Angriffe über http.sys auf Windows-Server

Eine Sicherheitslücke erlaubt sogar die Remotecodeausführung, wenn ein Angreifer eine spezielle HTTP-Anforderung an ein betroffenes Windows-System sendet. Die Lücke hat in der National Vulnerability Database (NVD) die Kennung CVE-2015-1635. Im seinem Security Bulletin MS15-034 beschreibt Microsoft diese kritische Schwachstelle als Sicherheitsproblem in HTTP.sys, einer im IIS genutzten Komponente. Diverse Honeypot-Fallen zeigen den Sicherheitsexperten, dass die Lücke schon aktiv ausgenutzt wird, allerdings bis jetzt in den meisten Fällen nur für DoS-Angriffe und noch nicht zur Remotecode-Ausführung. Ein von Microsoft schon bereitgestelltes Sicherheitupdate behebt das Problem, indem es die Verarbeitung der Anforderungen durch den HTTP-Stack von Windows modifiziert. Dies Update sollten Sie als Admin von Internetservern unter Windows 7, Windows Server 2008 R2, Windows 8, Windows Server 2012, Windows 8.1 sowie Windows Server dringend einspielen.

2015-04-18T17:03:37+02:00April 18th, 2015|Allgemein, Webwerkzeuge|Kommentare deaktiviert für Angriffe über http.sys auf Windows-Server

Google-Browser Chrome empfängt jetzt Push-Nachrichten

Gestern hat  Google die Version 42 des Chrome-Browsers veröffentlicht. Der aktualisierte Browser für Windows, Mac und Linux ist jetzt auch in der Lage, Push-Nachrichten von Internetseiten zu empfangen. Über diese Funktion können die Benutzer auch Neuigkeiten erhalten, wenn sie die sendende Internetseite überhaupt nicht geöffnet haben – vorausgesetzt, sie haben sich vorher damit einverstanden erklärt. Programmtechnisch kommen diese Nachrichten über das Push API, das als Editor's Draft schon beim W3C vorliegt. Viele sehen das aber weniger als sinnvolle Verbesserung, sondern mehr als ein neues Einfallstor für Spam an. Darüber hinaus wurden in Chrome 42 insgesamt 45 Sicherheitslücken geschlossen, darunter auch mehrere kritische. Eine ausführliche Liste aller Neuerungen hält das Changelog bereit.

2015-04-16T10:02:12+02:00April 16th, 2015|Allgemein, CSS, HTML|Kommentare deaktiviert für Google-Browser Chrome empfängt jetzt Push-Nachrichten

Opera-Gründer bringt Browser Vivaldi heraus

Der Name des neuen Browsers von Jon von Tetzchner klingt  nach Musik. Opernfan und Opera-Gründer Tetzchner hat sich schon mit dem Namen seines Erstlings-Browsers recht musikalisch gegeben. Nachdem Tetzchner sich von Opera zurückgezogen hatte, will der Internet-Veteran jetzt von Island aus mit Vivaldi “enttäuschte Nutzer seiner Ex.Firma abholen“, wie Heise es treffend ausdrückt. Inzwischen gibt es eine erste technische Vorschau, eine Art frühe Beta-Version für Windows, Mac OS und Linux, die man von der Vivaldi-Internetseite kann. Bei Opera gibt es ja bekanntlich eine neue Philosophie, die den Funktionsumfang seit Version 15 stark reduziert hat. Mit Vivaldi will von Tetzchner jetzt wieder dem früheren Opera-Kurs folgen und anspruchsvollen Nutzern eine umfangreiche Grundausstattung mitgeben. “Die meisten Browser wollen heute allen gefallen, aber das bedeutet, dass sie alle gleich aussehen und ähnliche Features haben“, umreißt, wie er sich vom Einheits-Browser-Brei abheben will. Auch E-Mail soll Vivaldi beherrschen, ein Adressbuch ist schon integriert. Die aktuelle frühe Vorabversion von Vivaldi beinhaltet noch nicht alle zukünftigen Funktionen und hakt gelegentlich auch noch ein wenig, aber sie wirkt durchaus vielversprechend. Es gibt sogar schon eine deutsche Lokalisierung inklusive vorinstallierter Lesezeichensammlung. Einen ausführlicheren Bericht finden Sie bei Heise.

2015-01-27T18:07:05+02:00Januar 27th, 2015|Allgemein|Kommentare deaktiviert für Opera-Gründer bringt Browser Vivaldi heraus

Microsoft-Framework .NET wird komplett Open Source

Es war höchste Zeit für Microsoft, seine Entwicklungsumgebung .NET als quelloffene Software zur Verfügung zu stellen. Jetzt hat der Softwareriese den Schritt komplett vollzogen. .NET soll in Zukunft nicht nur Windows, sondern auch Linux und Mac OS unterstützen. Ein Teil des .Net-Environments wie ASP.Net, der Compiler „Roslyn", Visual Basic und C# waren schon nach der entsprechenden Ankündigung im April dieses Jahres unter dem Dach der extra dafür gegründeten .NET-Foundation zu Open Source geworden. Jetzt kommen die Runtime CLR, der Just-in-time-Compiler, der Garbage Collector und die Basisklassenbibliotheken dazu. Die Arbeiten an der neuen Open-Source-Initiative sowie die Portierung haben bereits begonnen. Allerdings wird es laut Microsoft noch einige Monate dauern, bis mit Ergebnissen zu rechnen ist.

2014-11-13T20:25:47+02:00November 13th, 2014|CSS, HTML, Javascript, MySQL|Kommentare deaktiviert für Microsoft-Framework .NET wird komplett Open Source

Firefox kommt im März 2015 als 64-Bit-Version

Mozilla hatte den 64-Bit-Firefox für Windows offiziell im November 2012 eingestellt, nur noch Nightly Builds dieser Version ohne Support sind aktuell verfügbar. Nach zwei Jahren soll sich das jetzt ändern: Ab November 2014 plant Mozilla jetzt die Windows-Einführung der 64-Bit-Version in drei Stufen. Endziel ist der 64-Bit-Firefox 37, der im März 2015 veröffentlicht werden soll. Nach Daten von Mozilla benutzen ca. 50 Prozent der Firefox-Nutzer eine 64-Bit-Version von Windows, außerdem unterstützen Googles Chrome und Microsofts Internet Explorer inzwischen auch schon 64 Bit-Architekturen. Im nächsten Monat soll deshalb eine erste Version des 64-Bit-Firefox ohne Flash- und Silverlight-Unterstützung herauskommen, später soll eine Variante mit entsprechendem Support für diese und weitere wichtige Add-ons folgen. Die endgültige Version des 64-Bit-Firefox 37 ist für den 31. März 2015 geplant, er soll dann auch 32 Bit als Opt-out bieten. An Googles Browser Chrome 37 kann man merken, was 64 Bit bringen kann: Grafiken und Multimedia-Inhalte sollen im Schnitt ca. 25 Prozent schneller auf dem Schirm sein und außerdem kann der Browser dann mehr als 2 GByte Arbeitsspeicher adressieren – was insbesondere bei sehr vielen geöffneten Tabs nicht nur hilfreich, sondern im Grunde für flüssiges Arbeiten sogar notwendig ist.

2014-10-06T10:11:28+02:00Oktober 6th, 2014|CSS, HTML|Kommentare deaktiviert für Firefox kommt im März 2015 als 64-Bit-Version

Google-Browser Chrome 37 veröffentlicht

Soeben hat Google seinen Browser Chrome als stabile Version 37 für Windows, Linux und Mac OS X veröffentlicht. Zu den Neuerungen der Version gehören zum Beispiel die verbesserte Darstellung von Schriften, aber auch mehrere neue Programmierschnittstellen (APIs). Wie immer bei einer neuen Version sind natürlich auch Stabilität und der Performance des Google-Browsers verbessert worden. Besonders für Windows-Nutzer werden jetzt  Schriften im Chrome-Browser etwas schöner dargestellt. Das ist der Unterstützung von Microsofts DirectWrite-API zu verdanken, die die Chrome-Entwickler in Version 37 eingebaut haben. Microsoft hatte das DirectX-API bei der Veröffentlichung seines Betriebssystems Windows Vista eingeführt. Damals ersetzte DirectWrite das Graphics Device Interface (GDI), das noch aus den 1980er-Jahre stammte, als die Monitore noch klobig waren und nur sehr geringe Auflösungen boten.

2014-08-28T10:20:13+02:00August 28th, 2014|CSS, HTML, Javascript|Kommentare deaktiviert für Google-Browser Chrome 37 veröffentlicht

Update für Googles Browser Chrome 36 stopft Sicherheitslücken

Soeben hat Google ein Sicherheitsupdate für seinen Browser Chrome 36 veröffentlicht. Die neue Version steht für Windows, Mac OS X und Linux zum Download bereit und beseitigt insgesamt zwölf Sicherheitsprobleme des Browsers. Auch für Benutzer von Googles Mobilbetriebssystem Android steht eine fehlerbereinigte Chrome-Version zur Installation bereit. Nutzer, die die Desktopversion von Chrome schon installiert haben, bekommen das Update 36.0.1985.143 automatisch. Sie können es aber auch von der Google-Website herunterladen. Chrome 36.0.1985.135 für Android soll in den nächsten Tagen über den Play Store auf die Smartphones und Tablets der Anwender gebracht werden.

2014-08-14T10:35:58+02:00August 14th, 2014|CSS, HTML, Javascript|Kommentare deaktiviert für Update für Googles Browser Chrome 36 stopft Sicherheitslücken

Google-Browser Chrome saugt Laptop-Akkus leer

Das Betriebssystem Windows erzeugt 64 mal pro Sekunde einen Timer-Interrupt, entsprechend einem Intervall von 15,6 ms. Dieser Wert soll sicherstellen, dass die CPU nicht durchgehend beschäftigt ist. Auf Notebooks soll dadurch vor allem  Strom gespart werden. Schon vor Jahren  warnte der Chef-Entwickler von Windows 7, Steven Sinofsky, in einem Blogbeitrag davor, dies Intervall auf 1 ms zu verkürzen, denn das könne bis zu 25 Prozent der Akkulaufzeit kosten. Während des Timer-Interrupts sendet das Betriebssystem Ereignisse (Events) wie beispielsweise Mausklicks an laufende Programme. Chrome erzeugt aber dummerweise 1000 Interrupts pro Sekunde, also einen pro Millisekunde – mit der Folge, dass die Akkulaufzeit von Notebooks durch den Browser deutlich verkürzt wird. Nach dem schon zweiten Fehlerbericht  dazu im Jahr 2010 wurde das Verhalten angeblich korrigiert. Aber 2012 kamen erneut Beschwerden, Chrome setze das Intervall während seiner Laufzeit immer auf 1 ms herab. Nun scheint ein Artikel im US-Wirtschaftsmagazin Forbes dazu zu führen, dass die Google-Entwickler das Problem endlich und auch endgültig beheben wollen. Die Energieschluckerei soll jetzt angeblich mit höchster möglicher Priorität behoben werden.

2014-07-22T08:08:30+02:00Juli 22nd, 2014|Allgemein, HTML|Kommentare deaktiviert für Google-Browser Chrome saugt Laptop-Akkus leer

Google bringt Betaversion von Chrome 37

Direkt nach der Vorstellung einer neuen Finalversion hat Google wie immer nach dem stabilen Chrome 36 jetzt auch die erste Betaversion von Chrome 37 online gestellt. Schriften sind unter Windows besser lesbar Für Nutzer von Windows geht ein lange bestehender Wunsch in Erfüllung. Die Schriften in den Webseiten werden jetzt besser lesbar gerendert. Chrome nutzt jetzt für die Schriften Microsofts Programmierschnittstelle DirectWrite API, die geräteunabhängig ein klareres Schriftbild liefert. Bis jetzt nutzte Chrome das alte GDI. Windows-Nutzer forderten schon seit Jahren Verbesserungen. Die Umstellung auf DirectWrite hat angeblich so lange gedauert, weil eine umfangreiche Überarbeitung der Font-Rendering-Engine nötig gewesen ist. Mit der endgültigen Version von Chrome 37 sollten alle Windows-Anwender beim Erscheinungsbild von Texten die Verbesserungen deutlich erkennen, verspricht Google. Neues bei HTML5, CSS Shapes und JavaScript Ganz neu ist jetzt auch, dass Chrome 37 das HTML-5-Element dialog versteht, mit dem man Dialoge erstellen kann. Das Element kann mit einem form-Element kombiniert werden, so dass Programme Formulare in eigenen Fenstern anzeigen können. Bisher ging so etwas nur mit JavaScript-Frameworks. Solche Dialoge können auch modal sein, so dass das Weiterarbeiten erst nach ihrem Schließen möglich ist. Dabei liefern sie auch einen Rückgabewert an die Anwendung. Standardmäßig ist jetzt zum Berechnen von Hashwerten, Signieren und Prüfen von Signaturen sowie zum Ver- und Entschlüsseln die JavaScript Cryptography API aktiviert, ebenso das CSS-Shapes-Modul, mit dem man [...]

2014-07-18T17:02:43+02:00Juli 18th, 2014|CSS, HTML, Javascript|Kommentare deaktiviert für Google bringt Betaversion von Chrome 37

OwnCloud 7 wird cloudfähig

OwnCloud hat jetzt die erste Beta der kommenden Version 7 ihrer Synchronisationssoftware veröffentlicht. Die Lösung läuft auf einem eigenen Server und synchronisiert Dateien, Termine und Adressen zwischen Linux-, OS-X- und Windows-PCs und auch zwischen Mobilgeräten unter Android und iOS. Die wohl größte Neuerung in Owncloud 7 ist das Server to Server-Sharing: Nutzer einer OwnCloud-Instanz können Dateien direkt mit Nutzern einer anderen OwnCloud-Instanz teilen. Dabei wurde auch die Dateiansicht im Browser überarbeitet und soll bei langen Dateilisten jetzt schneller arbeiten. OwnCloud Documents kann jetzt auch Word-Dokumente bearbeiten. Die Benutzerverwaltung wurde ebenfalls überarbeitet und Dateien und Ordner lassen sich jetzt auch für definierte Benutzergruppen freigeben. Neue Filter- und Sortieroptionen runden die Überarbeitung ab. Die Daten können jetzt nicht nur lokal und auf Netzwerkspeichern wie Dropbox, Google Drive, (s)FTP, Amazon S3, WebDAV, SMB/CIFS , sondern auch im OpenStack-Object-Store Swift gespeichert werden. Weitere Details dazu finden Sie unter anderem bei Heise.

2014-06-29T14:37:02+02:00Juni 29th, 2014|Allgemein, Webwerkzeuge|Kommentare deaktiviert für OwnCloud 7 wird cloudfähig
Nach oben