Microsoft verteilt wieder Bluescreen-Patch
Der Software-Hersteller teilt den Patch MS10-015 wieder über das automatische Update aus. Allerdings installiert er sich nicht auf Systemen, die bestimmte "abnormale Eigenschaften" aufweisen.
Weiterlesen...
Google Chrome Beta mit neuen Datenschutzfunktionen
Google hat eine neue Beta des Browsers Chrome vorgestellt. Diese enthält nun Datenschutzfunktionen, die bei anderen Browsern schon lange zum Standard gehören. Außerdem kann sie fremdsprachige Webseiten übersetzen.
Weiterlesen...
Zero-Day-Exploit für den Internet Explorer
Eine Schwachstelle bei der Verarbeitung von Hilfedateien mit VBScript lässt sich ausnutzen, um Schadcode auf einen Windows-Rechner zu laden und zu starten. Allerdings ist dabei ein wenig Nutzerinteraktion notwendig.
Weiterlesen...
Ein Botnetz geht, der Spam bleibt
Die in der vergangenen Woche laut Microsoft mit juristischen Mitteln erzielte Stilllegung des Waledac-Botnet hat sich nicht spürbar auf die Spam-Belastung ausgewirkt.
Weiterlesen...
Querelen um PHP-Suhosin-Patch
Die Sicherheitserweiterung Suhosin für PHP führte gelegentlich zu Systemabstürzen. Ein Patch der Debian-Maintainer schaffte Abhhilfe, allerdings auf Kosten der Sicherheit. Hinter den Kulissen brodelt es jetzt gewaltig.
Weiterlesen...
Scareware wird handgreiflich
Eine besonders hartnäckige Form von Scareware hat das Microsoft Malware Protection Center gesichtet. Diese nervt nicht nur mit Falschmeldungen über Infektionen, sondern stört gezielt Aufrufe von Webseiten und die Ausführung von Anwendungen.
Weiterlesen...
Merkelphones kommen sich näher
Bislang konnten die unter anderem von der Bundesregierung verwendeten Krypto-Handys entweder Sprache oder Daten verschlüsseln. Auf der CeBIT gibt es erste Modelle, die beides beherrschen.
Weiterlesen...
Call for Papers für den "Month of PHP Security" gestartet
Einen Monat lang sollen täglich neue Sicherheitsartikel rund um die Skriptsprache PHP veröffentlicht werden. In einem Aufruf an die Community werden Beiträge gesucht und Geld- und Sachpreise für die besten Einsendungen ausgelobt.
...
Hintergrund: Weitergereicht - Pass-The-Hash-Angriffe gegen Windows
Wenn man NTLM- oder LM-Hashes aus einem System extrahieren kann, muss man die nicht unbedingt knacken, um sie danach zu verwenden. Oft kann man sie auch direkt weiterverwenden.
Weiterlesen...