Sicherheitslücke in Mozilla bei Behandlung von NNTP-Adressen

Die erste Lücke des Jahres...:Scheinbar ist nur die Windowsversion davon betroffen. Ich konnt es jetzt nicht auf meinem Linux testen, da ich Mozilla nicht installiert hab.
Firefox quittiert nur mit der Meldung, dass nntp kein registriertes Protokoll sei und er es nicht öffnen können.
(Was richtig ist.;) )
Patches existieren bereits, also auf, auf! Updaten! :D
heise online - Sicherheitslücke in Mozilla bei Behandlung von NNTP-Adressen

Google-Anzeige als Trojanisches Pferd

Vorsicht beim Klick auf Google-Anzeigen, sonst kann man ungewollt auf einer Trojaner-Seite landen. Wer auf Google nach "Preisvergleich" sucht, erhält auf der rechten Seite eine Liste mit Google-Anzeigen. Die wirbt für eine "sichere" Einkaufsmöglichkeit...
heise Security - News - Google-Anzeige als Trojanisches Pferd

eBay konnte Passwortklau nicht verhindern

Am besten gefiel mir die Aussage

"Wir nehmen dieses Problem sehr ernst."

Würden sie es wirklich ernst nehmen, wäre es ein Leichtnis, diese Sicherheitslücke auszuschalten...
Ist es wirklich so schwer, Javascript in Artikelbeschreibungen zu verbieten? Zumal es ja nicht die erste auf Javascriptbasierende Sicherheitslücke ist...

heise Security - News - eBay konnte Passwortklau nicht verhindern

Backdoor.Win32.VB.zc

Basierend auf einen Boardthread im PCWelt-Forum wurde ein neuer Backdoor namens Backdoor.Win32.VB.zc (Kaspersky) entdeckt. Kaspersky hat ihn seit heut im Update. Im Netz ist noch nichts darüber zu finden. Wer sich damit mal beschäftigen möchte...ich hab den Hexdump da.
Wer mehr weiss, kann sich ja mal melden.

Update 20.12.2004: So Antivir hat es auch soeben bestätigt und nimmt ihn im nächsten Update auf.
Update 21.12.2004: Rückmeldung von Bitdefender.
Update 22.12.2004: Clamav kennt ihn nun auch:

Submission: 7511-web
Sender: Missi
Submitted virus name: Backdoor.Win32.VB.zc
Added: Trojan.VB-16

Update:24.12.2001: Gerade von TrendMicro bekommen:

We received the compressed file, 122004C.zip- (71,403 bytes), that you sent
us. The compressed file contains the file, service.exe - (278,528 bytes).
This file was verified to be malicious it is now detected as TROJ_VB.ZA
using Control Pattern Release (CPR) 2.314.07.

TROJ_VB.ZA is a Trojan horse file that opens UDP port 4343 for possible
backdoor activity. This Visual Basic program is also capable of information
theft thru SMTP.

Sicherheitsproblem in WinZip

"Sicherheitsproblem in WinZip

Die Firma iDefense hat ein Advisory zu einem möglichen Buffer Overflow in dem Archiv-Tool WinZip veröffentlicht. Der Fehler lässt sich durch speziell präparierte Archiv-Dateien ausnutzen, um Code auszuführen. �?ffnet ein WinZip-Nutzer eine solche Datei, beispielsweise indem er auf ein entsprechendes Mail-Attachment klickt, kann er sich auf diese Art sogar einen Virus einhandeln."

heise online: Sicherheitsproblem in WinZip

Ableger des Bagle-Wurms durchstreifen das Internet

"Ableger des Bagle-Wurms durchstreifen das Internet

Sehr starke Verbreitung von zwei neuen Varianten des Wurms Wie Anbieter von Antiviren-Software übereinstimmend berichten, verbreiten sich seit kurzem gleich mehrere Varianten des Bagle-Wurms, der erstmals Mitte Januar 2004 auftauchte und einen Monat später seinen ersten Nachfolger erlebte. Derzeit zählen die Virenlabore fünf neue Ableger (C bis G) vom Bagle-Wurm, welche sich in den Funktionen kaum unterscheiden, sich allerdings bislang unterschiedlich stark verbreiten."

Ableger des Bagle-Wurms durchstreifen das Internet - Golem.de

Microsoft verharmlost Gefahr von offenen Sicherheitslücken

Microsoft: Sicherheitsleck-Exploits kommen erst nach Erscheinen eines Patches In einem Interview mit der britischen BBC erklärte ein Microsoft-Mitarbeiter, dass so genannte Exploits zur Ausnutzung von Sicherheitslücken erst erscheinen würden, nachdem Microsoft entsprechende Patches veröffentlicht habe. Das suggeriert, dass nicht bereinigte Sicherheitslücken in Software-Produkten kein Risiko darstellen, so lange kein Patch erhältlich ist. Sicherheitsexperten bezweifeln diese Aussage."

Microsoft verharmlost Gefahr von offenen Sicherheitslücken - Golem.de

Schwachstelle in Windows Explorer unter XP

heise online: Schwachstelle in Windows Explorer unter XP: "Schwachstelle in Windows Explorer unter XP Einem Posting auf Bugtraq zufolge sollen manipulierte Grafiken im EMF-Format (Enhanced Metafile) einen Heap Overflow im Windows Explorer unter XP provozieren, der in der Folge abstürzt. Potenziell kann ein Angreifer damit auch beliebigen Code auf das System schreiben und mit den Rechten des angemeldeten Benutzers ausführen. Der Fehler tritt sowohl bei der Vorschau in der Miniaturansicht auf -- wenn der Explorer die Grafik in einem Verzeichnis darstellt -- als auch bei der normalen Vorschau, etwa über die rechte Maustaste."

Bill Gates verspricht Besserung bei Sicherheit in Windows

heise online: Bill Gates verspricht Besserung bei Sicherheit in Windows: "Bill Gates verspricht Besserung bei Sicherheit in Windows Es geht voran, aber nur in kleinen Schritten: Diesen Eindruck bekamen die Zuhörer beim Sicherheitskongress von RSA Security durch Bill Gates' Keynote über die Sicherheitsinitiativen Microsofts. Der Chief Software Architect von Microsoft beteuerte einmal mehr, dass sich sein Konzern intensiv bemühe, das sicherheitsanfällige Windows-System endlich robuster gegenüber Virenattacken und anderen Einbrüchen zu machen. Die weitaus größte Teil des sechs Milliarden schweren Forschungsbudgets sei der Sicherheit der Software-Systeme gewidmet."

3 Seiten ham wa: 1 [2] 3
Quercetin - a yellow dye found in lemons