HTML5 – Die größten Gefahren

Mittwoch, den 30. November 2011

  Originalartikel von Robert McArdle, Senior Threat Researcher HTML5 stellt die fünfte Revision der am meisten verbreiteten Markup-Sprache für die Erstellung von Webseiten dar. Es handelt sich dabei nicht um ein Upgrade, wie man es üblicherweise kennt, sondern um eine ganze Reihe von Features, jedes mit unterschiedlicher Browser-Unterstützung. Zu den wichtigsten Neuerungen gehören eine Grafikbibliothek, [...]

Firefox 8 bringt bemerkenswerte Sicherheitsverbesserungen

Dienstag, den 22. November 2011

Originalartikel auf Simply Security Letzte Woche kündigte Mozilla die neue Version 8 des Firefox-Browsers an mit einem der bislang bedeutendsten Sicherheits-Updates. Auf der anderen Seite jedoch könnte die neue Twitter-Einbindung in den Browser neue Gefahren für die Nutzer bringen. In den vergangenen Monaten hatte Mozilla eine neue Update-Strategie für den Browser eingeführt: Statt Jahr für [...]

Kein unternehmensinterner Konsens über Cloud-Sicherheit

Montag, den 7. November 2011

Originalartikel von Simply Security, Trend Micro Quelle: flickr Ein neuer Report des Ponemon Institutes zeigt den Graben, der sich zwischen den IT-Sicherheits- und Compliance-Verantwortlichen auftut, wenn es um das Management von Clouds geht. Für ihre Studie hatten die Analysten in den USA 1000 Verantwortliche dieser beiden Gruppen zu den möglichen Herausforderungen bezüglich der Wolkensicherheit befragt, [...]

DUQU nutzt ein Word-Dokument für seine böse Fracht

Freitag, den 4. November 2011

Originalartikel von Karl Dominguez, Threat Response Engineer Die Forscher der Budapester University of Technology an Economics, die den DUQU-Trojaner entdeckt hatten, haben nun den bislang noch nicht bekannten Dropper des Schädlings identifiziert: Es handelt sich um ein Microsoft Word-Dokument, dass einen Zero-Day Kernel-Exploit anstößt. Danach legt das Dokument die Installer-Dateien mit den DUQU-Komponenten ab. Details [...]

Was die “Nitro”-Angriffe lehren

Mittwoch, den 2. November 2011

Originalartikel von Nart Villeneuve, Senior Threat Researcher Zwischen April und Oktober dieses Jahres führten Cyberkriminelle eine Kampagne zielgerichteter Malware-Angriffe durch, so ein neuer Bericht von Symantec. Dabei wurden mindestens 100 Computer weltweit infiziert. Der Report illustriert die Erkenntnisse aus dem jüngsten Trend Micro Whitepaper „Trends in Targeted Attacks“. Zielgerichtete Kampagnen Bei diesen zielgerichteten Schädlingsangriffen handelt [...]