28.09.2010
Sicherheit
Böser Code lässt Paint abstürzen
Autor: Dorothee Chlumsky
Eine Sicherheitslücke in Paint kann dazu führen, dass das Programm den Dienst verweigert und abstürzt. Angreifer können diesen Fehler für sich verwenden und auf einen PC zugreifen.
Microsofts Zeichenprogramm Paint hat einen Softwarefehler, den Angreifer führ ihre Zwecke ausnutzen können. Die Sicherheitsfachleute von Securityfocus, die den Fehler beschreiben, geben nicht genauer bekannt, worin der Fehler liegt. Jedoch wurde er erst nach dem September-Patchday von Microsoft veröffentlicht. Man muss daher davon ausgehen, dass die Schwachstelle aktuell ist und Angreifer sie für ihre Zwecke nutzen können.
Den Fachleuten zufolge ist der Code, der den Fehler nachweist, im Internet zugänglich. Bislang sind aber keine Angriffe bekannt, die die Schwachstelle ausgenutzt haben, etwa um schädlichen Code auf die Rechner der Opfer zu spielen.
Nach Angaben der Fachleute gibt es noch keine Lösung für das Problem. Paint-Nutzer sollten das Programm mit der gebotenen Vorsicht nutzen und keine Dateien öffnen, die nicht aus vertrauenswürdiger Quelle stammen.
Identity First
Strategien gegen Identitätsdiebe
Digitale Identitäten stehen mittlerweile im Fokus der meisten Cyberattacken. Identity Threat Detection and Response (ITDR) soll davor schützen.
>>
Swisscom
Neue Cyberbedrohungen auf dem Radar
Der neue Cyber Security Threat Radar von Swisscom zeigt die Angriffsmethoden und das Vorgehen von Cyberkriminellen. Er beleuchtet neu auch die Entwicklungen in den Bereichen "Disinformation & Destabilisation", "Manipulated Generative AI" und "Unsecure IoT/OT-Devices".
>>
Zum Welt-Passwort-Tag
"95 % der Cyber-Sicherheitsprobleme sind auf menschliche Fehler zurückzuführen"
Am 2. Mai ist Welt-Passwort-Tag. Ein guter Anlass für den Frühlingsputz bei alten Logins und ein grundsätzliches Überdenken der eigenen Cybersecurity. Miro Mitrovic von Proofpoint gibt dazu einige konkrete Tipps.
>>
Künstliche Intelligenz
Memary - Langzeitgedächtnis für autonome Agenten
Das Hauptziel ist es, autonomen Agenten die Möglichkeit zu geben, ihr Wissen über einen längeren Zeitraum hinweg zu speichern und abzurufen.
>>