Sicherheitsupdates für Google Chrome und Chrome OS

Die Sicherheitsupdates für Google Chrome und Chrome OS schließen mehrere, teils kritische Sicherheitslücken der Anwendungen und sollten möglichst rasch installiert werden.

Das Sicherheitsupdate für Google Chrome OS behebt u.a. eine Schwachstelle des höchsten Schweregrads. Unter Ausnutzung dieser resp. weiterer Lücken konnten Angreifer bspw. die betroffenen Geräte vollständig kapern, Informationen ausspionieren oder Schadprogramme ausführen. Das Update behebt ebenfalls die als ‚KRACK‘ bekannte WLAN-Sicherheitslücke. Das Sicherheitsupdate auf Google Chrome OS 62.0.3202.74 (Plattform Version 9901.54.0/1) sollte bei einem Neustart des Systems automatisch installiert werden, alternativ können Sie auch selbst nach dem Update suchen.

Das Sicherheitsupdate für den Google Chrome Browser steht für Windows, Mac und Linux zur Verfügung. Es behebt zwei Sicherheitslücken, die laut Google schwerwiegend sind, ohne dies zum jetzigen Zeitpunkt genauer zu spezifizieren. Nach Auskunft des BSI ist davon auszugehen, dass Angreifer beliebige Programmbefehle ausführen und die Verfügbarkeit des Browsers oder des Systems beeinträchtigen konnten.

Das Sicherheitsupdate auf Google Chrome 62.0.3202.89 können Sie über die Auto-Update-Funktion des Browsers herunterladen bzw. direkt von der Google-Chrome-Download-Seite aus installieren.

Das letzte Update für Google Chrome erfolgte Ende Oktober,

 

Apple veröffentlicht Serie von Sicherheitsupdates

Apple veröffentlicht eine Serie von Sicherheitsupdates, unter anderem für macOS High Sierra, Sierra und El Capitan, Apple iOS sowie den Webbrowser Safari.

Die teils schwerwiegenden Sicherheitslücken in macOS High Sierra, Sierra und El Capitan ermöglichten es Angreifern, u.a. Sicherheitsmaßnahmen zu umgehen, Daten auszuspionieren oder beliebigen Programmcode auf dem attackierten System auszuführen. Das Update auf macOS High Sierra 10.13.1 bzw. für macOS Sierra 10.12.6 und OS X El Capitan 10.11.6 erhalten Sie direkt auf der Apple-Download-Seite.

Das Sicherheitsupdate auf Apple iOS 11.1 schließt mehrere Sicherheitslücken, durch die Angreifer Sicherheitsvorkehrungen umgehen, Schadcode ausführen, Denial-of-Service-Zustände herbeiführen, Informationen ausspähen oder Ihr Gerät komplett übernehmen konnten. Von den Schwachstellen betroffen sind Apple iPhone ab 5s, Apple iPad ab Air sowie Apple iPod Touch 6G. Das Update auf iOS 10.11.1 erfolgt als Over-The-Air (OTA)-Update oder per Download via iTunes.

Die insgesamt 16 Sicherheitslücken in Safari erlaubten es Angreifern u.a. falsche Informationen darzustellen und beliebigen Programmcode auszuführen. Das Update auf Safari 11.0.1 steht für Mac OS X El Capitan 10.11.6, macOS Sierra 10.12.6 und macOS High Sierra 10.13 zur Verfügung und ist via Apple-Download erhältlich.

Das Update auf macOS High Sierra 10.13 erschien Anfang Oktober, das auf iOS 11 bzw. Safari 11 Ende September.

 

Kritische Lücke im Flash Player geschlossen

Mit dem Update auf Version 27.0.0.170 hat Adobe eine kritische Lücke im Flash Player geschlossen. Nutzer des Programms sollten baldmöglichst die aktuelle Version des Programms installieren.

Die kritische Sicherheitslücke im Flash Player ermöglichte es Angreifern, beliebigen Programm- resp. Schadcode auszuführen und damit das betrofene System erheblich zu schädigen. Betroffen von der Schwachstelle ist der Adobe Flash Player vor Version 27.0.0.170 unter Windows, Macintosh, Linux und Chrome OS.

Die Aktualisierung auf Adobe Flash Player 27.0.0.170 erhalten Sie über die automatische Update-Funktion des Produktes oder im Adobe Flash Player Download Center. Nutzern von Google Chrome, Chrome OS, Microsoft Internet Explorer 11 sowie Edge sollte das Sicherheitsupdate auf Version 27.0.0.170 automatisch zur Verfügung gestellt werden.

Die letzte Aktualisierung des Adobe Flash Player erfolgte Ende September.

 

Sicherheitsupdates für Android und macOS High Sierra 10.13

Die aktuellen Sicherheitsupdates für Android und macOS High Sierra 10.13 schließen zahlreiche Sicherheitslücken, von denen ein Teil als ‚kritisch‘ eingestuft wird.

Die Sicherheitslücken in Android ermöglichten es Angreifern u.a., sensible Informationen auszuspionieren, die Verfügbarkeit bestimmter Dienste einzuschränken und Schadcode sowie beliebige Befehle und Programme auszuführen. Sicherheitsupdates stehen zur Zeit für Google Nexus und Pixel sowie für Samsung-Geräte zur Verfügung. Die Sicherheitslücken in Google Android 4.4.4 bis 8.0 werden mit der Aktualisierung auf die
Version 2017-10-05 oder 2017-10-01 über die automatische Update-Funktion innerhalb der Anwendung geschlossen. Für die Schwachstellen in Samsung-Devices steht momentan noch keine Aussage zum aktuellen Patch-Level zur Verfügung. Aufgrund der Schwere der Lücken sollten Sie, sobald Ihnen für Ihr Gerät ein Sicherheitsupdate zur Verfügung steht, dieses installieren.

Apple informiert über ein ergänzendes Sicherheitsupdate für macOS High Sierra 10.13, mit dem zwei weitere Sicherheitslücken geschlossen werden. Angreifer konnten Sicherheitsvorkehrungen umgehen und Informationen ausspähen. Die Aktualisierung erhalten Sie bei Apple unter macOS 10.13 Supplemental. Laut Hersteller ist in neuen Downloads von macOS High Sierra 10.13 das ergänzende Sicherheitsupdate enthalten.

Das letzte Update für Android erfolgte Mitte September, macOS High Sierra 10.13 wurde Ende September veröffentlicht.

 

Firefox 56 schließt 18 Sicherheitslücken

Das jetzt veröffentlichte Update auf Firefox 56 schließt 18 Sicherheitslücken, von denen Mozilla zwei als ‚kritisch‘ und weitere sechs als ‚hoch‘ einstuft.

Angreifer konnten u.a. Sicherheitsvorkehrungen umgehen, das Programm zum Absturz bringen, Informationen ausspähen bzw. falsche Informationen darstellen sowie Schadcode einschleuen und ausführen. Betroffen von den Schwachstellen ist Mozilla Firefox vor 56 unter Apple Mac OS X, macOS Sierra, Microsoft Windows, Linux sowie Google Android Operating System. Neben den gestopften Sicherheitslücken integriert das Update außerdem einige neue Anwendungen und Veränderungen wie das Screenshot-Tool oder die Send-Tabs-Funktion. Das Sicherheitsupdate auf Firefox 56 erhalten Sie auf der Mozilla Firefox Download Seite bzw. auf Google Play und sollte möglichst zeitnah installiert werden.

Für November 2017 plant Mozilla die Veröffentlichung von Firefox 57 Quantum, die Beta-Version könne Sie hier herunterladen. Das Update auf Firefox 55 erfolgte Ende August.

 

Sicherheitsupdates auf Apple iOS 11 und auf Safari 11

Die Sicherheitsupdates auf Apple iOS 11 und auf Safari 11 schließen mehrere Schwachstellen der Anwendungen und sollten möglichst zeitnah installiert werden.

Das Sicherheitsupdate auf Apple iOS 11 schließt verschiedene Sicherheitslücken, durch die Angreifer u.a. Informationen ausspähen und falsche Informationen darstellen, Denial-of-Service-Zustände herbeiführen, Sicherheitsvorkehrungen umgehen oder Daten auf dem Gerät vollständig löschen konnten. Von den Lücken betroffen ist Apple iPad ab Air, Apple iPhone ab 5s sowie Apple iPod Touch 6G. Die Aktualisierung auf iOS 11 erhalten Sie als Over-The-Air (OTA)-Update oder via Download über iTunes.

Das Sicherheitsupdate auf Safari 11 ist für OS X El Capitan 10.11.6 und macOS Sierra 10.12.6 verfügbar. Unter Ausnutzung der drei Sicherheitslücken des Browsers waren Angreifer u.a. in der Lage, falsche Informationen darzustellen und sensible Informationen auszuspähen, die wiederum für weitere Angriffe ausgenutzt werden konnten. Das Sicherheitsupdate auf Safari 11 steht als Apple-Download zur Verfügung.

Das letzte Update auf Apple iOS 10.3.3 erschien Ende Juli.

 

Google veröffentlicht neue Sicherheitsupdates für Android

Google veröffentlicht neue Sicherheitsupdates für Android und schließt damit über 80 Sicherheitslücken, von denen 13 als ‚kritisch‘ eingestuft werden.

Nutzten Angreifer die Sicherheitslücken im Betriebssystem Google Android aus, konnten sie u.a. private Informationen ausspionieren, beliebige Programme resp. Schadcode ausführen oder das Gerät bzw. Teile davon stilllegen. Die Sicherheitsupdates für Android stehen für Google Nexus- und Google Pixel-Geräte, BlackBerry powered by Android sowie LG- und Samsung-Geräte zur Verfügung und sollten möglichst zügig installiert werden.

Die Aktualisierung von Google Android 4.4.4 bis 8.0 erfolgt auf die Version 2017-09-05 oder 2017-09-01 und sollte, sobald sie für Ihr Gerät zur Verfügung steht, zeitnah über die automatische Update-Funktion innerhalb des Devices aufgespielt werden.

Für Geräte mit dem Betriebssystem ‘BlackBerry powered by Android‘ steht das Update unter der Bezeichnung ‘Patch Level September 5, 2017′ bereit und behebt insgesamt 52 Schwachstellen. Auch BlackBerry empfiehlt ein Update auf die neueste verfügbare Version des Betriebssystems.

Das Sicherheitsupdate von LG mit der Kennzeichnung ‘Patch Level 2017-09-01′ schließt 47 Sicherheitslücken, die Sicherheitsupdates von Samsung betreffen zusätzlich weitere 12 herstellerspezifische Lücken.

 

dmexco 2017 bietet umfangreiches Programm auf 17 Bühnen

Europas größte Kongressmesse für digitales Business, findet am 13. und 14. September auf dem Messegelände Köln statt. Die dmexco 2017 bietet ein umfangreiches Programm auf 17 Bühnen mit über 570 Speakern.

Unter dem Motto „Lightening the age of transformation“ wird die dmexco für zwei Tage zum Hotspot des digitalen Business. Über 1.000 Aussteller in sechs Hallen bilden die relevanten Brands der Digiconomy ab, wobei Dialog und Business im Mittelpunkt stehen. Das über 250-stündige Conference Programm liefert praxisnahe Vorträge internationaler Top Speaker, Diskussionen und neue Impulse. Unter den Speakern finden sich Sheryl Sandberg von Facebook, Twitter-Gründer Jack Dorsey, Marc Pritchard von Procter & Gamble, Adobes Suresh Vittal oder Ikea Global CMO Claudia Willvonseder, die u.a. über neue Möglichkeiten in der Werbung berichten. Der Adblocker-Debatte widmen sich anhand von Case-Studies neben anderen Eva Maria Bauch, Geschäftsführerin Gruner + Jahr Digital Products, und Jesper Doub, Geschäftsführer von Spiegel Online. Special Guests sind Stewart Copeland, Gründer der Band „The Police“ sowie der Astronaut Thomas Reiter.

Themenschwerpunkte des dmexco-Programms 2017 bilden das Internet of Things, Künstliche Intelligenz, Voice Technologie sowie Virtual und Augmented Reality neben Fragen zu Content, Kundenansprache und -bindung. Nachdem ursprünglich ein gestaffelter Ticketpreis von bis zu 399 Euro angedacht war, sind nun Tickets einheitlich für 99 Euro erhältlich. Mit der App zur dmexco stellen die Veranstalter ein Planungstool inkl. Terminplaner zur Verfügung. Der Online-Hallenplan führt Sie nicht nur zu einzelnen Ausstellern und den Conference Stages, sondern auch zu Expo Specials wie World of Experience, Motion- und Experience Hall, Start-Up Village, Girls´ Lounge oder Agency Lounge & Area.

 

Internet World Kongress in München

Erstmals findet dieses Jahr der Internet World Kongress in München losgelöst von der Fachmesse Internet World statt, die bereits im Frühjahr ihre Tore öffnete. Verbunden damit ist der Umzug in das Isarforum an der Ludwigsbrücke. Special Guest 2017 ist Daniela Katzenberger.

Der Kongress richtet sich an Entscheider im digitalen Handel und findet vom 10. – 11. Oktober 2017 in München statt. Keynotes eröffnen die zwei Kongresstage, danach teilt sich das Programm in drei Stränge auf. Vorträge der 60 Speaker vermitteln Einblicke und Praxiserfahrungen zu den Themenschwerpunkten Marktplätze und Plattformökonomie, digitale Vertriebsstrategien von Marken, Kundenbindung und Customer Obsession, Ideen für die Nische, Shop-Entwicklung der Zukunft unter dem Motto „Mobile First“, Traffic und Kundenakquise, Big Data und KI, Managing Growth und neue Formen des Verkaufens – Everywhere Commerce im Shop und losgelöst davon.

Alle Speaker sowie das ausführliche Kongressprogramm sehen Sie auf der Homepage des Internet World Kongress. Bei Anmeldung bis zum 29. August profitieren Sie noch vom Early-Bird-Ticket-Preis.

 

Update auf Firefox 55 und die 64-Bit-Version als Standard

Mozilla veröffentlichte das Update auf Firefox 55 und die 64-Bit-Version als Standard unter Windows.

Mit dem Update auf Firefox 55 schließt Mozilla eine ganze Reihe teils schwerwiegender Sicherheitslücken des Browsers. Angreifer konnten u.a. Sicherheitsvorkehrungen umgehen, das Programm zum Absturz bringen, Informationen ausspähen bzw. falsch darstellen und beliebige Befehle auf dem attackierten System ausführen. Von den Schwachstellen betroffen ist Firefox vor Version 55 unter Linux, Windows, Mac und Google Android. Das Sicherheitsupdate auf Firefox 55 steht auf der Mozilla Firefox Download Seite bzw. auf Google Play zur Installation bereit.

Für Windows-Nutzer wird die 64-Bit-Version von Firefox neuer Standard. Hat ein Anwender ein kompatibles Betriebssystem, wird zukünftig automatisch die 64-Bit-Variante des Browsers installiert. Mozilla verspricht damit bei Systemen mit mindestens 4 GB RAM eine Verbesserung der Sicherheitsarchitektur sowie 39 Prozent weniger Abstürze. Nutzer von macOS und Linux verwenden bereits eine für 64-Bit optimierte Version, so der Blogeintrag. Wer zukünftig weiterhin auf die 32-Bit-Variante setzt, muss nach dem entsprechenden Update Firefox deinstallieren und die 32-Bit-Version herunterladen und neu installieren.

Das letzte Update auf Firefox 54 erfolgte Mitte Juni.