13.03.2010
Sicherheit
Excel-Update macht PC sicherer
Autor: Dorothee Chlumsky
Microsoft hat sieben Schwachstellen in Excel geschlossen. Angreifer können die Lücken ausnutzen, um auf einem PC per Internet oder Netzwerk schädlichen Code einzuschleusen. Das Unternehmen hat die Aktualisierungen bereits über das Software-Update verteilt.
In Microsoft Excel sind sieben Schwachstellen bekannt geworden, die das Unternehmen mit einem Sicherheitsupdate geschlossen hat. Wenn ein Angreifer die Lücken ausnutzt, kann er sich über das Internet Zutritt zum Rechner verschaffen und dort schädlichen Code ausführen. Microsoft weist in seinem Sicherheitsratschlag darauf hin, dass Angreifer, die die Lücken ausnutzen, ihren Code mit den Rechten des aktuell angemeldeten Nutzers ausführen können. Anwender, deren Benutzeraccount geringere Zugriffsrechte hat, sind daher weniger gefährdet. Secunia zufolge liegen die Fehler in Excel in der Verarbeitung bestimmter Datensätze, darunter MDXTUPLE, MDXSET oder FNGROUPNAME. Der Sicherheitsdienstleister kategorisiert die Schwachstellen als hochgradig kritisch. Betroffen sind Office 2003, 2004 und 2007, Office XP, Excel 2007, Excel Viewer 2007 sowie das Office Compatibility Pack für Word, Excel und Powerpoint 2007. Microsoft hat die Fehler behoben und die Sicherheitsupdates für Excel mit den monatlich erscheinenden Betriebssystem-Updates für März ausgespielt. Sie sind über die Windows-Update-Funktion erhältlich. Da die Aktualisierungen auch Schwachstellen in Windows schließen, sollten alle PC-Besitzer die Updates möglichst bald einspielen.
Test-Framework
Testautomatisierung mit C# und Atata
Atata ist ein umfassendes C#-Framework für die Web-Testautomatisierung, das auf Selenium WebDriver basiert. Es verwendet das Fluent Page Object Pattern und verfügt über ein einzigartiges Protokollierungssystem sowie Trigger-Funktionalitäten.
>>
Programmiersprache
Primärkonstruktoren in C# erleichtern den Code-Refactoring-Prozess
Zusammenfassen, was zusammen gehört: Dabei helfen die in C# 12 neu eingeführten Primärkonstruktoren, indem sie Code kürzer und klarer machen.
>>
Tools
GitLab Duo Chat mit KI-Chat-Unterstützung
Der DevSecOps-Plattform-Anbieter GitLab führt den GitLab Duo Chat ein. Dieses Tool integriert Künstliche Intelligenz in die DevSecOps-Workflows.
>>
Cyberbedrohungen überall
IT-Sicherheit unter der Lupe
Cybersecurity ist essentiell in der IT-Planung, doch Prioritätenkonflikte und die Vielfalt der Aufgaben limitieren oft die Umsetzung. Das größte Sicherheitsrisiko bleibt der Mensch.
>>