Facebook schließt für Spam missbrauchte Sicherheitslücke

Mittels präparierter Anwendungen konnten Spammer Inhalte zu Nutzerprofilen hinzufügen. Außerdem waren sie in der Lage, Nachrichten zu verschicken. Facebook hatte die betreffenden Apps schon am Montag deaktiviert. weiter

Facebook führt Remote-Log-out ein

Nutzer können damit aktive Sitzungen auf anderen PCs beenden. Das Feature soll vor einem Konto-Missbrauch schützen. Google Mail enthält schon seit 2008 eine ähnliche Funktion. weiter

Trojaner plündert 3000 britische Bankkonten

Der Virus ist seit dem 5. Juli im Umlauf und hat bis dato einen Schaden von über 812.000 Euro verursacht. Es handelt sich um einen Keylogger, der nicht nur Passwörter stiehlt, sondern auch direkt Geld abbucht. Ein Command-and-Control-Server soll in Osteuropa stehen. weiter

Kaspersky warnt vor SMS-Trojaner für Android

Der Schädling ist 13 KByte groß und tarnt sich als Media-Player. Er kann SMS an teure Sonderrufnummern verschicken. Der Sicherheitsanbieter rechnet aufgrund der Popularität von Android mit einer Zunahme von Malware für das Mobilbetriebssystem. weiter

Adobe will am 16. August kritische Lücke in Reader schließen

Auch Acrobat weist sie auf. Der Fehler steckt in der Datei CoolType.dll und lässt sich über manipulierte TrueType-Schriftarten ausnutzen. Das Update stopft zudem eine nicht genannte Zahl weiterer Schwachstellen. weiter

TippingPoint setzt Frist für Sicherheits-Fixes

Softwareanbieter müssen Sicherheitslücken ab sofort innerhalb von sechs Monaten stopfen. Sonst veröffentlicht die Firma Details zu den Schwachstellen. Die Frist gilt auch für bereits gemeldete Fehler. weiter

Google und CIA investieren in Analysefirma

Recorded Future sucht auf Websites nach Verbindungen zwischen Personen, Gruppen und Ereignissen. Das soll Betreibern wie Facebook zugutekommen. Google Ventures und In-Q-Tel helfen dort auch im Aufsichtsrat mit. weiter

Wikileaks: US-Grenzbeamte verhören Sicherheitsforscher

Jacob Appelbaum verbrachte bei seiner Einreise in die USA drei Stunden in Gewahrsam. Die Beamten erstellten Kopien von Quittungen und beschlagnahmten sein Handy. Auch das FBI interessiert sich für Appelbaum. weiter

Microsoft stopft Windows-Shell-Lücke außer der Reihe

Es erscheint heute um etwa 19 Uhr. Microsoft beobachtet eine Zunahme der Angriffe auf die Schwachstelle. Vor allem die Viren Win32/Sality.AT und Win32/Sality.AM adressieren die Lücke. weiter

Adobe schließt sich Microsofts Sicherheitspolitik an

Ab Herbst sollen Hersteller von Antimalwarelösungen technische Informationen über Details von Sicherheitslücken erhalten. Adobe will dabei Microsofts Infrastruktur mitnutzen. Unterdessen streiten Microsoft und Google weiter über die richtige Informationspolitik. weiter

Sicherheitsforscher erklären Scheckbetrug mit Botnetz-Unterstützung

Russische Kriminelle "verwenden neue Techniken für ein Verbrechen alter Schule." Sie stehlen Scheckdaten von Servern und versuchen sie mithilfe amerikanischer Arbeitsloser zu waschen. SecureWorks geht von neun Millionen Dollar Schaden aus. weiter

Studie: Die Hälfte der Datendiebe nutzt Zugangsrechte aus

An 27 Prozent der Angriffe sind mehrere Parteien - intern wie extern - beteiligt. Physische Einbrüche machen nur einen Bruchteil aus. Die Studie kombiniert die Daten von Verizon und dem amerikanischen Secret Service. weiter

Citibank behebt Sicherheitsleck in iPhone-App

Nur US-Kunden sind betroffen. Die Anwendung erstellte eine versteckte Datei mit Kontendaten. Diese wurde bei einer eventuellen Synchronisierung auch auf den Desktoprechner des Anwenders übertragen. weiter

Schutz vor Malware: Adobe Reader bekommt Sandbox

Die Sicherheitsfunktion soll in der nächsten Windows-Version der PDF-Software enthalten sein. Sie wird noch für dieses Jahr erwartet. Für Mac OS X ist das Feature nicht geplant. weiter

Zertifikatdienst Verisign bietet Malware-Scan an

Websites mit einem VeriSign-SSL-Zertifikat werden einmal am Tag gescannt. Nach einem Malware-Fund ruht das Zertifikat. Der Administrator wird per E-Mail benachrichtigt. weiter