Symantec hat eine Sicherheitswarnung für Quicktime und Winzip herausgegeben. Lücken in diesen Programmen würden jetzt über Webseiten angegriffen, die wie eine bekannte Finanzseite aussehen, doch stattdessen unbemerkt einen Keylogger installieren. Die Links dazu stammten meist aus Spam-Mails.
Symantec hatte diese Angriffe entdeckt, nachdem einer seiner Köder-PCs damit infiziert wurde. „Das Interessante daran ist, dass es keine neuen Verwundbarkeiten sind, die hier ausgenutzt werden. Die Lücke in Quicktime ist schon seit Januar bekannt, das Problem in Winzip sogar schon seit November 2006“, heißt es in dem Bericht. Außerdem versuchten die Angreiferprogramme, durch zwei Microsoft-Schwachstellen einzudringen. Ein solches mehrstufiges Vorgehen ist laut Symantec inzwischen der Normalfall. „Cyberangreifer versuchen immer häufiger, auf verschiedenen Wegen in das System einzudringen“, heißt es in den Sicherheitshinweisen.
Für alle betroffenen Sicherheitslücken stehen Patches der Hersteller bereit. Symantecs Köder-System läuft mit einer absichtlich ungepatchten Version von Windows XP SP1. Symantec verweist in diesem Zusammenhang nochmals auf die Wichtigkeit, alle Softwarepakete auf einem Computer im bestmöglichen Zustand zu halten.
OutSystems-Studie: 62 Prozent der Befragten haben Sicherheits- und Governance-Bedenken bei Softwareentwicklung mit KI-Unterstützung.
Der Cybersecurity Report von Hornetsecurity stuft 2,3 Prozent der Inhalte gar als bösartig ein. Die…
Die Hintermänner haben es auf Zugangsdaten zu Microsoft Azure abgesehen. Die Kampagne ist bis mindestens…
Cloud-Plattform für elektronische Beschaffungsprozesse mit automatisierter Abwicklung elektronischer Rechnungen.
Mindestens eine Schwachstelle erlaubt eine Remotecodeausführung. Dem Entdecker zahlt Google eine besonders hohe Belohnung von…
Nur rund die Hälfte schaltet während der Feiertage komplett vom Job ab. Die anderen sind…