Zugriffe auf http://…/SpamResolverNG/SpamResolverNG.dll
Wenn im Proxylogfile Zugriffe auf einen Server mit folgendem Pfad zu finden sind:
http://.../SpamResolverNG/SpamResolverNG.dll
dann greift GData mittels der Funktion “Outbreakshield” auf einen zentralen Signaturserver zu. Die Option Outbreakshield finden Sie im GData-Client unter den Einstellungen bei “E-Mail”.
40 Sicherheitslücken in Mac OS gestopft
Da wird ja immer auf Microsoft und die Sicherheitslücken in diversen Produkte geschimpft. Heute flattert mir der Secunia Security-Newsletter ins Haus mit einem Hinweis auf 40 Patches für Mac OS X. Damit dürfte endgültig geklärt sein, dass die häufig auftretenden
ESafe verliert statische Routen
Die Content-Security-Suite Aladdin ESafe liegt derzeit in der Version 7 vor. Bei einer Installation in meiner Firma kam es jetzt zu einem interessante Phänomen: In der Web-GUI eingegebene statischen Routen wurden nicht korrekt in das darunterliegende Linuxsystem übertragen. Überprüfen kann
Conficker – Entschlüsselt
Das Honeynet-Project hat einen interessanten Report über den Conficker-Virus veröffentlicht (PDF, englisch). Darin wird detailliert beschrieben, wie der Virus arbeitet. Das Besondere an dem Conficker ist u. a., dass er seine Updatefunktion mit einem RSA-Schlüssel signiert. Somit lassen der Schadsoftware
Userzugriff auf USB-Ports einschränken
USB-Ports sind praktisch, bergen aber auch Gefahren: Benutzer können sehr einfach USB-Datenspeicher aktivieren und Informationen aus dem Unternehmen entwenden oder aber auch Viren und Trojaner bewußt oder unbewußt auf dem Rechner installieren.
Andererseits stehen die Administratoren vor dem Problem, dass
PDF-Exploit nun öffentlich [Update]
Nachdem Adobe vor einigen Tagen das Vorhandensein einer kritischen Sicherheitslücke in Adobe-Produkte zugegeben hat, ist jetzt eine Erklärung des Exploit-Mechanismus aufgetaucht. Bedenklich bleibt weiterhin, dass es von offizieller Seite keinen Patch für diese Lücke gibt. Einige Anti-Virenhersteller haben bereits bekannt
Acrobot-PDF-Exploit: Jetzt auch böse PDFs…
Ein sog. Zero-Day-Exploit verunsichert derzeit Administratoren: Über eine Sicherheitslücke im Acrobat Reader und in der Adobe Acrobat-Version soll es möglich sein, die Kontrolle über eine PC zu übernehmen. Betroffen sind die Versionen 9 und davor liegende Releases. Ein Patch steht
Google Chrome Sicherheitslücke
Diese Info ist zwar schon 2 Tage alt, wegen der Wichtigkeit möchte ich aber trotzdem darauf hinweisen: In Google Browser CHROME befindet sich eine Sicherheitslücke, die es Angreifern möglich macht, Code auf dem User-PC auszuführen. Dazu genügt der Klick auf
Neuer Trojaner droht mit Mailsperrung
Mit Betreffs wie “Ihre E-Mail Adresse … wird gesperrt” und “Sperrung Ihrer E-Mail …” versucht derzeit ein Trojaner, PCs zu infizieren. An der Mail befindet sich ein ZIP-Attachment, in dem eine hinweis.exe enthalten ist. Viele Virenscanner haben noch keine Signaturupdates für diesen Trojaner. Continue reading
Test von Security-Gateways: Die Testumgebung
Ich teste zur Zeit auf der Arbeit Security-Gateways, also Server, die den Datentransfer über SMTP, HTTP und FTP auf Viren/Malware untersuchen können. Zunächst habe ich mir dazu ein Testszenario bestehend aus drei PCs aufgebaut. Continue reading