URL: https://www.overclockers.at/applications/aktuelle-sicherheitsluecken_238671/page_3 - zur Vollversion wechseln!
Achtung, es sind Cryptolocker Varianten im Umlauf, die aktuell auf virustotal.com Erkennungsraten von weniger als 10% haben. Im deutschsprachigen Raum gerne, aber nicht ausschließlich, als DHL-Versandschein oder T-Mobile-Rechnung getarnt. Warnt eure Windows-User!
Mhm, eine T-Mobile-Deutschland-Rechnung hab ich letztens auch bekommen..
sie haben die beiden lücken einfach kombiniertZitat von COLOSSUSRCE in TLS, sowohl am Client als auch am Server. Nur zum Vergleich - dagegen sind Heartbleed und Shellshock unaufregende, kleine Blips am Radar.
Zitat von Smutdas einzig gute an der aktuellen situation: es gibt noch keinen PoC
vielleicht weiß der BND mehr scnr
schon klar. aber es ist ein unterschied zu z.b. heartbleed und shellshock wo die PoCs sofort da waren und es aktiv ausgenutzt wurde von leuten die ein perl script ausführen konnten!Zitat von COLOSSUSKeinen, von dem du oder ich wissen
hast du irgendwelche sourcen dazuZitat von mr.nice.Achtung, es sind Cryptolocker Varianten im Umlauf, die aktuell auf virustotal.com Erkennungsraten von weniger als 10% haben. Im deutschsprachigen Raum gerne, aber nicht ausschließlich, als DHL-Versandschein oder T-Mobile-Rechnung getarnt. Warnt eure Windows-User!
ich kenn bereits eine firma die es voll erwischt hat, anscheinend sogar die netzlaufwerke gleich mitverschlüsselt!
19 jahre alte lücke in windows geschlossen
http://orf.at/stories/2253548/
ich wage es ehrlich gesagt zu bezweifeln. bzw. woher wisst ihr dass es diese lücke war?Zitat von userohnenamenich kenn bereits eine firma die es voll erwischt hat, anscheinend sogar die netzlaufwerke gleich mitverschlüsselt!
haha uns hat gestern auch der cryptolocker erwischt. (fake DHL mail) natürlich hats gleich schön alle netzlaufwerke verschlüsselt, auf die die betroffenen personen schreibzugriff hatten.
ein hoch auf eine gut funktionierende backup strategie!
ich red vom cryptolocker den mr.nice angesprochen hat
leider halt über eine ecke aber die infos die ich da erfahre sollten schon halbwegs passen
auf jeden fall steht dort momentan alles (auch beabsichtigt, es darf keiner irgendwas anrühren bis das problem behoben ist)
ah ok, sorry. war bei "winshock"
@"DHL-mail": nachdem man da eine gefakte .zip "bekommt" die afaik eigentlich ein link auf den DL einer exe ist die man hernach ausführen muss ist das IMHO eher ein Layer-8-Problem und weniger eine Sicherheitslücke ...
Layer-8 kriegt bei einer Telekom Rechnung von über 200€ erstmal Schnappatmung und will sehen wodurch dieser Betrag verursacht wurde, um es dem Vorgesetzten irgendwie erklären zu können.
Versand an Firmen - Telekom nicht unüblich - hohe Erfolgsquote dass die Anhänge geöffnet werden.
overclockers.at v4.thecommunity
© all rights reserved by overclockers.at 2000-2025