News

Kritische Sicherheitslücke in Windows

Vectra Networks warnt vor einer eine kritischen Sicherheitslücke in Microsoft Windows, die es Hackern mithilfe von infizierten oder fingierten Druckertreibern ermöglicht, die Systemkontrolle über Computer innerhalb eines Netzwerks zu erlangen. Das Sicherheitsleck basiert auf einem gängigen Prozess in Windows, der es Nutzern erleichtern soll, zu Hause, im Büro oder über das Internet verfügbare Drucker zu nutzen. Hat die Malware erst einmal Zugriff auf das System erlangt, kann sie sich ausgehend von einem einzigen Drucker im gesamten Netzwerk ausbreiten.

DLP unter Linux

CoSoSys hat die DLP-Lösung 'Endpoint Protector' erweitert. Das neue Modul 'Content Aware Protection' für Linux-Desktops prüft beim Datentransfer Inhalte, Semantiken und Dateiformate auf Rechnern mit Linux-Distributionen. Die Funktion soll so die Übermittlung von sensiblen Daten nach außen und damit Datenverluste durch interne Benutzer verhindern.

Umfassende Plattform zum Datenbankmanagement

EnterpriseDB hat seine 'EDB Postgres'-Plattform vorgestellt. Die integrierte Datenbankmanagement-Plattform auf Open-Source-Basis ermöglicht ein breites Spektrum an Bereitstellungstopologien und integriert die sofort einsetzbare Postgres-Datenbank mit weiteren Datenmanagement-Werkzeugen, etwa MongoDB und Hadoop. Außerdem möglich ist Database-as-a-Service mit OpenStack.

Neues Testverfahren für Virenscanner

Es gibt verschiedene Antiviren-Testlabors, die Malware-Scanner regelmäßig auf deren Schutzwirkung hin überprüfen. Für eine bessere Vergleichbarkeit der Resultate wurde die 'Anti-Malware Testing Standards Organization' ins Leben gerufen. Das österreichische Testlabor AV-Comparatives hat nun erstmals die Erkennungsrate von 29 Virenscannern anhand der vereinheitlichten Malware-Samples überprüft.

Verbesserte Makro-Sicherheit in Office 2016

Makros in Office-Dokumenten sind ein beliebtes Einfallstor für Malware. Schnell lassen sich Anwender dazu verleiten, die potenziell gefährlichen Inhalte zu aktivieren, obwohl das Dokument eben erst per E-Mail auf den Rechner gelangt ist. In Office 2016 besteht nun die Möglichkeit, Makros grundsätzlich zu blockieren, die eine Verbindung ins Internet aufbauen möchten. Das verhindert das Nachladen von Schadcode.

Einbruchwerkzeuge für Windows 10

Elcomsofts 'System Recovery' knackt laut Anbieter nun auch Windows 10 und das Microsoft-Konto. Damit erhalten die Anwender der Tools nicht nur Zugriff auf das Windows-Konto, sondern auch auf die Microsoft-Dienste Skype, Hotmail und OneDrive. Die Software 'Forensic Disk Decryptor' hat es daneben auf verschlüsselte Laufwerke abgesehen. Die Verschlüsselung selbst soll dabei gar nicht gebrochen, sondern vielmehr temporäre Daten wie Speicherabbilder ausgelesen werden.

Ransomware-Infektionen via TeamViewer (Update)

Kaum ein Tag vergeht ohne neue Meldungen über weiterentwickelte Ransomware. Dieses Mal gaben sich die Angreifer jedoch kreativ und nutzten scheinbar TeamViewer-Installationen, um ihre Schadsoftware zu verteilen und auszuführen. TeamViewer hat die Fälle inzwischen bestätigt und auf wiederverwendete Passwörter seitens der Nutzer zurückgeführt.