-= [EdadFutura] =- v.6.0 - [beta]

Blogs - Gadgets - Netzwerk - Consumer - Sicherheit - Entertainment - Technik - Kuriositäten - Emulatoren - iPhone - Galerie der bekanntesten - Software-Downloads



DNS und Wiederherstellung Winsock nach der Wirkung eines Virus.

26. November 2008 (10:41) | Security Viren | By: viperEF

Die meisten Viren und Trojaner aktuellen Änderung der Einträge in der DNS-und Winsock, die fuhren zur Analyse und Darstellung der Werbung, die "störenden" dieser "Bugs", das dann in der Lage, wieder ziemlich langweilig erfolgreich zu navigieren, ohne Wiederherstellung das System von der Festplatte oder der Windows-Recovery-Konsole.

Nun gibt es ein Programm mit dem Namen WinSockXPFix es fragt sich, das Problem zu lösen in einer automatisierten Form verwenden. Sie brauchen nur zum Download und Update.

WinSockFix

PDF-Format, wieder im Rampenlicht

29. September 2008 (06:21) | Sicherheit | By: viperEF

Scheint ein Paket gefunden haben, die Hebelwirkung nutzt Sicherheitslücken in der Leser mehr zu diesem Format, Adobe Reader.

Die PDF-Xploit Pack "nutzen können Schwachstellen und zentral zu verwalten, um die Opfer, die bereits erfolgreich, beliebigen Code auszuführen. Sehr ähnlich dem Mpack oder andere Produkte, die durch die Malware-Industrie, sondern auch für dieses spezielle Produkt.

"PDF Xploit Pack" zu sein scheint das erste Paket von Exploits, die ausschließlich deren Betreiber verantwortlich zu verwalten und zu nutzen Schwachstellen im Adobe PDF-Reader. Es ist wichtig zu beachten, dass Entscheidungen nicht nur durch die Eröffnung einer PDF-Datei, die kommt per Post, sondern auch, weil sie den Browser zur Anzeige von PDF-Dateien eingebettet in das durch ein Plugin. Die Angreifer werden immer (wie üblich), um gegen die Sicherheit der legitimen und Ausblenden bestimmter Seiten in iframes. Wann besucht, lädt eine Verbindung, die speziell manipulierte Schwachstellen.

Was ist nicht klar, von der ursprünglichen Quelle, wenn das Paket nutzen bekannte Sicherheitslücken (für die, die geschützt werden können mit den neuesten Versionen der Leser) oder noch nicht bekannt.

Die PDF-Datei, wenn sie mit dem Leser anfällig, andere Malware herunterladen, die tatsächlich die Nutzlast. Denken Sie daran, dass das PDF-Format wurde als "Downloader" im Februar dieses Jahres, und der Angriff war sehr beliebt. Zonebac Installation der Trojaner.

Genau vor einem Jahr, auch nutzte eine Schwachstelle massiv gemeinsam mit Adobe Reader und Windows Internet Explorer 7. Dieses Mal war es für das Scheitern, über eine Befehlszeile in PDF-, FTP-Download und Ausführung von Code automatisch beim Öffnen der Datei. Auch in diesem Jahr, im Juni, wurde bekannt durch die geniale, aber kurzlebige Junk-E-Mail im PDF-Format, Überschwemmungen Postfächer in der ganzen Welt und Antispam-Filter zu umgehen, die nicht bereit.

Lesen Sie mehr »

Sicherheits-Update für Wireshark

5. September 2008 (03:27) | Sicherheit | By: viperEF

Es hat eine neue Version von Wireshark wie in der Vergangenheit haben mehrere Schwachstellen, die sich von einem entfernten Angreifer, durch eine Reihe von speziell manipulierte Pakete an einen Denial-of-Service.

Wireshark (noch bekannt von seinem früheren Namen Ethereal) ist ein Audit-Analyse von Netzwerkverkehr. Seine Popularität ist sehr hoch, da sie eine Vielzahl von Protokollen und ist einfach zu handhaben. Außerdem Wireshark ist freie Software (unter der GPL) und läuft auf den meisten Unix-Betriebssystemen und kompatibel ist, sowie Microsoft Windows.

Die Schwachstellen in der neuesten Version sind:

* Mehrere epan/dissectors/packet-ncp2222.inc Fehler, die genutzt werden könnte durch einen Angreifer einen Denial-of-Service durch spezielle Pakete NCP behandelt. Spätere Versionen von 0.9.7 bis 1.0.2.

* Nichteinhaltung dekomprimiert komprimiert mit zlib-Pakete, kann dazu führen, dass Wireshark nicht mehr reagiert. Alle Versionen von

0.10.14 und 1.0.2 betroffen wären, beide inklusiv.

* Ein Fehler beim Lesen von Dateien. Rf5 Tektronix Wireshark kann dazu führen, dass nicht mehr reagiert. Spätere Versionen von 0.9.6 bis 1.0.2.

Wir empfehlen, dass Sie eine Aktualisierung auf die Version 1.0.3 von Wireshark, zum Download zur Verfügung:

http://www.wireshark.org/download.html

Denken Sie zu diesem Artikel:

http://www.hispasec.com/unaaldia/3602/comentar

Weitere Informationen:

Mehrere Probleme in Wireshark-Versionen 0.9.7 bis 1.0.2 http://www.wireshark.org/security/wnpa-sec-2008-05.html

Pablo Molina

Hack-Story: Die Geschichte einer Bewegung

2. September 2008 (15:52) | Hack, Sicherheit | By: viperEF

Die Bewegung hat Sonntag Hacking Ort, wo man mehr über die Geschichte der Gruppen und Einzelpersonen, die ECHO-Geschichte in der Sicherheits-Systeme, betont! Hispahack, die alte Garde, unruhiger Geist, etc. ...

Alles wird mit MediaWiki, damit der Inhalt ist lizenziert Freie GNU FDL-Lizenz.

Wie kann man wissen, wenn Ihr Computer ist ein Zombie

29. August 2008 (13:04) | Sicherheit | By: viperEF

Der bekannte Labor Kaskersky Lab veröffentlicht hat (in Englisch) einen Artikel, um zu sehen, wenn unsere Computer zu einem Netzwerk von mehr als 1.000.000 Zombie-Computer infiziert sind, ohne es zu wissen, nach dem Handbuch zu desinfizieren wir unser System:

Englisch Artikel

Englisch Artikel

Anweisungen zum Auffinden und Entfernen von bösartiger Software Schatten bot.

Anleitung von Vitaly Kamluk, Kaspersky Lab
Datum: 06.08.2008
MD5 der Probe: 9e2ef49e84bc16c95b8fe21f4c0fe41e

Zugriff auf die schädliche Software (Software-Sicherheit)

El programa malicioso se detecta con los siguientes nombres: Kaspersky Anti-Virus in der Lage war, zur Erkennung von Malware, die den Schatten Botnet seit 30. Januar 2008. Detection Namen unterscheiden sich von Version zu Version. Das Malware wird mit den folgenden Namen:

  • Backdoor.Win32.IRCBot.bit
  • Backdoor.Win32.IRCBot.biy
  • Backdoor.Win32.IRCBot.bjd
  • Backdoor.Win32.IRCBot.bjh
  • Backdoor.Win32.IRCBot.cja
  • Backdoor.Win32.IRCBot.cjj
  • Backdoor.Win32.IRCBot.ckq
  • Backdoor.Win32.IRCBot.cow
  • Backdoor.Win32.IRCBot.czt
  • Backdoor.Win32.IRCBot.ekz
  • Rootkit.Win32.Agent.aet
  • Trojan-Downloader.Win32.Injecter.pj
  • Trojan.Win32.DNSChanger.azo
  • Trojan.Win32.DNSChanger.bao
  • Trojan.Win32.DNSChanger.bck
  • Trojan.Win32.DNSChanger.bfo
  • Trojan.Win32.DNSChanger.bjh
  • Trojan.Win32.DNSChanger.bji
  • Trojan.Win32.DNSChanger.bjj
  • Trojan.Win32.DNSChanger.bmj
  • Trojan.Win32.DNSChanger.bnw
  • Trojan.Win32.DNSChanger.bqk
  • Trojan.Win32.DNSChanger.bsm
  • Trojan.Win32.DNSChanger.buu
  • Trojan.Win32.DNSChanger.bwi
  • Trojan.Win32.DNSChanger.bxd
  • Trojan.Win32.DNSChanger.bxe
  • Trojan.Win32.DNSChanger.bxv
  • Trojan.Win32.DNSChanger.cap
  • Trojan.Win32.DNSChanger.ccg
  • Trojan.Win32.DNSChanger.cei
  • Trojan.Win32.DNSChanger.cem
  • Trojan.Win32.DNSChanger.eag
  • Trojan.Win32.DNSChanger.gvb
  • Trojan.Win32.Restarter.e
  • Trojan.Win32.Restarter.f
  • Trojan.Win32.Restarter.g
  • Trojan.Win32.Restarter.h

Die aktuelle Stichprobe festgestellt wurde auf der 6. August 2008 Trojan.Win32.DNSChanger.gvb

Zugang zu Malware (manuell)

Sin embargo, es posible detectar la presencia del bot de control el registro del sistema. Da der Roboter seine Stelle zu kopieren, die potentiell gefährliche Datei Namen können unterschiedlich sein. Der Name der virulente Datei hängt davon ab, den Installer zu infizieren das System mit dem bot. Doch ist es möglich, das Vorhandensein von bot die System-Registry.

Benutzer können die System-Registry, indem Sie regedit.exe ein, und überprüfen Sie die folgenden Registrierungswert:

HKEY_CLASSES_ROOT \. HTC \ Content Type

System-Administratoren von großen Netzwerken kann per Fernzugriff mit dem Reg.exe wie folgt:

Das System defaults, um zu notieren (in Windows XP Pro SP2) für HKEY_CLASSES_ROOT \. HTC \ Content-Typ text / x-Komponente. der Wenn es einen anderen Wert, als "Space ()" auf der Platte, kann dies bedeuten, dass die Maschine ist mit Malware infiziert Schatten bot.

Lesen Sie mehr »

Denial-of-Service in Adobe Flash Player

24. August 2008 (09:17) | Sicherheit | By: viperEF

Es hat eine Sicherheitslücke in Adobe Flash Player, die sich von einem entfernten Angreifer einen Denial-of-Service.

Ein Remote-Benutzer können eine speziell manipulierte SWF, wenn man durch den Anwender die Nutzung der "setClipboard" für wiederholtes Klicken auf beliebigen Text aus der Zwischenablage, so dass eine Fehlfunktion. Darüber hinaus könnte dazu führen, dass ein Benutzer zum Besuch einer Website durch Fehler potentiell gefährlich, wenn Sie versuchen zu kopieren und fügen Sie die URL in der Adressleiste.

Um wieder in die Zwischenablage ordnungsgemäß funktioniert ist es notwendig, den Browser schließen. Es ist nun festgestellt, dass diese Sicherheitslücke ausgenutzt wird, in einer aktiven Art und Weise.

Weitere Informationen:

Adobe Flash Player setClipboard ()-Funktion können Benutzer Deny Remote Service http://securitytracker.com/alerts/2008/Aug/1020724.html

Labor Hispasec

Version 4.4.9 behebt mehrere Schwachstellen in PHP

14. August 2008 (01:12) | Programmierung, Sicherheit | By: viperEF

Mehrere Schwachstellen wurden in PHP 4.4.x, dass könnte einem Angreifer den Zugriff auf sensible Informationen, einen Denial-of-Service oder Kompromiss eine anfällige System.

PHP ist eine interpretierte Sprache weit verbreitet für allgemeine Zwecke, das für Web-Entwicklung und in HTML eingebettet werden kann. PHP ist für die Erstellung von dynamischen Web-Seiten, mit einem Web-Server (Server-Side-Scripting), so dass zunächst PHP-Code als Eingabe-und Web-Seiten wieder als Ausgang.

Hier sind die Probleme behoben Sicherheit in der neuesten Version:

  • Die erste Sicherheitslücke betrifft mehrere Fehler in der PCRE-Bibliothek (Perl Compatible Regular Expressions), die genutzt werden könnte für den Zugriff auf sensible Informationen, einen Denial-of-Service oder Kompromiss eine anfällige System.
  • Die zweite Schwachstelle wird durch einen Fehler nicht spezifiziert in "imageloadfont. Ein entfernter Angreifer kann dazu führen, dass das System nicht mehr reagiert, indem Sie einen ungültigen.
  • Die dritte Schwachstelle ist ein Unbekannter Fehler in der "curl" im Zusammenhang mit der Handhabung der "open_basedir".
  • Die letzte Lücke wird durch einen Overflow-Fehler in "memnstr" ausgenutzt werden könnten, durch die ein Angreifer beliebigen Code auszuführen.

Die Sicherheitslücken sind bestätigt, in der Version 4.4.8 und alle vorherigen.

Wir empfehlen, dass Sie eine Aktualisierung auf die Version 4.4.9 oder höher, verfügbar

ab:

http://www.php.net/downloads.php

Mehr

PHP 4 Changelog Version 4.4.9

http://www.php.net/ChangeLog-4.php # 4.4.9

Pablo Molina