securityNews meldet folgende aktuelle Sicherheitsupdates
Tag: 15.10.2014
Anzahl: 3 Updates
[1]
Betrifft: Adobe: Oktober-Patchday schließt drei Sicherheitslücken in Flash und Air
Info: Am Oktober-Patchday schließt Adobe drei Sicherheitslücken in Flash Player und Air. Angreifern war es bisher möglich, unbemerkt Schadcode zu installieren und auszuführen. Die aktuellen Versionen von Flash lauten 15.0.0.189 für Windows und Mac OS X oder 13.0.0.250, falls ein Update auf Version 14 nicht erwünscht ist. Für Linux ist 11.2.202.411 aktuell. Für Adobe Air steht ebenso ein Update zum Download bereit: Die aktuelle Version lautet 15.0.0.293 für Windows und Mac OS X. Wir empfehlen allen Nutzern, die Updates umgehend einzuspielen.
Details:
<http://www.heise.de/security/meldung/Adobe-patcht-Flash-und-ColdFusion-2424147.html?wt_mc=rss.security.beitrag.rdf
>
[2]
Betrifft: Oracle: Sicherheitspatch schließt 154 Sicherheitslücken
Info: Der von Oracle veröffentlichte Sicherheitspatch auf Version Java SE 8u25, schließt insgesamt 154 Sicherheitslücken, von denen einige als kritisch eingestuft werden. Wir empfehlen Nutzern, die Patches umgehend einzuspielen. Weiterführende Informationen finden Sie in der Quelle.
Details:
<http://www.heise.de/security/meldung/Oracle-stopft-kritische-Luecken-in-Java-2424189.html?wt_mc=rss.security.beitrag.rdf
>
[3]
Betrifft: Microsoft: Oktober-Patchday schließt Sicherheitslücken in Windows, Office und Internet Explorer
Info: Microsoft hat anlässlich seines Oktober-Patchdays acht Sicherheitspakete, sogenannte Bulletins, veröffentlicht, von denen drei als "kritisch" und die anderen als "hoch" eingestuft werden. Das Update-Paket betrifft alle Windows-Versionen, die Internet-Explorer-Versionen 6 bis 11, sowie Microsoft Office 2007, Office 2010 und Office für Mac. Da eine der kritischen Sicherheitslücken in Windows bereits aktiv für Angriffe ausgenutzt wird, raten wir allen Nutzern von Windows und der betroffenen Microsoft-Software, die Updates zeitnah über die automatischen Update-Routinen einzuspielen.
Details:
<http://www.heise.de/security/meldung/Patchday-Microsoft-schliesst-Zero-Day-in-Windows-2424089.html?wt_mc=rss.security.beitrag.rdf
>
Alle aktuellen Sicherheitsupdates finden Sie unter:
https://www.it-sicherheit.de/ratgeber/securitynews/
"securityNews" ist ein Service des Internet-Portals "Der Marktplatz IT-Sicherheit". Dieser Service hilft Ihnen, sich stets auf höchstem Sicherheitsniveau im Internet zu bewegen.
Um Ihre Benachrichtungen zu ändern, loggen Sie sich bitte über folgenden Link ein:
https://www.it-sicherheit.de/registrierung_navigation/login/
Ihr Team vom Online-Portal "Der Marktplatz IT-Sicherheit"
Quelle: IT-Administrator
Ein unzureichend gepatchter Client-PC ist ein unkalkulierbares Sicherheitsrisiko für das Unternehmen. Daher streben IT-Abteilungen nach der automatischen Aktualisierung ihrer Rechner
Das primäre Ziel einer Software-Verteilungslösung ist es, dem Administrator die tägliche Arbeit so einfach wie möglich zu machen, damit dieser nicht von PC zu PC rennen und dort manuell Updates, neue Applikationen und so weiter installieren und einrichten muss.
Um die Verteilung zu automatisieren, muss ein Client-PC selbstständig erkennen, dass neue Softwarepakete oder Updates für ihn bereit stehen. In zweiten Schritt muss sich der Client diese Pakete dann holen und sie lokal installieren.
Realisiert wird diese Anforderung zum Beispiel mithilfe von Agenten, die auf den Client-Rechnern installiert werden. Der Agent prüft standardmäßig bei jedem Start des Clients und vor dem Login des Anwenders anhand der Konfigurationsinformationen auf dem Server, ob für diesen Client ein Update installiert werden soll.
Ist das der Fall, startet die Patchmanagement-Lösung das Rollout.
Den komplette Artikel siehe unter:
http://www.it-administrator.de/themen/sicherheit/grundlagen/141994.html
Weitere Infos:
Quelle:
FIREFOX
&
DU
August 2013
Experten-Ratschläge für Ihre Online-Sicherheit
Ihre Online-Sicherheit ist eine unserer höchsten
Prioritäten. Wir haben Michael Coates, unseren Direktor für
Sicherheitsfragen bei Firefox (und auch bei Mozilla), ein paar Fragen
darüber gestellt, wie Sie mit Ihrem Lieblingsbrowser sicher bleiben.
Hier die wichtigsten Punkte:
Überprüfen Sie Ihre Plug-ins
Eine der häufigsten, aber kaum bekannten Verbreitungs-Möglichkeiten von
Schadsoftware (Malware), ist die Verwendung von veralteten Browsern und
Plug-ins, so Michael. Um das zu verhindern, haben wir den Plugin Check erfunden, ein Online-Werkzeug, das Ihnen mitteilt, welche Ihrer Plug-ins veraltet sind und welche nicht.
Click to play
Michaels liebstes Sicherheits-Feature, "Click to Play", bewirkt, dass
sich Plug-ins erst dann aktivieren, wenn Sie sie einschalten. Dadurch
sind Sie vor Malware-Attacken besser geschützt.
Verwenden Sie ein sicheres Passwort
Je einfacher Ihr Passwort, desto leichter kann es gehackt werden.
Verwenden Sie am besten eine Phrase mit Ziffern und Sonderzeichen.
Geben Sie persönliche Informationen nur auf sicheren Seiten preis
Halten Sie Ausschau nach zwei Merkmalen für eine sichere Website: Die
URL-Adresse sollte mit HTTPS (anstatt HTTP) beginnen, was auch an einem
Schloss-Symbol in der Adressleiste zu erkennen ist.
Verwenden Sie die neueste Version von Firefox
Das ist vielleicht der wichtigste Tipp. :) Jedes Update bringt mehr
Sicherheit. Wenn Sie eine ältere Version verwenden, gehen Sie ein
gewisses Risiko ein.
Quelle:
FIREFOX
&
DU
Quelle: Wordpress-Buch / Vladimir
WordPress: kaputte Links aufspüren & entfernen
Wenn man ein Weblog jahrelang betreibt und fleißig
Inhalte veröffentlicht, dann können sich mit der Zeit mehrere tausend
Links ansammeln, die auf interessante und hilfreiche Quellen und Artikel
verweisen. Nun ist es so, dass Projekte mit der zeit auch aufgegeben
oder verkauft werden oder der betreiber ändert die Permalink-Struktur.
Es ist empfehlenswert alle paar Wochen oder Monate zu schauen ob die
Links funktionieren. Da man eine solche Aufgabe nur bei ganz frischen
Weblogs manuell machen kann, sollte man auf Tools zurückgreifen.
Ein
solches Tool ist das WordPress-Plugin Broken Link Checker.
Quelle: Wordpress-Buch / Vladimir
Den kompletten Artikel seht Ihr unter:
http://www.wpbuch.de/2013/07/wordpress-kaputte-links-aufspueren-entfernen
Quelle: t3n / Moritz Stückler
Wer heutzutage einen eigenen Blog oder eine Webseite betreiben möchte,
muss
sich entweder mit nervigen WYSIWYG-Editoren (What You See Is What
You Get) herumschlagen oder zumindest ein Grundmaß an HTML beherrschen –
oder eben Markdown verwenden.
Markdown: Eigentlich eine Anti-Computersprache
Markdown hat Ähnlichkeiten mit einer Computersprache, ist aber
wesentlich einfacher konzipiert und soll so für jeden verständlich sein.
Markdown ermöglicht es, Texte im Web zu formatieren, ohne das
betreffende Dokument dazu mit eckigen Klammern, Befehlen und sonstigen
Kommandos zu überfluten, wie man sie für ein gestyltes HTML-Dokument
normalerweise benötigt. Ein Markdown-Dokument soll übersichtlich
bleiben, und auch im Rohformat angenehm zu lesen sein. Deswegen
verwendet Markdown einfache Zeichen zur Formatierung von Text, zum
Beispiel Sternchen und Unterstriche anstelle von eckigen Klammern und
langen Befehlen. In gewisser Weise kann man Markdown also auch als eine
Anti-Computersprache bezeichnen, weil es dazu da ist, um
Computersprachen in gewissen Nutzerkreisen überflüssig zu machen.
Quelle: t3n / Moritz Stückler
Den kompletten Artikel siehe unter:
http://t3n.de/news/eigentlich-markdown-478610/
Quelle: perun.net / Vladimir
Quelle: perun.net / Vladimir
5 einfache Maßnahmen um die Performance von WordPress-Websites zu verbessern
Im folgenden gibt es ein paar Tipps mit denen man die Performance
seiner WordPress-Website verbessern kann. Klar, dass sind einige und
nicht alle Tipps. Aber auch hier gilt die 80:20-Regel:
mit 20% der Maßnahmen erreicht man 80% der Effekte
.
In diesem Artikel geht es mir um die Maßnahmen, die auch ein weniger
erfahrene Nutzer umsetzen kann und die dennoch eine hohe Wirkung
entfalten können.
1. Bilder und Videos im Inhalt
2. Template-Dateien ausmisten
3. Vernünftiger Umgang mit Plugins und Social-Dingens
4. Komprimieren und besser Cachen
5. Helfende Plugins