Für Verbraucher
Für Unternehmen
Mi, 13.10.2021 - 08:45

SiBa-News

Update-Mittwoch: LibreOffice und OpenOffice, Apache Webserver, Microsoft-Produkte

SiBa informiert Sie jeden Mittwoch über Sicherheitsupdates. Diese schließen Sicherheitslücken in Anwendungen und Betriebssystemen, sodass kriminelle Hacker über sie keine persönlichen oder vertraulichen Daten mehr abgreifen und keine Systeme mehr mit Schadsoftware angreifen können. Oder sie bieten neue Features für den Schutz von privaten Daten.

SiBa rät, den Mittwoch zu nutzen, um die zur Verfügung gestellten Sicherheitsupdates zu installieren, sofern das nicht automatisch geschieht.


LibreOffice und OpenOffice

Bei LibreOffice und OpenOffice handelt es sich um Office-Pakete, die als Open Source-Alternative zu den Office-Produkten von Microsoft kostenlos angeboten werden. Nun haben Sicherheitsforscher zwei schwerwiegende Sicherheitslücken festgestellt: Angreifer können den Programmen gefälschte Unterschriften bzw. Signaturen unterjubeln. Aktualisieren Sie LibreOffice auf eine Version ab 7.0.5 sowie OpenOffice auf 4.1.11 um sich zu schützen.


Apache Webserver

Beim Apache HTTP Server handelt es sich um Software, die auf Webservern dafür zuständig ist, Webseiten und Inhalte an Besucher auszuspielen. Eine dort nun geschlossene Schwachstelle gilt deshalb als besonders schwerwiegend: Apache ist auf unzähligen mit dem Internet verbundenen Geräten im Einsatz. Aufgrund der Sicherheitslücke bei den Versionen 2.4.49 und 2.4.50 ist es Angreifern unter bestimmten Umständen möglich, Schadcode auf dem Webserver auszuführen. Nutzen Sie oder Ihr Unternehmen einen entsprechenden Webserver, sollten Sie so schnell wie möglich das Sicherheitsupdate installieren.


Patch Day bei Microsoft

Microsoft hat für Produkte des Konzerns im Rahmen des Patch Tuesday im Oktober zahlreiche Schwachstellen geschlossen – insgesamt 71 Sicherheitslücken. Darunter auch zwei, die von Microsoft als „kritisch“ beurteilt werden: Eine betrifft Webserver mit Microsoft Exchange, die andere das Betriebssystem Windows. SiBa empfiehlt, insbesondere Updates für Windows immer schnellstmöglich zu installieren – ein aktuelles Betriebssystem ist grundlegend für IT-Sicherheit.

Weitere Sicherheitshinweise

Betrügerische E-Mails im Namen der Sparkasse
Aktuell verbreiten sich betrügerische E-Mails, die fälschlicherweise im Namen der Sparkasse versendet werden. Diese E-Mails tragen Betreffzeilen wie "Schutz Ihrer persönlichen Informationen [ID: ]" und zielen darauf ab, Empfänger zur Teilnahme an einem vermeintlichen Sicherheitssystem namens S-pushTAN zu verleiten. So heißt das TAN-Verfahren bei der Sparkasse tatsächlich, doch die Links in den E-... Mehr...
Diebstahl von Kreditkartendaten: 76.000 Fake-Shops chinesischer Bande entlarvt
Vorsicht vor täuschend echten Fake-Shops! Über 850.000 Menschen, vor allem aus Westeuropa und den USA, fielen einer chinesischen Bande zum Opfer. Lockmittel waren vermeintlich günstige Designerartikel auf Webseiten. Nach Kreditkartendateneingabe folgte oft nur eine Fehlermeldung – Ware kam nie an oder entpuppte sich als mangelhaft. In Deutschland allein wurden über 100.000 Bestellversuche... Mehr...
Wichtiger Schlag gegen Callcenter-Betrügerring
Beim sogenannten Telefonbetrug geben sich Betrüger als Polizeibeamte, Bankangestellte, Rechtsanwälte oder Notare aus und versuchen so an persönliche Daten oder Geld von Betroffenen zu kommen. Vor kurzem ist Polizeibeamten des baden-württembergischen LKA ein wichtiger Schlag gegen eine Betrügerbande gelungen: Die Polizei stoppte eine geplante Transaktion einer 76-jährigen Frau in Freiburg und... Mehr...
Deutschland sicher im Netz
Jetzt engagieren und Menschen aufklären
Jetzt bei DsiN mitmachen