Archiv der Kategorie: Updates & Patches

Toast Overlay installiert weitere Android Malware

Originalbeitrag von Lorin Wu, Mobile Threats Analyst

Die Sicherheitsforscher von Trend Micro haben neue Android-Schadsoftware entdeckt, die über einen Toast Overlay-Angriff im Verborgenen weitere Malware auf einem Gerät installieren kann. TOASTAMIGO ist von Trend Micro als ANDROIDOS_TOASTAMIGO erkannt worden. Die bösartigen Apps, von denen eine bis zum 6. November 500.000 Installationen aufwies, nutzen Androids Accessibility-Fähigkeiten, um Funktionen für das Anklicken von Werbung, Installation von Apps und Selbstschutz bzw. Persistenz zu ermöglichen.
Weiterlesen

Der Security-RückKlick KW 44

von Trend Micro

 

 

 

 

 

 

Quelle: CartoonStock

Blühender Signaturzertifikats-Handel im Untergrund, Sicherheitslücken in iPhone-Apps, aber auch in Googles Issue Tracker und vieles mehr …
Weiterlesen

Der Security-RückKlick KW 43

von Trend Micro

 

 

 

 

 

 

 

 

 

Quelle: CartoonStock

Die Angriffe in Russland bzw. Ukraine sind Top-News, ein Botnet gegen IoT ist aktiv, EU will keine Verschlüsselungs-Backdoors und FBI ist nicht allmächtig.
Weiterlesen

Der Security-RückKlick KW 41

von Trend Micro

 

 

 

 

 

 

 

 

 

Quelle: CartoonStock

Die News der vergangenen Woche zeichnen ein gutes Bild der Bedrohungslandschaft: etwa Insider, sorglose Cloud-Nutzung, Ransomware und Kryptowährungs-Mining.
Weiterlesen

OptionsBleed – Der Apache HTTP Server gibt Daten preis

Originalbeitrag von Pavan Thorat, Vulnerability Research


Kürzlich wurde eine neue Schwachstelle (CVE-2017-9798) im Apache HTTP-Server gefunden, die durch die Art entsteht, wie Apache bestimmte Settings in seinen Konfigurationsdateien .htacces handhabt, und die zu Memory-Leaks führt. Die Lücke wurde OptionsBleed genannt, weil sie Ähnlichkeit mit der Heartbleed-Sicherheitslücke aufweist. Patches für den Apache sind jetzt verfügbar.
Weiterlesen