Schlagwort-Archive: SEC

Phishing-Attacke bei Facebook: Achtung vor falscher „Facebook Security“ Nachricht! Phishingversuch der übelsten Art!

Wieder einmal versuchen Internetbetrüger mittels eine falschen “Facebook-Security”  Nachricht an Daten von Facebook-Nutzer zu gelangen. Facebook-Nutzer bekommen im Moment eine Nachricht in der sie aufgefordert werden einen Link zu klicken. Angeblich verletze man die Richtlinien von Facebook da man als “lästiger” oder “beleidigender” Facebook-Nutzer eingestuft wurde. Selbstverständlich entspricht dies nicht der Wahrheit. Das Ziel der Internetbetrüger ist es an die Daten von Facebook-Nutzer zu kommen. Folgende Daten werden abgefragt: Vorname, Name, E-Mail, FB-Passwort, Stadt, Geschlecht, Geburtsdatum, E-Mail Zugangsdaten inkl. Passwort, Kreditkartennummer usw.

 

Grafik der Nachricht :

by mimikama.at

 

 

 

 

 

Quelle: mimikama.at /Zum Artikel

 

 

Share

Firefox-Update schließt Lücke im privaten Modus

Eigentlich soll ein Anwender beim Surfen im privaten Modus von Firefox keine Spuren auf dem PC hinterlassen. Offenbar hat jedoch die kürzlich veröffentlichte Version 15 einen Fehler in dieser Funktion eingebaut, denn die Entwickler reichten jetzt 15.0.1 nach.

 

Quelle: Heise.de /Zum Artikel

 

Unsere Portablen Browser auf Basis von Firefox sind eben so natuerlich geupdatet worden bzw. lassen sich auch automatisch updaten :

 

Firefox 15.0 MG Edition Portable

Firefox15.0safeEditionPortable

 

 

 

Share

Botnetz-Betreiber muss für zweieinhalb Jahre ins Gefängnis

In den USA ist ein 30 Jahre alter Mann zu einer Gefängnisstrafe von 30 Monaten verurteilt worden, der anderen Zugänge zu von ihm aufgebauten Botnetzen verkauft hat. Er habe sich bereits im vergangenen Jahr vor dem US-Bundesbezirksgericht in Washington D.C. schuldig bekannt, geht aus einer Mitteilung des US-Justizministeriums hervor.

 

Quelle: Heise.de /Zum Artikel

 

 

Share

Kritische Lücke im veröffentlichten Patch für Java

Anfang dieser Woche wurde eine als äußerst kritisch einzustufende Schwachstelle in Java bekannt. Aus diesem Grund hat sich Oracle ebenfalls in dieser Woche dazu entschieden, einen Notfall-Patch zu veröffentlichen.

Die in Polen ansässigen Sicherheitsforscher aus dem Hause Security Explorations behaupten in einer an das Online-Portal ‘Computerworld.com‘ versendeten E-Mail, dass man in dem besagten Patch für Java eine kritische Sicherheitslücke ausfindig machen konnte. Damit soll es möglich sein, aus der Sandbox von Java auszubrechen.

Quelle : winfuture.de /Zum Artikel

 

 

Share

WhatsApp versendet keinen Klartext mehr

Der beliebte Messaging-Dienstes WhatsApp verschickt die Nachrichten seiner Nutzer nicht länger im Klartext. WhatsApp hat sich im Laufe der vergangenen Jahre bei vielen Nutzern als SMS-Ersatz etabliert und unterstützt alle wichtigen Smartphone-Plattformen. Laut einem FAQ-Eintrag des Betreibers soll nun eine nicht näher genannte Verschlüsselung zum Einsatz kommen, wenn man die aktuelle Version des WhatsApp-Clients einsetzt.

Quelle: Heise.de / Zum Artikel

 

 

 

Share

Oracle reagiert mit Notfall-Update auf Java-Schwachstelle

Oracle hat soeben kommentarlos die Java-Version 7 Update 7 herausgegeben, die offenbar eine hochkritische Schwachstelle beheben soll, welche bereits aktiv für Angriffe ausgenutzt wird. Der dazugehörige Security Alert auf der Herstellerseite war am heutigen Donnerstagabend noch leer, ein erster Test von heise Security zeigte jedoch, dass der Exploit in seiner bekannten Form nach dem Update tatsächlich blockiert wird. Auch eine von uns abgewandelte Exploit-Version wurde rechtzeitig gestoppt.

Quelle: heise.de / Zum Artikel

 

 

 

 

Share

Warnung vor kritischer Java-Lücke

Die derzeit aktuelle Java-Version (7er) enthält eine schwerwiegende Sicherheitslücke, durch die man sein System beim Besuch einer speziell präparierten Webseite mit Schadcode infizieren kann. Die Lücke wird bereits aktiv ausgenutzt – bislang nur für gezielte Angriffe. Da aber ein Exploit im Umlauf ist, dürfte es nicht lange dauern, bis Cyber-Ganoven sie auch für breit angelegte Angriffswellen ausnutzen.
Quelle: heise.de /zum Artikel

 

 

 

Share

Gefälschte Todesanzeige geschaltet:Polizei nimmt Stalker fest

Er droht mit ihrer Ermordung und schaltet in einer Zeitung sogar eine fingierte Todesanzeige. Nun kann die bayerische Polizei den Stalker einer 17-Jährigen fassen. Es handelt sich um einen ehemalige nArbeitskollegen. Das Opfer leidet derweil an schweren gesundheitlichen Problemen.

Ein Stalker, der ein 17 Jahre altes Mädchen aus Ismaning bei München mit einer gefälschten Todesanzeige und einer Morddrohung geschockt hat, ist gefasst. Sechs Tage nach Erscheinen der Traueranzeige in einer Zeitung, nahm die Polizei am Mittwoch den 43 Jahre alten mutmaßlichen Täter an seiner Arbeitsstelle fest. Das gab die Münchner Polizei bekannt. Der Mann hat zugegeben, das Mädchen seit Mai belästigt zu haben. Das Motiv des Mannes – ein ehemaliger Arbeitskollege der 17-Jährigen – war laut Polizei zunächst unklar. Für das Mädchen sind die Folgen dramatisch: Die Jugendliche habe durch das Stalking schwere gesundheitliche Probleme bekommen und sei in Behandlung.

Quelle: n-tv.de / Zum Artikel

 

 

 

Share

Die 5000-Dollar-Lücke auf Facebook

Nachdem Facebook eine Sicherheitslücke beseitigt hat, dokumentiert der Entdecker AMol NAik, wo und wie er sie gefunden hat. Dafür, dass er sie vorab vertraulich bei Facebook gemeldet hatte, strich er eine Prämie von 5000 US-Dollar ein. Bei dem Sicherheitsproblem handelt es sich um sogenanntes Cross Site Request Forgery – kurz CSRF. Dabei kann ein Angreifer allein durch Aufruf einer bestimmten URL mit passenden Parametern eine Aktion im Kontext eines angemeldeten Benutzers ausführen.

Quelle: Heise.de/ Zum Artikel

 

 

Share