Veröffentlichung von Sicherheitslücken

Mittwoch, den 1. September 2010

Originalartikel von Jonathan Leopando (Technical Communications bei Trend Micro) Eine Gruppe unabhängiger Sicherheitsforscher haben angekündigt, während des Monats September Zero-day- und Webanwendungsschwachstellen sowie Proof-of-concept (PoC) Exploits für gepatchte Sicherheitslücken zu veröffentlichen. Unter den Anbietern, deren angebliche Produkt-Sicherheitslücken an die Öffentlichkeit geraten sollen sind renommierte Unternehmen wie Adobe, Apple, Microsoft oder Mozilla. Dem Trend Micro-Forscher Rajiv [...]

Alte DLL-Sicherheitslücke wird ausgenützt

Donnerstag, den 26. August 2010

Originalartikel von Jonathan Leopando (Technical Communications bei Trend Micro) Microsoft hat ein neues Security Advisory veröffentlicht, dass Erläuterungen zu einer Sicherheitslücke bezüglich der Handhabung von DLL-Dateien durch Windows enthält. Folgendes Angriffsszenario ist möglich: Eine verwundbare Anwendung wird zum Öffnen einer völlig legitimen Datei genutzt. Außerdem muss eine bösartige Datei vorhanden sein, die  in demselben Verzeichnis [...]

Bösartige Android App spioniert Anwenderstandort aus

Donnerstag, den 19. August 2010

Originalartikel von Bernadette Irinco (Technical Communications bei Trend Micro) Smartphones werden bei Cyberkriminellen immer beliebter als Angriffsziel zur Verbreitung von Malware. In der vergangenen Woche hat TrendLabs( über den allerersten, im Umlauf befindlichen Android-Trojaner (identifiziert als TROJ_DRIODSMS.A) berichtet. Obwohl die damit intendierte Routine nicht ausgeführt werden konnte, zeigt der Angriff, dass die Cyberkriminellen ständig nach [...]