Schlagwort-Archive: manipuliert

Sicherheits-Update für Adobe Reader und Acrobat verfügbar

Adobe hat das lange erwartete Update 9.3 für den Adobe Reader und Acrobat veröffentlicht, das eine bereits seit mehreren Wochen ausgenutzte Lücke schließt. Daneben stopft das Update sieben weitere Sicherheitslücken. Durch fünf davon kann ein Angreifer ein System mittels präparierter PDF-Dateien infizieren. Dazu ist nicht unbedingt das manuelle Öffnen einer präparierten Datei erforderlich, es genügt der (ungewollte) Aufruf einer manipulierten Webseite, sofern die Reader-Plug-ins für Browser installiert sind. Neben der Version 9.2 sind die Fehler auch in den Versionen Adobe Reader 8.1.7 und Acrobat 8.1.7 für Windows und Mac OS X zu finden.

Die neuen Versionen stehen für Windows, Mac OS X und Linux zum Download bereit. Der Hersteller empfiehlt, so schnell wie möglich auf die Versionen 9.x zu wechseln. Anwender der Versionen 8.x, die aus bestimmten Gründen nicht auf die Versionen 9.x wechseln können, sollten die aktualisierten Fassungen 8.2 für Windows und Mac installieren. Für Linux-Anwender ist der Support für 8.x jedoch ausgelaufen. Ihnen bleibt nur das Update auf 9.3.

quelle : heise.de, Hier klicken um den vollen Artikel zu lesen.

Share

Schädling zielt auf Zugangsdaten von Skype ab

Die Sicherheitsexperten der Firma ‘Trend Micro‘ wurden auf einen neuen Trojaner namens “Troj_Vilsel.EA” aufmerksam. Dieser Schädling soll es in erster Linie auf die Zugangsdaten der Nutzer zum VoIP-Dienst Skype abgesehen haben.

Vorrangig soll sich der Trojaner über manipulierte Internetseiten verbreiten. Die zugehörigen Links zu diesen Seiten scheint der Schadcode auch an die Kontakte der betroffenen Nutzer über die Instant-Messaging-Funktion zu verschicken.

Überdies werden auch Daten aus der Kontaktliste und dem Profil, wie beispielsweise Telefonnummern, gesammelt, heißt es vom Sicherheitsdienstleister Trend Micro.

quelle : winfuture.de, hier klicken um den vollen Artikel zu lesen.

Share

Tausende Webseiten für großangelegte Scareware-Attacke manipuliert

Der Sicherheitsdienstleister Cyveillance berichtet in seinem Blog von einer groß angelegten Scareware-Attacke auf Anwender, für die offenbar mehr als 200.000 harmlose Webseiten manipuliert wurden (weitere Infos zu Scareware liefert der heise-Security-Artikel “Scharlatane und Hochstapler“). Eine wichtige Rolle spielt dabei Googles Suchmaschine, durch die Anwender bei der Eingabe bestimmter Suchbegriffe erst auf die kompromittierten Webseiten stoßen. Bei den Suchbegriffen handelt es sich aber laut Bericht nicht um die üblichen Verdächtigen wie “Britney Spears, “Obama” oder “Paris Hilton”. Vielmehr spuckt Google die Links zu den infizierten Seiten erst bei der Eingabe von längeren Wortkombinationen aus.

Die Kriminellen machen sich dabei den Umstand zunutze, dass die meisten Suchanfragen an Google überraschenderweise zwischen vier und fünf Wörtern enthalten sollen.

quelle : heise.de, Hier klicken um den vollen Artikel zu lesen.

Share

Kritische Sicherheitslücke in “GIMP” entdeckt

Die Sicherheitsexperten von Secunia wurden auf eine Lücke in der quelloffenen Bildbearbeitungs-Software “GNU Image Manipulation Program” (GIMP) aufmerksam. Möglicherweise könnte hierbei das System der Anwender übernommen werden.

Den Angaben von Secunia zufolge steht diese Problematik im Zusammenhang mit entsprechend manipulierten Bilddateien im BMP-Format (BITMAP).

quelle : winfuture.de, hier klicken um den vollen Artikel zu lesen.

Share

Telekom: Erneut Probleme mit den Kundendaten

Dieses Mal wurden auch Kontoverbindungen gestohlen: Bei der Telekom sind nach SPIEGEL-Informationen erneut Daten von Hunderttausenden Telekom-Kunden entwendet worden – viele landeten über dubiose Umwege in der Türkei.

Hamburg – Die Deutsche Telekom kämpft erneut mit einem schweren Datenproblem: Nach Informationen des SPIEGEL sind die Datensätze von Hunderttausenden Telekom-Kunden über dubiose Kanäle ins Ausland gelangt – besonders oft in die Türkei. Unter anderem wurden die Daten, die häufig auch die Bankverbindungen der Telekom-Kunden enthielten, von deutschsprachigen Mitarbeitern türkischer Callcenter dazu benutzt, den Kunden angeblich im Auftrag der Telekom neue Verträge zu verkaufen.

Im Anschluss wurden die so erzielten Aufträge über Subunternehmer offiziell bei der Telekom eingereicht. Dafür wurde Provision kassiert. Die türkischen Callcenter sind offensichtlich Teil eines organisierten Systems, das seinen Ursprung in Deutschland hat.

Nach Informationen des SPIEGEL sollen Vertriebspartner und Betreiber großer Callcenter riesige Datenmengen aus den Beständen der Deutschen Telekom entwendet und manipuliert haben. Dabei benutzten sie ständig wechselnde Passwörter, die unbemerkt aus dem Konzern herausgeschleust wurden.

quelle : spiegel.de, Hier klicken um den vollen Artikel zu lesen.

Share

Variante des Koobface-Wurms kapert Twitter-Konten

Die Entwickler des Schädlings testen neue Funktionen. Dazu gehört der Versand von Nachrichten im Namen eines Twitter-Nutzers. In den Tweets enthaltene Kurz-URLs leiten die Empfänger auf manipulierte Video-Websites.

Cyberkriminelle experimentieren mit einer neuen Funktion, die in aktuellen Varianten des Wurms “Koobface” enthalten ist. Nach Angaben des Sicherheitsanbieters TrendMicro richtet sie sich gegen Nutzer des Mikroblogging-Diensts Twitter. Auf einem infizierten Rechner könne der Schädling das Konto eines Twitter-Nutzers kapern und in dessen Namen Tweets veröffentlichen.

Quelle : zdnet.de, Hier klicken um den vollen Artikel zu lesen.

Share