Schlagwort-Archive: Sicherheit

MG Browser in Version 11.1.4 ( FX 3.0x Core) und Version 3.1.1.1 ( FX 3.5.x core)

Der Juli ist wieder mal Monats der Updates, oder es kommt einem nur so vor 😉

Nun ist seit dieser Woche die MG Browser in neuem Gewand online 😉

Firefox 3.x MG Edition Portable in Version 11.1.4 ( Zum Downloden HIER klicken )

und

Firefox 3.5 MG Edition Portable in Version 3.1.1.1 ( Zum Downloden HIER klicken )

Nutzer des MG Browsers der Version 3.0.0.0 sollten dringend auf die neue Version updaten, da dort eine Sicherheitsluecke geschlossen wurde, neben bei auch das Problem das bei manchen der Start unter Windows etwa 30 Sekunden gedauert hatte.

Weitere Infos findet ihr wie immer in der reedme.txt unter History 😉

Support fuer den MG Browser findet ihr wie immer HIER

Der Download ist wie immer natuerlich voellig Kostenlos 🙂

Gruss und viel spass, Anregungen, und eigene geschriebene Addons duerfen wie immer gerne jederzeit eingereicht werden.

Share

Jeder Sechste antwortet auf Spam-E-Mails

Laut einer neuen Studie geht ein erschreckend hoher Anteil der Web-Nutzer auf die Inhalte von Spam-Nachrichten ein. Angeblich antwortet jeder sechste amerikanische User auf Spam-Mails.

Die Studie (PDF) wurde von der Messaging Anti-Abuse Working Group, einer Organisation von Messaging- und E-Mail-Anbietern, durchgeführt. Man befragte rund 800 Personen in den USA und Kanada und stellte fest, dass viele freimütig auf fragwürdige E-Mails antworteten.

Viele der befragten Nutzer hielten sich außerdem selbst für Internet-Experten, was jedoch nur in den seltensten Fällen tatsächlich zuträfe, so die Autoren der Studie. Rund zwei Drittel der Befragten gaben an, sie wären durchaus erfahren, was die Internet-Sicherheit angeht.

Nur ein Drittel vermeidet jedoch die Herausgabe von E-Mail-Adressen auf Websites. Auch sonst geht der Großteil der Nutzer eher fahrlässig mit seinen E-Mail-Daten um. So nutzt nur jeder Vierte bei dubiosen Angeboten eine alternative Adresse.

quelle : winfuture.de, Hier klicken um den vollen Artikel zu lesen.

Share

MS Patch-Day

An jedem zweiten Dienstag des Monats ist Patch-Day, an dem Sicherheitsupdates für verschiedene Microsoft-Produkte erscheinen. Nun wurde Version 2.12 des “Windows-Tools zum Entfernen bösartiger Software” freigegeben.

Dieses Tool überprüft den Computer auf Infektionen mit bestimmter, weit verbreiteter bösartiger Software (Würmer und Trojaner) und unterstützt Sie gegebenenfalls beim Entfernen dieser Schädlinge.

Um die neuen Sicherheits-Updates zu beziehen, empfehlen wir die Nutzung der Microsoft Update Website. Andernfalls besteht die Möglichkeit, sich die Update-Dateien direkt aus dem Microsoft Download-Center bzw. den im Artikel verlinkten Security Bulletins zu laden.

Folgende Sicherheits-Updates wurden heute veröffentlicht:

MS09-028 – Sicherheitslücke in Microsoft DirectShow
Dieses Sicherheitsupdate behebt eine öffentlich gemeldete Sicherheitsanfälligkeit und zwei vertraulich gemeldete Sicherheitsanfälligkeiten in Microsoft DirectShow. Die Sicherheitsanfälligkeiten können Remotecodeausführung ermöglichen, wenn ein Benutzer eine speziell gestaltete QuickTime-Mediendatei öffnet. Ein Angreifer, der diese Sicherheitsanfälligkeiten erfolgreich ausnutzt, kann die gleichen Benutzerrechte wie der lokale Benutzer erlangen. Betroffen sind DirectX 7, 8.1 und 9. Microsoft stuft das Problem als kritisch ein.

Security Bulletin: MS09-028
Knowledge Base: KB971633

MS09-029 – Sicherheitsanfälligkeiten im Embedded OpenType-Schriftartmodul
Dieses Sicherheitsupdate behebt zwei vertraulich gemeldete Sicherheitsanfälligkeiten in der Microsoft Windows-Komponente des Embedded OpenType (EOT)-Schriftartmoduls. Die Sicherheitsanfälligkeiten können Remotecodeausführung ermöglichen. Ein Angreifer, dem es gelingt, eine dieser Sicherheitsanfälligkeiten auszunutzen, kann von einem Remotestandort aus vollständige Kontrolle über das betroffene System erlangen. Alle aktuellen Windows-Versionen sind betroffen. Microsoft stuft das Problem als kritisch ein.

Security Bulletin: MS09-029
Knowledge Base: KB961371

MS09-030 – Sicherheitslücke in Microsoft Office Publisher
Dieses Sicherheitsupdate behebt eine vertraulich gemeldete Sicherheitsanfälligkeit in Microsoft Office Publisher, die Remotecodeausführung ermöglichen kann, wenn ein Benutzer eine speziell gestaltete Publisher-Datei öffnet. Nutzt ein Angreifer diese Sicherheitsanfälligkeit erfolgreich aus, kann er die vollständige Kontrolle über ein betroffenes System erlangen. Microsoft stuft das Problem aber dennoch als “hoch” ein. Betroffen ist Office 2007 mit Service Pack 1, mit dem SP2 wurde die Lücke bereits beseitigt.

Security Bulletin: MS09-030
Knowledge Base: KB970483

MS09-031 – Sicherheitsanfälligkeit im Microsoft ISA Server 2006
Dieses Sicherheitsupdate behebt eine vertraulich gemeldete Sicherheitsanfälligkeit in Microsoft Internet Security and Acceleration (ISA) Server 2006. Die Sicherheitsanfälligkeit kann die Erhöhung von Berechtigungen ermöglichen, wenn ein Angreifer erfolgreich ein Benutzerkonto mit Administratorberechtigungen für einen ISA Server nachahmt, das für Radius-Einmalkennwort-Authentifizierung und Authentifizierungsdelegierung mit eingeschränkter Kerberos-Delegierung konfiguriert ist. Microsoft stuft das Problem als “hoch” ein.

Security Bulletin: MS09-031
Knowledge Base: KB970953

MS09-032 – Kumulatives Sicherheitsupdate von ActiveX-Kill Bits
Dieses Sicherheitsupdate behebt eine vertraulich gemeldete Sicherheitsanfälligkeit, die derzeit ausgenutzt wird. Die Sicherheitsanfälligkeit in Microsoft Video-ActiveX-Steuerelement kann Remotecodeausführung ermöglichen, wenn ein Benutzer eine speziell gestaltete Webseite mit Internet Explorer anzeigt und das ActiveX-Steuerelement instanziiert. Dieses Steuerelement sollte nie in Internet Explorer instanziiert werden. Microsoft stuft das Problem, von dem alle Windows-Versionen betroffen sind, als kritisch ein.

Security Bulletin: MS09-032
Knowledge Base: KB973346

MS09-033 – Sicherheitsanfälligkeit in Virtual PC und Virtual Server
Dieses Sicherheitsupdate behebt eine vertraulich gemeldete Sicherheitsanfälligkeit in Microsoft Virtual PC und Microsoft Virtual Server. Ein Angreifer, der diese Sicherheitsanfälligkeit erfolgreich ausnutzt, kann beliebigen Code ausführen und vollständige Kontrolle über ein betroffenes Gastsystem erlangen. Alle derzeit erhältlichen Versionen von Virtual PC bzw. Virtual Server sind betroffen. Microsoft stuft das Problem als “hoch” ein.

quelle : winfuture, Hier klicken um den vollen Artikel zu lesen.

Share

Variante des Koobface-Wurms kapert Twitter-Konten

Die Entwickler des Schädlings testen neue Funktionen. Dazu gehört der Versand von Nachrichten im Namen eines Twitter-Nutzers. In den Tweets enthaltene Kurz-URLs leiten die Empfänger auf manipulierte Video-Websites.

Cyberkriminelle experimentieren mit einer neuen Funktion, die in aktuellen Varianten des Wurms “Koobface” enthalten ist. Nach Angaben des Sicherheitsanbieters TrendMicro richtet sie sich gegen Nutzer des Mikroblogging-Diensts Twitter. Auf einem infizierten Rechner könne der Schädling das Konto eines Twitter-Nutzers kapern und in dessen Namen Tweets veröffentlichen.

Quelle : zdnet.de, Hier klicken um den vollen Artikel zu lesen.

Share

Microsoft bestätigt Sicherheitslücke im Internet Explorer

Sie tritt unter Windows XP und Windows Server 2003 auf. Die Schwachstelle beruht auf einem Fehler in einer Programmbibliothek des Video-ActiveX-Control. Microsoft hat einen Workaround bereitgestellt.

Microsoft hat die gestern gemeldete Sicherheitslücke im Internet Explorer 6 und 7 unter Windows XP und Windows Server 2003 bestätigt. Einem Support-Artikel zufolge sind Windows 2000, Vista und Server 2008 nicht betroffen.

Gestern hatten Finjan und McAfee vor der Zero-Day-Lücke gewarnt. Sie wird vor allem durch in China gehostete Websites aktiv ausgenutzt.

quelle : zdnet.de, HIER klicken um den vollen Artikel zu lesen.

Share

Mozilla Thunderbird 2.0.0.22 – E-Mail-Programm

Mozilla Thunderbird ist ein kostenloses E-Mail-Programm, das ursprünglich von den Entwicklern des Browsers Firefox stammt. Zum Funktionsumfang zählen unter anderem ein integrierter Spamfilter sowie ein Phishing-Schutz.
Thunderbird lässt sich auch wie aus Firefox bekannt mit den Kostenlosen Erweiterungen / Addons aufbessern bzw. seinen Bedürfnissen anpassen .

Folgendes wurde in der Version 2.0.0.22 gemacht :

Fixed in Thunderbird 2.0.0.22
MFSA 2009-33 Crash viewing multipart/alternative message with text/enhanced part
MFSA 2009-32 JavaScript chrome privilege escalation
MFSA 2009-29 Arbitrary code execution using event listeners attached to an element whose owner
document is null
MFSA 2009-27 SSL tampering via non-200 responses to proxy CONNECT requests
MFSA 2009-24 Crashes with evidence of memory corruption (rv:1.9.0.11)
MFSA 2009-17 Same-origin violations when Adobe Flash loaded via view-source: scheme
MFSA 2009-14 Crashes with evidence of memory corruption (rv:1.9.0.9)

Legende :
Impact key:

* Critical: Vulnerability can be used to run attacker code and install software, requiring no user interaction beyond normal browsing.
* High: Vulnerability can be used to gather sensitive data from sites in other windows or inject data or code into those sites, requiring no more than normal browsing actions.
* Moderate: Vulnerabilities that would otherwise be High or Critical except they only work in uncommon non-default configurations or require the user to perform complicated and/or unlikely steps.
* Low: Minor security vulnerabilities such as Denial of Service attacks, minor data leaks, or spoofs. (Undetectable spoofs of SSL indicia would have “High” impact because those are generally used to steal sensitive data intended for other sites.)

Das Updatet wird bereits ueber die Updatet Funktion verteilt.

Share

Spammer hacken hunderte britische Webseiten

Hunderte Webseiten von britischen Behörden und akademischen Einrichtungen wurden in der letzten Zeit gehackt. Als Täter kommen vor allem Spammer infrage, die ihre Produkte besser vermarkten wollen.

Wie das Sicherheits-Unternehmen Backup-Technology berichtete, wurden jeweils Links zu anderen Webseiten eingebaut, die Viagra, Pornographie und andere Produkte verkaufen, die für gewöhnlich mit Spam-Mails vermarktet werden. Die Manipulation der Internet-Auftritte erfolgte per Cross Site Scripting (XSS).

Die Spammer spekulieren offenbar darauf, dass ihre Verkaufs-Seiten dadurch in den Ergebnislisten von Suchmaschinen besser platziert werden. Die Bewertung einer Internet-Präsenz im Suchindex wird unter anderem auch daran festgemacht, welche anderen Seiten auf das Angebot verweisen.

Quelle : winfuture.de, Hier klicken um den Vollen Artikel zu lesen.

Share

Patch-Day – Microsoft schließt 31 Luecken

Wie jeden zweiten Dienstag im Monat ist heute wieder Patch-Day bei Microsoft. Angekuendigt waren zehn sicherheitsrelevante Updates für Windows und Office, die teilweise als kritisch eingestuft wurden.

Veroeffentlicht wurde :

* MS09-018 – Sicherheitslücke im Active Directory
Dieses Sicherheitsupdate behebt zwei vertraulich gemeldete Sicherheitsanfälligkeiten in Implementierungen von Active Directory unter Microsoft Windows 2000 Server und Windows Server 2003 sowie im Active Directory Application Mode (ADAM) bei Installation unter Windows XP Professional und Windows Server 2003. Die schwerere Sicherheitsanfälligkeit kann Remotecodeausführung ermöglichen. Nutzt ein Angreifer diese Sicherheitsanfälligkeit erfolgreich aus, kann er die vollständige Kontrolle über das betroffene System erlangen. Microsoft stuft das Problem als kritisch ein.

* MS09-019 – Kumulatives Update für den Internet Explorer
Dieses Sicherheitsupdate behebt sieben vertraulich gemeldete Sicherheitsanfälligkeiten und eine öffentlich gemeldete Sicherheitsanfälligkeit in Internet Explorer. Die schwerere Sicherheitsanfälligkeit kann Remotecodeausführung ermöglichen, wenn ein Benutzer eine speziell gestaltete Webseite mit Internet Explorer anzeigt. Betroffen sind alle Versionen des Internet Explorers, weshalb Microsoft die Probleme zusammenfassend als kritisch einstuft.

* MS09-020 – Sicherheitslücke in den Internet Information Services
Dieses Sicherheitsupdate behebt eine öffentlich gemeldete Sicherheitsanfälligkeit und eine vertraulich gemeldete Sicherheitsanfälligkeit in Microsoft Internet Information Services (IIS). Die Sicherheitsanfälligkeiten können eine Erhöhung von Berechtigungen ermöglichen, wenn ein Angreifer eine speziell gestaltete HTTP-Anforderung an eine Website sendet, die eine Authentifizierung erfordert. Diese Sicherheitsanfälligkeiten ermöglichen einem Angreifer, die IIS-Konfiguration zu umgehen, die angibt, welche Art von Authentifizierung zulässig ist, aber nicht die dateisystembasierte ACL-Kontrolle (access control list, Zugriffssteuerungsliste), die überprüft, ob eine Datei für einen gegebenen Benutzer zugänglich ist. Eine erfolgreiche Ausnutzung dieser Sicherheitsanfälligkeiten würde den Angreifer immer noch auf die Berechtigungen beschränken, die dem anonymen Benutzerkonto durch die Dateisystem-ACLs gewährt werden. Betroffen sind die Windows-Versionen 2000, XP und Server 2003. Microsoft stuft das Problem als ‘hoch’ ein.

* MS09-021 – Sicherheitslücken in Microsoft Excel
Dieses Sicherheitsupdate behebt mehrere vertraulich gemeldete Sicherheitsanfälligkeiten, die Remotecodeausführung ermöglichen können, wenn ein Benutzer eine speziell gestaltete Excel-Datei öffnet, die ein fehlerhaftes Datensatzobjekt enthält. Ein Angreifer, der diese Sicherheitsanfälligkeit erfolgreich ausnutzt, kann vollständige Kontrolle über das betroffene System erlangen. Alle Excel-Versionen ab 2000 sind betroffen. Microsoft stuft das Problem als kritisch ein.

* MS09-022 – Lücken in der Windows-Druckwarteschlange
Dieses Sicherheitsupdate behebt drei vertraulich gemeldete Sicherheitsanfälligkeiten in der Windows-Druckwarteschlange. Die schwerste Sicherheitsanfälligkeit kann Remotecodeausführung ermöglichen, wenn ein betroffener Server eine speziell gestaltete RPC-Anforderung empfängt. Da alle Windows-Versionen von diesem Problem betroffen sind, wird es von Microsoft als kritisch eingestuft.

* MS09-023 – Sicherheitslücke in der Windows Suche
Dieses Sicherheitsupdate behebt eine vertraulich gemeldete Sicherheitsanfälligkeit in der Windows-Suche. Die Sicherheitsanfälligkeit kann eine Offenlegung von Informationen ermöglichen, wenn ein Benutzer eine Suche durchführt, bei der als erstes Ergebnis eine speziell gestaltete Datei zurückgegeben wird, oder wenn der Benutzer eine speziell gestaltete Datei aus den Suchergebnissen in der Vorschau anzeigt. Standardmäßig ist die Windows-Suche unter Microsoft Windows XP und Windows Server 2003 nicht vorinstalliert – ist dies der Fall, sind diese Systeme verwundbar. Microsoft stuft das Problem als ‘mittel’ ein.

* MS09-024 – Sicherheitslücke in Microsoft Works-Konvertern
Dieses Sicherheitsupdate behebt eine vertraulich gemeldete Sicherheitsanfälligkeit in den Microsoft Works-Konvertern. Die Sicherheitsanfälligkeit kann Remotecodeausführung ermöglichen, wenn ein Benutzer eine speziell gestaltete Works-Datei öffnet. Ein Angreifer, der diese Sicherheitsanfälligkeit erfolgreich ausnutzt, kann die gleichen Benutzerrechte wie der lokale Benutzer erlangen. Betroffen sind Office 2000, XP, 2003 und 2007. Microsoft stuft das Problem als kritisch ein.

* MS09-025 – Sicherheitslücken im Windows Kernel
Dieses Sicherheitsupdate behebt zwei öffentlich gemeldete und zwei vertraulich gemeldete Sicherheitsanfälligkeiten im Windows-Kernel, die eine Erhöhung von Berechtigungen ermöglichen können. Ein Angreifer, der eine dieser Sicherheitsanfälligkeiten erfolgreich ausnutzt, kann beliebigen Code ausführen und vollständige Kontrolle über das betroffene System erlangen. Alle Windows-Versionen sind von den Problemen betroffen – zusammenfassend werden sie von Microsoft als ‘hoch’ eingestuft.

* MS09-026 – Sicherheitslücke in der RPC-Komponente
Dieses Sicherheitsupdate behebt eine öffentlich gemeldete Sicherheitsanfälligkeit in der Windows-RPC-Funktionalität (Remote Procedure Call, Remoteprozeduraufruf), bei der das RPC-Marshallingmodul seinen internen Zustand nicht richtig aktualisiert. Die Sicherheitsanfälligkeit kann einem Angreifer ermöglichen, beliebigen Code auszuführen und vollständige Kontrolle über das betroffene System zu erlangen. Dieses von Microsoft als ‘hoch’ eingestufte Problem betrifft alle Windows-Versionen.

* MS09-027 – Sicherheitslücken in Microsoft Word
Dieses Sicherheitsupdate behebt zwei vertraulich gemeldete Sicherheitsanfälligkeiten, die Remotecodeausführung ermöglichen können, wenn ein Benutzer eine speziell gestaltete Word-Datei öffnet. Ein Angreifer, dem es gelingt, eine dieser Sicherheitsanfälligkeiten auszunutzen, kann vollständige Kontrolle über das betroffene System erlangen. Die als kritisch eingestuften Probleme betreffen die Office-Versionen 2000, XP, 2003 und 2007.

* MS Removal Tool in Version 2.11
Das Tool lässt sich auch mit einem Aufruf der Datei mrt.exe in Windows\System32 starten.

Microsoft bietet das Windows-Tool zum Entfernen boesartiger Software auch in einer Version für 64-Bit-Systeme an.

Share

World of Warcraft: Phishing-Attacke per E-Mail

Cyber-Kriminelle haben es derzeit auf die Nutzer des Online-Rollenspiels “World of Warcraft” abgesehen. Mit Phishing-Mails sollen Daten der Spieler abgegriffen werden. Das teilten Experten des Sicherheitsunternehmens Avira mit.
Laut Avira folgen die Mails alle dem gleichen Schema: Das “Von” Feld der Nachricht sieht aus, als würde die Nachricht direkt von Blizzard, dem Hersteller des Spiels, kommen. Der Inhalt der Mail stellt den Empfänger vor die Behauptung, der Account sei unter Beobachtung und der Spieler stehe in Verdacht, sich an illegalen Aktivitäten zu beteiligen.

quelle : chip.de, Hier klicken um den vollen Artikel zu lesen

gefunden bei abzocknews.de

Share