|
Hoax-Info Service | Weblog | ArchivHier finden Sie Weblog-Einträge aus dem Juli 2010. Das aktuelle Weblog finden Sie hier. Juli 2010
30.07.10PermaLink
|
Bulletin | Risikostufe | Ausnutz- barkeit |
DP | betroffene Software | Neustart nötig? |
---|---|---|---|---|---|
MS10-042 | kritisch | 1 | 1 | Windows XP, Server 2003; Hilfe- und Supportcenter |
u.U. |
MS10-043 | kritisch | 2 | 2 | Windows 7, Server 2008 R2 (nur 64 Bit); kanonischer Anzeigetreiber |
ja |
MS10-044 | kritisch | 1 | 2 | MS Office 2003/2007; Access | u.U. |
MS10-045 | hoch | 1 | 1 | MS Office XP/2003/2007; Outlook | u.U. |
→Microsoft Download- und Info-Links | →Liste von Sicherheits-Updates
Gratisschutz für den IE: Trend Micro Browser Guard 2010
Schutz für den Internet Explorer von Trend Micro
Gratisschutz für Facebook-User: App Norton Safeweb for Facebook
Symantec will Facebook-Nutzer gratis schützen
Gefährlich: Zahl der Software-Lücken steigt weiter an
Programmfehler stellen das größte Sicherheitsrisiko dar
Gezieltere Angriffe: Zeus-Malware zielt auf deutsche Banken
Zeus oder Zbot ist Bestandteil von Werkzeugkisten für kriminelle Online-Aktivitäten. Die aktuelle Version schützt sich besser vor Analysen von Antivirusfirmen und erhält nur noch die jeweils notwendigen Informationen.
Keinen Fernseher bestellt: Falsche Amazon-Mails mit Malware
Eine Spam-Welle schwappt durch die Postfächer, vermeintlich von Amazon kommend. Es werden vorgebliche Bestellungen eines Fernsehers Marke Sony Bravia bestätigt. Doch im Anhang der Mails steckt Malware.
Nach Protesten: Blizzard zieht Pläne zur Deanonymisierung zurück
Der Spielehersteller Activision Blizzard wollte seine User zwingen in Forenbeiträgen ihre richtigen Namen zu verwenden. Nach heftigen Protesten aus der Gemeinde rudert Blizzard nun zurück.
Auch das noch: Falsche Antivirustester verlangen Mondpreise
Nach betrügerischen Antivirusprogrammen folgt nun ein neuer Angriff auf die IT-Sicherheitsbranche. Falsche Antivirustester verlangen horrende Preise für wertlose Testberichte.
Koobface-Wurm geht wieder auf Facebook um
Gefahr für Facebook-Nutzer
Sunbelt Malware Hitliste:
Zbot-Malware im Juni auf dem Vormarsch
Patch Day: Microsoft kündigt vier Security Bulletins an
Microsoft will beim Patch Day fünf Lücken schließen
Patch Day Vorschau: Microsoft will Lücke im Windows-Hilfecenter stopfen
Beim monatlichen Patch in der kommenden Woche will Microsoft fünf Sicherheitslücken in Windows und Office beseitigen. Darunter sind auch bereits bekannte und für Angriffe genutzte Lücken.
Malware-Spam: Vertrags-Mails mit Trojanischem Pferd
Spam-artig verbreitete Mails enthalten vorgebliche Vertragsunterlagen als ZIP-Datei. Darin steckt jedoch ein Trojanisches Pferd, das Passwörter ausspioniert und weitere Malware nachladen kann.
Geschäftsrisiko Cloud-Storage: Wenn der Cloud-Service dicht macht
Wer seine Datenhaltung ins Internet verlagert, so genannte Cloud-Dienste nutzt, setzt womöglich wichtige Geschäftsprozesse einem Ausfallrisiko aus. Sind Sie darauf vorbereitet, dass der Dienst schließt oder für einige Zeit ausfällt?
Für den nächsten Patch Day am kommenden Dienstag, 13. Juli, hat Microsoft vier Security Bulletins angekündigt, je zwei für Windows und Microsoft Office. Drei der Bulletins sollen als kritisch eingestufte Sicherheitslücken behandeln, darunter beide Windows-Bulletins. Das vierte Bulletin, mit der Risikostufe "hoch", wird nur Outlook 2002, 2003 und 2007 betreffen. Unter den Schwachstellen, die Microsoft beseitigen will, ist die bereits für Angriffe ausgenutzte →Lücke im Hilfe- und Supportcenter von Windows XP und Server 2003. Die seit Mai bekannte →Anfälligkeit in der Grafikschnittstelle der 64-Bit-Versionen von Windows 7 und Server 2008 R2 soll ebenfalls behoben werden. Mehrere erst in diesem Monat bekannt gewordene Sicherheitslücken dürften wohl vorläufig offen bleiben.
Microsoft Security Bulletin Advance Notification for July 2010 (engl.)
Sicherheitsforscher verbünden sich gegen Microsoft
Hacker sind empört über Microsoft
0-Day-Lücke: Neue Schwachstelle in Windows 2000 und XP
Ein Sicherheitsunternehmen hat eine Lücke in einer zu Visual Studio gehörenden Programmbibliothek veröffentlicht. Die Schwachstelle könnte für Angriffe ausgenutzt werden.
Schaltet Antivirus aus: Trojanisches Pferd nutzt neue Angriffstechnik
Ein neuer Schädling benutzt eine bis dahin noch nicht beobachtete Angriffsmethode. Er gibt sich als eine Art virtuelle Tastatur aus, um seinen Code in Windows einzuschleusen und Antivirusprogramme auszuschalten.
Mythen in Tüten: Explodieren Handys, wenn man beim Aufladen telefoniert?
Im Internet kursieren zurzeit wieder Gerüchte über explodierende Mobiltelefone. Angebliche sollen sie den Tod eines Benutzers verursacht haben, weil dieser während des Aufladens telefoniert hat.
0-Day-Lücke: Neue Schwachstelle im IE 8 entdeckt
In einer Kernkomponente des Internet Explorer 8 ist eine bis dahin nicht bekannte Sicherheitslücke entdeckt worden. Wird sie ausgenutzt, kann sie das Einschleusen und Ausführen von Code ermöglichen.
Youtube-Hack beseitigt: Google stopft XSS-Lücke
Google bekämpft XSS-Lücke auf Youtube
Malware Top 20 Juni: Wurm-Angriffe auf File-Sharer
Unter den im Juni am weitesten verbreiteten Schädlingen ist ein P2P-Wurm, der sich über File-Sharing-Netze ausbreitet. Noch immer kommen die meisten Malware-Angriffe aus China.
Passwort-Knacker "Internet Password Breaker" für Browser-Cache und Mail
Passwort-Knacker für Browser-Cache von Elcom
Google schließt zehn Sicherheitslücken in Chrome - Prämien für Entdecker
Update für Google-Browser Chrome
Sicherheits-Update für Chrome: Google schließt zehn Browser-Lücken
Google hat seinem Web-Browser Chrome ein weiteres Sicherheits-Update spendiert. Die neue Version beseitigt insgesamt zehn Sicherheitslücken, vier davon sind als hohes Risiko eingestuft.
NuCaptcha: Flash-Videos sollen Spammer ausbremsen
Eine neue Variante animierter CAPTCHAs soll die automatisierten Scripte der Spammer abwehren und so den angekratzten Ruf von CAPTCHAs als Schutz für Web-Dienste wieder verbessern, die eine Registrierung verlangen.
Facebook-Apps müssen künftig um Erlaubnis fragen - Datenkontrolle
Anwender erhalten mehr Datenkontrolle
Scareware späht Passwörter aus - Spam-Wellen im Netz
Spam-Mails führen zu Scareware-Angriffen
Opera 10.60: Schneller und mit neuem Schutz vor Drive-by-Downloads
Opera: Neuer Web-Filter soll vor Angriffen schützen
Kein Exploit-Schutz:
Software-Hersteller ignorieren Schutzmechanismen in Windows
Ein Sicherheitsunternehmen hat untersucht, welche populären Programme die modernen Sicherheitsmechanismen von Windows einsetzen. Die Trefferquote ist noch immer recht gering.
Schutz ausgetrickst: Adobe Reader führt noch immer EXE-Dateien aus
Die in dieser Woche von Adobe bereit gestellte neueste Version des PDF-Betrachters soll das Ausführen von EXE-Programmen aus PDF-Dokumenten heraus verhindern. Doch ein simpler Trick hebelt den Schutz aus.
Online-Kriminelle und die WM: Spam-Mails, Twitter und Facebook im Visier
Unschöne Nebenwirkungen der WM-Euphorie
Microsoft warnt: Verstärkte Angriffe auf Hilfe-Lücke in Windows XP
Microsoft warnt vor zunehmenden Angriffen auf die noch nicht geschlossene Sicherheitslücke im Hilfe- und Supportcenter von Windows XP. Die bislang eher gezielten Angriffe werden nun großflächiger.
Mehr Sicherheit: Google will veraltete Chrome Plug-ins blockieren
Google will in seinen Web-Browser Chrome eine Aktualitätsprüfung für Plug-ins einbauen. Veraltete Zusatzmodule sollen blockiert und Nutzer bei der Aktualisierung unterstützt werden.