heise Developer
91 subscribers
8.09K links
Informationen für Entwickler

Powered by @DerNewsChannel
Download Telegram
Patchday: Google sichert Android gegen "QualPwn" und andere kritische Lücken ab
#Android #Google #Patchday #QualPwn #Sicherheitslücken #Updates

Auch diesen Monat weist Google auf beseitigte Android-Lücken hin․ Mit dabei: eine Exploit-Chain aus teils kritischen Qualcomm-Lücken namens QualPwn
Microsoft: Ärger mit Access nach November-2019-Sicherheitsupdates
#DatenbankManagement #Datenbanken #MicrosoftAccess #MicrosoftOffice #Patchday #Updates

Nach Installation der aktuellen Security-Updates scheitern Abfragen aus Access oftmals mit einem Fehler․ Es gibt Workarounds; Updates sind geplant
Sicherheitsupdate Drupal 7: Angreifer könnten Websitebesucher umleiten
#CMS #Drupal7 #Patchday #Sicherheitslücken #Update

Es gibt ein wichtiges Sicherheitsupdate für das Content Management System Drupal․
Es wird nochmal kritisch – Adobe aktualisiert Flash Player vor Supportende
#Adobe #AdobeFlash #Patchday #Sicherheitslücken #Updates

Im Flash Player klafft eine kritische Sicherheitslücke․ Pünktlich zum Patchday stehen Updates für Windows, Linux, macOS und Chrome OS bereit․
Zyxel hat Backdoor in Firewalls einprogrammiert
#Backdoor #Botnet #Firewall #Patchday #Sicherheit #VPN #WLAN #ZyXEL

Zyxel Networks hat in Firewalls und Access-Point-Controller Hintertüren eingebaut und das Passwort verraten․ Für die Firewalls gibt es ein Update․
Programmiersprache: Go-Team stopft Sicherheitslücke in go-get-Befehl
#Google #GoogleGo #Patchday #Programmiersprachen #Sicherheitslücken

Ein Update für die Versionen 1․14 und 1․15 von Googles Programmiersprache behebt eine Schwachstelle, die vor allem unter Windows auftreten kann․
Schwachstelle: Entwickler rät Krypto-Bibliothek Libgcrypt 1․9․0 nicht zu nutzen
#GnuPG #Libgcrypt190 #LinuxundOpenSource #Patchday #Sicherheitslücken #Update

In der aktuellen Version von Libgcrypt wurde ein schwerer Fehler entdeckt․ Eine abgesicherte Version soll noch heute erscheinen․
Cross-Plattform: KDE versorgt Open-Source-Projekte mit Patches für Qt 5․15
#CC #CrossPlatformEntwicklung #KDE #Patchday #Qt

Die Qt5PatchCollection der KDE Community soll dafür sorgen, dass quelloffene Software auf Qt-Basis auch ohne Long-Term Support weiter stabil mit Qt 5․x läuft․
Patchday: Intel bessert bei HAXM und SGX-SDK nach
#Entwickler #HAXM #Intel #Patchday #SGX #Sicherheitslücke #Updates

Die von Intel zum Patchday im Oktober veröffentlichten Sicherheitsupdates sind vor allem für Entwickler interessant․ Sie schließen "High"- & "Medium"-Lücken․
Sicherheitsforscher warnen vor zehntausenden verwundbaren GitLab-Servern
#Git #Patchday #Server #Sicherheitslücke #Update

Obwohl es bereits mehrere Monate Sicherheitspatches für eine kritische Lücke gibt, sind einem Bericht zufolge immer noch viele GitLab-Server angreifbar․
FTC mahnt zu Log4j-Updates – sonst drohen Klagen
#Datensicherheit #Equifax #FederalTradeCommission #Log4Shell #Log4j #Patchday #Recht #Sicherheit #Sicherheitslücken #USA #Updatepflicht

Die US-Handelsaufsicht erinnert an die Pflicht zum Schutz von Verbraucherdaten․ Sicherheitsprobleme wie bei Log4j nicht zu lösen, kann teuer werden․
Viele Lücken im Software-System Jenkins entdeckt – und noch nicht geschlossen
#Jenkins #Patchday #Plugin #Sicherheitslücke #Updates

Entwickler sollten ihre Jenkins-Umgebung aus Sicherheitsgründen auf den aktuellen Stand bringen․ Viele Updates sind jedoch noch nicht verfügbar․
Softwareerstellung: Einige Jenkins-Plug-ins werden abgesichert, andere nicht
#Jenkins #Patchday #PlugIns #Sicherheit #Sicherheitslücke #Updates

Entwicklungsumgebungen mit bestimmten Plug-ins für Jenkins sind verwundbar․ Bislang sind noch nicht für alle Sicherheitspatches erschienen․
Softwareentwicklung: Erneut kritische Sicherheitslücke in GitLab geschlossen
#Git #GitHub #Patchday #Sicherheit #Sicherheitslücke #Softwareentwicklung #Updates

Angreifer könnten durch Schwachstellen in GitLab etwa trotz Zwei-Faktor-Authentifizierung Passwörter erraten oder Schadcode ausführen․
Kritische Lücke in zlib-Bibliothek ermöglicht Codeschmuggel
#LinuxundOpenSource #LinuxDistribution #Patchday #Sicherheit #Sicherheitslücke #zlib

In der weit verbreiteten Kompressionsbibliothek zlib könnten Angreifer unter Umständen Schadcode einschleusen und ausführen․ Erste Patches sind verfügbar․