich fortan mit den Instant-Nudeln von Pot Noodle, um sein großes Ziel zu erreichen. Endlich der große Tag: Es ist geschafft, der Weg zum Titelkampf ist frei.

Unser Protagonist ist in Las Vegas, der große Kampf steht an, die ganze Familie, Freunde, Nachbarn fiebern vor dem Fernseher mit. Und dann das begeistert gefeierte Boxkampf-Event – das etwas anders ausfällt als erwartet. Lassen Sie sich von der gelungenen „Rocky“-Parodie „You Can Make It“ überraschen!

 

Bei Amazon erfolgreich verkaufen

Bei Amazon erfolgreich verkaufen – wie geht das? Welche Wege gibt es, um den Online-Anbieter besser für sich nutzen zu können und wie kann eine zu große Abhängigkeit von Amazon vermieden werden? Was muss ich als Händler oder lokaler Anbieter beachten, wenn ich den Online-Marktplatz nutzen möchte? Ist der Verkauf über Amazon für KMUs überhaupt sinnvoll und machbar?

In einem rund 20-minütigen Videotalk diskutieren der Amazon-Experte und Unternehmensberater Markus Fost (Fostec), Kassenzone-Macher Alexander Graf sowie Olaf Kohlbrück von Etailment über „Amazon – Fluch oder Segen„. Am praktischen Beispiel eines Anbieters von iPhone-Taschen wird gezeigt, wie bei Amazon erfolgreich verkauft werden kann.