Sicherheit

Zugriffe auf http://…/SpamResolverNG/SpamResolverNG.dll

Wenn im Proxylogfile Zugriffe auf einen Server mit folgendem Pfad zu finden sind: http://.../SpamResolverNG/SpamResolverNG.dll dann greift GData mittels der Funktion “Outbreakshield” auf einen zentralen Signaturserver zu. Die Option Outbreakshield finden Sie im GData-Client unter den Einstellungen bei “E-Mail”.

40 Sicherheitslücken in Mac OS gestopft

Da wird ja immer auf Microsoft und die Sicherheitslücken in diversen Produkte geschimpft. Heute flattert mir der Secunia Security-Newsletter ins Haus mit einem Hinweis auf 40 Patches für Mac OS X. Damit dürfte endgültig geklärt sein, dass die häufig auftretenden

Continue reading

ESafe verliert statische Routen

Die Content-Security-Suite Aladdin ESafe liegt derzeit in der Version 7 vor. Bei einer Installation in meiner Firma kam es jetzt zu einem interessante Phänomen: In der Web-GUI eingegebene statischen Routen wurden nicht korrekt in das darunterliegende Linuxsystem übertragen. Überprüfen kann

Continue reading

Conficker – Entschlüsselt

Das Honeynet-Project hat einen interessanten Report über den Conficker-Virus veröffentlicht (PDF, englisch). Darin wird detailliert beschrieben, wie der Virus arbeitet. Das Besondere an dem Conficker ist u. a., dass er seine Updatefunktion mit einem RSA-Schlüssel signiert. Somit lassen der Schadsoftware

Continue reading

Userzugriff auf USB-Ports einschränken

USB-Ports sind praktisch, bergen aber auch Gefahren: Benutzer können sehr einfach USB-Datenspeicher aktivieren und Informationen aus dem Unternehmen entwenden oder aber auch Viren und Trojaner bewußt oder unbewußt auf dem Rechner installieren. Andererseits stehen die Administratoren vor dem Problem, dass

Continue reading

PDF-Exploit nun öffentlich [Update]

Nachdem Adobe vor einigen Tagen das Vorhandensein einer kritischen Sicherheitslücke in Adobe-Produkte zugegeben hat, ist jetzt eine Erklärung des Exploit-Mechanismus aufgetaucht. Bedenklich bleibt weiterhin, dass es von offizieller Seite keinen Patch für diese Lücke gibt. Einige Anti-Virenhersteller haben bereits bekannt

Continue reading

Acrobot-PDF-Exploit: Jetzt auch böse PDFs…

Ein sog. Zero-Day-Exploit verunsichert derzeit Administratoren: Über eine Sicherheitslücke im Acrobat Reader und in der Adobe Acrobat-Version soll es möglich sein, die Kontrolle über eine PC zu übernehmen. Betroffen sind die Versionen 9 und davor liegende Releases. Ein Patch steht

Continue reading

Google Chrome Sicherheitslücke

Diese Info ist zwar schon 2 Tage alt, wegen der Wichtigkeit möchte ich aber trotzdem darauf hinweisen: In Google Browser CHROME befindet sich eine Sicherheitslücke, die es Angreifern möglich macht, Code auf dem User-PC auszuführen. Dazu genügt der Klick auf

Continue reading

Neuer Trojaner droht mit Mailsperrung

Mit Betreffs wie “Ihre E-Mail Adresse … wird gesperrt” und “Sperrung Ihrer E-Mail …” versucht derzeit ein Trojaner, PCs zu infizieren. An der Mail befindet sich ein ZIP-Attachment, in dem eine hinweis.exe enthalten ist. Viele Virenscanner haben noch keine Signaturupdates für diesen Trojaner. Continue reading

Test von Security-Gateways: Die Testumgebung

Ich teste zur Zeit auf der Arbeit Security-Gateways, also Server, die den Datentransfer über SMTP, HTTP und FTP auf Viren/Malware untersuchen können. Zunächst habe ich mir dazu ein Testszenario bestehend aus drei PCs aufgebaut. Continue reading

Seiten

Sonstiges