Nach eigenen Angaben will der Italiener Vincenzo Iozzo einen Weg gefunden haben (schadhaften) Code direkt in den Speicher von Mac-OS-X Rechnern zu schreiben, ohne dabei Spuren zu hinterlassen.
Normalerweise werden... Mehr...
Nach eigenen Angaben will der Italiener Vincenzo Iozzo einen Weg gefunden haben (schadhaften) Code direkt in den Speicher von Mac-OS-X Rechnern zu schreiben, ohne dabei Spuren zu hinterlassen.
Normalerweise werden... Mehr...
Eine neue Sicherheitslücke für den Safari wurde veröffentlicht, die ein offenes Scheunentor für bösartige Programmierer darstellt. Da es bislang noch kein Update für den Safari gibt, solltet ihr bis dahin bei Safari die Einstellungen für RSS-Feeds ändern. Entweder ihr wählt ein anderes Programm dafür oder nutzt Safari bis zur Veröffentlichung eines Patches überhaupt nicht mehr. Weitere Informationen im Beitrag. Mehr...
Twitter, die rasant wachsende Microblogging Plattform, wurde offenbar gehackt. Unter anderen waren die Accounts von Barack Obama, Britney Spears und auch Rick Sanchez (CNN-Sprecher) in die Hände Dritter geraten. Mehr...
Viele populäre Programme haben Sicherheitslücken, die der Hersteller noch nicht kennt - dafür aber Cyber-Kriminelle. Ein aktueller Fall bringt dieses Problem in die Schlagzeilen: Der Internet Explorer von Microsoft weist seit Tagen eine Lücke auf, durch die Angreifer die Kontrolle über fremde Rechner erobern können. Erst heute hat Microsoft einen Patch angekündigt. Mehr...
IE-Patch jetzt installieren: Microsoft schließt kritische IE-LückeMicrosoft hat außer der Reihe ein Sicherheits-Update bereit gestellt das die kritische Schwachstelle im Internet Explorer beseitigen soll die in den letzten Tagen für Schlagzeilen gesorgt hat.
Mehr...Finger weg vom Internet Explorer - das empfiehlt das Bundesamt für Sicherheit in der Informationstechnik. Eine Sicherheitslücke ermöglicht es, Schadsoftware über den Browser einzuschleusen. Es genügt, infizierte Webseiten aufzurufen. Ein Sicherheitsupdate steht noch aus. Mehr...
Zur Zeit breitet sich der Zero-Day-Exploit rasant im Netz aus. Aktuelle Anti-Virensoftware und vorsichtiges Klickverhalten reichen nicht um sich vor der Infektion mit Schadsoftware zu schützen. Betroffen ist der Internet Explorer in allen Versionen.
Zur Zeit bitte den Internet Explorer nicht benutzen, sondern auf alternative Browser wie Firefox umsteigen. Mehr...
Google gibt Entwarnung: Die am Montag gemeldete Sicherheitslücke bei Gmail, dem Emaildienst des Suchmaschinengiganten, ist gar keine. Stattdessen seien die Betroffenen auf einen Phishing-Versuch hereingefallen, wie der Google-Sicherheitsspezialist Chris Evans in einem Blogeintrag schreibt.
Mehr...Vorwurf: Angreifer erhalten Zugriff auf E-Mails von Google Mail
Dem Besitzer der Domain MakeUseOf.com wurde diese Anfang November 2008 gekapert. Das war möglich, weil Unbefugte Zugriff auf die Anmeldedaten des Domainverwalters erhielten. Das soll durch ein Sicherheitsleck in Google Mail passiert sein. Google bestreitet die Existenz einer solchen Sicherheitslücke. Mehr...
Sicherheitslücke in XTcommerce endeckt! Mehr...
Im E-Mail-Dienst des Internetdienstleisters Google ist eine ernst zu nehmende Sicherheitslücke entdeckt worden. Angeblich soll es einem Angreifer möglich sein, einen bestimmten Filter zu erstellen und so alle Nachrichten an eine andere Adresse weiterzuleiten. Letztlich könnte somit die komplette Kontrolle über das Postfach des Opfers übernommen werden. Mehr...
In dem vielfach unter Windows verwendeten freien Video- und Audio-Codec ffdshow steckt ein Buffer Overflow, der sich aus der Ferne ausnutzen lassen soll, um einen PC mit Schädlingen zu infizieren. Der Fehler tritt laut Bericht bei der Verarbeitung von Streams beim Parsen zu langer URLs auf und lässt sich zum Einschleusen und Starten von Code missbrauchen. Mehr...
Mit einem simplen Trick können Hacker das iPhone zur Kostenfalle machen. Mit manipulierten Textnachrichten kann das Gerät zur Anwahl teurer Mehrwertnummern gebracht werden. Viel Zeit, diese Lücke auszunutzen, haben Kriminelle aber nicht mehr.
Ein Star-Programmierer muss man offenbar nicht sein, um die Sicherheitslücke ausnutzen zu können.
Mehr...Gravierende Sicherheitslücke im iPhone entdeckt - mit nur sehr wenig Code kann man jedes beliebige (fremde) iPhone eine Nummer anrufen lassen - ohne, dass es der Besitzer verhindern kann. Mehr...
Wer beim Google-Handy "Reboot" in eine SMS tippt, startet damit sein Telefon neu - ein peinlicher Fehler im Betriebssystem interpretiert Texteingaben als Kommandozeilen-Befehl. Mehr...
Ein Fehler im ndiswrapper zum Anbinden von Windows-WLAN-Treibern gefährdet die Sicherheit von Linux-Systemen. Ursache ist ein Buffer Overflow bei der Verarbeitung zu langer Extended Service Set IDentifier (ESSID). Dazu genügt es laut Bericht, dass ein Angreifer in Reichweite eines verwundbaren Clients präparierte Pakete sendet. Dem Fehlerbericht von Ubuntu zufolge lässt sich dadurch Code in ein System schleusen und mit Kernel-Rechten ausführen. Mehr...
Die Fachhochschule St. Pölten lädt am Freitag zur "Nacht der Hacker". Experten, Lehrbeauftragte und alle IT-Interessierten sind eingeladen, "ganz legal und ganz gewollt" auf einem "War-Game"-Server Passwörter zu knacken und die Sicherheitsschranken eines Webservers herauszufinden, teilte die Fachhochschule St. Pölten mit. Dem besten Hacker winkt beim IT-Security Community Xchange [ITSeCX] ein Preis... Mehr...
Mitte dieser Woche haben die Entwickler aus Redmond angekündigt, ein außerplanmäßiges Update für ihre Windows-System zu veröffentlichen. Bei dem Hotfix ging es um die Schließung einer kritischen Sicherheitslücke. Nachdem der Patch am vergangenen Donnerstag über das Windows-Update in den Umlauf gebracht wurde, soll nun bereits der erste Computerschädling, der es auf die ungepatchten Systeme abgesehen hat, gesichtet worden sein. Mehr...
Microsoft will heute ein Update für eine kritische Lücke in Windows 2000, XP und Server 2003 veröffentlichen. In Vista und Server 2008 ist die Lücke zwar ebenfalls zu finden, dort stufen die Redmonder das Problem aber nur als "Important" ein. Über die Gründe für den außer der Reihe herausgegebenen Patch und Details zur Lücke will Microsoft um 13 Uhr (PDT, 22 Uhr deutscher Zeit) in einem Webcast informieren... Mehr...
Heute bekam ich eine Mail von der Kundeninformation von Viagra-Service. Das ist nichts ungewöhnliches, allerdings hat die zuständige Abteilung einen eklatanten Fehler gemacht - sämtliche Empfänger der Mail stehen im To:-Feld der Email! Damit habe ich jetzt eine vollständige Liste der Kunden von Viagra-Service (kann ich auf Wunsch zukommen lassen), darunter so illustre Gestalten wie der freundliche Gerrit von der praegnanten Seite, Leute von Burda, dem Spiegel usw. Sogar die Friseursinnung Mannheim ist dabei!
Mehr...
Medienberichten zufolge besitzt das iPhone 3G eine interessante Zusatzfunktion. Bei jedem Wechsel auf eine andere Anwendung macht das mobile Multitalent von Apple automatisch eine “Screenshot“. Es fotografiert also intern den Bildschirm ab um grafisch elegant von einer Anwendung zur nächsten überzublenden. Diese Screenshots werden nur temporär gespeichert und vom System aus später wieder gelöscht. So weit so gut. Mehr...
Einem US-Sicherheitsexperten ist es aufgefallen, das iPhone macht offenbar selbstständig Schnappschüsse vom Bildschirm des Nutzers. Angeblich sollen Ermittler auf die Daten zugreifen können und diese Sicherheitslücke auch schon genutzt haben. Apple schweigt dazu.
Mehr...
Sicherheitspudate ist allen Usern der Open-Source-Blog-Software Wordpress wärmstens zu empfehlen ...
Mehr...
Nur wenige Stunden nach dem Google seinen neuen Browser vorgestellt hat ist auch schon die erste Lücke bekannt geworden, die Chrome unweigerlich zum Absturz bringt.
Mehr...
Google Chrome has quickly become one of our favorite browsers here at RWW, but, as Ryan Narraine, a security evangelist at Kaspersky Lab, reports, Chrome has also inherited a potentially serious security flaw from the old version of WebKit it is based on. An attacker could easily trick users into launching an executable Java file by combining a flaw in WebKit with a known Java bug and some smart social engineering.
Mehr...