AMDs Processor Support Forum ist am Wochenende Hackern zum Opfer gefallen. Berichten zufolge haben Angreifer eine ungepatchte Schwachstelle in der von einer Drittfirma betreuten Forensoftware ausgenutzt, um schädlichen Code in die Startseite des Forums einzuschleusen. Ein von den Hackern hinzugefügtes Inline Frame (Iframe) nutzte die Anfang Januar bekannt gewordene WMF-Sicherheitslücke in Windows, um Trojaner und andere Schädlinge auf die Systeme der Forenbesucher zu übertragen und installieren.
In einer am Samstag verfassten Forennachricht beschwert sich ein Anwender über das ungewöhnliche Iframe, was Rückschlüsse über den Zeitpunkt des Hacks ziehen lässt. Erst am Montag haben die Betreiber von AMDs Forum die Diskussionsseiten vom Netz genommen. Wie viele Systeme aufgrund des Hacks kompromittiert wurden ist nicht bekannt.
Inzwischen ist das AMD-Forum wieder erreichbar und das Sicherheitsloch, das den Angriff ermöglichte, vermutlich behoben.
Für die WMF-Sicherheitslücke bietet Microsoft seit Anfang Januar einen Sicherheitspatch an, der den Fehler behebt. Windows-Nutzer können den Patch manuell von der Microsoft-Website oder am einfachsten über Windows Update herunterladen.
Der Cybersecurity Report von Hornetsecurity stuft 2,3 Prozent der Inhalte gar als bösartig ein. Die…
Die Hintermänner haben es auf Zugangsdaten zu Microsoft Azure abgesehen. Die Kampagne ist bis mindestens…
Cloud-Plattform für elektronische Beschaffungsprozesse mit automatisierter Abwicklung elektronischer Rechnungen.
Mindestens eine Schwachstelle erlaubt eine Remotecodeausführung. Dem Entdecker zahlt Google eine besonders hohe Belohnung von…
Nur rund die Hälfte schaltet während der Feiertage komplett vom Job ab. Die anderen sind…
Security-Experten von Check Point sind einer neuen Angriffsart auf die Spur gekommen, die E-Mail-Schutzmaßnahmen umgehen…