Auf diesem Blog können Mitarbeiter:innen von CERT.at Beiträge veröffentlichen. Da dies möglichst unbürokratisch abläuft, werden die darin vertretenen Meinungen nicht immer auch von CERT.at vertreten.

Der CERT.at Blog kann alternativ auch als Feed bezogen werden.


Jul 13

"Warp Trojan" - ein neues Konzept

John Morris von 'Kindsight Security Labs' hat eine neuartige Malware Namens "Warp Trojan", welche auf PCs mit Microsofts Windows abzielt, genauer analysiert. Wir nutzen die Gelegenheit und geben diese Analyse weiter, weil wir glauben dass es sich um eine spannende kommende Bedrohung handeln könnte. ...

Jul 12

GMX-Konto -> Passwort ändern

Wie heise.de berichtet, haben sich Hacker am Mittwoch Zugriff zu über 300.000 GMX-Konten geschaffen und versenden nun über diese kompromittierten Accounts Spam-Mails.

United Internet (der Betreiber von GMX) geht davon aus dass noch viel mehr Konten gehacked werden könnten - bisher ...


Jul 12

Microsoft "Fix it" deaktiviert Gadgets - SA 2719662

Wie SANS berichtet, hat Microsoft ein sog. "Fix it" veröffentlicht, mit dem man in unterstützten Versionen von Windows Vista und Windows 7 die Windows Sidebar und Gadgets deaktivieren kann. Laut Microsoft Security Advisory (2719662) soll das verhindern, dass Schwachstellen in diesen Desktoperweiterungen ...

Jul 10

Goodbye DNSChanger

Wir haben in den letzten 8 Monaten mit dem DNSChanger Botnet zu tun gehabt, siehe etwa hier oder aktuell hier.

Nochmal kurz die Eckpunkte: Die Malware hat die DNS-Einstellungen der Opfer manipuliert (Windows, Linux und auch auf Routern), die Server der Bande wurden vom FBI übernommen und weiterbetrieben. ...


Jul 06

Ausfall Telefonanlage

Achtung: Aufgrund eines technischen Defekts sind wir derzeit telefonisch NICHT erreichbar.

Wir arbeiten mit Hochdruck an der Lösung des Problems.

Wir bitten um Verständnis.

--

Update 14:55 - Telefon funktioniert wieder.

Autor:


Jun 28

CMS und Erweiterungen aktuell halten!

Uns erreichen regelmäßig Meldungen über Sicherheitslücken in Content Management Systemen (CMS). Sehr häufig befinden sich die Schwachstellen in zusätzlich zum Basis-System installierten Erweiterungen (Plugins).

In letzter Zeit waren unseres Wissens zwar keine sehr weit ...


Jun 26

Bug in ACDSee Pro

Vor ein paar Tagen hat SecurityFocus über einen Bug in der Software ACDSee Pro (v5.1) berichtet (Patches dürften zumindest für registrierte Kunden verfügbar sein).

Was wir bislang nicht herausfinden konnten, ist wie verbreitet diese Software in Österreich bzw. im deutschsprachigen ...


Jun 23

DNSChanger False Positives

Seit etwa 2 Tagen sehen wir eine Menge legitimer Resolver, die uns als mit DNSChanger befallen gemeldet werden. Da wir dies von unserer Seite aus nicht von "normalen" befallenen Maschinen unterscheiden können, mussten wir trotzdem entsprechende Reports an die Betreiber senden.

Unsere Theorie ...


Jun 18

Single Sign-on im Web

Immer mehr Webdienste bieten ihren Nutzern die Möglichkeit an, auf eine herkömmliche Registrierung zu verzichten, und sich stattdessen z.B. via "Facebook Connect" oder "Sign in with Twitter" anzumelden. Aufgrund der aktuellen Vorfälle rund um den Hack von "TweetGif" möchten wir auf ...

Jun 15

Achtung vor End-of-Life Software

Wie eine Sicherheitslücke in Abobe Photoshop CS5 wieder eindrucksvoll bewiesen hat, sollte man bei der Verwendung von Software, welche am Ende der Unterstützung seitens des Entwicklers steht, Vorsicht walten lassen. Eine manipulierte TIFF-Datei ermöglicht unerlaubten Zugriff auf das System, ...