Microsoft warnt vor XSS-Lücke in Sharepoint

Microsofts SharePoint-Produkte weisen eine Cross-Site-Scripting-Schwachstelle (XSS) auf, mit der Angreifer eigenen JavaScript-Code im Browser eines Opfers im Kontext des Servers ausführen können. Angreifer können auf diese Weise das Authentifizierungscookie auslesen, das Konto des Anwenders manipulieren oder auf vertrauliche Daten zugreifen. Um Opfer eines Angriffs zu werden, muss man jedoch auf einen manipulierten Link klicken.

Dass man XSS-Lücken aber nicht auf die leichte Schulter nehmen sollte, zeigt auch der kürzlich gemeldete Einbruch in Server der Apache Software Foundation. Auch dort fing der sehr zielgerichtete Angriff mit einer XSS-Lücke an; auch dort klickten erfahrene Administratoren auf manipulierte Links.

quelle : heise.de

Share

Collectus-Inkasso: Wer sich jetzt für die Rechte von Verbrauchern im Internet einsetzen möchte…

Collectus-Inkasso: Wer sich jetzt für die Rechte von Verbrauchern im Internet einsetzen möchte…“Collectus Initiative für Verbraucherschutz” – so las sich der Inhalt eines Google-Alerts und weckte mein Interesse. Nach eigener Beschreibung ist die Collectus Gesellschaft für Forderungsmanagement und Inkasso mbH ein Inkassobüro aus Frankfurt, welches sich für Verbraucherrechte einsetzt und Sie über Straftaten und Betrug im Internet informiert. Bei näherer Betrachtung wird klar, dass der Betreiber weiß wovon er spricht.
So findet sich unter Collectus-Verbraucherschutz.com bereits ein interessanter Eintrag vom 25.03.2010 […]
[abzocknews.de]

Share

“Warnung an Facebook” – Protestbündnis gegen Datenweitergabe

“Warnung an Facebook” – Protestbündnis gegen DatenweitergabeEin Protestbündnis gegen die Weitergabe von Daten im Internet hat innerhalb weniger Tage die Marke von 50 000 Unterstützern überschritten. Einer der Initiatoren, Malte Spitz aus dem Bundesvorstand der Grünen, sagte gegenüber der “Rheinischen Post”, dass die Unterstützerzahl eine “Warnung an Facebook” sei.
Quelle: Verivox.de / Zum Artikel
[abzocknews.de]

Share

Symantec: Deutschland ist Botnet-Land

Symantec: Deutschland ist Botnet-LandDem aktuellen Security Threat Report von Symantec zufolge sind überdurchschnittliche viele Rechner aus Deutschland Teil eines Botnets und es wird überdurchschnittlich viel Malware verbreitet.
Quelle: ITEspresso.de / Zum Artikel
[abzocknews.de]

Share

Opera schließt “extrem kritische” Lücke

Opera hat Version 10.53 seines gleichnamigen Browsers für Windows und Mac OS X veröffentlicht, um eine  Schwachstelle zu schließen. Der Hersteller stuft die Lücke als “extrem kritisch” ein, da infizierte Webseiten dadurch Code in einen PC schleusen und starten können. Dazu genügt bereits der (unbewußte) Aufruf einer solche Webseite.

quelle : heise.de

Share

PDF-Dokumente verteilen Windows-Wurm

Antivirenhersteller berichten von weiteren Versuchen Krimineller, mit präparierten PDF-Dokumenten Windows-PCs mit Malware zu infizieren. Erst kürzlich waren Dokumente mit dem ZeuS-Bot verteilt worden, nun steckt ein Wurm drin.

Durch die Funktion “Launch Actions/Launch File” lassen sich in PDFs eingebettete Skripte oder EXE-Dateien starten. Der Adobe Reader fragt zwar beim Anwender nach, ob dieser dem Start der Datei zustimmt, allerdings lassen sich Teile des Warndialogs so gestalten, dass der Anwender keinen Verdacht schöpft, es geschehe gerade etwas Ungewolltes.

Aktuell berichtet unter anderem IBMs X-Force von Spam-Mails, die vorgeben, eine Anleitung zur Neukonfiguration des Mailkontos zu enthalten:”Setting for your mailbox are changed.” Der Adobe Reader zeigt zwar eine Warnung beim Öffnen des beigefügten PDF-Dokumente an, allerdings dürften Anwender ihr Augenmerk nur auf den harmlosen Hinweis “Click the “open” button to view this document” richten und arglos “OK” klicken. Das führt jedoch dazu, dass das PDF ein VBScript ausführt, dass die Datei game.exe auf den Rechner schreibt und startet.

quelle : heise.de

Share