Großer US-Webhoster von DDoS-Angriff lahmgelegt

Zu den Kunden von Media Temple gehören Adobe, Sony und Volkswagen. Die Trafficflut kam von außerhalb der USA und schien legitim. Mit einer Blockade asiatischer und südamerikanischer Requests konnte die Lage nach einer Stunde normalisiert werden. weiter

Facebook räumt Weitergabe von Nutzernamen an Werbepartner ein

Sogenannte Referrer-Links, die Website-Betreiber über die Herkunft eines Besuchers informieren, enthielten User-IDs. Von dem Problem waren angeblich nur wenige Nutzer betroffen. Das Datenleck hat Facebook nach eigenen Angaben schon geschlossen. weiter

Microsoft schließt kritische Lücken in E-Mail-Anwendungen und VBA

Ein Fehler in Outlook Express, Windows Mail und Windows Live Mail führt zu einem Ganzzahlüberlauf. Davon sind alle Windows-Versionen betroffen. Angreifer können einen Fehler in VBA auch über Anwendungen von Drittanbietern ausnutzen. weiter

Neuer IM-Wurm verbreitet sich über Yahoo und Skype

"W32.Skyhoo.Worm" verschickt sich selbst an Kontakte im Yahoo-Messenger- oder Skype-Adressbuch. Die Opfer sollen ein Bild herunterladen. Der Wurm kann sich vor Virenscannern verstecken und Microsoft-Office-Dateien infizieren. weiter

Wurm verbreitet sich über Yahoo Messenger

Die Malware wird als von einem Freund verschicktes Foto getarnt. Sie öffnet eine Hintertür und versendet sich selbst an Kontakte des Opfers weiter. Symantec hat sie auf den Namen W32.Yimfoca getauft. weiter

Microsoft stopft Löcher in Windows und Office

Fast alle Windows-Versionen, Office 2007 und Visual Basic sind von zwei kritischen Problemen betroffen. Angreifer könnten die Kontrolle über ungepatchte Syysteme übernehmen. Für die offene SharePoint-Schwachstelle hat Microsoft noch keine Lösung gefunden. weiter

Windows-Malware tarnt sich als iPad-Update

Per Mail wird zur Installation aufgefordert. Der Download-Link ähnelt echten iTunes-Links. Backdoor.Bifrose.AADY sammelt Passwörter und Seriennummern von Programmen. Mac-Nutzer sind nicht betroffen. weiter

Sicherheitsforscher warnen vor in ZIP-Dateien versteckter Malware

Archivformate wie .ZIP, .RAR und .CAB weisen selbst Schwachstellen auf. Schadprogramme können einer Erkennung durch Antivirenlösungen entgehen. Die Forscher haben Anbieter von Sicherheitssoftware über ihre Erkenntnisse informiert. weiter

RSA-Studie: In 88 Prozent der großen Firmen sitzen Zeus-Bots

Von 60 Prozent der Fortune 500 hat der Sicherheitsanbieter auch kompromittierte E-Mail-Adressen gefunden. Am stärksten betroffen sind Firmen mit unter 75.000 Mitarbeitern. 21 Unternehmen musste man wegen zu umfangreichen Materials übergehen. weiter

Microsoft schließt zehn kritische Windows-Lücken

Insgesamt erscheinen elf Sicherheitsupdates. Sie adressieren 25 Schwachstellen. Drei Patches räumt Microsoft eine besonders hohe Priorität ein. Sie beheben Fehler in der Windows Authenticode Verification, im Microsoft MP3-Codec und Windows Media Player. weiter

Sophos: Facebook-Spiel Farm Town verbreitet Malware

Nutzer erhalten gefälschte Sicherheitswarnungen. Grund dafür sind manipulierte Anzeigen auf der Farm-Town-Website. Sie sollen Anwender zum Kauf vermeintlicher Antivirensoftware verleiten. weiter

Adobe kündigt Sicherheitsupdates für Acrobat und Reader an

Sie erscheinen am kommenden Dienstag. Es bestehen kritische Lücken in den Versionen 9.3.1 und 8.2.1 der PDF-Anwendungen unter Windows, Mac OS X und Linux. Zudem führt Adobe im Rahmen seines vierteljährlichen Patchdays eine neue Updatefunktion ein. weiter

Sicherheitsforscher demonstriert Lücke in PDF-Spezifikation

Davon betroffen sind Adobe Reader und Foxit Reader. Eine manipulierte PDF-Datei kann Malware in beliebige saubere PDFs einschleusen. Der Angriff nutzt eine in den PDF-Spezifikationen definierte Funktion aus. weiter

Internet Explorer: Microsoft schließt zehn Schwachstellen

Darunter ist auch eine seit Wochen bekannte Lücke in IE6 und IE7. Das Update behebt Fehler bei der Verarbeitung von Objekten im Speicher und langen URLs. Sicherheitsforscher begrüßen die frühzeitige Veröffentlichung des Updates. weiter

Youtube, Twitter und Facebook nach China umgeleitet

Einige Internetnutzer kamen bei Eingabe von Standard-Domainnamen auf chinesische Server und unter chinesische Zensur. Experten rätseln über die Gründe. Möglich sind bewusste Manipulationen oder simple Konfigurationsfehler. weiter