Posts mit dem Label datensschutz werden angezeigt. Alle Posts anzeigen
Posts mit dem Label datensschutz werden angezeigt. Alle Posts anzeigen

Montag, 20. Oktober 2025

Durch die Cookie Ordner brausen mit 13 Browsern

Mit 13 verschiedenen Internet Browsern durch die Cookie Ordner brausen

Während es in den früheren Versionen von Windows relativ komfortabel möglich war durch den Speicherort der Cookies auf der Festplatte zu browsen und zu lesen was dort eigentlich in die Cookies geschrieben worden war, kann man dieses Unterfangen heute lassen, weil das ist nicht mehr möglich. Die Ordner wurden inzwischen so weit versteckt, daß es für „Nicht Hacker“ unmöglich wurde, Sie zu erreichen.

Dienstag, 9. August 2011

Einfach nur genial daneben weltfremd, aber leider auch bezeichnend!

Gestern kam in den Nachrichten, daß ein deutscher Minister erreichen möchte, daß es Pflicht wird, daß die Deutschen immer nur unter Ihrem wahren Namen posten! Neben den Milliarden von täglich unter falschem Namen und Adressen versendeten Spam e@Mails spricht noch folgendes dagegen:

Montag, 25. Juli 2011

Das nen ich richtig Geld, ein Hoch den Künstlern!

Also ich habe weder eine Ahnung wieviele Songs die Kazaa-Nutzerin Jammie Thomas-Rasse in Amerika zum Tausch angeboten hat, aber für die anfänglich verlangten 1,5 Millionen Dollar hätten sicherlich einige Künstler von Weltrang ein kleines privates Konzert gegeben.

Sonntag, 19. Juni 2011

Informationen über den Weg eines Dokuments? Bigge Brother

Es handelt sich dabei nicht um einen Beitrag der Quatschpress oder um durchgeknallte Verschwörungstheorienanhänger. Es ist der aktuelle Beitrag des Viren-Tickers vom renommierten Verlag der deutschen Wirtschaft:

Mittwoch, 18. Mai 2011

Malware-Baukasten für Mac Systeme

Die schicken MAC Designer Schlaptops sind leider auch nicht mehr sicher!
Das daenische Sicherheitsunternehmen CSIS [http://www.csis.dk/en/csis/blog/3195/] berichtet die Entdeckung von einem der beliebten Malware-Baukästen wie es die stolzen Win - OS Nutzer ja schon zur genüge kennen.

Der BSI Newsletter ist wieder ne echte Wucht!

Als ich den folgenden Text las:
Auf der Webseite www.botfrei.de [http://www.botfrei.de] koennen Sie Ihren Rechner ausserdem kostenlos auf eventuell vorhandene Schadprogramme ueberpruefen. 
dachte ich endlich wieder die URL gefunden, weil das dort angebotene Tool zur Reinigung von BOT Netzen auf dem Rechner ist wirklich eine interessante Sache. Als ich dort aber las:
++++++Aus aktuellem Anlass stellen wir drei Anleitungen für die Bereinigung des BKA-Trojaners bereit++++++
Musste ich mich doch beherrschen! 

Freitag, 14. Januar 2011

Vorsicht bei diesen Internetseiten

Vorsicht bei diesen Internetseiten

Die Arbeiterkammer von Oberösterreich warnt eindringlich vor dem Besuch der folgenden Webseiten. Die Webseiten sind alle komplett kostenpflichtig und zeigen nicht nur nach unserer Meinung diese Kostenpflicht nicht in genügender Art und Weise an! Dadurch werden die Besucher zu einem kostenpflichtigen Vertrag verleitet, den Sie nicht abschließen möchten. Ein entsprechende Rücktrittsfrist wird deshalb auch zu gerne überschritten, da der Vertragsabschluß nicht offensichtlich ist und erst mit der Rechnungsstellung klar wird, die dann vehement und unnachgiebig verfolgt wird!
  1. mandymaus.hasimaus.net
  2. tattoos-vorlagen.de
  3. www.live2gether.de
  4. streamload.de
  5. www.1sms.at
  6. www.1sms.ch
  7. www.1sms.de
  8. www.88sms.at
  9. www.88sms.ch
  10. www.88sms.de
  11. www.99downloads.de
  12. www.1000gratisproben.com
  13. www.abcload.de
  14. www.alkoholberatung.cc
  15. www.alphaload.de
  16. www.alterskontrolle.de
  17. www.antivirus-security.net
  18. www.antivirus-surfer.org
  19. www.ausgebrannt.com
  20. www.basteln-heute.com
  21. www.basteln.at
  22. www.berufe-beratung.de
  23. www.berufe-testen.de
  24. www.berufe-welt.de
  25. www.berufs-wahl.de
  26. www.bunte-grusskarten.de
  27. www.bunte-grusskarten.de
  28. www.check-deinen-sex.com
  29. www.check-deinen-sex.de
  30. www.cocktails-heute.com
  31. www.cocktails-heute.com
  32. www.cocktails-rezepte.de
  33. www.cocktails-welten.de
  34. www.condome.tv
  35. www.das-tvquiz.com
  36. www.das-tvquiz.net
  37. www.Dein-Fuehrerschein.com
  38. www.dein-geistiges-alter.de
  39. www.deine-nachbarn24.net
  40. www.deinschicksal.cc
  41. www.der-adventskalender.com
  42. www.desktop-downloads.de
  43. www.direkt-routenplaner.de
  44. www.downcenter.de
  45. www.downloadkoenig.com
  46. www.download-service.de
  47. www.download-sofort.com
  48. www.downloadtransfer.de
  49. www.drive2u.de
  50. www.drogen-heute.com
  51. www.drogen.at
  52. www.esims.at
  53. www.esims.ch
  54. www.esims.de
  55. www.eu-neufahrzeug.com
  56. www.every-game.com
  57. www.extreme-downloads.net
  58. www.fabrik-einkauf.com
  59. www.fabrik-verkauf.de
  60. www.fabriken.de
  61. www.fabrikverkauf-heute.com
  62. www.fabrikverkauf.at
  63. www.fabrikverkauf.com
  64. www.fabrikverkauf.com
  65. www.fahrschulquiz.de
  66. www.fastload.tv
  67. www.fitwell.ag
  68. www.fix-downloaden.com
  69. www.freedown.at
  70. www.fuehrerscheincheck.com
  71. www.fuehrerscheincheck.de
  72. www.games-u-spiele.de
  73. www.geburtstags-infos.de
  74. www.geburtstags-tipps.net
  75. www.geburtstags-welten.de
  76. www.gedichte-datenbank.de
  77. www.gedichte-download.de
  78. www.gedichte-heute.com
  79. www.gedichte-server.com
  80. www.gedichte-welten.de
  81. www.gedichte.at
  82. www.gehaltsberater.de
  83. www.genealogie.de
  84. www.genlogie.com
  85. www.genlogie.de
  86. www.genlogie.net
  87. www.gesichtsanalyse.com
  88. www.g-winner24.de
  89. www.gewinn24.de
  90. www.gewinn-eintrag.de
  91. www.gewinnstar.com
  92. www.gifs-cliparts-welt.de
  93. www.gifs-cliparts.de
  94. www.Gifs-sammlung.de
  95. www.gifs-u-cliparts.de
  96. www.grafik-archiv.com
  97. www.grusskarten-versand.com
  98. www.happy-load.com
  99. www.hasimaus.de
  100. www.hasimaus.net
  101. www.hausaufgaben-heute.com
  102. www.hausaufgaben-server.com
  103. www.hausaufgaben.at
  104. www.hausaufgaben.de
  105. www.homepage-templates.de
  106. www.hyper-software.de
  107. www.ichwillpornos.com
  108. www.ink-tatoos.de
  109. www.iqbattle.de
  110. www.iqfieber.de
  111. www.iqfight.de
  112. www.iqtest-24.de
  113. www.jennyshow.de
  114. www.junkload.de
  115. www.kapitalvermittlung.net
  116. www.kino.to
  117. www.kochrezepte-sammlung.de
  118. www.kochrezepte-server.com
  119. www.kompetenzfachverlag.de
  120. www.kunst.at
  121. www.kunst-heute.com
  122. www.lebenscheck.com
  123. www.lebenscheck.de
  124. www.lebenserwartung.de
  125. www.lebensprognose.com
  126. www.lebensprognose.de
  127. www.lebenstest.de
  128. www.lebensuhr.com
  129. www.lebenszeit.com
  130. www.lehrstellen-heute.com
  131. www.lehrstellen.at
  132. www.lexikon-heute.com
  133. www.live2gether.de
  134. www.lifeprognose.com
  135. www.load-net.com
  136. www.lyrics-finden.com
  137. www.mandyshow.de
  138. www.mega-downloads.net
  139. www.mein-adventskalender.net
  140. www.mein-alter.com
  141. www.meinalter.ch
  142. www.meinalter.com
  143. www.meinalter.net
  144. www.meine-grafiken.de
  145. www.meine-grusskarten.de
  146. www.mein-excel-trainer.de
  147. www.millionenquiz.de
  148. www.millionenquizshow.de
  149. www.mister-load.com
  150. www.mix-download.com
  151. www.musicdealr.com
  152. www.my-adventskalender.de
  153. www.my-downloads.de
  154. www.my-songtexte.de
  155. www.nachbarschaft24.com
  156. www.nachbarschaft24.net
  157. www.nacktcommunity.com
  158. www.namen-ahnen.de
  159. www.namen-heute.com
  160. www.namen-und-ahnen.de
  161. www.namens-forschung.net
  162. www.netarena.tv
  163. www.office-vorlagen-online.de
  164. www.online-downloaden.de
  165. www.online-fahrpruefung.com
  166. www.online-gedichtesammlung.de
  167. www.online-girlies.com
  168. www.online-liebestest.de
  169. www.online-tests.de
  170. www.online-zitatesammlung.de
  171. www.onlinequiz.de
  172. www.opendownload.de
  173. www.outlets-fabrikverkauf.com
  174. www.outlets.de
  175. www.p2p-heute.com
  176. www.p2p.ag
  177. www.pc-downloadserver.de
  178. www.pflanzen-heute.com
  179. www.pixtronic.de
  180. www.probenblitz.at
  181. www.probenblitz.ch
  182. www.probenblitz.com
  183. www.probenblitz.de
  184. www.Probino.de
  185. www.profiwin.de
  186. www.pyjamagirls.de
  187. www.rauchen-heute.com
  188. www.ratgeber-abnehmen-ernaehrung.de
  189. www.reisetester.com
  190. www.rezepte-heute.com
  191. www.rezepte-ideen.de
  192. www.RotlichtVerzeichnis.com
  193. www.RotlichtVerzeichnis.net
  194. www.routenplaner1.com
  195. www.routenplaner-aktuell.com
  196. www.routenplaner-online.de
  197. www.routenplaner-server.com
  198. www.routenplaner-service.de
  199. www.routenplanung-heute.com
  200. www.rund-um-joga.de
  201. www.schnell-downloaden.com
  202. www.schonmal-gelebt.de
  203. www.schwimmbadspiel.de
  204. www.sharelite.de
  205. www.sicherer-download.de
  206. www.smilie.de
  207. www.sms-heute.de
  208. www.sms-sofort.com
  209. www.smsfree24.de
  210. www.so-bekommst-du-jede-frau-ins-bett.com
  211. www.sofort-herunterladen.com
  212. www.softwarerapid.de
  213. www.softwaresammler.de
  214. www.songtexte-24.de
  215. www.songtexte-heute.com
  216. www.songtexte.at
  217. www.sternzeichen-heute.com
  218. www.sternzeichen-heute.com
  219. www.sternzeichen.at
  220. www.steuer-heute.com
  221. www.streamarchiv.com
  222. www.suchen-heute.com
  223. www.suchen.at
  224. www.suchen.at
  225. www.suchmaschine-anmelden.eu
  226. www.sudoku-welt.com
  227. www.tatoos-vorlagen.de
  228. www.tatootube.de
  229. www.tattoo-freunde.de
  230. www.tattoo-heute.com
  231. www.tattoo-motive2008.de
  232. www.tattoo-paradies.de
  233. www.tattoo-server.com
  234. www.tattoo-tipp.de
  235. www.tattoos-vorlagen-motive.de
  236. www.tattoos-welten.de
  237. www.technikmonster.de
  238. www.testejetzt.com
  239. www.tiere-heute.com
  240. www.tiere-infos.de
  241. www.tiere-welten.de
  242. www.tierheime-heute.com
  243. www.top-fabrikverkauf.de
  244. www.top-of-software.de
  245. www.tricky.at
  246. www.umfragen-agent.com
  247. www.umfragenscout.com
  248. www.vivis-homepage.de
  249. www.vorlagen-archiv.com
  250. www.vorlagen-downloads.de
  251. www.vorlagen-land.de
  252. www.vornamen-heute.com
  253. www.vornamen-online.com
  254. www.wallpaperload.de
  255. www.warumsingle.com
  256. www.webtunr.com
  257. www.wie-alt-werde-ich.com
  258. www.wie-anziehend-bist-du.de
  259. www.win-loads.net
  260. www.witze-heute.com
  261. www.witze2008.de
  262. www.wohnung-heute.com
  263. www.zitate-download.de
http://www.arbeiterkammer.com/online/vorsicht-bei-diesen-internetseiten-57999.html

    Freitag, 7. Januar 2011

    Mozilla siegt gegen Abofallenbetreiber

    Endlich eine gute Nachricht bei dem langatmigen deutschen Rechtsweg!
    "Vor dem Landgericht Hamburg hat Mozilla eine Klage gegen Anbieter gewonnen, die Firefox und Thunderbird gegen Bezahlung angeboten hatten. Den Anbietern wurde untersagt, die beiden Open-Source-Applikationen gegen Gebühr zu verbreiten."

    Gerichtsentscheidung: Mozilla siegt gegen Abofallenbetreiber - Golem.de

    My Webwill

    Jetzt soll noch jemand sagen, daß Cyberidenditäten etwas irreales sind!

    "My Webwill ermöglicht Dir, Entscheidungen darüber zu treffen, wie Dein Online-Leben nach Deinem Tod gestaltet werden soll. Du kannst Deine Accounts deaktivieren, ändern oder weitergeben, wie Twitter, Facebook oder Deinen Blog. Nach Deinem Tod setzen wir Deine Wünsche um."

    My Webwill

    Samstag, 25. Dezember 2010

    Illegale Anmelde-Versuche protokollieren

    Da war doch jemand an meinem PC? Wenn Sie Änderungen an Ihrem Arbeitsplatz - PC oder Home PC wahrnehmen und feststellen möchten, wer sich am Rechner zu schaffen gemacht hat, dann gibt es einfache Tricks mit denen Sie das Anmeldeverhalten protokollieren können.
    „Start" » „Einstellungen" » „Systemsteuerung" » „Verwaltung" » „Lokale Sicherheitseinstellungen" » „Anmeldeversuche überwachen" » „Fehlgeschlagen" etc


    Das Video finden Sie in einer weitaus besseren Auflösung unter diesem Link:
    http://www.franky4you.de/downloads/admin/

    Externe Datenschutzbeauftragte und Datenschutzberater

    Kleine und mittlere Unternehmen sehen sich mit rechtunsicherem Datenschutz konfrontiert. Stetig wachsende Bestimmungen zum Datenschutz und zur Datensicherheit, die gesetzliche Pflicht zur Bestellung eines Datenschutzbeauftragten und die Einhaltung zahlreicher formaler Regelungen und Festlegungen zum Schutz von personenbezogenen Daten Betroffener machen Outsourcing attraktiv.
    Vorteil: Datenschutz leistet einen Beitrag bei der Gewinnung von Kundenvertrauen und kann damit einen Vorteil im Wettbewerb leisten.

    Aufgabe: Datenschutzbeauftragte haben vorrangig die Datenverarbeitungsprogramme zu überwachen und das datenverarbeitende Personal mit dem Datenschutz vertraut zu machen.
    Datenschutzbeauftragte müssen bestellt werden, wenn personenbezogene Daten (z. B. Arbeitnehmerdaten in der Personalabteilung, Kunden- und Interessentendaten) automatisiert verarbeitet werden:
    • in allen öffentlichen Stellen (beispielsweise Behörden) und
    • in nicht-öffentlichen Stellen (beispielsweise Unternehmen, Vereine, Rechtsanwaltskanzleien, Arztpraxen, Steuerkanzleien), wenn mindestens 10 Personen mit der Verarbeitung dieser Daten beschäftigt sind oder Zugriff auf diese Daten haben. Bei einer nicht automatisierten Datenverarbeitung greift die Vorschrift erst ab 20 Beschäftigten. Hierbei werden Teilzeitkräfte voll berücksichtigt. Unabhängig von der Mitarbeiterzahl muss ein Datenschutzbeauftragter bestellt werden, wenn die Organisation automatisierte Verarbeitungen durchführt, die einer so genannten Vorabkontrolle unterliegen, oder wenn sie personenbezogene Daten geschäftsmäßig verarbeitet, um diese an dritte Personen weiterzugeben (z. B. Adressdatenhandel).
    Bei internen Datenschutzbeauftragten ist darauf zu achten, dass diese unabhängig und unter Meidung von Interessenkonflikten Ihren gesetzlichen Aufgaben nachkommen können. Externe Datenschutzbeauftragte müssen natürlich ebenfalls unabhängig ihrer Aufgabe nachkommen und dürfen auch keinen Interessenskonflikten unterliegen. Rechtsanwälte, die oft als externe Datenschutzbeauftragte beauftragt werden, sollten zur Wahrung der Unabhängigkeit daher nicht gleichzeitig zu allgemeinen Rechtsthemen beraten. Was sich in der hohen Anzahl von externen anbietenden Büros widerspiegelt!

    Sonntag, 31. Oktober 2010

    Das Originale Twitter Gezwitscher in Homepagen einbinden

    Ich fang so langsam an mich näher mit Twitter zu beschätigen. Neben den beliebten Vögelchen von denen mit der Google Bilder Suche jede Menge Variationen gefunden werden können, bietet auch Twitter selbst etliches um das Gezwittscher auf Twitter auf Webseiten und Blogs zu bringen, doch leider ist der nützliche Link recht umständlich zu erreichen.

    Twitter / Resources

    Dienstag, 19. Oktober 2010

    Warnung vor Nebenverdienst-Angeboten im Internet

    Warnung vor Nebenverdienst-Angeboten im Internet: 7,99 Euro für zwei Jahre "Click-&-pay"
    "Paid4" heißt die Nebenverdienst-Szene, die sich "Päid for" ausspricht und übersetzt "bezahlt für" bedeutet. Zu der Szene zählen Surfer, die sich für ihre Aktivitäten im Netz bezahlen lassen – etwa, indem sie Internetseiten anklicken oder Werbebanner anschauen.
    Doch bevor der Rubel rollt, ist stets eine Anmeldung bei den Betreibern der Dienste erforderlich. Und die machen oft erst mal selbst gute Nebengeschäfte: mit den Daten der Kunden. So sichern sich einige Internetportale bei der Anmeldung beispielsweise das Recht, Daten wie Name, Geburtsdatum, Handynummer und Hobbies für "Wettbewerbe, Werbe-SMS und andere Marketing Aktionen" weiterzugeben oder "an zahlende Werbekunden" zu verkaufen.

    Einen absolut klasse recherchierten Beitrag finden Sie bei Computer Wissen
    http://preview.tinyurl.com/33capv5

    Samstag, 11. September 2010

    Mal ein kleiner Test für die Sicherheit

    Ich probier mal was und das ist die Sicherheit im Internet zu erhöhen indem ich Sicherheitswarnungen von anderen hier in meinem Blog mit veröffentliche. Ich nehme an, daß durch die Einbindung des RSS-Feeds vom Blog in anderen Webseiten und die RSS-Feed Abos diese wichtigen Sicherheitsinformationen besser verbreitet werden und das Netz dadurch sicherer wird.

    Meine Absicht ist es:
    Die technischen Warnungen unseres Bundesministerium für Datensicherheit in der Informationstechnologie (BSI) und die eMail - Virenmeldungen des Viren - Tickers in Monaten zusammengefasst zu posten.
    ...
    Noch ne wichtige Anmerkung:
    Sämtliche Sicherheitsmeldungen bedeuten nicht, daß die Konkurrenzprodukte deshalb sicherer sind. Tatsächlich bedeuten diese Meldungen nur, daß hier etwas für die Sicherheit getan und nicht darüber geschwiegen wurde, bis die ganze Cyberwelt es heraus schreit!

    Es folgen die technischen Warnungen unseres Bundesministerium für Datensicherheit in der Informationstechnologie (BSI)


    Zusammenfassung der Technischen Warnungen im Monat September
    Die Details der Meldungen sind fuer Sie online abrufbar unter
    http://www.buerger-cert.de
    -----------------------------------------------------------------------
    Sicherheitsupdate fuer Adobe Flash Player [Bcert-2010-0093/1]
    Risiko: Hoch
    Komplette Meldung:
    http://www.buerger-cert.de/techwarnung.aspx?msg_nr=Bcert-2010-0093
    -----------------------------------------------------------------------
    Microsoft Patchday September 2010 [Bcert-2010-0094/1]
    Risiko: Mittel
    Komplette Meldung:
    http://www.buerger-cert.de/techwarnung.aspx?msg_nr=Bcert-2010-0094
    -----------------------------------------------------------------------
    Apple Mac OS X Sicherheitsupdate 2010-006 [Bcert-2010-0095/1]
    Risiko: Mittel
    Komplette Meldung:
    http://www.buerger-cert.de/techwarnung.aspx?msg_nr=Bcert-2010-0095
    -----------------------------------------------------------------------
    -----------------------------------------------------------------------
    Apple QuickTime Player 7.6.8 [Bcert-2010-0092/1]
    Risiko: Hoch
    Komplette Meldung:
    http://www.buerger-cert.de/techwarnung.aspx?msg_nr=Bcert-2010-0092
    -----------------------------------------------------------------------
    -----------------------------------------------------------------------
    Mozilla Foundation aktualisiert Firefox, Thunderbird und Seamonkey
    [Bcert-2010-0088/1]
    Risiko: Hoch
    Komplette Meldung:
    http://www.buerger-cert.de/techwarnung.aspx?msg_nr=Bcert-2010-0088
    -----------------------------------------------------------------------
    Apple Safari Safari 5.0.2 and Safari 4.1.2 [Bcert-2010-0089/1]
    Risiko: Hoch
    Komplette Meldung:
    http://www.buerger-cert.de/techwarnung.aspx?msg_nr=Bcert-2010-0089
    -----------------------------------------------------------------------
    Apple iPhone und iPod Touch [Bcert-2010-0090/1]
    Risiko: Mittel
    Komplette Meldung:
    http://www.buerger-cert.de/techwarnung.aspx?msg_nr=Bcert-2010-0090
    -----------------------------------------------------------------------
    Adobe Reader und Acrobat 9.3.4 [Bcert-2010-0091/1]
    Risiko: Hoch
    Komplette Meldung:
    http://www.buerger-cert.de/techwarnung.aspx?msg_nr=Bcert-2010-0091
    -----------------------------------------------------------------------
    Mal sehen ob was nützliches dabei herauskommt?


    Technische Warnungen des Buerger-CERT
    [Bcert-2010-0093/1]:
    Sicherheitsupdate fuer Adobe Flash Player

    Risiko: Hoch

    Betroffene Systeme:
    Adobe Flash Player Version 10.1.82.76 und frueher fuer Windows, Macintosh, Linux und Solaris
    Adobe Flash Player Version 10.1.92.10 und frueher fuer Android
    Adobe Flash Player vor Version 9.0.283

    Empfehlung:
    Das Buerger-CERT empfiehlt die zeitnahe Aktualisierung des Adobe Flash Players (10.1.85.3 fuer Windows, Macintosh. Linux und Solaris bzw. 10.1.95.1 fuer Android) fuer den jeweils genutzten Browser. Bei dem Adobe Flash Player geschieht dies am einfachsten ueber die integrierte Update-Funktion oder ueber die Webseite
    http://get.adobe.com/flashplayer/
    Anwender des Flash Players fuer Android Version 10.1.92.10 und frueher koennen die Aktualisierung ueber den Android Marketplace durchfuehren.
    Adobe bietet eine Webseite [2] zur Pruefung der aktuell installierten Flash Player Version an. Bei dem Einsatz mehrerer Browser sollte die Pruefung fuer jeden einzelnen Browser durchgefuehrt werden.
    Fuer Anwender, die nicht auf Flash Player 10.1.85.3 aktualisieren koennen, stellt Adobe eine aktualisierte Flash Player Version 9.0.283 bereit [3].

    Beschreibung:
    Adobe behebt mit dem Sicherheitsupdate fuer den Flash Player eine kritische Schwachstelle, die es einem Angreifer ermoeglicht, beliebigen Code auf betroffenen Systemen auszufuehren. Hierfuer reicht bereits der Besuch einer vom Angreifer praeparierten Webseite.
    [Bcert-2010-0088/1]:
    Mozilla Foundation aktualisiert Firefox, Thunderbird und Seamonkey

    Risiko: Hoch

    Betroffene Systeme:
    Mozilla Firefox vor Version 3.6.9
    Mozilla Firefox vor Version 3.5.12
    Mozilla Thunderbird vor Version 3.1.3
    Mozilla Thunderbird vor Version 3.0.7
    SeaMonkey vor Version 2.0.7

    Empfehlung:
    Das Buerger-CERT empfiehlt Nutzern des Webbrowsers Firefox und des E-Mail-Clients Thunderbird die von ihnen genutzte Versionsreihe zu aktualisieren. Der Support der Firefox-Versionsreihe 3.5 ist ausgelaufen.
    Am einfachsten ist ein Update ueber die integrierte Update-Funktion moeglich:
    Menue "Hilfe", "Nach Updates suchen..." bzw. "Firefox/Thunderbird aktualisieren".
    Alternativ stehen die Installationspakete auf folgenden Webseiten zum Herunterladen bereit:
    Firefox 3.6.9
    http://www.mozilla.com/de/
    Firefox 3.5.12
    http://www.mozilla.com/en-US/firefox/all-older.html
    Thunderbird 3.1.3
    http://www.mozillamessaging.com/de/
    Thunderbird 3.0.7
    http://www.mozillamessaging.com/en-US/thunderbird/all-older.html
    SeaMonkey 2.0.7
    http://www.seamonkey-project.org/releases/

    Beschreibung:
    Ein Angreifer kann die von den Mozilla-Entwicklern in Firefox und Thunderbird geschlossenen Schwachstellen ausnutzen, um Informationen auszuspaehen, einen Absturz der Anwendung auszuloesen oder beliebigen Code zur Ausfuehrung zu bringen.
    [Bcert-2010-0089/1]:
    Apple Safari Safari 5.0.2 and Safari 4.1.2

    Risiko: Hoch

    Betroffene Systeme:
    Apple Safari vor Version 5.0.2
    Apple Safari vor Version 4.1.2

    Empfehlung:
    Das Buerger-CERT empfiehlt das von Apple bereitgestellte Safari-Sicherheitsupdate so rasch wie moeglich zu installieren. Dies geschieht unter Mac OS X am einfachsten ueber die integrierte Funktion "Software Aktualisierung" des Betriebssystems bzw. unter Microsoft Windows mit der Anwendung "Apple Software Update".
    Alternativ kann das Safari-Update auch manuell von der Apple
    Download-Webseite heruntergeladen werden:
    http://support.apple.com/downloads/

    Beschreibung:
    Mit den Safari Versionen 5.0.2 und 4.1.2 schliesst Apple drei Sicherheitsluecken im Browser. Die Ausnutzung der Sicherheitsluecken ermoeglicht einem entfernten Angreifer mithilfe von praeparierten Webseiten u.a. die Ausfuehrung von Schadcode auf dem System des Opfers.
    [Bcert-2010-0091/1]:
    Adobe Reader und Acrobat 9.3.4

    Risiko: Hoch

    Betroffene Systeme:
    Adobe Reader und Acrobat Version 9.3.4 und frueher

    Empfehlung:
    Ein Patch des Herstellers steht derzeit nicht zur Verfuegung. Derzeit verwenden die praeparierten PDF-Dokumente zur Ausnutzung dieser Sicherheitsluecke JavaScript. Daher eine Deaktivierung von JavaScript grundsaetzlich sinnvoll.
    Dies ist in Adobe Reader und Acrobat ueber das Menue
    "Bearbeiten" > "Voreinstellungen..." > Kategorie "JavaScript"
    moeglich. Entfernen Sie zur Deaktivierung von JavaScript in PDF-Dokumenten den Haken vor der Option "Acrobat JavaScript aktivieren" und bestaetigen Sie das Fenster mit der Schaltflaeche "OK".
    Diese Massnahme bietet allerdings keinen vollstaendigen Schutz vor Ausnutzung der Schwachstelle.

    Beschreibung:
    Adobe warnt vor einer neuen Sicherheitsluecke im Adobe Reader und Acrobat 9.3.4 sowie frueheren Versionen fuer Windows, Mac und Unix. Die Sicherheitsluecke wird bereits aktiv ausgenutzt, um ueber manipulierte PDF-Dokumente Windows-PCs zu kompromittieren.


    Durch eMails verbreitete Viren


    Zusammenfassung der Virenmeldungen im Monat September
    Die Details der Meldungen sind fuer Sie online abrufbar unter
    http://www.viren-ticker.de/

    Angeblicher Abbuchungsauftrag versucht einen Trojaner einzuschleusen
    Es werden E-Mails versandt, die angeblich einen Abbuchungsauftrag bestätigen. Der E-Mail-Text weist den Empfänger auf einen Rechnungsbetrag von 5.672 Euro hin – nähere Details könne der Empfänger dem beigefügten Anhang entnehmen. In dem Anhang steckt natürlich kein Abbuchungsauftrag, sondern der heimtückische Trojaner iBill.T, der das betreffende System infizieren will.
    Die E-Mail hat folgendes Aussehen:
    Betreff: Leihvertrag
    Dateianhang: Rechnung.rar
    Größe des Dateianhangs: 65 KByte
    E-Mail-Text: „Sehr geehrter Kunde, sehr geehrte Kundin!
    Ihr Abbuchungsauftrag Nr. 140525114897 wurde erfüllt.
    Ein Betrag von 5672.00 EURO wurde abgebucht und wird in Ihrem Bankauszug als "Paypalabbuchung " angezeigt.“
    Betroffene Betriebssysteme: Alle Windows-Versionen
    mehr Infos finden Sie unter http://www.viren-ticker.de/ »»

    Wurm tarnt sich als fehlgeleitete E-Mail
    Der Wurm Mytob.A wieder unterwegs. Der Wurm versteckt sich im Anhang einer E-Mail, die scheinbar nicht zugestellt werden konnte. Nähere Angaben zu dieser E-Mail können Sie angeblich der im Anhang befindlichen Datei entnehmen. Und das ist natürlich gelogen.
    Wird die sich im Anhang befindende Datei durch einen Doppelklick geöffnet, erhält man keine Informationen über die entsprechende E-Mail, die nicht zugestellt werden konnte. Stattdessen installiert sich der Wurm auf dem betreffenden System.
    Die E-Mail hat folgendes Aussehen:
    Betreff: „Mail Delivery System”
    Dateianhang: „body.zip.exe“.
    Größe des Dateianhangs: 41.824 Bytes.
    E-Mail-Text: „Mail transaction failed. Partial message is available.“
    Betroffene Betriebssysteme: Alle Windows-Versionen
    mehr Infos finden Sie unter http://www.viren-ticker.de/ »»

    Gefahr durch falschen Abbuchungsauftrag
    Es werden E-Mails versandt, die angeblich einen Abbuchungsauftrag bestätigen. Der E-Mail-Text weist den Empfänger auf einen Rechnungsbetrag hin – nähere Details könne der Empfänger dem beigefügten Anhang entnehmen. In dem Anhang stecken natürlich keine Informationen über den Abbuchungsauftrag, sondern der heimtückische Wurm Klez.E7, der das betreffende System infizieren will.
    Die E-Mail hat folgendes Aussehen:
    Betreff: Vertrag
    Dateianhang: Rechnung.rar
    Größe des Dateianhangs: 65 KByte
    E-Mail-Text: „Sehr geehrte Kundin, sehr geehrte Kunde,
    Ihr Abbuchungsauftrag wurde erfüllt. Sie finden die Details zu der Rechnung im Anhang.“
    Betroffene Betriebssysteme: Alle Windows-Versionen
    mehr Infos finden Sie unter http://www.viren-ticker.de/ »»

    Wurm lockt mit nackter Fußball-Mannschaft
    Der Wurm Soccer.C lockt mit Bildern einer angeblich nackten Fußball-Mannschaft. Im Anhang der E-Mail befinden sich dann wie immer keine Bilder, sondern der Wurm lauert darauf, das betreffende System zu kapern.
    Die E-Mail hat folgendes Aussehen:
    Betreff: „Naked World Cup game set“
    Dateianhang: soccer_nudist.bmp.exe
    E-Mail-Text: „Nudists are organising their own tribute to the world cup, by staging their own nude soccer game, though it is not clear how the teams will tell each other apart. Good photos ;)“.
    Dateigröße: 39.904 Bytes
    Betroffene Betriebssysteme: Alle Windows-Versionen
    mehr Infos finden Sie unter http://www.viren-ticker.de/ »»

    E-Mail aus China lockt mit angeblichen Dokument im Anhang
    Der Wurm Traxgy.B5 ist unterwegs und verstopft die E-Mail-Postfächer. Im Anhang befindet sich ein angebliches Dokument. Die E-Mail ist leicht zu erkennen, da Betreff und E-Mail-Text aus chinesischen Schriftzeichen bestehen. Im Anhang befindet sich aber eine Datei mit der Bezeichnung Document.
    Nach einem Doppelklick auf die im Anhang befindliche Datei, wird jedoch kein Dokument mit dem verknüpften Textverarbeitungsprogramm geöffnet, stattdessen installiert sich der Wurm auf dem System.
    Die E-Mail hat folgendes Aussehen:
    Betreff: %chinesischer Text%
    Dateianhang: Document
    Dateierweiterung: .exe
    Größe des Dateianhangs: 57.344 Bytes
    E-Mail-Text: %chinesischer Text% Document.exe %chinesischer Text%
    mehr Infos finden Sie unter http://www.viren-ticker.de/ »»

    Trojaner kommt mit falscher Rechnung von Amazon
    Es werden E-Mails versandt, die angeblich von Amazon stammen. Der E-Mail-Text weist den Empfänger auf einen Rechnungsbetrag von 715 Euro für einen bestellten Laptop hin – nähere Details könne der Empfänger dem beigefügten Anhang entnehmen. In dem Anhang steckt natürlich keine Rechnung, sondern ein heimtückischenr Trojaner, der das betreffende System infiziert.
    Die E-Mail hat folgendes Aussehen:
    Betreff: „Ihre Bestellung 2984234 bei Amazon.de“.
    Dateianhang: „Rechnung.doc.zip“
    E-Mail-Text: „Vielen Dank für Ihre Bestellung bei Amazon.de!
    Das Sony VAIO Notebook wird in Kürze versendet. Die Kosten von 715,- Euro werden Ihrem Konto zu Last gelegt. Die Einzelheiten zu Ihrer Bestellung entnehmen Sie bitte der angefügten Rechnung. Falls Sie die Bestellung stornieren möchte, bitte den in der Rechnung angegebenen Kundenservice anrufen und Ihre Bestellnummer bereithalten. Eine Kopie der Rechnung wird Ihnen in den nächsten Tagen schriftlich zugestellt.
    Virus: Dldr.iBill.Z
    Virustyp: Trojaner
    Dateigröße: 12.800 Bytes
    Betroffene Betriebssysteme: Alle Windows-Versionen
    mehr Infos finden Sie unter http://www.viren-ticker.de/ »»

    Gefälschter Office-Patch versucht Ihr System zu kapern
    Der Trojaner Badware12 ist unterwegs und versucht Anwendern ein falsches Microsoft Office-Update vorzugaukeln. Die E-Mail ist angeblich vom Onlinedienst MSN und enthält ein Update für Office 2007. Das ist natürlich gelogen: Wer dem Link in der E-Mail folgt, erhält kein Update, sondern einen gefährlichen Trojaner untergeschoben.
    Die E-Mail hat folgendes Aussehen:
    Betreff: „Update for Office 2007 only“
    E-Mail-Text: unterschiedlicher Text
    Betroffene Betriebssysteme: Alle Windows-Versionen
    mehr Infos finden Sie unter http://www.viren-ticker.de/ »»

    Sonntag, 15. August 2010

    Microsoft Download Center: Suchergebnisse

    Für SysAdmins die Offline verschiedene Windowssysteme mit den nötigen Updates versorgen müssen, gibt es im Microsoft Support Download Center einen kleinen Trick. Über die Suche nach ISO-Abbild lassen sich die monatlich zusammengefassten Downloads als ISO Dateien herunterladen.

    Vorteil:
    Damit haben Sie alle Möglichkeiten der Windows Produktgruppen abgedeckt.

    Nachteil:
    Die ISO Dateien variieren und können abhängig von der Datenmenge bis zu 2 DVDs benötigen.

    Microsoft Download Center: Suchergebnisse ISO-Abbild

    Donnerstag, 15. Juli 2010

    AD Nutzer sind zur Zeit der häßliche Mops

    Anscheinend konnten Ad-Server die auf dem Open X Prinzip basieren, als die zur Zeit größten Malware Schleudern ausgemacht werden. Durch eine Schwachstelle im OpenX System können über für die ADs vorgesehenen IFrames auf Webseiten Malware auf den Rechner des Besuchs geschleust werden. Das ist deswegen äußerst ärgerlich, da dadurch viele eigentlich seriöse Webseiten zu echten Virenschleudern werden.

    Bürger-CERT ist ein Projekt des Bundesamtes für Sicherheit in der Informationstechnik (BSI).
    SICHER o INFORMIERT
    Extraausgabe vom 15.07.2010
    Webauftritte verteilen Schadcode an Internetnutzer
    Kompromittierte Werbebanner

    Es sollte deshalb jedes Betriebssystem, Anwendung und Antivirenschutz stets auf dem aktuellen Stand gehalten werden. Insbesondere sollten die verfuegbaren Patches für Java, Adobe-Reader und Windows-Betriebssysteme installiert werden.

    Die Firefox-Erweiterung NoScript [https://addons.mozilla.org/de/firefox/addon/722/] schuetzt in der Default-Einstellung vor eingebetteten IFRAME-HTML-Elementen, allerdings und auch leider nicht nur davor.

    Sonntag, 11. Juli 2010

    Neues Phishing-Ziel: DHL-Packstationen

    Betrüger haben seit einiger Zeit auch die DHL-Packstationen im Visier von Phishing-Angriffen und verschicken zehntausende von entsprechenden Mails.

    Neues Phishing-Ziel: DHL-Packstationen

    (mehr)

    Hacker Bibel Teil 2

    Hacker Bibel Teil 2

    Die Hacker Bibel Teil 1

    Die Hacker Bibel Teil 1

    Hacker knackt Skype-Verschlüsselung - Internet bei WEB.DE

    Internet-Telefonie gilt als abhörsicherer als Festnetz-Telefone oder die zurecht als "Wanze in der Tasche" gescholtenen Handys. Doch absolute Sicherheit gibt es nicht: Jetzt gelang es einem US-Hacker, die Verschlüsselung des populären Skype-Dienstes zu knacken. Bei Skype hält sich die Begeisterung in Grenzen, doch der Chaos Computer Club lindert den Schmerz indem er die Lücke erst zu Weihnachten auf einem Kongreß offen legt.
    Hacker knackt Skype-Verschlüsselung - Internet bei WEB.DE

    Empfohlener Beitrag

    und Klatsch schlägt das Karma schon wieder zu....

    und Klatsch schlägt das Karma schon wieder zu.... Hallo Leute es ist leider so! Auf Grund nicht endend wollender Krankheit sind wir leid...

    image