Cisco beseitigt angebliche DoS-Lücken
http://www.heise.de/security/meldung/Cisco-beseitigt-angebliche-DoS-Luecken-1719247.html

Fast alle Hersteller von Steuercode-Problem in Android betroffen
http://www.heise.de/security/meldung/Fast-alle-Hersteller-von-Steuercode-Problem-in-Android-betroffen-1719965.html

Sicherheit des Internet Explorer hinterfragt
http://www.heise.de/security/meldung/Sicherheit-des-Internet-Explorer-hinterfragt-1721346.html

Neue Oracle-Hacks
http://www.heise.de/security/meldung/Neue-Oracle-Hacks-1722784.html

Microsoft kündigt Office-Patchday an
http://www.heise.de/security/meldung/Microsoft-kuendigt-Office-Patchday-an-1724760.html

Microsoft überrascht mit schnellem Flash-Patch
http://www.heise.de/security/meldung/Microsoft-ueberrascht-mit-schnellem-Flash-Patch-1725750.html

Firefox 16 reagiert schneller, stille Updates für Thunderbird 16
http://www.heise.de/security/meldung/Firefox-16-reagiert-schneller-stille-Updates-fuer-Thunderbird-16-1726428.html

Oktober ist Office-Patch-Monat
http://www.heise.de/security/meldung/Oktober-ist-Office-Patch-Monat-1726703.html

Nameserver BIND anfällig für Denial of Service
http://www.heise.de/security/meldung/Nameserver-BIND-anfaellig-fuer-Denial-of-Service-1727137.html

Sicherheitslücke in Firefox 16
http://www.heise.de/security/meldung/Sicherheitsluecke-in-Firefox-16-1727390.html

Ha der Asyn,

POC hier: http://www.businessinfo.co.uk/labs/firefox_knows_what_your_friends_did_last_summer/poc.html
Noscript schützt vor solche Löcher,
POC Autor und Beschreibung: http://www.thespanner.co.uk/2012/10/10/firefox-knows-what-your-friends-did-last-summer/

polonus

Sicher eine hilfreiche Information für viele User. :wink: (-> http://noscript.net/)

Groetjes,
Asyn

PS: Danke für die POC-Links. :slight_smile:

Mozilla zieht Firefox 16 zurück
http://www.golem.de/news/firefox-mozilla-zieht-firefox-16-zurueck-1210-95038.html

Update:
Die Lücke wurde in Firefox 16.0.1 und auch in Thunderbird 16.0.1 geschlossen.

Adobe Reader XI zum Download freigegeben
http://www.heise.de/security/meldung/Adobe-Reader-XI-zum-Download-freigegeben-1730079.html

Stürmischer Oktober-Patchday bei Oracle
http://www.heise.de/security/meldung/Stuermischer-Oktober-Patchday-bei-Oracle-1730692.html

Sicherheitsrisiko Steam
http://www.heise.de/security/meldung/Sicherheitsrisiko-Steam-1731296.html

miniFlame - Der kleine Bruder des Spionagetrojaners Flame
http://www.heise.de/security/meldung/miniFlame-Der-kleine-Bruder-des-Spionagetrojaners-Flame-1731263.html

Verschlüsselung bei vielen Android-Apps mangelhaft
http://www.heise.de/security/meldung/Verschluesselung-bei-vielen-Android-Apps-mangelhaft-1732351.html

Sicherheit bei HP: Schweigen statt Handeln
http://www.com-magazin.de/sicherheit/news/detail/artikel/sicherheit-bei-hp-schweigen-statt-handeln.html?no_cache=1&cHash=26e09f3c8beb10068bab77f4c1645489

Google Drive öffnet Hintertür zum Google-Account
http://www.heise.de/security/meldung/Google-Drive-oeffnet-Hintertuer-zum-Google-Account-1734695.html