Samstag, 11. Februar 2012

News

präsentiert von: Entwickler Magazin
Freitag, 12. März 2010

Security-Hinweise zum IE-Exploit und mehr

Es gibt weitere Informationen zum Exploit für die 0-Day-Schwachstelle im Internet Explorer. Symantec teilt SecurityFocus auf und es gibt neue Statistiken und Paper. Chester Wisniewski von Sophos beschreibt ausführlich einen Phishing-Angriff auf Facebook-Nutzer, Brian Krebs hat eine Reihe von Blue Screen auf Death an ungewöhnlichen Orten veröffentlicht, und im Application Security Street Fighter Blog geht es in der Serie mit Beiträgen zu den Top 25 der gefährlichsten Programmierfehler um Rank 12 – Buffer Access with Incorrect Length Value und Rank 13 – PHP File Inclusion.

Neues zum IE-0-Day-Exploit

Andrea Lelli von Symantec beschreibt den Ablauf einer Infektion mit dem Exploit für die aktuelle 0-Day-Schwachstelle im Internet Explorer, der von nur wenig getarnten JavaScript-Code, den Symantec JS.Sykipot nennt, ausgelöst wird. Der letztlich installierte Schadcode wird von Symantec Backdoor.Sykipot genannt und wird in einem Blogeintrag genauer beschrieben: 'Backdoor.Sykipot At Work'. Der Schädling sammelt Systeminformationen und sendet sie an einen Command&Control-Server, von dem er im Gegenzug neue Anweisungen erhält. Sean-Paul Correll von den PandaLabs hat ein Video erstellt, in dem die Infektion demonstriert wird:

Symantec teilt SecurityFocus auf

Symantec hat angekündigt, das Sicherheitsportal SecurityFocus aufzuteilen: Während die Mailinglisten, insbesondere Bugtraq, und die Schwachstellendatenbank auf SecurityFocus bleiben, werden andere Inhalte, wie z.B. die Infocus-Artikel und Whitepaper in Symantecs eigenes Portal Symantec Connect verschoben.

Statistiken, Paper etc.

Die McAfee Labs haben den 'March 2010 Spam Report' (PDF) veröffentlicht, und von Symantec gibt es den 'March 2010 Symantec State of Spam & Phishing Report' (PDF), während die PandaLabs eine Übersicht über die Verbreitung des Mariposa-Botnets veröffentlicht haben.

Christian Wojner und L. Aaron Kaplan vom CERT.at haben eine Analyse des Skype IMBot veröffentlicht: "An Analysis of the Skype IMBot Logic and Functionality" (PDF). Beschrieben wird das Reverse Engineering des Bots und dessen Netzwerklogik, außerdem gibt Hinweise für den Umgang mit dem Bot und einen Ausblick auf mögliche zukünftige IM-Bots.

Robert 'RSnake' Hansen verweist im Blog auf ha.ckers.org auf eine neue Angriffstechnik, die von Lava Kuppan beschrieben wurde: 'Bypassing CSRF protections with ClickJacking and HTTP Parameter Pollution'.

Danny Tijerina hat einige Fakten zu den von ihm und seinem Kollegen Derek Brown auf der RSA Konferenz vorgestellten Möglichkeit zum Verbreiten schädlicher Smartphone-Anwendungen veröffentlicht.

Gefährliche Schwachstellen vom 11.03.2010

Carsten Eilers

Kommentare

Konferenzen

BASTA! 2012

BASTA! 2012

27.- 2. März 2012
Maritim Hotel Darmstadt

MobileTech Conference

MobileTech Conference

26.-28. März 2012
München

JAX 2012

JAX 2012

16.-20. April 2012
Rheingoldhalle, Mainz

BigData Con 2012

BigData Con 2012

16.-18. April 2012
Rheingoldhalle, Mainz

Business Technology Days

Business Technology Days

17.-19. April 2012
Rheingoldhalle, Mainz

International PHP Conference

International PHP Conference

3.- 6. Juni 2012
Maritim proArte, Berlin

webinale 2012

webinale 2012

4.- 6. Juni 2012
Maritim proArte Berlin

RailswayCon

RailswayCon

4.- 6. Juni 2012
Maritim proArte, Berlin

Werbung
Top-Jobs

Fraunhofer-Institut für Windenergie und Energiesystemtechnik IWES

Informatikerin / Informatiker

Magazine

Entwickler Magazin - Enterprise Technologies & Business Solutions

Entwickler Magazin

Enterprise Technologies & Business Solutions

dot.net magazin - die unabhängige Quelle für .NET-Technologien

dot.net magazin

Die Quelle für .NET-Technologien

Eclipse Magazin

Eclipse Magazin

Weltweit erstes Magazin für Eclipse-Entwickler

Java Magazin - Internet & Enterprise Technology

Java Magazin

Internet & Enterprise Technology

Sharepoint

Sharepoint Magazin

Sharepoint

CREATE OR DIE - Ein Leben für die Kreativität

CREATE OR DIE

Ein Leben für die Kreativität

Business Technology - Management Magazin

Business Technology

Management Magazin

PHP Magazin - Professional PHP Development

PHP Magazin

Professional PHP Development

PHP User - Praktische Referenz für Internetenthusiasten

PHP User

Praktische Referenz für Internetenthusiasten

Bücher




Webhosting mit Host Europe