Microsofts Patch Tuesday stopft eine kritische RDP-Sicherheitslücke

Freitag, den 16. März 2012

Originalartikel von Danielle Veluz, Technical Communications Der aktuelle Microsoft Patch Tuesday umfasst mit lediglich sechs Microsoft-Bulletins eine eher geringe Anzahl Patches. Doch einer hat es in sich: Microsoft warnt Administratoren in dem Bulletin MS12-020, „Remote Desktop kann die entfernte Ausführung von Code erlauben“. Anwender sollten diesen als „kritisch“ eingestuften Patch im hoher Priorität aufspielen. Die [...]

Hacktivist-Verhaftungen sind gut, doch schützen sie die Unternehmensnetzwerke nicht

Mittwoch, den 7. März 2012

Originalartikel von Paul Ferguson, Senior Threat Researcher Die Verhaftungen im Lulzsec-Umfeld haben im Internet großen Wirbel ausgelöst. Natürlich ist es großartig zu sehen, dass diejenigen, die das Gesetz brechen, zur Rechenschaft gezogen werden, doch hinter dem Phänomen der zunehmenden Hacktivist-Angriffe stecken tiefer liegende Probleme. Diese Verhaftungen ändern nichts an der Ziellinie der Hacktivist-Angriffe – sie [...]

Microsoft-Patches und Trend Micro Updates verfügbar

Mittwoch, den 15. Februar 2012

Originalartikel von Danielle Veluz, Technical Communications Microsoft stopft am heutigen Patch Tuesday 23 Sicherheitslücken, wobei vier der neun Bulletins als kritisch eingestuft sind. Die Korrekturen beziehen sich auf kritische Fehler im Internet Explorer, infolge derer nach dem Besuch einer infizierten Website bösartiger Code ins System eines Nutzers gelangen kann. Andere Patches schließen Lücken im Windows [...]

INFOGRAFIK: die Online-Feinde in der virtuellen Nachbarschaft

Donnerstag, den 9. Februar 2012

Originalartikel von Gelo Abendan, Technical Communications Mit den verschiedenen Beziehungen der Nutzer untereinander und gemeinsamen Gewohnheiten ist das Internet zu einem sozialen Knotenpunkt geworden, ähnlich einer virtuellen Nachbarschaft. Daran wollen auch die Bösen teilhaben, natürlich nicht mit freundlichen Absichten. Als Schutz empfiehlt sich dringend der Einsatz einer Sicherheitslösung, aber genauso wichtig ist es, über die [...]

APT-Forschung 2011, die weniger öffentlich bekannt ist

Montag, den 30. Januar 2012

Originalartikel von Nart Villeneuve, Senior Threat Researcher Im Laufe des Jahres 2011 wurde über viele Angriffe berichtet, so etwa über den auf RSA, wobei Daten zu RSA’s Secure ID gestohlen und für weitere Attacken genutzt wurden. Des Weiteren gab es Berichte zur Operation ShadyRAT, welche die Langlebigkeit von Command & Control-Infrastrukturen demonstrierte, oder zu Nitro [...]