Paules-PC-Forum.de Anzeige:

Microsoft Windows Intune: PC-Verwaltung und -Sicherheit in der Cloud: Updateverwaltung, Anti-Virus und vieles mehr!


Zurück   Paules-PC-Forum.de > Informationen > Aktuelle Meldungen

Aktuelle Meldungen Die neusten Infos aus der Computer-Welt.

EM-Tippspiel

Paule bei Facebook


Paule bei Twitter


Letzte Forenthemen
Gehe zum ersten neuen Beitrag PPF - Spiel "Wörter weiter...
Aufrufe: 26360, Antworten: 4169
Gehe zum ersten neuen Beitrag Probleme mit Internet...
Aufrufe: 282, Antworten: 10
Gehe zum ersten neuen Beitrag Vier Jahre Haft für...
Aufrufe: 1, Antworten: 0
Gehe zum ersten neuen Beitrag Wie öffnet man mehrere...
Aufrufe: 190, Antworten: 13
Gehe zum ersten neuen Beitrag Soundprobleme
Aufrufe: 15, Antworten: 1
Gehe zum ersten neuen Beitrag Fußkrank
Aufrufe: 475, Antworten: 25
Gehe zum ersten neuen Beitrag Benutzerrechte für "Gast"...
Aufrufe: 292, Antworten: 10
Schnäppchen Thread ... von...
Aufrufe: 7318, Antworten: 35
TabCtrl
Aufrufe: 81, Antworten: 8
Man versucht es ja immer...
Aufrufe: 187, Antworten: 11
Zeige:





Antwort
 
LinkBack Themen-Optionen Ansicht
Alt 04.05.2010, 11:51   #1 (Direktlink)
Administrator
 
Benutzerbild von Schwabenpfeil!
 
Registriert seit: 08.02.2002
Ort: Königreich Württemberg
Alter: 44
Beiträge: 29.068
Standard Webseite des US- Finanzministeriums gehackt

Webseite des US- Finanzministeriums gehackt

Onlinekriminellen ist es gelungen, in die Webseite des US-Finanzministeriums einen iFrame einzubetten. Er dient dazu, im Verborgenen eine der wesentlichen URLs des Eleonore Exploit Kit zu laden. Das Kit fasst verschiedenen Exploits für unterschiedliche Browser oder andere populäre Anwendungen zusammen und liefert die beste Methode, die Sicherheitslücke des jeweilig benutzen Browsers in Kürze auszuspionieren. Luis Corrons, der Direktor der PandaLabs hat das Angriffsszenario detailliert auf seinem Blog zusammengefasst.

Der iFrame leitet Besucher der gehackten Webseite (treas.gov, bep.gov oder moneyfactory.gov) unbemerkt durch statistische Server und Exploit Packs. Bei Luis Corrons fand das Exploit Kit eine Sicherheitslücke in Java, über die das System in seinem Fall am einfachsten infiziert werden konnte.

Es ist bislang unklar, welche Schwachstelle der US Treasury Webseite das Eindringen zuließ. Sicher ist jedoch, dass diese Angriffe für gewöhnlich immer Lücken durch veraltete Server Software, Web-Applikationen oder Sicherheitslücken in Web-Appliaktionen wie zum Beispiel SQL-Injections ausnutzen. Nach erfolgreicher Infektion wird der Browser des befallenen PCs sein Opfer zu anderen Anwendungen, im Beispiel von Corrons, zu Rogueware, also falscher Antiviren-Software umleiten.

Für sicheres Web-Browsen erinnert Corrons daran, für alle Web-Applikationen und die gesamte Server-Software jedes neue Update ohne Zeitverzug zu installieren.

Der gesamte Blogeintrag steht auf dem Blog der PandaLabs in englischer Sprache zur Verfügung:
U.S. Treasury Website Hacked Using Exploit Kit | PandaLabs Blog


[Quelle: Pressemitteilung Panda Security]
.
.
.



__________________
"Nur wo du zu Fuß warst, bist du auch wirklich gewesen." Johann Wolfgang von Goethe


Schwabenpfeil! ist gerade online   Mit Zitat antworten
Werbung

Windows 7 Tipps und Tricks in Bildern

Antwort

  Paules-PC-Forum.de > Informationen > Aktuelle Meldungen

Lesezeichen

Themen-Optionen
Ansicht

Forumregeln
Es ist Ihnen nicht erlaubt, neue Themen zu verfassen.
Es ist Ihnen nicht erlaubt, auf Beiträge zu antworten.
Es ist Ihnen nicht erlaubt, Anhänge hochzuladen.
Es ist Ihnen nicht erlaubt, Ihre Beiträge zu bearbeiten.

BB-Code ist an.
Smileys sind an.
[IMG] Code ist an.
HTML-Code ist aus.
Trackbacks are an
Pingbacks are an
Refbacks are an


Ähnliche Themen
Thema Autor Forum Antworten Letzter Beitrag
MI5 Webseite gehackt? WhiteKnight Aktuelle Meldungen 0 30.07.2009 12:46
ICQ gehackt,was kann ich tun? lacrima Viren-Forum 29 02.06.2009 10:20
Wurde ich gehackt? Markus_967 Viren-Forum 1 31.08.2008 09:23
Forum gehackt !!! carstenlu Homepagegestaltung 6 22.06.2006 02:18
Wurde ich gehackt??? DerDa Windows XP 10 15.02.2005 14:16



Alle Zeitangaben in WEZ +2. Es ist jetzt 12:26 Uhr.


Powered by vBulletin® Version 3.8.7 (Deutsch)
Copyright ©2000 - 2012, vBulletin Solutions, Inc.
Powered by vBCMS® 2.7.0 ©2002 - 2012 vbdesigns.de
(c) Paules-PC-Forum.de

::: Impressum :::

Search Engine Optimization by vBSEO 3.3.2