Das kompilierte Sicherheitsrisiko 10/2003 (2)
Bio
- browser
Sup!
Microsoft, der Marktführer, hat's nicht geschafft, seit September bestehende Sicherheitslücken zu patchen, darum müssen die arg professionellen IE-Nutzer ggf. ihre Systeme neu installieren.
http://heise.de/newsticker/data/ju-26.10.03-000/
Herzlichen Glückwunsch nochmal allen tapferen IE-Usern, so gute Nerven hätte ich auch gern ;-)
Gruesse,
Bio
Hallo Bio,
Gestern abend in #selfhtml, so um Mitternacht als diese Meldung erschien,
habe ich dieses gesagt: »Da fängt für Bio die Woche ja gut an.« ;-)
Tim
Sup!
Gestern abend in #selfhtml, so um Mitternacht als diese Meldung erschien,
habe ich dieses gesagt: »Da fängt für Bio die Woche ja gut an.« ;-)
Ist ja nett, dass Du an mich denkst ;-)
Gruesse,
Bio
Hi,
Ist ja nett, dass Du an mich denkst ;-)
muss man ja, wo Du doch eine so wichtige Person bist! Schließlich gehört Dir jeder PC der Welt ... zumindest steht das innen drin: Bios!
Cheatah, fünf Euro in die NaVeHuKa zahlend
Sup!
Cheatah, fünf Euro in die NaVeHuKa zahlend
Ouhauerha! *argh*
Und was bedeutet NaVeHu?
Gruesse,
Bio
Hi,
Und was bedeutet NaVeHu?
NamensVerHunzungs, und dann fehlt da noch das Ka wie Kasse ;-)
Cheatah
Sup!
NamensVerHunzungs, und dann fehlt da noch das Ka wie Kasse ;-)
Wann wird die Kasse ausgeschüttet, und wie bekomme ich ein davon finanziertes Bier?
Gruesse,
Bio
Hi,
Wann wird die Kasse ausgeschüttet,
Ende März.[1]
und wie bekomme ich ein davon finanziertes Bier?
1.) Geld nehmen,
2.) damit in einen Supermarkt gehen,
3.) Bier aus dem Regal nehmen,
4.) hinreichend alt sein,
5.) Bier an der Kasse mit dem Geld bezahlen.
Cheatah
[1] In unserer Firma ist das ein Synonym für den Sankt-Nimmerleins-Tag ;-)
Sup!
Ende März.[1]
(...)
[1] In unserer Firma ist das ein Synonym für den Sankt-Nimmerleins-Tag ;-)
Ehm... schon Mal Probleme mit der Zeit gehabt?
Gruesse,
Bio
Hi,
Ehm... schon Mal Probleme mit der Zeit gehabt?
nein, genauso wenig wie mit Alkohol - Probleme habe ich nur ohne ...
Cheatah
Hi,
Microsoft, der Marktführer, hat's nicht geschafft, seit September bestehende Sicherheitslücken zu patchen, darum müssen die arg professionellen IE-Nutzer ggf. ihre Systeme neu installieren.
Na, was meinst Du WARUM die Marktführer geworden sind?
CU
Spion
Na, was meinst Du WARUM die Marktführer geworden sind?
Na ich weiss ja nicht was Du hier meinst, aber ich schätze mal einzig und allein aus dem Grund dass der IE mit Windows mitgeliefert wird ;)
Hallo
Na, was meinst Du WARUM die Marktführer geworden sind?
Na ich weiss ja nicht was Du hier meinst, aber ich schätze mal einzig und allein aus dem Grund dass der IE mit Windows mitgeliefert wird ;)
Nee, weil immer wieder _neu_ installiert werden muß. ;-)
Tschö, Auge
Hallo,
Microsoft, der Marktführer, hat's nicht geschafft, seit September bestehende Sicherheitslücken zu patchen, darum müssen die arg professionellen IE-Nutzer ggf. ihre Systeme neu installieren.
Also die Heise-Demo funktioniert bei mir nicht (im Moment IE 6 SP1/XP Pro + aktuelles Patch-Level), da "unsichere" ActiveX-Komponenten weder ausgefuehrt noch heruntergeladen, noch "gescripted" werden. ActiveX an sich (fuer allgemeine Plug-ins) und Active-Scripting sind dagegen aktiviert und das erwartete temp-Verzeichnis existiert auch.
MfG, Thomas
Sup!
Also die Heise-Demo funktioniert bei mir nicht (im Moment IE 6 SP1/XP Pro + aktuelles Patch-Level), da "unsichere" ActiveX-Komponenten weder ausgefuehrt noch heruntergeladen, noch "gescripted" werden. ActiveX an sich (fuer allgemeine Plug-ins) und Active-Scripting sind dagegen aktiviert und das erwartete temp-Verzeichnis existiert auch.
Sind das default-Einstellungen, ActiveX nicht scripten, laden, ausfuehren?
Gruesse,
Bio
Hallo,
Sind das default-Einstellungen, ActiveX nicht scripten, laden, ausfuehren?
Ja, fuer diejenigen, die erst heruntergeladen muessen (bei Standard-Sicherheitseinstellung Mittel). Bei signierten steht das auf Eingabeaufforderung (hier besser manuell auf deaktiviert schalten), bei unsignierten auf deaktiviert.
Das von Heise angegebene Problem konnte ich jedenfalls nicht nachvollziehen (Fehlermeldung).
MfG, Thomas
Hallo,
Microsoft, der Marktführer, hat's nicht geschafft, seit September bestehende Sicherheitslücken zu patchen, darum müssen die arg professionellen IE-Nutzer ggf. ihre Systeme neu installieren.
Also die Heise-Demo funktioniert bei mir nicht (im Moment IE 6 SP1/XP Pro + aktuelles Patch-Level), da "unsichere" ActiveX-Komponenten weder ausgefuehrt noch heruntergeladen, noch "gescripted" werden. ActiveX an sich (fuer allgemeine Plug-ins) und Active-Scripting sind dagegen aktiviert und das erwartete temp-Verzeichnis existiert auch.
Selbst wenn ich alle Sicherheitsoptionen ausschalte, also alles mögliche von ActiveX über Scripting bis zu Verschiedenes aktiviere, funktioniert die Demo bei mir nicht (MSIE 6 SP1/Win 98 mit Q828750, also dem Cumulative Patch vom Oktober).
Ich finde das ziemlich witzlos, siehe auch </archiv/2003/9/58502/#m328809>.
Mathias
Ich finde das ziemlich witzlos, siehe auch </archiv/2003/9/58502/#m328809>.
</archiv/2003/9/58502/#m328623> war gemeint...
M.
Hi,
Selbst wenn ich alle Sicherheitsoptionen ausschalte, also alles mögliche von ActiveX über Scripting bis zu Verschiedenes aktiviere, funktioniert die Demo bei mir nicht (MSIE 6 SP1/Win 98 mit Q828750, also dem Cumulative Patch vom Oktober).
natürlich nicht. Die Demo ist lt. c't Artikel nur für Windows-XP.
Gruss,
Carsten