Schlagwort-Archive: Internet

MS Patch-Day

An jedem zweiten Dienstag des Monats ist Patch-Day, an dem Sicherheitsupdates für verschiedene Microsoft-Produkte erscheinen. Nun wurde Version 2.12 des “Windows-Tools zum Entfernen bösartiger Software” freigegeben.

Dieses Tool überprüft den Computer auf Infektionen mit bestimmter, weit verbreiteter bösartiger Software (Würmer und Trojaner) und unterstützt Sie gegebenenfalls beim Entfernen dieser Schädlinge.

Um die neuen Sicherheits-Updates zu beziehen, empfehlen wir die Nutzung der Microsoft Update Website. Andernfalls besteht die Möglichkeit, sich die Update-Dateien direkt aus dem Microsoft Download-Center bzw. den im Artikel verlinkten Security Bulletins zu laden.

Folgende Sicherheits-Updates wurden heute veröffentlicht:

MS09-028 – Sicherheitslücke in Microsoft DirectShow
Dieses Sicherheitsupdate behebt eine öffentlich gemeldete Sicherheitsanfälligkeit und zwei vertraulich gemeldete Sicherheitsanfälligkeiten in Microsoft DirectShow. Die Sicherheitsanfälligkeiten können Remotecodeausführung ermöglichen, wenn ein Benutzer eine speziell gestaltete QuickTime-Mediendatei öffnet. Ein Angreifer, der diese Sicherheitsanfälligkeiten erfolgreich ausnutzt, kann die gleichen Benutzerrechte wie der lokale Benutzer erlangen. Betroffen sind DirectX 7, 8.1 und 9. Microsoft stuft das Problem als kritisch ein.

Security Bulletin: MS09-028
Knowledge Base: KB971633

MS09-029 – Sicherheitsanfälligkeiten im Embedded OpenType-Schriftartmodul
Dieses Sicherheitsupdate behebt zwei vertraulich gemeldete Sicherheitsanfälligkeiten in der Microsoft Windows-Komponente des Embedded OpenType (EOT)-Schriftartmoduls. Die Sicherheitsanfälligkeiten können Remotecodeausführung ermöglichen. Ein Angreifer, dem es gelingt, eine dieser Sicherheitsanfälligkeiten auszunutzen, kann von einem Remotestandort aus vollständige Kontrolle über das betroffene System erlangen. Alle aktuellen Windows-Versionen sind betroffen. Microsoft stuft das Problem als kritisch ein.

Security Bulletin: MS09-029
Knowledge Base: KB961371

MS09-030 – Sicherheitslücke in Microsoft Office Publisher
Dieses Sicherheitsupdate behebt eine vertraulich gemeldete Sicherheitsanfälligkeit in Microsoft Office Publisher, die Remotecodeausführung ermöglichen kann, wenn ein Benutzer eine speziell gestaltete Publisher-Datei öffnet. Nutzt ein Angreifer diese Sicherheitsanfälligkeit erfolgreich aus, kann er die vollständige Kontrolle über ein betroffenes System erlangen. Microsoft stuft das Problem aber dennoch als “hoch” ein. Betroffen ist Office 2007 mit Service Pack 1, mit dem SP2 wurde die Lücke bereits beseitigt.

Security Bulletin: MS09-030
Knowledge Base: KB970483

MS09-031 – Sicherheitsanfälligkeit im Microsoft ISA Server 2006
Dieses Sicherheitsupdate behebt eine vertraulich gemeldete Sicherheitsanfälligkeit in Microsoft Internet Security and Acceleration (ISA) Server 2006. Die Sicherheitsanfälligkeit kann die Erhöhung von Berechtigungen ermöglichen, wenn ein Angreifer erfolgreich ein Benutzerkonto mit Administratorberechtigungen für einen ISA Server nachahmt, das für Radius-Einmalkennwort-Authentifizierung und Authentifizierungsdelegierung mit eingeschränkter Kerberos-Delegierung konfiguriert ist. Microsoft stuft das Problem als “hoch” ein.

Security Bulletin: MS09-031
Knowledge Base: KB970953

MS09-032 – Kumulatives Sicherheitsupdate von ActiveX-Kill Bits
Dieses Sicherheitsupdate behebt eine vertraulich gemeldete Sicherheitsanfälligkeit, die derzeit ausgenutzt wird. Die Sicherheitsanfälligkeit in Microsoft Video-ActiveX-Steuerelement kann Remotecodeausführung ermöglichen, wenn ein Benutzer eine speziell gestaltete Webseite mit Internet Explorer anzeigt und das ActiveX-Steuerelement instanziiert. Dieses Steuerelement sollte nie in Internet Explorer instanziiert werden. Microsoft stuft das Problem, von dem alle Windows-Versionen betroffen sind, als kritisch ein.

Security Bulletin: MS09-032
Knowledge Base: KB973346

MS09-033 – Sicherheitsanfälligkeit in Virtual PC und Virtual Server
Dieses Sicherheitsupdate behebt eine vertraulich gemeldete Sicherheitsanfälligkeit in Microsoft Virtual PC und Microsoft Virtual Server. Ein Angreifer, der diese Sicherheitsanfälligkeit erfolgreich ausnutzt, kann beliebigen Code ausführen und vollständige Kontrolle über ein betroffenes Gastsystem erlangen. Alle derzeit erhältlichen Versionen von Virtual PC bzw. Virtual Server sind betroffen. Microsoft stuft das Problem als “hoch” ein.

quelle : winfuture, Hier klicken um den vollen Artikel zu lesen.

Share

Bande wegen Internetbetrugs verurteilt

Nach einer Reihe von Internet-Betrügereien ist am Montag ein 25-Jähriger vom Landgericht Amberg zu vier Jahren und drei Monaten Gefängnis verurteilt worden. Der Mann hatte mit Komplizen über eine Verkaufsplattform Edelmetalle wie Goldmünzen und Silberbarren angeboten, den Käufern nach Bezahlung aber keine Artikel geliefert.
Allein der Haupttäter habe einen Schaden von etwas mehr als 300.000 Euro angerichtet, berichtete ein Justizsprecher.

quelle. heise.de, Hier klicken um den vollen Artikel zu lesen

Share

Vorsicht vor TRC Telemedia!

Rechnung nicht bezahlen.

Viele Verbraucher melden sich zurzeit bei der Verbraucherzentrale Hamburg und beschweren sich, dass sie eine (oder mehrere) Rechnung(en) von der Firma TRC Telemedia bekommen haben. Sie sollen € 75 für ein Telefongespräch bezahlen, das angeblich vor Monaten erfolgt sein soll.

Die Verbraucher versichern: Sie haben die Nummer gar nicht angerufen!

Wieder einmal soll offenbar unberechtigt Geld von arglosen Verbrauchern einkassiert werden. Besonders perfide: Bei den Gesprächen soll es sich Telefonsexangebote handeln. Gut möglich, dass die Verbraucher aus Scham schnell bezahlen, ohne dazu verpflichtet zu sein.

Unser Tipp: Zahlen Sie nicht, wenn kein Anruf erfolgt ist. Rechnungen schreiben kann jeder. Aber nicht jede Rechnung muss bezahlt werden.  Moderne Wegelagerei sollte man nicht unterstützen!

Natürlich ist man verpflichtet, für wirklich zustande gekommene Verbindungen zu zahlen. Aber für den Anschlussinhaber eines Telefons, von dem aus angeblich das Gespräch geführt wurde, entsteht keine Zahlungspflicht.

Selbst, wenn man eine der Nummern tatsächlich angerufen hat, muss man ein erhöhtes Entgelt nur dann begleichen, wenn sich vorher Anrufer und Angerufener über einen Preis für die vereinbarte Dienstleistung geeinigt haben. Wo nicht über € 75 gesprochen wurde, muss auch nicht € 75 bezahlt werden. Ob dann überhaupt eine Gegenleistung, die einen solchen Preis wert ist, erfolgte, ist ebenfalls anzuzweifeln.

Persönliche Beratung zu allen Fragen rund um Telefon und Internet: Kirchenallee 22, 20099 Hamburg (18 € pro Beratung, Terminvereinbarung unter 24832 107 einen Termin). Oder telefonisch unter 0900 1 775441, € 1,50 / min. aus dem dt. Festnetz, mobil evtl. mehr.

quelle : Verbraucherzentrale Hamburg, Hier klicken um zu der Meldung zu gelangen.

Share

Unseriöse Nebenjobs im Internet

Wer im Internet nach Nebenjobs sucht, wird schnell fündig. Aber leider: Fast immer sind sie unseriös. Fast immer wird erst “Vorauskasse” verlangt, bevor es ans Verdienen geht. Und mit dem Verdienst klappt es dann nicht.

Wir haben einige Angebote geprüft und in der folgenden Liste dargestellt. Woran Sie ein unseriöses Verdienstangebot erkennen, lesen Sie hier.

Häufig treffen Sie bei Angeboten im Internet auf sog. Network-Marketing-Konzepte. Hier wird mit bombastischen Worthülsen für “ein neues Konzept” geworben, das angeblich  “seit vielen Jahren erfolgreich” ist, viele bereits zum Millionär gemacht hat und vermeintlich phantastische Zuwachsraten verspricht. Lassen Sie sich nicht von solchen Versprechungen blenden. Im Kern geht es darum, dass Sie in Ihrem Bekannten-, Verwandten- oder Freundeskreis Produkte verkaufen sollen – Nahrungsergänzungsmittel, Säfte, Kosmetika, Matratzen, Versicherungen, Telefonverträge oder Rabattsysteme. Wenn Sie dann noch zusätzlich aufgefordert werden, weitere Untervertreter anzuwerben, von deren Umsatz Sie – quasi ohne Arbeit! – profitieren, und wenn diese ihrerseits wieder Unter-Unter-Vertreter anwerben sollen, so sind Sie schnell in ein Schneeballsystem verstrickt. Richtig teuer wird es für Sie, wenn Sie vorab Waren kaufen (“Selbstbestellerbasis”) oder kostenpflichtige Kurse besuchen sollen oder gar gleich Bares auf den Tisch legen müssen, um in das Vertriebssystem einsteigen zu dürfen.

Noch ein Hinweis: Das Internet ist flüchtig. Web-Anbieter, die heute aktiv sind, können morgen schon wieder verschwunden oder unter einem neuen Namen aufgetaucht sein. Achten Sie daher eher auf die “Masche” als auf den “Namen”!

quelle : Verbraucherschutz Hamburg, Hier klicken um den Artikel und die LISTE einzusehen.

Share

Akte 09-Über SoftwareSammler und eingefrorene Konten bei Mega-Downloads [UPDATE]

Die Seite “Mega-Downloads.net” bietet Nutzern das herunterladen von Gratis-Software an und steht im Verdacht, ihnen dabei teure Abo-Verträge unterzuschieben – genauso wie bei Win-Loads.net, Abcload.de, Opendownload.de, My-Downloads.de, 99downloads.de und ähnlichen Abzockportalen ..

Doch die meisten Nutzer bemerken die verdeckten Kosten erst, wenn sie plötzlich Rechnungen und Mahnungen zugeschickt bekommen.

“Mega-Downloads.net” ist seit einigen Jahren aktiv im Internet und fällt immer wieder durch seine Mahnungen auf, die in den letzten Monaten von der Inkassofirma “L&H GmbH” versendet wurden.

Doch jetzt ermittelt die Staatsanwaltschaft Hannover.
Der Vorwurf lautet Betrug. Der Verdacht: Betroffene könnten gar nicht auf der Webseite gewesen sein und haben nun trotzdem Rechnungen erhalten. Nutzer könnten etwa über Gewinnspiele oder Popup-Werbung zu einer unbeabsichtigten Anmeldung gekommen sein.

_______________________________________

In diesem Zusammenhang sucht die Kripo und die Staatsanwaltschaft Hannover noch Betroffene. Bitte stellen Sie sich dann als Zeuge zur Verfügung und schreiben unter Hinweis auf das Aktenzeichen an:

Staatsanwaltschaft Hannover
Postfach 109
30001 Hannover

Aktenzeichen: 5302 Js 41769/09

_______________________________________

Ausserdem sollten sich die Betroffenen dieser Abzocke schon mal darauf einstellen, dass sie demnächst erneut Mahnungen bekommen.
Dann aber wahrscheinlich von einer anderen Inkassofirma wie zum Beispiel die ‘Collector GmbH’ oder auch die ‘VWL Verwaltungs GmbH’.

“Kostenfallen wie ‘Opendownload.de’ breiten sich im Internet wie eine Seuche aus”, hieß es dazu seitens der Verbraucherzentrale im Mai 2009, die zu dem Zeitpunkt mit einer Klage gegen die Firma “Content Services Ltd.” erfolgreich war; doch das Urteil vom 12.05.2009 vom Landgericht Mannheim scheint dem Betreiber irgendwie nicht zu stören, denn nur knapp fünf Wochen später tauchte von dem selben Betreiber eine neue Abzockseite auf:

“Softwaresammler.de” so nennt sich jetzt ist die neue Abzockseite der Firma “Content Services Ltd”.

Auch hier werden die Nutzer bewusst getäuscht, das es sich dabei um ein kostenloses Angebot handelt, da nur einmal kurz vor der vermeindlich kostenlosen Anmeldeseite im kleingedruckten auf dem Preis am rechten Rand hingewiesen wird. Weiterhin wird die Angabe des Gesamtpreises einfach mal wieder so weggelassen und genauso soll man hier auch auf sein Widerrufsrecht verzichten, was übrigens laut dem oben genannten Mannheimer Urteil absolut wettbewerbswidrig ist!

quelle : youtube von SaschaNRW

Share

ZDF Reporter – Immer wieder Ärger mit dem DSL-Anschluss

Wer kennt das nicht, den aerger mit dem Telefon bzw. Internet Anbieter ? Man soll per Email checken wann die genau Freischaltung ist ( uhm gut wie ohne Internet ? ) Man habe den Treiber zerschossen ( es gab nen Ausfall am Netzknoten ) etc.

Zur Zeit gibt es eine Vielzahl von DSL-Anbietern auf dem Markt. Zwar sinken auch immer wieder die Preise für DSL-Tarife und Anschlüsse – aber ein neuer Vertrag garantiert nicht gleichzeitig auch immer einen problemlosen Zugang zum Internet ..

Oft muss man wochenlange Wartezeiten in Kauf nehmen; es werden einfach Rechnungen vom Konto abgebucht und auch mit Mahnungen wird gedroht, für DSL-Anschlüsse die noch gar nicht zur Verfügung standen, oder auch erst garnicht am Wohnort verfügbar gewesen wären.

quelle : youtube von SaschaNRW

Share

Microsoft bestätigt Sicherheitslücke im Internet Explorer

Sie tritt unter Windows XP und Windows Server 2003 auf. Die Schwachstelle beruht auf einem Fehler in einer Programmbibliothek des Video-ActiveX-Control. Microsoft hat einen Workaround bereitgestellt.

Microsoft hat die gestern gemeldete Sicherheitslücke im Internet Explorer 6 und 7 unter Windows XP und Windows Server 2003 bestätigt. Einem Support-Artikel zufolge sind Windows 2000, Vista und Server 2008 nicht betroffen.

Gestern hatten Finjan und McAfee vor der Zero-Day-Lücke gewarnt. Sie wird vor allem durch in China gehostete Websites aktiv ausgenutzt.

quelle : zdnet.de, HIER klicken um den vollen Artikel zu lesen.

Share

eBay mit Petition gegen Markenhersteller-Rechte

Die Online-Handelsplattform eBay hat eine Petition gestartet, mit der man eine Änderung der Gesetzgebung im Markenrecht erreichen will. Das soll Händlern und Nutzern mehr Freiheit bringen, so das Unternehmen.

Verbraucherfeindliche Methoden einiger Markenhersteller würden Schnäppchenjägern immer häufiger einen Strich durch die Rechnung machen, beklagte das Unternehmen. Fast jedem zweiten Online-Händler in Deutschland würde der Verkauf von Markenprodukten über das Internet bereits von Herstellern untersagt.

Herstellern sollte es beispielsweise generell untersagt sein, darauf zu bestehen, dass Internet-Einzelhändler über ein Ladengeschäft verfügen müssen. Außerdem müssen Verbraucher die Möglichkeit haben, online Artikel weiterzuverkaufen, die sie rechtmäßig erworben haben, hieß es. In dieser Woche will eBay per E-Mail seine gesamten aktiven Nutzer in Europa anschreiben und bitten, die Petition gegen Beschränkungen des Online-Handels zu unterzeichnen.

quelle: winfuture.de, Hier klöicken um den Vollen Artikel zu lesen.

Share

Handypost per SMS, Handypost.net SMS abzocke

Mit einer SMS fängt es an. Tausende Handynutzer in Deutschland empfingen nach Informationen des Verbraucherschutzes eine als privat gekennzeichnete Kurznachricht, die wegen Überlänge nicht auf den internen Speicher des mobilen Gerätes passt. Teil dieser Nachricht sind ein Nummerncode und ein Link zu einer Internet-Seite, wo sich die Botschaft bei Eingabe des Codes abrufen lässt. Das Dumme ist nur. Es gibt gar keine private Nachricht. Es gibt nach 14 Tagen eine Rechnung der Flensburger “FairMedia” über 108 Euro.

Was die Eiligen unter den Neugierigen oftmals übersehen: Indem sie sich bei beim FairMedia-Dienst “HandyPost” einloggen, schließen sie einen Vertrag, der ihnen über zwei Jahre ein Postfach für ihr Handy zusichert. Davon lassen sich angeblich Musikdateien, Videofilme und allerlei andere Datenpakete parken, um sie von dort an Freunde und Bekannte zu verschicken. Das mag dem einen oder anderen ganz praktisch erscheinen – Verbraucherschützer freilich halten die Geschäftsanbahnung für unseriös. “Es ist stark zu bezweifeln, dass diese Verträge rechtmäßig sind”, sagt Verbraucher-Anwalt Dr. Weta aus Kiel.

quelle: flensburger-tageblatt, HIER klicken um den vollen Artikel zu lesen.

Share