Der Trojaner Zlob verlockt MySpace-Nutzer über manipulierte Profil-Seiten zum Download, wie F-Secure meldet. Beim Aufruf eines bereits manipulierten Profils erscheint großflächig die Meldung "This Profile contains adult content. CLICK HERE to install MS Viewer." mehr
Beim Mac heißen sie Widgets, bei Microsoft Gadgets und kommen unter Vista beim Redmonder Betriebssystem erstmals zum Einsatz. Diese „Mini-Anwendungen“ für den Desktop werden immer beliebter, sodass sie nun bald auch für das Mobiltelefon eingeführt werden sollen. mehr
Studenten, die in ihren Abschlussarbeiten den Themenschwerpunkt IT-Sicherheit behandeln, haben die Chance auf eine Prämie. Das Competence Center for Applied Security Technology (CAST) aus Darmstadt hat bis Ende August Preisgelder ausgeschrieben, die den besten Arbeiten zugute kommen sollen. mehr
Der Publisher der Microsoft Office 2007-Suite macht seinem Namen alle Ehre. Er „veröffentlicht“ und „präsentiert“ offenbar auf Grund einer Sicherheitslücke Daten, indem er es Angreifern leichter macht, sich ins fremde System einzuschleusen. Von einem derartigen Sicherheitsrisiko hatten die Spezialisten von eEye bereits Mitte Februar berichtet. mehr
Mit dem MobileSitter haben Forscher am Fraunhofer-Institut eine Handy-Software entwickelt, die vertrauliche Informationen wie PINs und Passwörter angriffssicher speichern soll. mehr
Die mobile Nutzung von Suchmaschinen hat sich gegenüber April 2006 inzwischen fast verdoppelt, wie der britische Dienst m-spatial ermittelt hat. Auf dem Handy nutzen die meisten Anwender das Internet offenbar vorwiegend, um sich über Freizeitangebote zu informieren. mehr
260 US-Dollar im Einzelverkauf, ab 3000 Dollar mit kontinuierlichem Update-Service: Cyberkriminelle, die Trojaner und andere Malware einsetzen möchten, können die geeigneten Werkzeuge bedarfsgerecht einkaufen. Russische Malware-Programmierer haben ein professionelles Geschäftsmodell entwickelt, wie das Sicherheitsunternehmen Messagelabs meldet. mehr
Vor zwei äußerst aktiven Trojanern, die sich in USB-Sticks, MP3-Playern und anderen USB-Geräten verstecken, warnt Panda Software. USBToy.A und Naiba.W können anscheinend schon beim Einstecken infizierter Geräte aktiv werden. mehr
Die einen verfluchen die Short Messages, andere nutzen Kurzmitteilungen regelmäßig bis häufig. Die gute Nachricht für alle Simser: Eine deutsche Software-Innovation, die nach dem Prinzip der Internet-Telefonie funktioniert, soll die Kosten ab sofort transparent gestalten. mehr
Entwarnung bei Firefox, nachdem der Sicherheitsexperte Michal Zalewski bei der aktuellen Version 2.0.0.2 Alarm geschlagen hatte. Die onUnload-Funktion von JavaScript, deren Anweisung beim Verlassen einer Webseite ausgeführt wird, war Zalewski ins Auige gefallen, allerdings auch beim Internet Explorer 7, bei dem dieses Problem weiterhin besteht. mehr
Wie das Virenschutz-Unternehmen meldet, sind erneut E-Mails unterwegs, bei denen es sich vorgeblich um IKEA-Rechnungen handelt. Wie den anderen, inzwischen fast täglich erscheinenden, gefälschten Rechnungen liegt auch dieser E-Mail ein Trojaner bei. mehr
Wenn du nicht schlagen kannst, verbünde dich: Nach diesem Motto handeln mehrere Hollywood-Filmstudios. Sie haben eine Zusammenarbeit mit den Erfindern der bislang hauptsächlich als Piraterie-Werkzeug verrufenen Software Bittorrent geschlossen. mehr
Als führender Anbieter von Lösungen für das digitale Rechte-Management hätte das Microsoft eigentlich nicht passieren sollen: Ausgerechnet für die Nutzung des MP3-Formats soll der Konzern nun einen Schadenersatz von rund 1,5 Milliarden US-Dollar an Netzwerkausrüster Alcatel-Lucent zahlen. mehr
Ein Tag ohne Computer: Für viele Anwender ein Horrorszenario. Ob es überhaupt noch möglich ist, wollen die Initiatoren des Projekts "Shutdown Day" am 24. März heraus finden. mehr
Eines der beliebtesten Content-Management-Systeme, Typo3, konnte zuletzt offenbar dazu ausgenutzt werden, um Spam-E-Mails zu versenden. Anwendern von Typo3 wird deswegen zu einem möglichst baldigen Umstieg auf die Version 4.0.5 geraten. mehr
Große Unsicherheit herrscht unter den PC-Usern, wenn es um den Einsatz des neuen Betriebssystems Windows Vista geht. Sind alle Treiber und Programme auch tatsächlich Vista-tauglich?
Diese Fragen soll der Windows Vista Upgrade Advisor beantworten, den Microsoft nach langer Vorlaufzeit veröffentlicht hat. mehr
Aufgefallen ist es wohl schon vielen, Sicherheitsunternehmen Secunia hält es für eine bei Phishing-Attacken nutzbare Schwachstelle: Unter Umständen lädt der Internet Explorer die Seite nicht, wenn ein Surfer die Adresse von Hand in die Adresszeile tippt. mehr
Vielen Usern ist sie noch unter dem Namen GnomeMeeting bekannt. Seit geraumer Zeit nennt sich die Software, mit der sich über das Internet telefonieren lässt, aber Ekiga. Die Entwickler der Voice over IP-Anwendung für den Gnome-Desktop unter Linux warnen jetzt vor einem Sicherheitsleck, das sich mit einem Update auf Version 2.0.5 schließen lässt. mehr
Schon im Dezember 2004 war ein solches Problem aufgetaucht. Jetzt war abermals die Desktop-Anwendung von Google von einer riskanten Sicherheitslücke betroffen, über die aus der Ferne die Kontrolle des gesamten Rechners übernommen werden konnte. mehr
Die Antiviren-Software von Trend Micro ist von einer Sicherheitslücke betroffen, durch die Angreifer schädlichen Code einschleusen können, wodurch sie volle Adminstrationsrechte erhalten, ohne sich am System anmelden zu müssen.
Für einen Teil der fehlerhaften Software bringt Trend Micro aber erst am 29. März ein Update heraus. mehr
Ein Ende der trojaner-verseuchten gefälschten Rechnungen und Mitteilungen, die vorgeblich von bekannten Unternehmen stammen, ist vorläufig nicht abzusehen. Aktuell im Umlauf: Amazon-Kaufbestätigungen und Ebay-Adressänderungen. mehr
Obwohl Vista für Firmenkunden schon über zwei Monate verfügbar ist, herrscht Unklarheit darüber, welche Software denn nun tatsächlich auf Microsofts neuem Flaggschiff läuft. In Redmond bereitet man deswegen eine Liste vor, die rund 800 Softwareversionen nennt, die unter Vista problemlos zum Einsatz kommen sollen. mehr
Nvidia stellt für seine Grafikkarten-Modelle der Geforce-Serien 6, 7 und 8 Treiber für Microsofts DirectX 10 zum Download zur Verfügung. Die Forceware-Treiber der Version 100.65 sind die weltweit ersten WHQL-zertifizierten ihrer Art und kostenlos auf der Nvidia-Homepage erhältlich. mehr
Im stillen Kämmerlein der deutschen Internetprovider hat sich ein bedeutsamer Schritt vollzogen. Zumindest die beiden großen Provider Arcor und T-Com speichern die IP-Adressen ihrer Kunden nur noch für sieben Tage. Bei T-Com wurden sie zuletzt stolze 80 Tage lang gesichert. mehr
Peinliche Panne für Microsoft: Über ein Werbebanner im Windows Live Messenger konnten Malware-Autoren die lästige Spyware Winfixer verbreiten. Je nach System genügte ein Klick, um sich zu infizieren. mehr
Nachdem sich Apple-Boss Steve Jobs gegen eine weitere Verwendung von Kopierschutzmaßnahmen für Online-Musik ausgesprochen hat, äußert sich auch Christian Reiser, Ececutive Vice President Sony DADC deutlich: "Der Kopierschutz im Musiksektor ist tot." mehr
E-Mails mit der Falschmeldung, Premierminister John Howard habe einen Herzinfarkt erlitten, erschreckt derzeit die australischen Internet-Nutzer. Die E-Mail enthält keinen Dateianhang, dient aber dennoch dazu, den PC des Empfängers mit Malware zu infizieren. mehr
Zwei Drittel der im Januar entdeckten Spyware gehören zur Unterkategorie Adware. Das ergab die Auswertung der Ergebnisse des Online-Virenscanners ActiveScan von Panda Software. In den Top Ten finden sich langjährige Bekannte. mehr
Eine deutliche Verschärfung der Gesetze gegen Cyberkriminalität plant die schwedische Regierung. So sollen Angriffe wie DoS-Attacken künftig mit bis zu zwei Jahren Haft bestraft werden können. mehr
Der als "Month of Apple Bugs" deklarierte Januar hat tatsächlich einige Fehler und Lücken in den Apple-Rechnern aufgedeckt. Doch wirkliche Bedrohungen für den Mac halten sich bisher in Grenzen. mehr
Auf ein besonders tückisches Verhalten eines Wurms, der sich über den MSN-Messenger verbreitet, macht Panda Software in einer aktuellen Mitteilung aufmerksam: Der "Atomix.C" getaufte Wurm meldet frei heraus, das System sei von einem Virus befallen - und macht dann alles nur noch schlimmer. mehr
Die nächste Welle gefälschter E-Mail-Rechnungen rollt seit dem Wochenende über die Posteingänge der Anwender hinweg. Dieses Mal stammt die Forderung vorgeblich von Ikea. mehr
Als "privat" gekennzeichnete Bilder auf der Foto-Plattform Flickr werden normaler Weise nur einem vom Urheber festgelegten Kreis von Anwendern gezeigt. Am Wochenende tauchten Privatfotos jedoch unerwartet in diversen Fotostreams auf. mehr
Mobile Trojaner wie Cabir und Commwarrior haben in der Vergangenheit zwar noch keine Massen-Epidemien ausgelöst, aber sie machen deutlich, dass man das Thema "Mobile Malware" mittelfristig ernst nehmen muss. Panda Software geht mit seiner Software "MobileSecurtiy" für Smartphones jetzt in eine öffentliche Beta-Phase. mehr
"Die größte Gefahr für den Computer sitzt vor dem Computer" - diese Binsenweisheit gilt nach wie vor, wie die Welt am Sonntag in ihrer gestrigen Ausgabe zeigte. Für diese Aussage liefert die Zeitung auch Besorgnis erregende Belege. mehr
Die sogenannte proaktive Erkennung von Computerschädlingen ist längst kein Neuland mehr, neu ist jedoch der Ansatz, den die an der Pennsylvania State University entwickelte Technologie namens "Proactive Worm Containment" verfolgt. mehr
Zwei von drei Chefs von Musikfirmen in Europa sprechen sich für eine Abschaffung der DRM-Restriktionen in der Kaufmusik aus. Wie eine aktuelle Umfrage von Jupiter Research belegt, sehen viele Plattenfirmen den Kopierschutz als Hemmschuh für gute Verkaufszahlen. mehr
Für internationales Aufsehen gesorgt hatte das Verfahren gegen den russischen Lehrer Alexander Ponosov, der wegen des Einsatzes von illegaler Microsoft-Software in einer russischen Mittelschule vor Gericht stand. Nachdem selbst Staatspräsident Putin für den Beschuldigten Partei ergriffen hatte, fand der Prozess gestern ein vorläufiges Ende. mehr
Die Anwerbung von "Finanzagenten", mit deren Hilfe die eigentlichen Hintermänner eines Phishing-Raubzugs unentdeckt bleiben, ist eine altbekannte Masche. Inzwischen haben die Diebe weitere Methoden etabliert, arglose Bürger als Spurenvernichter zu rekrutieren. mehr
Die aus dem Hause McAfee stammende Aussage, Mobilfunk-Teilnehmer würden kein Geld für eine Virenschutz-Lösung ausgeben, hat unter den Sicherheits-Anbietern eine Diskussion ausgelöst. Vor allem Kaspersky-Geschäftsführer Andreas Lamm widerspricht dieser Sichtweise: mehr
Sicherheit für einen Augenblick: Nachdem Microsoft am Dienstag alle bis dahin bekannten Lücken in ihren Office-Produkten schließen konnte, warnen die Redmonder jetzt erneut vor einer Lücke in Microsoft Word, die auch schon mit Hilfe erster Exploits angegriffen wird. mehr
Hacker konnten den Kopierschutz der beiden DVD-Nachfolger entschlüsseln. Ein nur 16 Byte kleiner "Universalschlüssel" öffnet den Kopierern auf beiden Formaten Tür und Tor. mehr
Vor speziellen Spam-E-Mails zum heutigen Valentinstag warnt F-Secure. Tückisch: Die E-Mails selbst werden von Virenschutzprogrammen nicht als gefährlich eingestuft, da sie keinen Anhang enthalten. mehr
Aus einem Bericht des US-Justizministeriums zitiert Kaspersky-Mitarbeiter Konstantin Kornakov in einer aktuellen Mitteilung. Der zufolge verschwinden jeden Monat drei oder vier Laptops aus dem Besitz des FBI - entweder durch Diebstahl oder Vergesslichkeit. mehr
Seit geraumer Zeit klaffen in Word, Excel und Co. gleich mehrere Sicherheitslücken, die es einem Angreifer erlauben, über präparierte Office-Dokumente beliebigen Code auszuführen. Damit ist jetzt Schluss - dem Patchday sei Dank! mehr
Anders als beim PC, suchen die Verwender von Handys bei Problemen zunächst die Hilfe ihres Mobilfunkanbieters, bevor sie selbst Hand anlegen. Die Zunahme von Handy-Viren stellt deshalb auch und gerade die Anbieter und Netzbetreiber vor Herausforderungen, worauf McAfee in einer aktuellen Mitteilung hinweist. mehr
Eine Milliarde E-Mails hat das Institut für Internet-Sicherheit im Rahmen einer aktuellen Studie ausgewertet. Die Zahlen belegen den gefühlten Trend der meisten Empfänger: Der Anteil erwünschter E-Mails sinkt weiter. mehr
Einem 20jährigen mutmaßlichen Malware-Autor sind die ukrainischen Behörden auf die Schliche gekommen, wie Kaspersky meldet. Obwohl Osteuropa und Asien häufig im Zusammenhang mit Cyberkriminalität genannt werden, sind die Fahndungserfolge der dortigen Behörden bislang eher überschaubar. mehr
Seit Dezember 2006 hat die Verbreitung von Greyware um acht Prozent zugelegt, wie das Sicherheitsunternehmen Trend Micro beobachten konnte. Als Greyware wird Software bezeichnet, die sich in einer Grauzone in unmittelbarer Nachbarschaft zu echter Malware bewegt. mehr
Wie F-Secure und andere Quellen melden, haben die Urheber der Sturm-Wurm-Varianten ihr Botnetz genutzt, um Ddos-Angriffe auf Domains zu verüben, die von den Urhebern des Warezov-Wurms genutzt werden. mehr
Nach einer aktuellen Sicherheitsstudie von Symantec rechnen zwei Drittel aller Unternehmen mit einem schweren Verstoß gegen ihre Compliance-Richtlinien innerhalb von fünf Jahren. Von einem größeren IT-Störfall bereits innerhalb des kommenden Jahres gehen immer noch 60 Prozent aus. mehr
Zwei Schülerinnen der Edgewood Highschool in Ohio ist es gelungen, in die Schul-Website einzubrechen und den Unterricht wegen "schlechter Wetterbedingungen" abzusagen. mehr
Liebesgrüße haben Hochkonjunktur. Der kurz bevor stehende Valentinstag sorgt auch in der kriminellen Malware-Szene für Aufschwung: Wachsamkeit ist dringend angeraten. mehr
Der zweite Dienstag jedes Monats ist "Patchday" - Tag der Updates für Microsoft-Nutzer. Patches werden vor allem angesichts mehrerer kritischer Office-Lücken dringend erwartet. Im Microsoft Security Center Blog kündigt Christopher Budd gleich zwölf Updates an. mehr
In Kanada ist im Rahmen der Reform des Telekommunikationsnetzes erneut eine Diskussion um die Gleichbehandlung aller Datenpakete ausgebrochen. So sehen Berater des kanadischen Wirtschaftsministers Maxime Bernier keine Notwendigkeit, die Netzneutralität im Rahmen der geplanten Reform des Telekommunikationsrechts gesetzlich zu verankern. mehr
Wie praktisch es sein kann, seine Dokumente auf die Schnelle online zu bearbeiten, wenn die eigene Office Suite gerade nicht zur Verfügung steht, das hat das Mini-Online-Office „Google Docs and Spreadsheets“ bereits bewiesen. Jetzt ist diese Online-Variante auch in einer deutschen Fassung verfügbar. mehr
Im Server-Projekt Samba sind jetzt drei Sicherheitslücken aufgetaucht, durch die der beliebte freie File-, Druck- und Anmeldeserver lahm gelegt werden kann. Wie die Entwickler bestätigen, geschieht dies zum einen durch eine Endlosschleife, die durch einen Fehler in der Programmlogik des Serverdienstes smbd entsteht. mehr
Zum zentralen Thema Sicherheit äußerte sich Microsoft-Gründer Bill Gates auf RSA-Konferenz in San Francisco: Die Sicherheitslage werde immer schwieriger, je mehr Menschen und verschiedene Endgeräte Zugriff auf das Internet bekommen. Dadurch werde auch die Aufgabe von Software gegen die Angreifer ungleich schwerer und komplexer. Microsoft will dieser Aufgabe mit einer Reihe von Maßnahmen und Entwicklungen begegnen. mehr
Es war ein Angriff wie ihn das Internet in diesem Ausmaß seit 2002 nicht mehr erlebt hat. Das Ziel: Zwei zentrale Großrechner in den USA. Die Täter operierten wahrscheinlich von Südkorea aus. Alles deutet darauf hin, als wäre es nur ein erster Test gewesen. mehr
Wie eine Anwenderin mit dem Pseudonym Myria in einem Blogeintrag auf Pagetable.com beschreibt, liest die Windows-Version der IP-Telefonie-Software Skype offenbar BIOS-Daten des Rechners aus. Die betreffende Datei versucht zudem, ihre Aktionen verdeckt zu halten. mehr
Raucher leben gefährlich - auch im Cyberspace. Eine Spam-Flut mit Werbung für billige Zigaretten ergießt sich derzeit in die E-Mail-Postfächer. In der angehängten Preisliste lauert ein Trojaner. mehr
Der Internet-Telefonie-Anbieter Skype wird immer wieder kritisiert, weil sein Produkt nicht dem offenen SIP-Standard folgt, sondern auf einem proprietären Protokoll basiert. Eine Kooperation mit Antiviren-Herstellern soll Business-Kunden jetzt die Angst nehmen. mehr
Eine Welle von E-Mails mit angehängten "Postcard"-Dateien schwappt derzeit über die Posteingänge. In denen versteckt sich Wurm Nurech.A, der sich selbständig über die auf dem infizierten PC gefundenen Adressen weiter verbreitet, wie Panda Software meldet. mehr
Bis zum Start des neuen Internet Explorer 8 werden noch 18 bis 24 Monate ins Land ziehen wie Microsoft erst kürzlich bestätigte. Vorweg dürfen sich die Nutzer des Internet Explorers in seiner siebten Fassung derweil auf ein neues Feature freuen, mit dem Microsoft seine Bemühungen gerade im Securitybereich unter Beweis stellen will. mehr
Als "Spam" bezeichnen wir die Flut von nervenden Massenmails und Werbung zum Thema Viagra, günstigen Medikamenten oder Softwareangeboten. Doch wie heißt dieser Begriff eigentlich im Deutschen?
Die Aktion „Lebendiges Deutsch“ fahndet jetzt nach einem deutschen Wort, das den englischen Begriff am treffendsten übersetzt. mehr
Wer einen iPod sein Eigen nennt, nutzt meist die Software iTunes, um Kaufmusik, Podcasts und MP3-Songs mit dem Mediaplayer abzugleichen. Hersteller Apple warnt seit dem Wochenende vor einem Umstieg aufs Windows Vista. Offenbar „zickt“ das neue Betreibssystem noch im Zusammenspiel mit der Version 7.0.2 von iTunes. mehr
Der Sicherheitsanbieter Finjan hat ein neues, für Endanwender kostenloses, Tool in Aussicht gestellt, das den PC des Anwenders beim Surfen vor Malware schützt, die sich über aktive Inhalte zu verbreiten versucht. mehr
Computer für seine Schüler hatte Alexander Ponosov anschaffen wollen. Jetzt sieht sich der Schulleiter einer Schule in einem abgelegenen Dorf im Ural mit Vorwürfen konfrontiert, die ihn in ein sibirisches Straflager bringen könnten. mehr
Die von Microsoft entdeckten Zero-Day-Exploits in präparierten Excel-Dokumenten könnten auch in anderen Office-Dateien zum Einsatz kommen, wie aus dem veröffentlichten Security Advisory hervor geht. mehr
Einen Zero-Day-Exploit für den Internet Explorer 6 hat milw0rm.com veröffentlicht. Ein nicht abgefangener Fehler in Javascript ist demzufolge in der Lage, den Internet Explorer lahm zu legen. mehr
Die Entwicklung der einstigen Nummer Zwei auf dem Browser-Markt, Netscape, wird fortgesetzt. Wie die Netscape-Entwickler heute bekannt gaben, sind die Arbeiten an Version 9 in vollem Gange. Es soll sich erneut um eine reine Browser-Lösung ohne Mailprogramm und ohne Webseiten-Editor handeln. mehr
Eine verdeckte Online-Durchsuchung des Computers eines Verdächtigen ist unzulässig, wie der Bundesgerichtshof jetzt entschieden hat. Die Pläne des Innenministeriums, einen "Bundestrojaner" zu entsickeln, sind damit aber noch nicht ganz vom Tisch. mehr
Eine Reihe von Websites ist in den letzten Tagen Opfer von Cyberkriminellen geworden, wie F-Secure berichtet. In den Seitencode wurde ein Link zu einem Script auf einer in China gehosteten Website eingefügt. mehr
Zu Gefängnisstrafen wurden zwei Cyberkriminelle in den Niederlanden verurteilt, die Malware in Umlauf gebracht hatten, um ein aus insgesamt 1,5 Millionen PCs bestehendes Botnet aufzubauen und zu kontrollieren. mehr
Ein Tool, mit dessen Hilfe auf das Nutzerverhalten abgestimmte Werbung platziert werden kann, hat Yahoo auf den deutschen Markt gebracht. "Yahoo Behavioral Targeting Shoppers" analysiert dazu das Verhalten des Surfers - Datenschützer sind nicht begeistert. mehr
Dass die Sprach-Bedienbarkeit von Windows Vista von böswilligen Angreifern genutzt werden könnte, um die Kontrolle über einen fremden PC zu übernehmen, relativiert Microsoft-Mitarbeiter "Adrian" in einem aktuellen Blog-Eintrag des Microsoft Security Response Center. mehr
Deutschland ist beliebt - auf jeden Fall bei Malware-Programmierern, wie eine aktuelle Meldung von Heise zeigt. Nachdem in den letzten Wochen gefälschte Rechnungen von der GEZ, Ebay und 1und1 die Postfächer fluteten, meldet sich jetzt (vorgeblich) das BKA zu Wort. mehr
Einen außergewöhnlichen Rekord konnte MessageLabs im Januar registrieren: Erstmals übertraf die Zahl der E-Mails, mit denen die Empfänger auf betrügerische Phishing-Sites gelockt werden sollten, jene, die Malware in Form von Trojanern und Würmern enthielten. mehr