Schlagwort-Archive: Angriffe

Microsoft stopft Wurmloch in Windows

Die neuen Sicherheitsupdates für Windows sind da. Aktuell stopft Microsoft ein kritisches Wurmloch und repariert drei minder schwere Löcher in seinen Betriebssystemen – nur Windows XP bekommt diesmal keinen Softwareflicken ab.

Microsoft liefert insgesamt vier neue Update-Pakete für Windows 7 und Vista aus, von denen eines mit der höchsten Gefahrenstufe kritisch eingestuft wird. Der Grund: Die mit Patch MS11-083 geschlossene Lücke ließe sich für eine Wurmattacke missbrauchen. Schon die Verbindung mit dem Internet genügt hierfür. Wurm-Schädlinge verbreiten sich eigenständig und könnten beispielsweise blitzschnell Viren und Trojaner in Tausende von PC einschleusen. Noch werde das Leck nicht für Wurm-Angriffe ausgenutzt, warnt Microsoft.
Windows-Update für Netzwerksicherheit

Mit weiteren Updates beseitigt Microsoft unter anderem Schwachstellen in Windows Mail sowie Windows Meeting Space und im Kernelmodus-Treiber. Sie alle erhöhen die Netzwerksicherheit. So verhindert Patch MS11-085, dass Windows-7-Nutzer über präparierte Netzwerk-Verzeichnisse heimlich Schadsoftware untergeschoben bekommen. Das Update für den Kernel-Treiber korrigiert den Umgang mit schädlichen TrueType-Schriftart-Dateien, über die Angreifer einen Windows-PC schlimmstenfalls außer Gefecht setzen könnten.

Quelle : t-online.de

Share

Anonymous hat Facebook nicht vernichtet

Anonymous versprach Anfang August, dass die Hacker-Gemeinschaft Facebook – den “Feind der Freiheit” – am 5. November vernichten wird. Doch hier haben die Hacker den Mund wohl etwas zu voll genommen. Facebook sah diesem Tag gelassen entgegen und die Internetseite funktionierte den ganzen Tag ohne Störungen. Vor wenigen Tagen war aus dem Umfeld von Anonymous zudem zu vernehmen, dass Facebook doch nicht attackiert werden solle.

“Das Kommunikationsmedium, das ihr alle so von Herzen bewundert, wird zerstört! Bereitet euch auf einen bedeutenden Tag vor, der in die Geschichte eingehen wird.” Mit dieser vollmundigen Versprechen hatte Anonymous Anfang August in einem YouTube-Video die Vernichtung des sozialen Netzwerkes angekündigt. Doch Sicherheitsexperten bezweifelten, dass Hacker Facebook ernsthaft gefährden oder den Betrieb der Seite behindern können. “Ich glaube nicht, dass es Hackern gelingen wird, die Internetseite von Facebook wesentlich zu stören”, sagte Sicherheitsexperte Eddy Willems von der Internetfirma Data Security am Freitag auf Anfrage der Nachrichtenagentur dapd in Brüssel.

Facebook bleibt gelassen

Vor wenigen Tagen bereits hatten Mitglieder von Anonymous über Twitter mitgeteilt, dass doch kein Angriff auf Facebook staffinden solle. Auch Sicherheitsexperte Willems vermutet, dass höchstens eine Splittergruppe des losen Hacker-Bündnisses versuchen könnte, das soziale Netzwerk zu sabotieren. Auch Facebook blieb angesichts der Drohungen gelassen. Eine Unternehmenssprecherin sagte in Hamburg: “Wir erwarten einen möglichen Angriff von Anonymous genauso, wie wir andere Angriffe an jedem anderen Tag erwarten.” Aufgrund der Größe des Unternehmens drohten die gleichen Gefahren, wie sie überall im Internet zu finden sind. Für Anonymous ist das ganze kein Triumph. Vielleicht versuchten die Hacker-Gruppierung deshalb, mit der Siegesmeldung über das Drogenkartell Los Zetas wenigstens etwas Ruhm zu ernten.
Drohung kaum umsetzbar

Quelle: t-online.de/Zum Artikel

Share

Kaspersky: Stuxnet-Nachfolger Duqu startet Angriffe

Die Malware-Experten des Sicherheits-Dienstleisters Kaspersky Lab haben zielgerichtete Attacken des Duqu-Wurms im Iran und Sudan registriert. Das Schadprogramm ähnelt in einigen Merkmalen dem gefährlichen Stuxnet-Wurm, der im vergangenen Jahr Industrieanlagen im Iran im Visier hatte.

Welche Ziele genau die Cyberkriminellen, die hinter dem neuen Schädling stehen, im Blick haben, ist noch unbekannt. Das Schadprogramm sei nach bisherigen Erkenntnissen ein universelles Werkzeug, um gezielte Attacken durchzuführen. Duqu kann je nach Einsatz modifiziert werden, teilte Kaspersky mit.

Die ersten Analysen des Wurms brachten die folgende Erkenntnisse: In den bisher entdeckten Duqu-Modifikationen wurden die verwendeten Treiber verändert. Die manipulierten Treiber verwenden beispielsweise eine gefälschte Signatur oder sie sind nicht signiert. Zudem wurde deutlich, dass weitere Komponenten von Duqu wohl existieren, die aber bisher nicht vorliegen und in ihrer genauen Funktion noch unbekannt sind. Alles in allem kann der Wurm für ein vordefiniertes Ziel modifiziert werden.

“Wir wissen noch nicht, wie sich die Computer mit dem Trojaner infiziert haben”, so Tillmann Werner, Senior Virus Analyst bei Kaspersky Lab. “Wenn Duqu aber erst einmal in den Computer eingeschleust ist, modifiziert er die Sicherheitsprogramme so, dass er nicht mehr erkannt wird und unbemerkt bleibt. Die Qualität des Schadprogramms ist verblüffend hoch.”

Quelle : winfuture.de

Share

Games: Monstersgame:Das habt ihr euch verdient: Errungenschaften!

Hallo zusammen!

Was lange währt, wird endlich gut, und so werden wir morgen mit dem Verteilen des neuesten MonstersGame-Updates beginnen.

Wie die meisten von euch vermutlich wissen, steht dieses Update ganz im Zeichen der Errungenschaften, die ihr euch im Spiel verdienen könnt, vielleicht teilweise auch schon verdient habt. Mit der Zeit werdet ihr wahrscheinlich feststellen, dass sich die Errungenschaften wirklich durch das gesamte Spiel ziehen …

Darüber hinaus haben wir versucht, MonstersGame an sehr vielen Stellen zu verbessern und euer Spielerlebnis “runder” zu gestalten. Ihr werdet also vermutlich feststellen, dass sich vieles geändert hat, manches mehr, anderes weniger. Ich befürchte auch, dass nicht jedem von euch jede Änderung gleich gut gefallen wird, aber ich denke schon, dass das Gesamtpaket euch allen Spaß machen wird.

An dieser Stelle möchten wir uns ganz ausdrücklich bei “unseren” Testern vom Testserver 2 bedanken – ihr habt großartig geholfen! Dank eurer Mühen gingen die Arbeiten am Update schneller voran, es wurden mehr Fehler gefunden und wir hoffen, es hat euch auch Spaß gemacht, einen Blick in die Zukunft von MonstersGame zu werfen. Um uns mit einer kleinen Geste bei euch zu bedanken, werdet ihr mit der exklusiven Errungenschaft “Hellseher” ausgezeichnet werden.

Bevor wir noch ein paar Worte zum konkreten Inhalt des Updates verlieren, möchten wir euch kurz darüber informieren, wie wir den “Rollout” des Updates vornehmen werden:

Morgen früh beginnen wir mit dem ersten deutschen Server (DE1). Spätestens Mittags sollte der Server wieder verfügbar sein. Da das Update kaum einen Stein auf dem anderen läßt, werden wir dann mit der Aktualisierung der weiteren Server erst ein paar Tage warten. In dieser Zeit werden wir so schnell, vor allem aber so umfassend wie möglich alle eventuellen Probleme beheben. Dann werden – einer nach dem anderen, aber in schnellerer Folge – die verbleibenden Server aktualisiert. Die deutschen Welten sollten somit spätestens Ende der kommenden Woche alle auf dem neuesten Stand sein.

Wie bereits erwähnt stehen die Errungenschaften im Zentrum des Updates. Die meisten Errungenschaften erhaltet ihr, weil ihr eine bestimmte Leistung erbracht habt. Das könnte beispielsweise sein, eine bestimmte Anzahl von Angriffen ausgeführt zu haben. Gerüchten zufolge soll es auch Errungenschaften geben, die besonderen Pechvögeln zum Trost gereicht werden, und ganz sicher gibt es solche, die einmalige, besondere Leistungen belohnen.

Errungenschaften können euch auch dabei helfen, eure Kreatur der Nacht individueller zu gestalten und zu optimieren; Genaueres dazu findet ihr in der Spielanleitung, sobald die entsprechende Welt aktualisiert wurde. Der Fortschritt “auf dem Weg” zu bestimmten Errungenschaften wird auf der Errungenschaften-Seite im Spiel angezeigt. Sobald ihr also eine Handlung, die zu einer Errungenschaft führt zum ersten Mal ausgeführt habt, taucht diese Errungenschaft in der Liste auf.

Auch wenn viele Errungenschaften Rückschlüsse darauf zulassen, wodurch ihr sie euch verdient habt, wird euch weder das noch der konkret zu erreichende Wert angezeigt, auch nicht, wenn ihr mit der Errungenschaft ausgezeichnet wurdet. Ich bin mir sicher, dass ihr als Community das schnell herausfinden werdet …

Nach dem ersten Login werden die meisten von euch feststellen, dass sie bereits ein paar Errungenschaften zur Verfügung haben. Im Zuge des Aktualisierungsvorgangs wird anhand bestimmter uns vorliegender Daten ein annähernder Wert für bestimmte Errungenschaften ermittelt und euch “gutgeschrieben”. Bedenkt bitte, dass es sich dabei nur um eine Annäherung handelt – da diese aber für jeden Spieler gleichermaßen berechnet wird, ist die Annährung für alle Spieler gleich “fair”. Es wird auch Errungenschaften geben, die bei Null zu zählen beginnen. Für manche Handlungen haben wir keine Daten zur Verfügung – diese werden dann erst bei Null anfangen zu zählen. Auch das gilt wiederum für alle Spieler gleich.

Wir sind uns sicher, dass ihr die vielen anderen Verbesserungen und Korrekturen im Spiel schnell entdecken werdet. Dazu gehören unter anderem erweiterte Tooltips, die euch deutlich mehr Informationen zukommen lassen, unter anderem hinsichtlich der Eigenschaften eurer Ausrüstung oder der Ahnenfertigkeiten. In der (zuschaltbaren!) Statusleiste gibt es nun einen ständigen Timer, der euch über den Verlauf einer Menschenjagd oder der Arbeit auf dem Friedhof informiert … und viele größere und kleinere Änderungen mehr.

Aber genug davon! Wir hoffen, dass ihr die von uns geplante Vorgehensweise nachvollziehen könnt, und dass diejenigen, die nicht auf DE1 spielen, Verständnis dafür haben, dass sie das Update etwas später bekommen.

Und jetzt bleibt uns nur noch, euch (früher oder etwas später) viel Spaß beim Erkunden, aber auch beim Einsetzen der Errungenschaften zu wünschen und natürlich ganz generell bei MonstersGame!

Viele Grüße

Patches und das ganze MonstersGame-Team!

Zur Ankuendigung/Hier klicken

Auch werden wir mit eurer Hilfe schnellst moeglich die Neuerungen und Fragen etc. in MGwiki umsetzten, alle sind dazu herzlich dann eingeladen 🙂

Unter arcadewelten.eu findet ihr noch einige tolle Sachen fuers Monstersgame spielen und vieles mehr, und beim Warten bis der Server wieder laeuft sind auch alle Herzlich eingeladen dort einige Arcadegames zu spielen und vieles mehr 🙂

 

 

 

 

Share

Notfall-Patch schließt kritische Flash-Lücken außer der Reihe

Adobe hat wie angekündigt einen Notfall-Patch (Version 10.3.183.10) für den Flash-Player veröffentlicht, der einige kritische Lücken schließt. Der Hersteller muss außerplanmäßig reagieren, da eine der Schwachstellen bereits aktiv für Angriffe ausgenutzt wird: Durch die Cross-Site-Scripting-Lücke können Angreifer die Same-Origin-Policy umgehen und so etwa auf das Webmailkonto des Opfers zugreifen oder seine Cookies stehlen. Hierzu muss der Angreifer sein Opfer lediglich auf eine präparierte Webseite locken.

Zu den übrigen fünf Lücken macht Adobe nur spärliche Angaben. Durch vier der Lücken kann ein Angreifer aus der Ferne Schadcode ins System schleusen, unter anderem durch zwei Stack-Overflow-Fehler. Durch die sechste Lücke gelangt der Angreifer an Informationen, auf die er keinen Zugriff haben dürfte (Information Disclosure).

Flash ist bis Version 10.3.183.7 unter allen Desktop-Betriebssystemen verwundbar. Unter Android sind alle Versionen einschließlich 10.3.186.6 angreifbar, die fehlerbereinigte Version trägt die Versionsnummer 10.3.186.7. Den in Chrome integrierten Flash-Player hat Google bereits vor zwei Tagen mit dem Update auf Chrome 14.0.835.186 auf den aktuellen Stand gebracht. Die derzeit installierte Version des Flash-Player kann man bei Adobe in Erfahrung bringen.

Quelle: Heise.de

Firefox user koennen hier : Überprüfen Sie Ihre Plugins anschauen welche Plugins Aktualisiert werden muessen.

Share

Pizza-Bestelldienste im Visier des Miner-Botnetzes

Das Miner-Botnetz machte zuerst von sich reden, als es die infizierten PCs dazu nutzte, um Bitcoins, eine virtuelle Währung, zu erzeugen. Jetzt wurde innerhalb des Botnetzes ein neues Modul verteilt. Es soll dafür sorgen, dass deutsche Pizza-Bestelldienste und Immobilien-Websites lahmgelegt werden.

Der Sicherheitsexperte Tillmann Werner von Kaspersky erklärte gegenüber ‘heise Security‘, dass eine Datei namens ddhttp.exe nachgeladen wurde. Damit sollen so genannte HTTP-Flooding-Angriffe durchgeführt werden, bei denen Webserver durch unzählige Anfragen lahmgelegt werden. Welche Websites angegriffen werden, steht auf einer Liste, die in regelmäßigen Abständen über das Botnetz aktualisiert wird.

Quelle : winfuture.de

Share

Windows-Updates: Spam-Welle bringt Schadcode

Mit einem schon in die Jahre gekommenen Trick versuchen Cyberbetrüger nun wieder verstärkt durch den Versand von Spammails neue Opfer in die Falle zu locken. In diesem Fall setzt man auf das Thema Windows-Updates.

Die Empfänger der elektronischen Post werden auf angeblich neue Windows-Updates, welche veröffentlicht wurden und dringend installiert werden müssen, aufmerksam gemacht. Auf diese Weise können sie ihren Rechner vor Angriffen aus dem Netz schützen, heißt es darin.

Damit die E-Mails möglichst echt wirken, setzten die Köpfe hinter dieser groß angelegten Spam-Kampagne größtenteils auf echte Microsoft-Meldungen und setzen daraus ihre Mails zusammen. Insofern kann von einer großen Ähnlichkeit zu den von Microsoft formulierten Texten gesprochen werden, berichtet das Online-Portal ‘Malwarecity’.

Quelle : winfuture.de

Share

Nach Patch-Day: Lücke im IE wird ausgenutzt

Nachdem Microsoft in der letzten Wochen im Rahmen des monatlichen Patch-Days 11 Sicherheitslücken im Internet Explorer geschlossen hat, kursiert nun ein erster Exploit, der von einer der geschlossenen Schwachstellen Gebrauch macht.

Symantec erklärte am Wochenende, dass die Sicherheitslücke mit der Bezeichnung CVE 2011-1255 ausgenutzt wird. Bislang geschieht dies nur in einem limitierten Rahmen. Laut den Sicherheitsexperten wird von dem Exploit nur bei gezielten Angriffen Gebrauch gemacht. Groß angelegte Attacken konnte man noch nicht registrieren, schreibt der Symantec-Mitarbeiter Joji Hamada in einem Blog-Beitrag.

Quelle: winfuture.de

Share

Kasperski: “Das Netz wird Kriegsschauplatz”

Angesichts der aktuellen Welle von Angriffen auf zahlreiche Computer-Systeme warnt der russische Security-Experte Jewgenij Kasperski vor einer Eskalation. “Ich fürchte, dass das Netz bald zum Kriegsschauplatz wird, zur Plattform professioneller Attacken auf lebenswichtige Infrastruktur”, sagte er gegenüber dem Nachrichtenmagazin ‘Spiegel’.

Auf die Frage, wann es so weit sei, antwortete Kasperski: “Gestern. Solche Attacken hat es schon gegeben.” So hält auch der Russe es für die wahrscheinlichste Erklärung, dass die Stuxnet-Malware eine amerikanisch-israelische Erfindung sein könnte: “Eine hochprofessionelle Arbeit übrigens, die mir wirklich Respekt ab nötigt, viele Millionen Dollar kostete und über viele Monate hinweg von einem Team hochqualifizierter Ingenieure betreut worden sein muss.”

Quelle : winfuture.de

Share