In der vorletzten Woche meldete das Sicherheitsunternehmen Finjan unter anderem einen Bug im Windows XP SP2, wodurch speziell präparierte Websites die Sicherheitswarnungen im Internet Explorer deaktivieren beziehungsweise umgehen können, wenn der Anwender schädlichen Code herunterlädt. Microsoft nannte den Bericht „irreführend und möglicherweise fehlerhaft“. Jetzt hat der Betreiber einer französischen Website einen Exploit zur Verfügung gestellt.
Microsoft ist jedoch nach wie vor der Meinung, dass die Behauptungen irreführend seien, da der Nutzer selbst aktiv werden müsse, damit schädlicher Code heruntergeladen und ausgeführt werden kann. Die Redmonder räumten jedoch ein, dass die SP2-Sicherheitsmeldungen umgangen werden können. Man sei derzeit dabei, die Sache zu untersuchen und werde „angemessene Maßnahmen“ treffen, damit Nutzer vor dem Download von möglicherweise schädlichem Code gewarnt werden.
Von einer Sicherheitslücke wollte Microsoft allerdings nichts wissen. Ein Sprecher sagte, es handle sich um eine geschickte Form von Social Engineering. Sicherheitsexperten sind jedoch anderer Meinung: Sean Richmond von Sophos bestätigte, dass zur Nutzung der Lücke Interaktionen des Anwenders notwendig sind, es sich letztendlich jedoch definitiv um eine Umgehung der Sicherheitsfunktionen im SP2 handelt.
Ausgeklügelte Phishing-Kampagne verwendet eine weiterentwickelte Version der Rhadamanthys-Stealer-Malware.
Die EU-Kommission kritisiert die Verknüpfung von Facebook und dem hauseigenen Online-Kleinanzeigendienst. Sie sieht darin einen…
Fast zwei Drittel halten jedoch eine Umsetzung aller Vorgaben von NIS 2 bis Jahresende für…
Mit dem Dekryptor von Bitdefender können Opfer von Attacken mit der Shrinklocker-Ransomware Dateien wiederherstellen.
In der Vorweihnachtszeit ist vor allem Malvertising auf dem Vormarsch. Cyberkriminelle locken Nutzer über schädliche…
Dazu trägt unter der Infostealer Lumma-Stealer bei. Hierzulande dominiert der Infostealer Formbook die Malware-Landschaft.