Monatsarchiv für Juli 2010

UPDATE: Wurm nutzt Windows Shortcut-Schwachstelle aus

Mittwoch, den 21. Juli 2010

Originalartikel von Rik Ferguson (Senior Security Advisor bei Trend Micro) Anders als ursprünglich angenommen setzt die noch nicht geschlossene Schwachstelle in der Windows Shell alle Anwender aller Versionen des Betriebssystems der Gefahr eines Angriffs aus. Dies bestätigt Microsoft in dem Security Advisory 2286198. Dem Hersteller zufolge entsteht die Schwachstelle, weil „Windows die Shortcuts nicht korrekt [...]

Suchanfragen bei Google sind beliebte Angriffspunkte

Dienstag, den 20. Juli 2010

Von David Sancho (Advanced Threats Researcher bei Trend Micro) Keine guten Zeiten, um nach aktuellen Schlagworten bei Google zu suchen! Die Sicherheitsforscher von Trend Micro haben 4500 Website-Scripts gefunden, mit denen die Ergebnisse von Google-Suchläufen manipuliert werden, um die Nutzer auf bösartige Sites weiter zu leiten. Bei den Websites an sich handelt es sich um [...]

USB-Wurm nutzt Windows Shortcut-Schwachstelle aus

Montag, den 19. Juli 2010

Originalartikel von JM Hipolito (Technical Communications bei Trend Micro) Kürzlich erschienen Berichte über eine neue Art von Malware, die sich über Wechselmedien verbreitet. Die Schädlinge nutzen eine neue Schwachstelle in Shortcut-Dateien aus, die es ermöglicht, Zufallscode auf dem System des Nutzers auszuführen. Microsoft hat die Schwachstelle bestätigt und ein Security Advisory veröffentlicht. Weil die Schwachstelle [...]

AV-Tests: Ein Schritt in die richtige Richtung

Freitag, den 16. Juli 2010

Originalartikel von Raimund Genes (Chief Technology Officer bei Trend Micro) Kürzlich fand in Tokio die jährliche Konferenz Direction 2010 statt, bei der Trend Micro Partner und Kunden zum Meinungsaustausch trifft. Im Rahmen einer Panel-Diskussion debattierten Vertreter von AV-Comparatives, AV-Test und NSS Labs über den Bedarf an neuen Metriken und Methodologien beim Testen von Sicherheitsprodukten gegen [...]

Facebook-Nutzer erhalten einen Panik-Knopf

Donnerstag, den 15. Juli 2010

Originalartikel von Rik Ferguson (Senior Security Advisor bei Trend Micro) (Quelle: cogdogblog’s Flickr Photostream unter Creative Commons) Facebook will seinen Nutzern die ClickCEOP-App zur Verfügung stellen. Diese App,  auch als „Panic Button“ bekannt, bietet besorgten Nutzern eine Anlaufstelle, wo sie sich Hilfe und Rat zu vielen Aspekten ihrer Online-Sicherheit holen können. CEOP (Child Exploitation and [...]