Zero-Day-Lücke umgeht Windows UAC

Donnerstag, den 25. November 2010

Originalartikel von Paul Ferguson (Senior Threat Researcher bei Trend Micro) Kürzlich wurde eine neue Zero-Day-Sicherheitslücke auf einer chinesischen Webseite veröffentlicht. Marco Giuliani entdeckte diese Nachricht und zeigt auf seinem Prevx-Blog, dass eine angreifbare Anwendungsprogrammierschnittstelle in Windows manipuliert werden kann, sodass ihr Input einen Overflow im Kernel verursacht, der wiederum den Ablauf von Zufallscode im Kernel-Modus [...]

Zero-Day-Lücke in Firefox führt zur Infizierung der Friedensnobelpreis-Site

Mittwoch, den 27. Oktober 2010

Originalartikel von Jonathan Leopando (Technical Communications bei Trend Micro) Die offizielle Website des Friedensnobelpreises ist infiziert worden. Das ist an sich schon schlimm genug, doch kommt hinzu, dass die Kriminellen für ihren Angriff eine Zero-Day-Schwachstelle im Mozilla Firefox-Browser ausgenützt haben. Mozilla bestätigte auf dem eigenen Blog die Sicherheitslücke  und versprach einen Patch dafür, sobald dieser [...]

Global Threat Report: Europa führt Spam-Welle an, USA ist Spitzenreiter bei verseuchten URLs

Donnerstag, den 7. Oktober 2010

Originalartikel von Elizabeth Bookman (Threats Marketing Manager bei Trend Micro) Europa ist in der ersten Hälfte 2010 zur weltweit größten Spam-Schleuder avanciert. Dies geht aus dem aktuellen Trend Micro Threat Report 2010 für die erste Jahreshälfte hervor. Entgegen der allgemeinen Wahrnehmung machten pornografische Inhalte lediglich vier Prozent des gesamten Spamvolumens aus. Kommerzielle, auf Betrug ausgerichtete [...]