Botnetz wiederauferstanden

Srizbi, eines der größten bekannten Botnetze, erstarkt offenbar gerade wieder. Die Bots haben nach dem Wegfall ihrer Hauptkommunikationswege auf eine Art Notfallkommunikation umgeschaltet.

Wieder Lücke in VLC media player

Ein Heap Overflow bei der Verarbeitung von Real Media lässt sich zum Einschleusen und Starten von Code ausnutzen. Ein Update ist zwar angekündigt, Anwender sollten jedoch alternative Medienspieler in Erwägung ziehen.

Rootkit in Software für Unternehmenssicherheit entdeckt

Ein 2007 erstmals auf Sony-USB-Sticks entdecktes Rootkit zum Verstecken von Authentisierungssoftware ist wieder aufgetaucht.

Die Spam-Flut steigt wieder an

Nachdem der kalifornische Internet-Hoster McColo vor kurzen vom Netz genommen wurde und der weltweite Spamversand auf ein Minimum gesunken war, sieht es nun so aus als würden die Kriminellen nun zum Gegenschlag ausholen weil mittlerweile eine erneute Zunahme von unerwünschten E-Mails wurde beobachtet.

Erneuter Server-Wurm-Angriff bei Microsoft

Microsoft warnt derzeit vor einem Wurm, der als Win32.Conficker.A bezeichnet wird, der um in das System zu gelangen eine bereits im Oktober mit einem ausserplanmäßigen Update geschlossene Sicherheitslücke ausnutzt.
Inzwischen wurde der Schädling ausser in diversen Firmennetzen auch auf hunderten von privaten Rechnern entdeckt.

"Moorhuhn Winter Edition" – schon wieder ein Malware-Fehlalarm

Die Installationsroutine enthält einen Downloader, den mehrere Wächterprogramme als potenziell gefährlich einstufen.

Spiegel: Telekom muss wegen Angriffen Service einschränken

Dass Kunden schon seit Wochen über das Internet-Portal keine Rufumleitungen mehr für ihre Rufnummern einrichten können, liege an Hacker-Angriffen, berichtet das Nachrichtenmagazin.

Buffer Overflow in Nero ShowTime

Der Medienspieler Nero ShowTime enthält einen Buffer Overflow, der sich von Angreifern möglicherweise ausnutzen lässt, um ein System zu kompromittieren.

Hersteller: Passwörter in Acrobat 9 leichter knackbar als in Version 8

Nach Angaben des Software-Herstellers Elcomsoft lassen sich verschlüsselte Adobe-9.0-Dateien 100 Mal schneller als beim Vorgänger knacken. Ursache der Schwachstelle soll die fehlende künstliche Verlangsamung der Passwort-Überprüfung sein.

Microsoft bereinigt 1 Million PCs von falscher Anti-Spyware

Das Malicious Software Removal Tool hat innerhalb von 10 Tagen fast 1 Million Windows-PC von so genannter Scare-Ware bereinigt. Besonders oft hat es US-Amerikaner mit 550.000 Infektionen getroffen, Deutsche dagegen nur 43.347 Mal.

Sicherheitsluecke im Maestro-Zahlungsdienst aufgedeckt

Das es zu einem Sicherheitsproblem bei dem österreichischen Zahlungsdienstleister PayLife gekommen sein soll wurde vom Österreichische Rundfunk ORF berichtet. Wenn man dem Bericht glauben schenken will, soll es unbefugten recht leicht gelingen Bankomatfunktion für Maestro-Karten im Internet freizuschalten. Wie es heißt konnten Kriminelle mit dem ergaunerten SecureCode direkt Zahlungen an Online-Shops tätigen.

Erneuter Falschmeldung ueber angeblichen Trojaner

Die Fehlalarmwelle (false positiv ) der Virenscanner nimmt kein Ende. Aktuell werden Teile des Verschlüsselungstools TrueCrypt von dem Virenscanner von Avast als schädlich identifiziert. Der Grund soll sein, dass er den Trojaner Swizzor beinhalten soll. Avast bietet an die Datei zu löschen nachdem er den Trojaner in der GUI-Komponente TrueCrypt.exe gemeldet hat.

Microsoft erweitert Webmaster Tools um Malware-Erkennung

Die Malware Detection soll nach bösartigem Code in sämtlichen abrufbaren Webseiten der Site suchen und zudem Links auf externe Seiten auf mögliche Infektionen überprüfen. Website-Betreiber sollen so ihre Besucher besser vor Angriffen schützen können.

CAST-Workshop diskutiert kriminologische Fragen

Internetkriminalität und die Computerforensik bilden die Schwerpunkte des letzten CAST-Workshops in diesem Jahr. Dabei sollen abseits der Debatten um Online-Durchsuchung und Internet-Sperrungen neue Aspekte in der Arbeit der Kriminalisten zu beleuchten.

Windows-Wurm nimmt an Fahrt auf

Microsoft beobachtet derzeit die zunehmende Verbreitung eines weiteren Windows-Wurms, der die seit mehreren Wochen bekannte Lücke in den RPC-Funktionen des Server-Dienstes ausnutzt. Insbesondere in Firmennetzen soll sich der Wurm ausbreiten.

Google dementiert Sicherheitslücke in Google Mail

Laut Google habe sich nach einer Analyse zusammen mit den Betroffenen herausgestellt, dass simple Phishing-Angriffe auf die Inhaber der Mail-Konten die Ursache für die manipulierten Filterfunktionen waren.

Google dementiert Leck in Google Mail

Der Portalbetreiber von Google hat dementiert, dass es eine Lücke im Mail-Dienst Google Mail gibt. Nach seinen Angaben sollen Untersuchungen keine Hinweise auf Sicherheitslücken ergeben haben. Bei den Untersuchungen wurde festgestellt, dass es sich um eine externe Phishing-Attacke handle.

Europaeischer Hackerkongress Ende Dezember in Berlin

Der Chaos Computer Club ( CCC ) hat für Ende Dezember seinen 4tägigen 25. Chaos Communication Congress in Berlin geplant. Die Veranstaltung soll unter dem Motto Nothing to hide (Nichts zu verbergen) stehen. Es stehen auch schon einige Themen fest, u.a. ist für den ersten Tag der Veranstaltung, den 27. Dezember, ein Vortrag über [...]

Fraunhofer SIT testiert BlackBerry-Sicherheit

Das Fraunhofer-Institut für Sichere Informationstechnologie und Research In Motion haben die Sicherheitsanalyse der BlackBerry Enterprise Solution für mobile E-Mail- und Daten-Push-Dienste erfolgreich abgeschlossen.

Avast und GDATA wieder mit Fehlalarm

Die Scanner melden in Teilen des populären Verschlüsselungstools TrueCrypt fälschlcherweise den Trojaner Swizzor.