Monatsarchiv für Juni 2010

Wing FTP Server lässt sich für einen DoS-Angriff ausnützen

Montag, den 21. Juni 2010

Originalartikel von Sumit Soni (QA Technical Lead – Vulnerability Research bei Trend Micro) Die Anwender des Wing FTP Servers, der Version v3.1.2 oder früher, sollten umgehend ihre Software aktualisieren. Die Forscher der TrendLabs haben nämlich in der genannten Version eine Schwachstelle gefunden, die dazu genutzt werden kann, um FTP-Server zum Absturz zu bringen. Es geht [...]

Monate alte Skype-Schwachstelle wird wieder angegriffen

Donnerstag, den 17. Juni 2010

Originalartikel von Carolyn Guevarra (Technical Communications bei Trend Micro) Cyberkriminelle haben wieder Skype für eine Malware-Kampagne genutzt, berichtet ZDNet. Der Angriff nützt eine Schwachstelle in der Skype-Komponente EasyBits Extras Manager aus. Zwar wurde der Exploit bereits im Oktober 2009 entdeckt und die Schwachstelle geschlossen, doch haben noch viele Nutzer ältere, und damit angreifbare Versionen im [...]

Das versteckte Risiko durch “unbedeutende” Datendiebe

Mittwoch, den 16. Juni 2010

Originalartikel von Jonathan Leopando (Technical Communications bei Trend Micro) In der letzten Woche gab es zwei Massenangriffe. Der Eine betraf mehr als 100.000 Websites, einschließlich großer Site wie das Wall Street Journal und die Jerusalem Post. Der Zweite hatte mit etwa 1000 betroffenen Seiten nicht die gleichen Ausmaße und traf nicht so prominente Opfer – [...]

Der Man-in-the-Middle bestimmt den Chat

Dienstag, den 15. Juni 2010

Originalartikel von Rik Ferguson (Senior Security Advisor bei Trend Micro) Forscher an der technischen Universität in Wien haben ein Papier veröffentlicht, in dem sie eine wichtige Entwicklung im Automated Social Engineering darlegen und das Konzept anhand von IRC und Facebook-Chat vorführen. Vielen sind die Spam-Botnetze im Bereich des Echtzeit-Chats bekannt. Diese Technik habe ich vor [...]

Angriffe nutzen FIFA World Cup als Köder

Montag, den 14. Juni 2010

von Alice Decker (Senior Threat Researcher bei Trend Micro) Laut CNN ist der World Cup 2010 die erste Weltmeisterschaft des „Social Media Zeitalters“. Daher kommt es auch nicht überraschend, dass die Cyberkriminellen dieses Großereignis für ihre Zwecke nutzen. Bei einem der neuesten Angriffe wird der World Cup 2010 als Köder auf Twitter benutzt: TrendLabs Senior [...]