Mit ‘Version’ getaggte Artikel

Gefährliche Sicherheitslücke in Opera

Samstag, 06. März 2010

Mehrere Sicherheitsspezialisten berichten von einem Sicherheitsproblem in Opera. Mit einer falschen Angabe in einem HTTP-Header können Angreifer einen Pufferüberlauf hervorrufen, mit dem sie beliebigen Code auf dem betroffenen System ausführen können. Bestätigt ist die Lücke laut Secunia für die neueste Version von Opera, 10.50 unter Windows. Außerdem könnten laut Secunia auch andere Versionen des Browsers betroffen sein.

quelle : heise.de, Hier klicken um den ganzen Artikel zu lesen.

  • Share/Bookmark

Artikel die Sie auch Interessieren koennten

Patch-Day: Microsoft will 26 Lücken schließen

Dienstag, 09. Februar 2010

Am kommenden Dienstag ist wieder Patch-Day bei Microsoft. Stolze 26 Sicherheitslücken will der Konzern aus Redmond an diesem Tag schließen, darunter auch ein 17 Jahre altes Problem unter Windows.

Insgesamt 13 Security Bulletins sind geplant, von denen fünf als kritisch eingestuft werden. 11 davon adressieren Probleme in Windows, die restlichen zwei beschäftigen sich mit Office. Dabei sind allerdings nur ältere Versionen betroffen. Das aktuelle Office 2007 sowie Office 2008 für den Mac werden kein Update erhalten.

Auch die im Januar entdeckte Sicherheitslücke in allen 32Bit-Versionen von Windows, die bereits seit 17 Jahren existiert, wird gestopft. Die Sicherheitslücke befindet sich in der 1993 eingeführten Virtual DOS Machine (VDM), mit der 16Bit-Anwendungen ausgeführt werden können.

  • Share/Bookmark

Artikel die Sie auch Interessieren koennten

Wir verkaufen rund 7 Millionen deutsche Email-Adressen interessiert?

Montag, 08. Februar 2010

Richtig gelesen, der Betreff truddelte heute in meinem Mailfach ein bzw. davor, er blieb im Spamfilter haengen ( Grund der Filtern der DCC Filter) ;)

In der Mail heisst es so schoen :

Hallo,

Wir verkaufen rund 7 Millionen deutsche Email-Adressen aus Deutschland und der Schweiz 100% alle gültig (keine Rückläufer)
Die Email-Adressen setzen sich wie folgt zusammen

Rund 2,5 Millionen @t-online.de Emails
Rund 1,9 Millionen @web.de Emails
Rund 600`000 @bluewin.ch Emails
Rund 500`000 @freenet.de Emails
Rund 400`000 @gmx.de Emails
Rund 400`000 @hotmail.com Emails

Dazu noch rund 700`000 Emails von anderen deutschen Email-Providern (mixed)

Die Emails sind in folgende Kategorien sortiert:

Kategorien

Auto
Handy
Computer
Kosmetik
Elektronik
Finanzen
Immobilien
Möbel
Spielzeug
Juweliere
Hotels und Gaststätten
Lebensmittel
Haushaltwaren
Investment
Uhren
Geschenke
Gesundheit
Sport
Handel

Interessen

Adult
Business & Investition
Bauen und Wohnen
Unterhaltung & Musik
Finanzdienstleistungen
Gewinnspiele & Lotterie
Gesundheit & Fitness
Haus & Garten
Männer-Themen
Multilevel Marketing
Partnerschaft
Online-Shopping
Sport
Frauen-Themen
Gewinnspiele
Erotik
Handy
Reise und Urlaub
Essen & Trinken

Alle Emails wurden im douple-opt-in Verfahren gesammelt nach den strengen Regeln des Datenschutzes.Die Empfänger haben der Zusendung von Emails durch dritte zugestimmt daher erwerben sie die Emails völlig legal.Sie erhalten zu jeder Email auch den Vornamen,Nachnamen,Adresse,Geschlecht,Telefonnnummer. und sie bekommen auch eine Lizenz im .pdf Format geliefert das sie die Emails benutzen dürfen.

Der Preis beträgt 1000 Euro inkl. Mwst

Bezahlung ist per Überweisung und mit Paypal möglich.

Die Emails bekommen sie auf einer DVD mit der Post geliefert nach dem sie bezahlt haben (Vorkasse).

Die Emails sind eher für solche Leute oder Firmen gedacht die etwas verkaufen und neue deutsche Kunden gewinnen wollen.

Wenn sie interessiert sind die Emails zu kaufen senden sie eine Email an folgende Email-Adresse:

mailmanx5@gmail.com

Bitte geben sie Ihre Lieferadresse bekannt wohin wir die DVD verschicken solllen und wie Sie bezahlen möchten (Überweisung oder Paypal)

Mit besten Grüssen
Alexander Appelt

Der Mail header gibt folgendes her :

Return-Path:
X-Original-To: xxxx@xxxx.org
Delivered-To: xxxx@xxxx.org
Received: from 85.17.167.69 (unknown [85.17.167.69])
by xxxx@xxxx.org (Postfix) with SMTP id 83F946A80A9
for ; Sat, 6 Feb 2010 15:37:26 +0100 (CET)
X-Message-Info: %RNDUCCHAR14%RNDLCCHAR13%RNDUCCHAR13%RNDDIGIT13
%RNDLCCHAR13%RNDUCCHAR13%RNDLCCHAR
13%RNDUCCHAR13%RNDLCCHAR13%RNDDIGIT13%RNDLCCHAR13%RNDDIGIT13%
RNDUCCHAR13%RNDDIGIT13%RNDUCCHAR13%RNDLCCHAR13
%RNDUCCHAR13%RNDLCCHAR13
Received: from %RNDLCCHAR19%RNDDIGIT12.yahoo.com (58.86.74.62) by %RNDLCCHAR13%RNDDIGIT13-%RNDLCCHAR13.yahoo.com with Microsoft SMTPSVC(5.0.2195.6824);
Sat, 06 Feb 2010 12:31:28 -0200
Received: from %RNDWORD13%RNDLCCHAR13%RNDDIGIT13 (sunflower43.36.206.108)
by yahoo.com (%RNDLCCHAR26%RNDDIGIT13) with SMTP
id < %RNDDIGIT515%RNDLCCHAR13%RNDDIGIT15%RNDLCCHAR13>
(Authid: JeniferBonner);
Sat, 06 Feb 2010 18:36:28 +0400
From: “Alexander Appelt”
To: “‘Vampirclan’”
Subject: Wir verkaufen rund 7 Millionen deutsche Email-Adressen interessiert?
Date: Sat, 06 Feb 2010 16:33:28 +0200
Message-ID: < %RNDDIGIT27%RNDLCCHAR13%RNDDIGIT13%RNDLCCHAR13%RNDDIGIT13$%
RNDDIGIT13%RNDLCCHAR13%
RNDDIGIT13%RNDLCCHAR13%RNDDIGIT14$%RNDDIGIT13%RNDLCCHAR13%
RNDDIGIT13%RNDLCCHAR14@%
RNDWORD13%RNDLCCHAR13%RNDDIGIT13%RNDDIGIT13>
MIME-Version: 1.0
Content-Type: multipart/alternative;
boundary=”–7377649404282707466″
X-UIDL: -0-”![\,”!oA-”!-n’#!

—-7377649404282707466
Content-Type: text/html;
Content-Transfer-Encoding: quoted-printable

Also wiso die ausgerechnet mir den sch… ich meine natuerlich mist schicken weiss ich nicht, auf jeden fall ein IP Strang mehr der nun per failban blockiert wird ;)

Gruss

quelle : drupal.arcadewelten.eu

  • Share/Bookmark

Artikel die Sie auch Interessieren koennten

Neue Spamihilator-Version veröffentlicht (Version 0.9.9.53)

Sonntag, 31. Januar 2010

Da ich Spamihilator selbst nutze und voll zufrieden bin und mein Mail Client mir sehr dankt das ich ihn habe moechte ich natuerlich das Kostenlose Programm auch gerne weiter empfehlen, heute hat der Programm Autor eine neue Version des Spamihilator veroeffentlich, was sich getan hat mal hier als kurzer anriss ;)

- Der zusätzliche Regelfilter sorgt für eine bessere Erkennungsrate
- Ein Problem beim Backup der Plugin-Einstellungen wurde behoben
- Ein Problem beim Installieren der neuen Version wurde behoben
- Das Datum der Nachrichten auf Systemen westlich des Atlantiks wird
nun korrekt angezeigt
- Ein Fehler, der zum mehrfachen Abrufen der gleichen Nachrichten führen
konnte, wurde behoben
- Einige Fehler, die zu Programmabstürzen führen konnten, wurden behoben
- Das SSL-Zertifikat wurde erneuert
- Und vieles mehr …

Spamihilator kann man Kostenlos hier herunterladen ( der link fuehrt direkt zum Entwickler ) spamihilator download

  • Share/Bookmark

Artikel die Sie auch Interessieren koennten

Möglicherweise Backdoor in CMS e107

Sonntag, 31. Januar 2010

Anwender des Content Management System e107 sollten in nächster Zeit ein wachsames Auge auf ihre Installation haben, denn die Gefahr eines Einbruchs durch Angreifer könnte gleich doppelt drohen. So haben die Entwickler zwar am Wochenende die Version 0.7.17 veröffentlicht, die eine kritische Lücke schließt, Berichten zufolge steckt in dieser Version aber eine Backdoor.

Laut einer Analyse des PHP-Quellcodes durch den Sicherheitsspezialisten Bogdan Calin von Acunetix taucht in der Datei class2.php die Zeile if(md5($_COOKIE['access-admin']) == “cf1afec15669cb96f09befb7d70f8bcb”) auf, die ein statisches Cookie definiert.

….

….

Update: Offenbar ist der Webserver e107.org kompromittiert worden. Die Startseite enthält ein JavaScript, das versucht, Anwendern des Internet Explorer verschleierten Code unterzujubeln. Was der Code genau macht, müssen weitere Analysen zeigen. Anwender sollten ersteinmal eine großen Bogen um den Server des Projekts machen, bis der Server restauriert ist.

quelle : heise.de, Hier klicken um den vollen Artikel zu lesen.

  • Share/Bookmark

Artikel die Sie auch Interessieren koennten

Scareware wird zu Ransomware

Mittwoch, 27. Januar 2010

Statt mit infizierten Dateien versucht aktuelle Scareware den Anwender mit angeblich kaputten Dateien zu erschrecken. Die Vorarbeit leistet ein Trojaner namens W32/DatCrypt, der unter anderem Office-, Bild und MP3-Dateien verschlüsselt. Beim Versuch, diese zu öffnen, moniert Windows die Dateien als korrupt.

Anders als bisherige Verschlüsselungstrojaner wie GPCoder, die zum Entschlüsseln eine bestimmte Summe beim Opfer einfordern (Ransomware), gehen die hinter dieser Attacke steckenden Betrüger aber weniger plump vor: Sie bieten dem Opfer den Download des Programm Data Doctor 2010 an, das die Dateien reparieren soll. Allerdings meldet der heruntergeladene Data Doctor, er könne in der Testversion nur eine einzige Datei reparieren; um alle zu reparieren, bedürfe es der Vollversion für rund 90 Euro.

Glücklicherweise hält der Antivirenhersteller Sunbelt ein kostenloses Tool zum Download bereit, mit dem sich die Daten auch ohne Data Doctor reparieren lassen.

quelle : heise.de, hier klicken um den vollen Artikel zu lesen.

  • Share/Bookmark

Artikel die Sie auch Interessieren koennten

Der Notfall-Patch für den Internet Explorer

Freitag, 22. Januar 2010

Bei dem Notfall-Update für den Internet Explorer handelt es sich um einen Sammel-Patch, der insgesamt gleich acht verschiedene Sicherheitslücken entschärfen soll. Die sicherlich wichtigste ist der Fehler in der Speicherverwaltung, der für gezielte Einbrüche bei Firmen wie Google ausgenutzt wurde und zu dem passender Exploit-Code auch bereits im Internet kursiert.

Darüber hinaus behebt Microsoft mindestens vier weitere Probleme, für die demnächst wohl Schadcode auftauchen wird.
Die Sicherheitsprobleme betreffen alle Versionen des Internet Explorer auf allen Windows-Versionen, einschließlich Internet Explorer 8 auf Windows 7.

quelle : heise.de, Hier klicken um den vollen Artikel zu lesen.

  • Share/Bookmark

Artikel die Sie auch Interessieren koennten

Firefox 3.6 MG Edition Portable Version 4.0.0.0

Freitag, 22. Januar 2010

Seit gestern steht den Monstersgame Spielern die neue Firefox 3.6 MG Edition Portable zum Download zur verfuegung, der Firefox 3.6 MG Edition Portable Version 4.0.0.0 basiert auf den Firefox Core 3.6, und enthaelt natuerlich alle wichtigen Anpassungen fuer das Spiel Monstersgame.de, wie auch anpassungen von hause aus um das Grafikpaket local zu nutzten.
Der Vorteil an Firefox 3.6 MG Edition Portable Version 4.0.0.0 ist das man keine Installation braucht sondern Portable arbeitet und auch auf einen USB Stick mitgenommen werden kann.

Zum Download des Firefox 3.6 MG Edition Portable Version 4.0.0.0 geht es HIER

Viel spass damit.

Weitere Interessante Downloads findet man hier : Produkte aus dem Hause vampirboard

und auch hier : Download Area

  • Share/Bookmark

Artikel die Sie auch Interessieren koennten

Neue Typo3-Versionen verfügbar

Mittwoch, 20. Januar 2010

Die Typo3-Entwicker haben die Versionen 4.3.1 und 4.2.11 ihrer quelloffenen CMS-Software veröffentlicht, die zahlreiche Fehler korrigieren. In Version 4.3.1 haben die Entwickler zudem eine Sicherheitslücke in der OpenID -Erweiterung geschlossen, die in Standard-Installationen jedoch deaktiviert ist.

Durch die Lücke kann ein Angreifer die Authentifizierung austricksen und sich mit den Rechten eines anderen Nutzers am CMS anmelden, indem er eine andere Identität vortäuscht.

quelle : heise.de, Hier klicken um den vollen Artikel zu lesen.

  • Share/Bookmark

Artikel die Sie auch Interessieren koennten