Black-Hat-Gründer berät US-Heimatschutzministerium

Ministerin Janet Napolitano vereidigt Jeff Moss als Mitglied des Homeland Security Advisory Council. Dem Gremium gehören Vertreter aus Politik, Wissenschaft und Unternehmen an. Laut Moss ist seine Meinung als kritischer Außenstehender gefragt. weiter

Juni-Patchday: Microsoft kündigt zehn Updates an

Sie betreffen Windows, Word, Excel, Office und den Internet Explorer. Sechs Patches stopfen als kritisch eingestufte Sicherheitslücken. Das im Mai veröffentlichte Powerpoint-Update stellt Microsoft auch für Mac OS X zur Verfügung. weiter

Sicherheitsexperten entdecken Geldautomaten mit Malware

Die rund 20 Geräte stammen überwiegend aus Russland und der Ukraine. Erste Anzeichen deuten auch auf manipulierte Automaten in den USA hin. Die Schadsoftware speichert Kontodaten und PIN-Nummern. weiter

Türkische Hacker brechen in Webserver der US-Armee ein

Die Angriffe fanden im Januar 2009 und im September 2007 statt. Den Verkehr leiteten die Hacker auf Websites mit anti-amerikanischen Inhalten um. Sie verschafften sich womöglich über eine SQL-Lücke Zugang zu den Armee-Servern. weiter

Scansafe: Gumblar ist gefährlicher als Conficker

Die Verbreitung des Wurms erfolgt über manipulierte Websites. Gumblar nutzt Sicherheitslücken in Adobe Flash und Adobe Reader aus. Auf einem infizierten Computer stiehlt er FTP-Zugangsdaten. weiter

Microsoft warnt vor Sicherheitslücke in DirectX

Eine manipulierte QuickTime-Datei kann einen Fehler in DirectShow ausnutzen. Die Schwachstelle besteht in allen DirectX-Versionen unter Windows 2000, XP und Server 2003. Microsoft hat die betroffene Komponente aus Vista und Server 2008 entfernt. weiter

Digital Sky investiert 200 Millionen Dollar in Facebook

Der Betrag entspricht etwa 1,96 Prozent des Werts von Facebook. Der Investor mit Sitz in London und Moskau erhält keine besonderen Rechte und keinen Sitz im Aufsichtsrat. Er will im Lauf des Jahres weitere Facebook-Anteile aufkaufen. weiter

Erneut Phishing-Angriffe bei Facebook und Twitter

Die Facebook-Angreifer verweisen auf falsche Log-in-Seiten auf österreichischen Servern. Diese installieren einen Trojaner als Drive-by Download. Twitter-Anwender schicken neue Kontakte auf auf eine Website namens "tvvitter". weiter

Adobe führt vierteljährliche Patchdays ein

Der Termin für die Veröffentlichung der Updates ist der zweite Dienstag eines Quartals. Diese Regelung gilt laut Adobe ab Sommer. Das Unternehmen stellt die Updates auf Wunsch seiner Kunden am selben Tag wie Microsoft bereit. weiter

US-Flugaufsicht verliert Daten von 48.000 Mitarbeitern

Der Diebstahl wurde bei einer Kontrolle durch das amerikanische Verkehrsministerium entdeckt. In einem weiteren Fall aus dem vergangenen Jahr waren weitere 40.000 Datensätze abhanden gekommen. weiter

Adobe meldet JavaScript-Lücke in PDF-Reader

Betroffen sind Adobe Reader 7, 8 und 9 unter Windows, Mac OS X und Unix. Ein Angreifer kann über die Schwachstelle beliebigen Schadcode einschleusen. Nutzer der PDF-Software sollen Acrobat JavaScript ausschalten. weiter

Finjan entdeckt Botnetz mit 1,9 Millionen Computern

Das Netzwerk wird von sechs Hackern aus der Ukraine kontrolliert. Es ist seit Februar dieses Jahres aktiv. Dazu gehören auch Computer aus insgesamt 77 Domains der US-amerikanischen Regierung. weiter

F-Secure empfiehlt Einsatz alternativer PDF-Reader

Die Adobe-Software ist das Opfer von 47 Prozent aller zielgerichteten Online-Angriffe. 2009 hat F-Secure bereits mehr als 2300 für Drive-by-Downloads eingesetzte PDF-Dateien registriert. Im selben Zeitraum 2008 waren es 128. weiter

AVG veröffentlicht kostenlosen LinkScanner

Die Software soll vor schädlichen Inhalten in E-Mails, Websites und Chat-Nachrichten schützen. Sie ist kompatibel zu Sicherheitslösungen anderer Anbieter. An Browsern werden Firefox und Internet Explorer unterstützt. weiter

Sicherheitsforscher kapern Handys per SMS

Ein als "Midnight Raid Attack" bezeichneter Angriff ermöglicht den Diebstahl von Handydaten. Das Verfahren ist nachts besonders effektiv. Zudem kann eine SMS die SSL-Verschlüsselung deaktivieren. weiter

McAfee-Studie ermittelt Umweltbelastung durch Spam-Mails

Jede unerwünschte Nachricht erzeugt angeblich 0,3 Gramm Kohlendioxid. Allein die 2008 versendeten Spam-Mails sollen zusammen einen Stromverbauch von 33 Milliarden KWh verursacht haben. weiter

April-Patchday: Microsoft schließt 23 Sicherheitslücken

16 Schwachstellen hat das Unternehmen als kritisch eingestuft. Dazu gehören Lücken in Excel, WordPad, DirectShow, Windows HTTP Services und dem Internet Explorer. Vier Lecks sind seit teilweise zwölf Monaten bekannt. weiter

17-Jähriger für Wurmangriff auf Twitter verantwortlich

Als Grund für die Entwicklung des Schädlings nennt Mike Mooney Langeweile. Laut Twitter infizierte der Wurm am Wochenende mehr als 190 Nutzerkonten. Er verbreitete sich über eine Cross-Site-Scripting-Lücke. weiter