Archiv der Kategorie 'Sicherheitslücke'

Schutz für Heimanwender-Router vor möglichen DNS-Rebinding-Angriffen

Freitag, den 13. August 2010

Originalartikel von Ben April (Advanced Threats Researcher bei Trend Micro) Auf der Blackhat- und DEFCON-Konferenz letzte Woche, führte der unabhängige Sicherheitsforscher Craig Heffner einen neuen Angriff vor gegen Heimanwender-Router. Die Attacke kombiniert DNS-Rebinding sowie Cross Site Request Forgery (CSRF) und nutzt JavaScript, um die Browser der Nutzer dazu zu bringen, einen Kommunikationskanal zwischen dem Angreifer [...]

Schutz für Heimanwender-Router vor möglichen DNS-Rebinding-Angriffen

Mittwoch, den 4. August 2010

Originalartikel von Ben April (Advanced Threats Researcher bei Trend Micro) Auf der Blackhat- und DEFCON-Konferenz letzte Woche führte der unabhängige Sicherheitsforscher Craig Heffner einen neuen Angriff gegen Heimanwender-Router vor. Die Attacke kombiniert DNS-Rebinding sowie Cross Site Request Forgery (CSRF) und nutzt JavaScript, um die Browser der Nutzer dazu zu bringen, einen Kommunikationskanal zwischen dem Angreifer [...]

Filmdateien im Quicktime Player stoßen Malware-Download an

Montag, den 2. August 2010

Originalartikel von Marco Dela Vega (Threats Researcher bei Trend Micro) Mit dem QuickTime Player (Version 7.6.6) stoßen Filmdateien den Download von Dateien an. Cyberkriminelle wiederum nutzen dies, um Malware herunter zu laden. Benson Sy, Threat Research Engineer bei Trend Micro, hat zwei MOV-Dateien (001 Dvdrip Salt.mov und salt dvdrpi [btjunkie][xtrancex].mov) entdeckt, die beide den neuen [...]