Geschätzte Lesezeit: 6 Minuten
Cyber-Angriffe durch Phishing-E-Mails nehmen zu. Angreifer nutzen in der Regel eingebettete DOC-Makros, um in die Rechner der Opfer einzudringen. Kürzlich stieß Quick Heal Security Labs auf ein Beispiel einer Phishing-E-Mail, die den Gleichungseditor von Microsoft nutzt, um den Keylogger Hawkeye zu verbreiten. Cyberkriminelle...
Geschätzte Lesezeit: < 1 Minute
Die kürzlich ausgebrochene Zero-Day-Sicherheitslücke CVE-2018-4878 im Adobe Flash Player ermöglicht Angreifern die Remotecodeausführung auf Zielrechnern. Adobe hat am 18. Februar 01 die Sicherheitsempfehlung APSA2-2018 veröffentlicht, um dieses Problem zu beheben. Laut Adobe...
Geschätzte Lesezeit: 3 Minuten
Wir haben bereits darüber berichtet, wie sich JAVA-basierte jRAT-Malware in jüngster Zeit entwickelt hat. Bei Quick Heal Security Labs beobachten wir aktiv jRAT-Kampagnen. Diese JAVA-Malware verbreitet sich über Phishing-Kampagnen. Bei der Analyse einer solchen Phishing-Kampagne fanden wir heraus …
Geschätzte Lesezeit: 4 Minuten
Die Sicherheitslücke Remote Code Execution Vulnerability (CVE-2017-8759) im .NET Framework ist eine Code-Injection-Sicherheitslücke im SOAP-WSDL-Parser des .NET Frameworks. Diese Sicherheitslücke war eine Zero-Day-Sicherheitslücke, als sie entdeckt wurde. Quick Heal Security Labs veröffentlichte im Monat … eine Sicherheitswarnung.
Geschätzte Lesezeit: < 1 Minute
Die kürzlich ausgebrochene Zero-Day-Sicherheitslücke CVE-2017-11826 in Microsoft Office ermöglicht Angreifern die Remotecodeausführung auf Zielrechnern. Laut einem kürzlich veröffentlichten Blogbeitrag wird diese Sicherheitslücke bereits ausgenutzt. Microsoft hat am 10. Oktober 2017 ein Sicherheitsupdate veröffentlicht.
Geschätzte Lesezeit: 2 Minuten
Im bekannten Webanwendungs-Framework Apache Struts wurde eine kritische Sicherheitslücke entdeckt, die die Remotecodeausführung ermöglicht. Angreifer können dadurch beliebigen Code ausführen. Um dieses Problem zu beheben, hat Apache Struts eine Sicherheitswarnung herausgegeben und die Sicherheitslücke CVE-2017-9805 zugewiesen.