Schwachstelle in JavaScript-Engines soll Phishern die Arbeit erleichtern

Über die Schwachstelle soll eine Webseite feststellen können, auf welcher Bankseite ein Anwender eingeloggt ist. Dazu kann sie ein Pop-up-Fenster mit dem Logo und Schriftzug der Bank und etwa der Aufforderung zur nochmaligen Eingabe der Login-Daten öffnen

Mehr zum Thema:

Trojaner versteckt sich in der Windows-Wiederherstellung

heise.de W32/Dogrobot kann sogar eine System-Wiederherstellung überleben. Kriminelle spähen mit ihm Login-Daten für Online-Spiele in chinesischen Internet-Cafes aus und sollen damit einen Schaden von umgerechnet 1,2 Milliarden US-Dollar angerichtet haben.

Retro: Graffiti-Eingabe für Android-Smartphones

golem.de Access hat eine kostenlose Graffiti-Eingabe für Android veröffentlicht. Damit kann die aus alten Palm-OS-Tagen bekannte Texteingabe auf Android-Geräten verwendet werden. Die Graffiti-Eingabe arbeitet systemweit. (Embedded Systems, Android)

Schwachstelle in Wikipedia Toolbar für Firefox

heise.de Durch eine kritische Lücke kann ein Angreifer ein System kompromittieren. Um Opfer eines Angriffs zu werden, muss man allerdings auf einer präparierten Webseite bestimmte Knöpfe auf der Toolbar drücken.

Schwerer Bewerber Datenmissbrauch bei der Bundesagentur für Arbeit

virenschutz.info Diese Woche ist ein neuer Fall von Datenmissbrauch bei der Bundesagentur für Arbeit bekannt geworden. Im aktuellen Fall sind sensible Daten von Bewerbern missbraucht worden. Es heißt, dass eine Berliner Firma mit etwa 2500 zum Schein angebotenen Stellenangebote, die sie in der Online-Datenbank der Jobbörse eingestellt hatte, die persönlichen Daten von Bewerbern gesammelt hat.

Hinterlasse eine Antwort