Ein gerade aufgedecktes Sicherheitsloch in prinzipiell allen bekannten Office-Anwendungen – nicht nur von Microsoft (Börse Frankfurt: MSF) – ist mehr ein „Feature“ als ein „Bug“. Das berichtet der bekannte Viren- und Bugjäger, Ex-Boss der Phar Lap Software und amtierende Chef der Privacy Foundation mit Sitz in Denver, Richard Smith.
Das „Web Bug“-Feature besteht darin, dass sich Office-Seiten mit unsichtbaren Links markieren lassen – etwa wenn die URL in einem Pixel untergebracht ist. Unternehmen können somit den Verlauf eines Dokumets nachvollziehen und gegebenenfalls undichte Stellen innerhalb der Firma aufdecken. Gleichzeitig – und das ist der Fehler – erlaubt die Funktion über den IP-Kontakt das Einschleusen von Cookies und ganz generell die Spionage.
Als besonders heikel bezeichnete Smith den Web Bug für MP3-Enthusiasten: „Können Sie sich vorstellen was es bedeutet, wenn genau überwacht werden kann, wann, wo und von wem ein MP3-Titel gespielt wird?“
Ausgeklügelte Phishing-Kampagne verwendet eine weiterentwickelte Version der Rhadamanthys-Stealer-Malware.
Die EU-Kommission kritisiert die Verknüpfung von Facebook und dem hauseigenen Online-Kleinanzeigendienst. Sie sieht darin einen…
Fast zwei Drittel halten jedoch eine Umsetzung aller Vorgaben von NIS 2 bis Jahresende für…
Mit dem Dekryptor von Bitdefender können Opfer von Attacken mit der Shrinklocker-Ransomware Dateien wiederherstellen.
In der Vorweihnachtszeit ist vor allem Malvertising auf dem Vormarsch. Cyberkriminelle locken Nutzer über schädliche…
Dazu trägt unter der Infostealer Lumma-Stealer bei. Hierzulande dominiert der Infostealer Formbook die Malware-Landschaft.