Wie du deine Ziele erreichst: 4 Tipps, um deinen Kampfgeist zu stärken // Thommy Luke Böhlig
Internet-Angriffs-Tracker und Antivirus-Unternehmen warnen, dass ein Fehler in Internet Explorer 7 (aber nicht frühere Versionen), den Microsoft gerade letzte Woche gepatcht hat, in freier Wildbahn angegriffen wird. Die Angriffe scheinen im Moment zielgerichtet und kleinräumig zu sein, werden aber wahrscheinlich zunehmen.
Trend Micro beschreibt eine etwas umständliche Attacke, die mit einer E-Mail-DOC-Datei beginnt, die beim Öffnen die MS09-002-Sicherheitslücke ausnutzt Herunterladen und Installieren von ferngesteuerter Backdoor-Malware.
Trend schreibt, dass dieser Ansatz wahrscheinlich Teil eines gezielten Angriffs ist. Solche Angriffe beinhalten typischerweise mehr Beinarbeit seitens der Ganoven, um eine realistische Spam-Nachricht zu erstellen, die zum Beispiel von einem Mitarbeiter zu stammen scheint und eine vergiftete.doc-Datei oder eine andere Datei angehängt hat.
[Weitere Informationen: Wie? Entfernen von Malware von Ihrem Windows-PC]Das Internet Storm Center warnt jedoch, dass Antiviren-Anbieter zwar nur Angriffe mit.doc-Angriffen melden, "aber nichts dagegen, dass Angreifer den Exploit bei einem Drive-by-Angriff verwenden." Und sie erwarten, dass dies sehr bald geschieht.
Die gute Nachricht ist, dass Sie sich nur schützen müssen, indem Sie den Patch der letzten Woche anwenden. Es wurde über automatische Updates verteilt, so dass Sie überprüfen können, ob Sie es erhalten haben, indem Sie Windows Update ausführen. Oder gehen Sie zum Microsoft Security Bulletin.
Menschlicher Fehler verursacht Google-Suche Fehler
UPDATE: Der Fehler, der fälschlicherweise eine Sicherheitswarnung für alle Google-Suchen ergab, war die von Google und nicht die des Blacklist-Managers .
Alte Fehler beheben, um neue Angriffe zu stoppen
Sicherstellen, dass diese alten Sicherheitslücken behoben wurden, wird Ihren PC vor aktuellen Angriffen schützen .
Fehler macht Server anfällig für Denial-of-Service-Angriffe
Ein Fehler in der weit verbreiteten BIND-Domain Name System-Software kann von ausgenutzt werden Remote-Angreifer, die DNS-Server zum Absturz bringen und den Betrieb anderer Programme auf denselben Rechnern beeinträchtigen.