Schlagwort-Archive: Sicherheitsexperten

Datendiebstahl: Sicherheitsexperten warnen vor kostenlosen Hotspots

Wer unterwegs ins Internet geht, sollte dabei kostenlose WLAN-Zugänge besser meiden. Die Gefahr von Datendiebstahl ist dort besonders groß.

Quelle : welt.de

via abzocknews.de

Share

Viren-Alarm: Gefährliche Pinnwand-Einträge erschüttern Facebook

Bei Facebook machen derzeit gefälschte Pinnwand-Einträge die Runde. Dahinter verbergen sich teilweise äußerst gefährliche Viren, warnen Sicherheitsexperten.

Es ist eine perfekte Falle: Auf Facebook kursieren immer mehr Links, die lustige oder spannende Videos versprechen. Reißerische Titel verführen zum Klicken: Die Köder sind etwa „erschreckende Bilder“ über Moslems, die Verhaftung von Christina Aguilera, oder der Abtransport des vermeintlich gestorbenen Charlie Sheen. Wer nicht widerstehen kann, bekommt allerdings kein Filmchen zu sehen, sondern verbreitet Spam und verseucht mit Pech seinen eigenen Rechner mit Viren.

Quelle und voller Bericht : welt.de

Share

Gawker-Einbruch: Beliebtestes Passwort ist 123456

Die Sicherheitsexperten von Duo Security haben die gestohlenen Nutzerdaten des US-Blogbetreibers Gawker analysiert und dabei auch etwa 400.000 der ungefähr 1,3 Millionen DES-verschlüsselten Passwörter geknackt. Dabei kam heraus, dass 123456 auch hier das am häufigsten gewählte Passwort ist. Es wurde über 2500 Mal eingesetzt. Kurz darauf folgt password, dass fast 2200 Anwender als Passwort wählten. Für 12345678 haben sich immerhin über 1200 Anwender entschieden. Darauf folgen qwerty, abc123, 12345, monkey, 111111, consumer, letmein und 1234. Hierzulande sind einfache Passwörter ebenfalls beliebt: Nach dem Datenbankdiebstahl beim deutschsprachigen Flirtportal Flirtlife.de im Jahr 2006 kam heraus, dass auch hier 123456 das meistgenutzte Passwort war.

Quelle : heise.de

Share

Firefox-Fehler entdeckt: 12-Jähriger bekommt 3000 Dollar

Die Mozilla-Foundation lässt sich die Fehlersuche etwas kosten: 3000 Dollar bekommen Sicherheitsexperten, wenn sie eine kritische Lücke im Firefox entdecken. Jetzt hat ein Zwölfjähriger die Chance genutzt, sein Taschengeld auf diese Weise aufzustocken. Zehn Tage lang setzte sich Alexander Miller jeweils für 90 Minuten an den Rechner, um nach Problemen im Browser zu suchen. In der JavaScript-Funktion “document.write” wurde er schließlich fündig. Bei sehr langen Zeichenketten kam es zu Pufferüberläufen, der vorgesehene Speicherbereich war also überfüllt. Kriminelle könnten das nutzen, um Codes einzuschleusen. Firefox hat das Problem in der jüngst veröffentlichten Version 3.6.11 behoben.

Quelle : n-tv.de

Share

Trojaner “stuxnet”: Der digitale Erstschlag ist erfolgt

Fieberhaft arbeiten die besten Sicherheitsexperten der Welt an der Analyse eines völlig neu-artigen Computervirus. Jetzt legen erste Indizien einen erstaunlichen Verdacht nahe: Offen-bar hat die digitale Waffe das iranische Atomprogramm sabotiert.

quelle : faz.net

via abzocknews.de

Share

Quicktime: Kritische Sicherheitslücke wurde entdeckt

Die Sicherheitsexperten von ‘Secunia‘ machen auf eine bedenkliche Schwachstelle in Quicktime 7.6.6 aufmerksam. Ein Angreifer könnte sich diesen Umstand zunutze machen und fremde Systeme übernehmen.

Durch einen Buffer Overflow, der sich durch einen Fehler in der Komponente QuickTimeStreaming.qtx verursachen lässt, könnte sich ein Angreifer Zugriff auf fremde Systeme verschaffen. Dazu könnte es schon kommen, wenn entsprechend manipulierte Webseiten besucht werden.

quelle : winfuture.de

Share

Exploit für alte Lücke in Skype kursiert im Internet

Die Sicherheitsexperten von ‘M86 Security Labs’ machen auf ein Exploit aufmerksam, welches gegenwärtig im Internet kursiert und auf eine bereits im Oktober 2009 geschlossene Schwachstelle in der VoIP-Software Skype abzielt.

Betroffen sind davon die Versionen 4.0.0.206 bis 4.1.0.166. Diese Schwachstelle steht in Verbindung mit einem Fehler in einem Plugin namens EasyBit Extras Manager, den sich die Angreifer zunutze machen, um verschiedene Systeme anzugreifen. Wie aus einem Blogbeitrag von M86 Security Labs hervor geht, verwenden viele Skype-Nutzer veraltete Versionen der VoIP-Software.

quelle : winfuture.de

Share

Internet-Alarm soll Kartendatendiebstahl verhindern

Microsoft hat in Kooperation mit diversen amerikanischen Banken und Unternehmen eine neue Sicherheitsinitiative namens Internet Fraud Alert vorgestellt, mit dem der Diebstahl von persönlichen Daten bekämpft werden soll.

Stoßen Sicherheitsexperten im Internet auf gestohlene Kreditkartendaten oder andere offensichtlich illegal erlangte Nutzerdaten, können über das Internet Fraud Alert System schnell Behörden, Banken und Online-Händler informiert werden, so dass Kriminelle keinen Missbrauch der Daten betreiben können.

Werden Kreditkartendaten entdeckt, die online verkauft oder anderweitig verbreitet werden, werden sofort Firmen, Banken und die betroffenen Verbraucher informiert, so dass sie schnellstens reagieren können. Ähnliche Ansätze gab es schon früher, doch diese fanden keine derart breite Unterstützung.

quelle : winfuture.de

Share

Ungepatchte Lücke in Windows wird ausgenutzt

Microsoft hat seine Kunden darüber in Kenntnis gesetzt, dass eine ungepatchte Sicherheitslücke unter Windows ausgenutzt wird. Am gestrigen Dienstag wurde ein Exploit-Code entdeckt, den man kurze Zeit später vom Netz nehmen konnte.

Allerdings geht man davon aus, dass in Zukunft weitere Exploits auftauchen könnten, da die Details der Sicherheitslücke von einem Google-Sicherheitsexperten öffentlich gemacht wurden, nachdem dieser das Problem entdeckt hat. Über dieses Verhalten hatte sich Microsoft bereits in der letzten Woche beschwert.

quelle : winfuture.de

Share

Symantec identifiziert World of Warcraft als Malware

Die Sicherheitsexperten von Symantec haben kürzlich bestätigt, dass ihr Produkt Norton Internet Security Suite, Dateien des Online-Rollenspiels World of Warcraft (WoW) als schädlich identifizierte und die zugehörigen Dateien vom System entfernte.

Diese hatte zur Folge, dass World of Warcraft nicht mehr länger wie gewünscht funktionierte und von den Spielern nicht mehr gestartet werden konnte. Wie der Product Manager von Symantec, Kevin Haley, gegenüber ‘Computeractive‘ bestätigte, verzeichne man monatlich zehn bis 40 False-Positive-Meldungen. Gemeint sind damit all jene Funde des Viren-Scanners, die zwar als schädlich erkannt werden, in Wirklichkeit aber harmlos sind.

Quelle : winfuture.de

Share