Symantec hat eine Sicherheitswarnung für Quicktime und Winzip herausgegeben. Lücken in diesen Programmen würden jetzt über Webseiten angegriffen, die wie eine bekannte Finanzseite aussehen, doch stattdessen unbemerkt einen Keylogger installieren. Die Links dazu stammten meist aus Spam-Mails.
Symantec hatte diese Angriffe entdeckt, nachdem einer seiner Köder-PCs damit infiziert wurde. „Das Interessante daran ist, dass es keine neuen Verwundbarkeiten sind, die hier ausgenutzt werden. Die Lücke in Quicktime ist schon seit Januar bekannt, das Problem in Winzip sogar schon seit November 2006“, heißt es in dem Bericht. Außerdem versuchten die Angreiferprogramme, durch zwei Microsoft-Schwachstellen einzudringen. Ein solches mehrstufiges Vorgehen ist laut Symantec inzwischen der Normalfall. „Cyberangreifer versuchen immer häufiger, auf verschiedenen Wegen in das System einzudringen“, heißt es in den Sicherheitshinweisen.
Für alle betroffenen Sicherheitslücken stehen Patches der Hersteller bereit. Symantecs Köder-System läuft mit einer absichtlich ungepatchten Version von Windows XP SP1. Symantec verweist in diesem Zusammenhang nochmals auf die Wichtigkeit, alle Softwarepakete auf einem Computer im bestmöglichen Zustand zu halten.
Dazu trägt unter der Infostealer Lumma-Stealer bei. Hierzulande dominiert der Infostealer Formbook die Malware-Landschaft.
Eine schwerwiegende Anfälligkeit hebelt die Sicherheitsfunktion Seitenisolierung auf. Betroffen sind Chrome für Windows, macOS und…
DeepL Voice ermöglicht Live‑Übersetzung von Meetings und Gesprächen in 13 Sprachen.
Betroffen sind Windows und Windows Server. Microsoft patcht aber auch Schwachstellen in Excel, Word und…
Es lässt sich um bis zu 50 Prozent dehnen. Allerdings besitzt es eine deutliche geringere…
Allerdings nimmt auch die Resilienz gegenüber Cyberattacken zu. Das BSI hat außerdem die Cybersicherheit anstehender…