ESCOP

Security Training

Security Training

2-fach in Niederösterreich ausgezeichnet.

Nicht nur durch unsere Kurse haben wir die Bestnote 1 von unserer Kunden erhalten

Penetration Testing

Penetration Testing

Mit ESCOP haben Sie eine Chance gegen Hacker.

Wer sich gegen einen Hacker wehren will, braucht einen Hacker an seiner Seite! Dies haben schon viele namhafte  Unternehmen erkannt.

Web Auditing

Web Auditing

DER Test für private Portale

Sie als Privatperson haben genug davon, dass Ihr Portal gehackt wird?

Driving for Safety

Driving for Safety

...denn WIR sind die Guten!

Um noch mehr Menschen gegenüber Hackerangriffe zu sensibilisieren haben wir das "ESCOP-Racing-Team" gegründet.

Frontpage Slideshow | Copyright © 2006-2011 JoomlaWorks Ltd.
NEWS Neue kritische Sicherheitslücke bei Adium

Der Berliner IT Security Engineer Levent Kayan (Noptrix) hat beim Multi-Protokoll-Client Adium eine bislang unbekannte Schwachstelle entdeckt.

Benutzer einer aktuellen Version des Mac-OS-X-Messengers sollten künftig genau darauf achten, welche Dateien sie annehmen. Adium überprüft die Ein- und Ausgaben nicht ausreichend, weswegen der Angriff derzeit möglich ist.

Freunde des populären Mac-OS-Clients Adium sollten im Moment gut aufpassen. Levent "Noptrix" Kayan fand kürzlich heraus, dass bei der Version 1.4.2 und der neuen Beta von Adium das Programm dazu missbraucht werden kann, HTML- und Javascript-Code auszuführen. Der angegriffene Surfer kann laut der Bugbeschreibung auf eine fremde Webseite umgeleitet werden. Im Höchstfall könnte der Angreifer sogar mit Hilfe des Open Source Programms die Kontrolle über den Computer des Opfers übernehmen. Von daher wird die Schwachstelle als mittelmäßig bis sehr gefährlich eingestuft. Der Client überprüft bei Dateitransfers die Ein- und Ausgabe nicht ausreichend, weswegen die Ausführung des missbräuchlichen Codes nicht unterbunden wird.

Der Bug ist in vollem Umfang aktiv und sollte kurzfristig behoben werden. Die Entwickler vom Adium Team sind jetzt gefragt, ihr Programm zu überarbeiten. Wer die für den Bug anfälligen Versionen von Adium benutzt, sollte beim Empfang von Dateien besonders wachsam sein. Den kompletten Proof of Concept kann man der Webseite des Entdeckers entnehmen. Der Berliner Sicherheitsexperte hat die Redaktion der gulli:News bereits mehrfach mit diversen Sicherheitslücken versorgt. So auch bei Skype und ICQ. Er hat in Bezug auf Skype noch einige weitere Schwachstellen in Bearbeitung. Mit der Veröffentlichung der Bugs kann im Laufe der nächsten Tage gerechnet werden.

Quelle: gulli.com