|
Hoax-Info Service | Weblog | ArchivHier finden Sie Weblog-Einträge aus dem Juni 2010. Das aktuelle Weblog finden Sie hier. Juni 2010
30.06.10
|
Bulletin | Risikostufe | Ausnutz- barkeit |
DP | betroffene Software | Neustart nötig? |
---|---|---|---|---|---|
MS10-032 | hoch | 1 | 2 | Windows (alle Versionen); Kernel-Treiber | ja |
MS10-033 | kritisch | 1 | 1 | Windows (alle Versionen); Mediendekomprimierung | u.U. |
MS10-034 | kritisch | – | 1 | Windows (alle Versionen); ActiveX | u.U. |
MS10-035 | kritisch | 1 | 1 | Windows (alle Versionen); Internet Explorer | ja |
MS10-036 | hoch | 1 | 2 | MS Office XP/2003/2007; COM | u.U. |
MS10-037 | hoch | 2 | 3 | Windows (alle Versionen); OpenType | u.U. |
MS10-038 | hoch | 1 | 2 | MS Office XP/2003/2007; Excel | u.U. |
MS10-039 | hoch | 1 | 2 | Windows Server, MS Office; SharePoint, InfoPath | u.U. |
MS10-040 | hoch | 2 | 2 | Windows Server 2003/2008/R2, Vista, Windows 7; IIS | u.U. |
MS10-041 | hoch | 3 | 3 | Windows (alle Versionen); Microsoft .NET Framework | u.U. |
→Microsoft Download- und Info-Links | →Liste von Sicherheits-Updates
Cloud-Printing: HP lässt seine Drucker mit ePrint Post bekommen
Druckaufträge per E-Mail senden
Web-Filter: Jeder dritte Suchmaschinentreffer ist gefährlich
Gefahr über Suchmaschinen
Botnetze setzen auf eine breit angelegte Kommandostruktur
Gumblar - Masse statt Tarnung
Adware Reloaded: Open Source Software als Adware-Paket
Ein Adware-Hersteller missbraucht Open Source Software wie den VLC Player, um Werbeprogramme unters Volk zu bringen. Unter diesen finden sich auch alte Bekannte wie Hotbar.
Norton Safe Web Lite: Ein Drittel aller Suchmaschinentreffer sind vergiftet
Ein Sicherheitsunternehmen meint, die Suchmaschinenbetreiber würden es nicht schaffen mehr als die Hälfte der potenziell gefährlichen Links in ihren Trefferlisten zu entfernen. Ein Gratis-Tool soll Internet-Nutzer schützen.
Trojanische Spiele: Mobile Malware in sechs Monaten verdoppelt
Noch immer sind Schädlinge für Smartphones im Vergleich zu Windows-Malware wenig verbreitet. Doch ihre Zahl nimmt immer weiter zu, hat sich innerhalb von sechs Monaten mehr als verdoppelt.
Sicherheitsleck: Neue Flash-Lücke betrifft auch Adobe Reader
Angriffe mit Flash und PDF
OpenOffice 3.2.1 - Bugfixes und weniger Sicherheitslecks
Sicherheits-Update für OpenOffice.org
Ransomware: Immer mehr Schadsoftware mit Lösegeldforderungen
Erpressersoftware auf dem Vormarsch
Angriffe im Web: 0-Day-Lücke in Flash und Adobe Reader
Adobe warnt vor Angriffen auf eine bis dahin nicht bekannte Sicherheitslücke in Flash, die auch Adobe Reader und Acrobat betrifft. Ein Sicherheits-Update ist noch nicht verfügbar.
Malware Top 20: Passwortdiebe und Exploit-Code dominieren im Mai
Auch im Mai haben Malware-Programmierer wieder auf die Ausnutzung bekannter Sicherheitslücken gesetzt. Im Fokus sind außerdem Passwörter für Online-Spiele.
Derzeit werden offenbar Phishing-Mails an GMX-Mitglieder verschickt, die vorgebliche Grußkarten als Köder
einsetzen. Die E-Mails kommen mit einem Betreff wie „Sie haben eine GMX Grusskarte von
Name“ und der Absenderangabe
"GMX Grusskarten". Der enthaltene Link führt scheinbar zu GMX, tatsächlich jedoch zu
einer kopierten GMX-Anmeldeseite auf der Website "deutschgrussgmx.net". Die Domain ist auf
eine Scheinadresse im kalifornischen Sunnyvale registriert. Sie residiert auf einer IP-Adresse von
Yahoo! (das ebenfalls in Sunnyvale residiert).
Ziel der Operation ist es die Anmeldedaten für GMX-Konten zu erschleichen (Phishing, Identitätsdiebstahl).
Falls Sie derartige E-Mails erhalten, melden Sie bitte hier und/oder besser
noch direkt an <abuse@gmx.net>. Leiten
Sie dazu bitte die erhaltene Mail möglichst als Anhang weiter, damit sie so vollständig wie möglich ankommt.
Website ansehen (Abb.) | →Extra-Blatt Phishing / Identitätsdiebstahl
Patch Day voraus: Microsoft will 34 Sicherheitslücken schließen
Für den kommenden Patch Day hat Microsoft zehn Security Bulletins angekündigt. Sie sollen 34 Sicherheitslücken in Windows und Microsoft Office behandeln.
Auch als Pro-Version: Panda Cloud Antivirus 1.1 mit Verhaltensblockierung
Panda Security hat die neue Version 1.1 von Panda Cloud Antivirus veröffentlicht. Neben der Gratis-Version gibt es nun auch eine kostenpflichtige Pro-Version, werbefrei und mit Support rund um die Uhr.
Exklusiv in Deutschland: Samsung liefert S8500 Wave mit Malware aus
Samsung hat die erste Charge seines neuen Smartphone Wave in Deutschland mit einer infizierten Speicherkarte ausgeliefert. Auf der beigelegten microSD-Karte befindet sich ein Trojanisches Pferd.
Adware ist nicht tot: Adware-Hersteller missbraucht Open Source Software
Verhaltensblockade: Panda Cloud Antivirus 1.1 auch als Pro Edition
Neue Version von Panda Cloud Antivirus verfügbar
34 Sicherheitslücken: Microsoft kündigt 10 Security Bulletins an
Microsoft rückt Windows und Office zu Leibe
Am kommenden Dienstag, 8. Juni, ist wieder Microsoft Patch Day. Microsoft setzt seine Serie abwechselnder großer und kleiner Patch Days fort. Nach nur zwei im Mai sollen im Juni zehn Security Bulletins insgesamt 34 Sicherheitslücken in Windows und MS Office stopfen. Darunter wird auch die seit einiger Zeit bekannte Sharepoint-Schwachstelle (KB983438) sein, ebenso eine seit Februar bekannte Sicherheitslücke im Internet Explorer (KB980088). Drei Security Bulletins sollen als kritisch eingestufte Schwachstellen beseitigen, die übrigen sieben tragen die zweithöchste Risikoeinstufung (important / hoch). Neben dem Sharepoint-Bulletin werden zwei weitere dieser sieben MS Office betreffen, die übrigen Windows. Alle noch unterstützten Windows-Versionen sind recht gleichmäßig, meist von allen Security Bulletins betroffen.
Microsoft Security Bulletin Advance Notification for June 2010 (engl.)
Manipulation und Erpressung: Bots unterwandern Online-Dienste
Mit Hilfe von Botnets unterminieren Online-Kriminelle die Reputationssysteme von Auktionsplattformen und sammeln Unternehmensdaten aus Jobbörsen und anderen Websites.
Port-Scans: Angriffe auf Windows 2000
Kriminelle Hacker suchen derzeit das Internet nach Rechnern ab, die noch mit Windows 2000 laufen und auf denen ein kürzlich von Microsoft bereit gestelltes Sicherheits-Update nicht installiert ist.
Money Mules: Geldwäsche per Facebook
Online-Kriminelle suchen inzwischen auch bei Facebook nach Helfershelfern, die illegal erwirtschaftete Gewinne waschen. Zu diesem Zweck werden sogar spezielle Facebook-Gruppen eröffnet.
Immer wieder samstags: Wurm-Angriffe auf Facebook-Nutzer
Das Wochenende scheint der bevorzugte Zeitpunkt für Angriffe mit Clickjacking-Würmern bei Facebook zu sein. Diese Schädlinge nutzen die Funktion des "Gefällt mir"-Buttons, um sich weiter zu verbreiten.
Moderne Schutzgelderpressung: Wie Botnetze eBay und Co. manipulieren
Botnetze manipulieren Handelsplattformen
Facebook als illegale Jobvermittlung: Geldwäscher angeworben
Illegale Jobs im Netz
Falscher Passwort-Knacker: Vorgebliches MSN-Hack-Tool spioniert Daten aus
Spam-artig verbreitete Mails propagieren ein Programm, das vorgeblich dazu dienen soll die Passwörter von Konten für den Windows Live Messenger zu umgehen. Doch es steckt ein Trojanisches Pferd darin.
Norton Everywhere: Symantec bringt Schutzprogramme für Android und iPhone
Symantec will mit Norton Everywhere seine Palette von Sicherheitslösungen auf mobile Plattformen wie das iPhone und Android-Geräte ausweiten. Selbst digitale Bilderrahmen will das Sicherheitsunternehmen schützen.
Malware-Tarnung: Trojanisches Pferd als Hack-Tool für Live Messenger
Passwort-Tool entpuppt sich als Malware
Likejacking-Wurm: Malware-Angriffe bei Facebook
Facebook-Nutzer wieder Angriffen ausgesetzt