<?xml version="1.0" encoding="UTF-8"?>
<rss version="2.0"
	xmlns:content="http://purl.org/rss/1.0/modules/content/"
	xmlns:wfw="http://wellformedweb.org/CommentAPI/"
	xmlns:dc="http://purl.org/dc/elements/1.1/"
	xmlns:atom="http://www.w3.org/2005/Atom"
	xmlns:sy="http://purl.org/rss/1.0/modules/syndication/"
	xmlns:slash="http://purl.org/rss/1.0/modules/slash/"
	>

<channel>
	<title>blog.beispiel-welt.de</title>
	<atom:link href="http://blog.beispiel-welt.de/feed/" rel="self" type="application/rss+xml" />
	<link>http://blog.beispiel-welt.de</link>
	<description>der twosteps GmbH Blog</description>
	<lastBuildDate>Thu, 15 Dec 2011 12:55:36 +0000</lastBuildDate>
	<language>en</language>
	<sy:updatePeriod>hourly</sy:updatePeriod>
	<sy:updateFrequency>1</sy:updateFrequency>
	<generator>http://wordpress.org/?v=3.3.1</generator>
		<item>
		<title>Tag der Kristallkugel</title>
		<link>http://blog.beispiel-welt.de/2011/12/tag-der-kristallkugel/</link>
		<comments>http://blog.beispiel-welt.de/2011/12/tag-der-kristallkugel/#comments</comments>
		<pubDate>Thu, 15 Dec 2011 12:54:24 +0000</pubDate>
		<dc:creator>admin</dc:creator>
				<category><![CDATA[Fassungslos]]></category>
		<category><![CDATA[Hosting]]></category>

		<guid isPermaLink="false">http://blog.beispiel-welt.de/?p=190</guid>
		<description><![CDATA[Hilfe]]></description>
			<content:encoded><![CDATA[<p>Heute ist eindeutig Tag der Kristallkugel.</p>
<p>Anders sind E-Mails wie</p>
<pre>Lieber Support</pre>
<pre>Ich habe ein Problem, können Sie mir helfen?</pre>
<pre>Mit freundlichen Gruß</pre>
<pre>oder

[....] Seit Anfang dieser Wochen scheinen uns diverse Mails nicht mehr zu erreichen.
Dier Mailverkehr ist um rund 50% rückläufig, was nicht durch die Vorweihnachtszeit
zu erklären sein dürfte. Was können wir tun?</pre>
<p>&nbsp;</p>
<p>nicht zu erklären, oder?</p>
<p><strong>Liebe Kunden. </strong>Wir helfen gerne, aber: Leider haben wir unsere Kristallkugeln schon für die allfälligen Bäume vorgesehen.  </p>
<p>&nbsp;</p>
<p>&nbsp;</p>
<p>&nbsp;</p>
]]></content:encoded>
			<wfw:commentRss>http://blog.beispiel-welt.de/2011/12/tag-der-kristallkugel/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Adobe die 2011te &#8230;</title>
		<link>http://blog.beispiel-welt.de/2011/12/adobe-die-2011te/</link>
		<comments>http://blog.beispiel-welt.de/2011/12/adobe-die-2011te/#comments</comments>
		<pubDate>Wed, 07 Dec 2011 14:51:46 +0000</pubDate>
		<dc:creator>admin</dc:creator>
				<category><![CDATA[Fassungslos]]></category>
		<category><![CDATA[Sicherheit]]></category>
		<category><![CDATA[Software]]></category>
		<category><![CDATA[Adobe]]></category>
		<category><![CDATA[Pfusch]]></category>
		<category><![CDATA[Unsicher]]></category>

		<guid isPermaLink="false">http://blog.beispiel-welt.de/?p=183</guid>
		<description><![CDATA[Adobe warnt in einer neuen Warnung vor einer sehr kritischen Sicherheitslücke im Adobe Reader sowie in der Acrobat-Software. Die Sicherheitslücke bringe entweder den betroffenen Rechner zum Absturz oder mache es einem Angreifer sirekt möglich, die Kontrolle über den Rechner zu erlangen.
]]></description>
			<content:encoded><![CDATA[<p><strong>Alle Wochen wieder &#8230; So natürlich auch diese Woche:<br />
</strong>Adobe warnt in einer neuen Warnung vor einer sehr kritischen Sicherheitslücke im Adobe Reader sowie in der Acrobat-Software. Die Sicherheitslücke bringe entweder den betroffenen Rechner zum Absturz oder mache es einem Angreifer direkt möglich, die Kontrolle über den Rechner zu erlangen.</p>
<p>Verschärft wird das Problem wie immer noch dadurch, daß die Sicherheitslücke schon vor Veröffentlichung des Warnhinweises &#8220;in the wild&#8221; mißbraucht wird. Eine Lösung des Problems kann Adobe derzeit noch nicht anbieten, doch es wird empfohlen, den &#8220;geschützten Modus&#8221; bei den betroffenen Software-Versionen zu aktivieren.</p>
<p>Als betroffen werden genannt: Adobe Reader X (10.1.1) sowie frühere Versionen für Windows und Macintosh, Adobe Reader 9.4.6 und frühere 9.x Versionen für UNIX sowie Adobe Acrobat X (10.1.1) und frühere Versionen für Windows und Macintosh. Ein Patch wird für spätestens kommende Woche angekündigt.</p>
<p>&nbsp;</p>
]]></content:encoded>
			<wfw:commentRss>http://blog.beispiel-welt.de/2011/12/adobe-die-2011te/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Adobe schon wieder &#8230;</title>
		<link>http://blog.beispiel-welt.de/2011/08/adobe-schon-wieder/</link>
		<comments>http://blog.beispiel-welt.de/2011/08/adobe-schon-wieder/#comments</comments>
		<pubDate>Wed, 10 Aug 2011 18:46:14 +0000</pubDate>
		<dc:creator>admin</dc:creator>
				<category><![CDATA[Hosting]]></category>
		<category><![CDATA[Sicherheit]]></category>
		<category><![CDATA[Software]]></category>

		<guid isPermaLink="false">http://blog.beispiel-welt.de/?p=180</guid>
		<description><![CDATA[Adobe hat ein Update für seinen Flash Player veröffentlicht, das ca. 13 Sicherheitslücken fixt. Das Update steht für Windows, Mac OS X und Linux bereit...]]></description>
			<content:encoded><![CDATA[<p>Adobe hat ein Update für seinen Flash Player veröffentlicht, das ca. 13 Sicherheitslücken fixt. Das Update steht für Windows, Mac OS X und Linux bereit.</p>
<p>Zeitglich ist ein Update für den Shockwave Player veröffentlicht worden, das sieben kritische Lücken schließt. In Photoshop CS5 und 5.1 fixt Adobe mit einem Update ein Problem mit GIFs, das sich zum Einschleusen und Ausführen von Code missbrauchen lässt.</p>
]]></content:encoded>
			<wfw:commentRss>http://blog.beispiel-welt.de/2011/08/adobe-schon-wieder/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Sehr kritische Sicherheitslücke in WordPress-Addon Timthumb</title>
		<link>http://blog.beispiel-welt.de/2011/08/sehr-kritische-sicherheitslucke-in-wordpress-addon-timthumb/</link>
		<comments>http://blog.beispiel-welt.de/2011/08/sehr-kritische-sicherheitslucke-in-wordpress-addon-timthumb/#comments</comments>
		<pubDate>Wed, 03 Aug 2011 18:19:29 +0000</pubDate>
		<dc:creator>admin</dc:creator>
				<category><![CDATA[Fassungslos]]></category>
		<category><![CDATA[Hosting]]></category>
		<category><![CDATA[Sicherheit]]></category>
		<category><![CDATA[Software]]></category>
		<category><![CDATA[Selbstschutz]]></category>
		<category><![CDATA[Sotware]]></category>
		<category><![CDATA[Support]]></category>
		<category><![CDATA[Virus]]></category>

		<guid isPermaLink="false">http://blog.beispiel-welt.de/?p=174</guid>
		<description><![CDATA[Durch eine sehr kritische Lücke in der Wordpress-Erweiterung Timthumb können Angreifer schlimmstenfalls die Kontrolle über den Server übernehmen, so der Blogger Mark Maunder. Timthumb ist ein quelloffenes PHP-Script zur Größenänderung von Bildern, das von zahlreichen Wordpress-Themes genutzt wird. Das Script verarbeitet auch Bilder von externen Domains, die man zuvor in einer Whitelist festlegen muss. Allerdings prüft das Script lediglich, ob eine erlaubte Domain in der URL enthalten ist – nicht jedoch, an welcher Stelle die Domain steht.
]]></description>
			<content:encoded><![CDATA[<p>Durch eine sehr kritische Lücke in der WordPress-Erweiterung Timthumb können Angreifer schlimmstenfalls die Kontrolle über den Server übernehmen, so der Blogger Mark Maunder. Timthumb ist ein quelloffenes PHP-Script zur Größenänderung von Bildern, das von zahlreichen WordPress-Themes genutzt wird. Das Script läd auch Bilder von externen Domains, die man zuvor in einer Whitelist festlegen muss. Allerdings prüft das Script lediglich, ob eine erlaubte Domain in der URL enthalten ist – nicht jedoch, an welcher Stelle der Domainname steht oder ob die Domain nur eine beinhaltende Subdomain der URL ist. Natürlich (und hier ist Timthumb in bester Gesellschaft mit Joomla und Typo3-Entwicklern) wird auch nicht überprüft, ob es wirklich ein Bild und kein Schadcode ist (die Überprüfung ist -da sehr einfach- sichtlich unter der Würde der Programmierer).</p>
<p>Ruft ein Angreifer das Script mit dem URL-Parameter http://flickr.com.boesehackersite.tld/badscript.php auf, führt dies zu einem Whitelist-Treffer für die vertrauenswürdige Domain flickr.com. Dabei lädt das Script aber die PHP-Datei badscript.php vom Server boesehackersite.tld in sein öffentlich erreichbares Cache-Verzeichnis. Von dort aus kann die eingeschleuste PHP-Datei nun von jedermann gestartet werden. Handelt es sich bei dem Script z.B. um eine Remote Shell könnte ein Angreifer auf diesem Weg die Kontrolle über den Server gewinnen.</p>
<p>Unsere Empfehlung: Updaten und dann -wie es der gesunde Menschenverstand schon vorschreibt- keine Domains in die Whiteliste aufnehmen.</p>
<p>&nbsp;</p>
]]></content:encoded>
			<wfw:commentRss>http://blog.beispiel-welt.de/2011/08/sehr-kritische-sicherheitslucke-in-wordpress-addon-timthumb/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Betrug beim Online-Banking</title>
		<link>http://blog.beispiel-welt.de/2011/07/betrug-beim-online-banking/</link>
		<comments>http://blog.beispiel-welt.de/2011/07/betrug-beim-online-banking/#comments</comments>
		<pubDate>Tue, 19 Jul 2011 11:35:05 +0000</pubDate>
		<dc:creator>admin</dc:creator>
				<category><![CDATA[Sicherheit]]></category>
		<category><![CDATA[Uncategorized]]></category>
		<category><![CDATA[Antivirus]]></category>
		<category><![CDATA[Kundenschutz]]></category>
		<category><![CDATA[Support]]></category>
		<category><![CDATA[Trojaner]]></category>

		<guid isPermaLink="false">http://blog.beispiel-welt.de/?p=165</guid>
		<description><![CDATA[Das Bundeskriminalamt (BKA) warnt vor einer neuen, sehr dreisten Schadsoftware, die dem Nutzer beim Online-Banking eine Fehlüberweisung vorgaukelt...]]></description>
			<content:encoded><![CDATA[<p>Das Bundeskriminalamt (BKA) warnt vor einer neuen, sehr dreisten Schadsoftware, die dem Nutzer beim Online-Banking eine Fehlüberweisung vorgaukelt. Nach dem Login bei der Bank wird eine Information eingeblendet, dass irrtümlich eine Überweisung eingegangen und das Konto gesperrt sei, so das BKA. Um das Konto wieder zu entsperren, müsse angeblich das Geld zurücküberwiesen werden. Genau das sollten die Nutzer aber keinesfalls tun.</p>
<p>Der Trojaner manipuliert die Online-Banking-Seite so, dass ein Geldeingang in der Saldoübersicht angezeigt wird. Tatsächlich ist dies aber nicht der Fall, erklärt das BKA. Wer der Aufforderung zur Rücküberweisung folgt, bekommt das gewohnte, jedoch vollständig ausgefüllte Online-Überweisungsformular angezeigt. Dies sollte keinesfalls bestätigt und abgeschickt werden, da sonst Geld auf die Konten der Täter überwiesen wird. Die üblichen Sicherungsmechanismen beim Online-Banking greifen in diesem Fall nicht, weil der Nutzer selbst die Überweisung tätigt, warnt die Behörde.</p>
<p>Damit solche Schadsoftware erst gar nicht auf Ihren Rechner gelangt, sollten Sie IMMER nur mit aktueller Antivirensoftware surfen. Professionelle Antiviren-Software wie <a title="Kaspersky Antivirus" href="http://www.amazon.de/gp/redirect.html?ie=UTF8&amp;location=http%3A%2F%2Fwww.amazon.de%2Fs%3Fie%3DUTF8%26ref_%3Dnb_sb_ss_i_1_9%26field-keywords%3Dkaspersky%26url%3Dsearch-alias%253Dsoftware%26sprefix%3Dkaspersky&amp;site-redirect=de&amp;tag=httpwwwtwoste-21&amp;linkCode=ur2&amp;camp=1638&amp;creative=19454" target="_blank">Kaspersky Antivirus<br />
</a> bietet dabei auch noch einen speziellen Sandkasten-Modus (die sogenannte Sichere Umgebung), in dem Sie z.B. Bankgeschäfte noch sicherer durchführen oder auch gefahrlos auf unbekannten Seiten surfen können.</p>
]]></content:encoded>
			<wfw:commentRss>http://blog.beispiel-welt.de/2011/07/betrug-beim-online-banking/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Apple is watching you</title>
		<link>http://blog.beispiel-welt.de/2011/04/apple-is-watching-you/</link>
		<comments>http://blog.beispiel-welt.de/2011/04/apple-is-watching-you/#comments</comments>
		<pubDate>Thu, 21 Apr 2011 08:29:17 +0000</pubDate>
		<dc:creator>admin</dc:creator>
				<category><![CDATA[Fassungslos]]></category>
		<category><![CDATA[Sicherheit]]></category>
		<category><![CDATA[Software]]></category>
		<category><![CDATA[Apple]]></category>
		<category><![CDATA[bad flu]]></category>
		<category><![CDATA[Orson Wells]]></category>
		<category><![CDATA[Stasi]]></category>
		<category><![CDATA[Überwachung]]></category>

		<guid isPermaLink="false">http://blog.beispiel-welt.de/?p=159</guid>
		<description><![CDATA[Das iPhone zeichnet ständig auf, wo sich der Nutzer aufhält - und speichert diese Information zusammen mit detaillierten Zeitangaben in eine Datei ...]]></description>
			<content:encoded><![CDATA[<p>Zwei Entwickler haben nachvollzogen, wie heftig die Datensammlungswut von Apple tatsächlich ist.</p>
<p>Das iPhone zeichnet ständig auf, wo sich der Nutzer aufhält &#8211; und speichert diese Information zusammen mit detaillierten Zeitangaben in eine Datei auf dem Telefon. Schließt man das iPhone an den Rechner an und startet eine Synchronisierung, wird die Datei auf den Computer überspielt –natürlich unverschlüsselt. Dort kann sie praktisch von jedem ausgelesen werden, der Zugang zu dem Gerät hat. Im Moment ist auch noch nicht klar, inwieweit diese Datei an Apple/iTune übertragen wird.</p>
<p><em>Nebenbei, bei uns ist seit einiger Zeit iPad/iPhone-freie Zone.</em></p>
]]></content:encoded>
			<wfw:commentRss>http://blog.beispiel-welt.de/2011/04/apple-is-watching-you/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Sauerstoff</title>
		<link>http://blog.beispiel-welt.de/2011/04/sauerstoff/</link>
		<comments>http://blog.beispiel-welt.de/2011/04/sauerstoff/#comments</comments>
		<pubDate>Mon, 18 Apr 2011 12:38:58 +0000</pubDate>
		<dc:creator>admin</dc:creator>
				<category><![CDATA[Flughafenwelt]]></category>

		<guid isPermaLink="false">http://blog.beispiel-welt.de/?p=155</guid>
		<description><![CDATA[Vor dem Start eines Flugs von Stuttgart nach Hamburg: &#8220;Bei einem Abfall des Kabinendrucks fallen automatisch Sauerstoffmasken herunter. Pressen Sie diese fest auf Mund und Nase und stecken Sie Ihre Kreditkarte in den dafür vorgesehenen Schlitz.&#8221;]]></description>
			<content:encoded><![CDATA[<p>Vor dem Start eines Flugs von Stuttgart nach Hamburg: <em>&#8220;Bei einem Abfall des Kabinendrucks fallen automatisch Sauerstoffmasken herunter. Pressen Sie diese fest auf Mund und Nase und stecken Sie Ihre Kreditkarte in den dafür vorgesehenen Schlitz.&#8221;</em></p>
<p> <img src='http://blog.beispiel-welt.de/wp-includes/images/smilies/icon_wink.gif' alt=';)' class='wp-smiley' /> </p>
]]></content:encoded>
			<wfw:commentRss>http://blog.beispiel-welt.de/2011/04/sauerstoff/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Wow. Armes Land!</title>
		<link>http://blog.beispiel-welt.de/2011/04/wow-wenn-geschaftsleute-jetzt-schon-so-agieren-aua-armes-land/</link>
		<comments>http://blog.beispiel-welt.de/2011/04/wow-wenn-geschaftsleute-jetzt-schon-so-agieren-aua-armes-land/#comments</comments>
		<pubDate>Tue, 05 Apr 2011 14:05:02 +0000</pubDate>
		<dc:creator>admin</dc:creator>
				<category><![CDATA[Fassungslos]]></category>
		<category><![CDATA[Hosting]]></category>

		<guid isPermaLink="false">http://blog.beispiel-welt.de/?p=150</guid>
		<description><![CDATA[Soeben hat uns ein &#8220;Callback&#8221; eines Kunden erreicht: (Kundenname, Email und Telefonnummer unkenntlich gemacht, Fehler sind Original) &#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212; Callback from ***** ************ 05.04.2011 15.45 ****@*********** 0470****** Sehr geeherte Damen und Herren, hiermit kündige ich zum nächst-möglichen Zeitpunkt meine bei Ihnen geführten Domians bzw. bitte ich den Umzug zu Strato zu vollziehen. Dafür benötige ich von [...]]]></description>
			<content:encoded><![CDATA[<p>Soeben hat uns ein &#8220;Callback&#8221; eines Kunden erreicht: (Kundenname, Email und Telefonnummer unkenntlich gemacht, Fehler sind Original)</p>
<p>&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;<br />
<em>Callback from ***** ************ 05.04.2011 15.45 ****@*********** 0470****** Sehr geeherte Damen und Herren,</em><br />
<em>hiermit kündige ich zum nächst-möglichen Zeitpunkt meine bei Ihnen geführten Domians bzw. bitte ich den Umzug zu Strato zu vollziehen.</em><br />
<em>Dafür benötige ich von Ihnen den AuthInfo Code und bitte Sie diesen an meine o.g. Email-Adresse sowie die entsprechende Bestätigung der Kündigung und die Fristen zu zusenden.</em></p>
<p><em>Mit freundlichen Grüßen</em><br />
<em>**** ********<br />
</em>&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;</p>
<p>In zivilisierten Ländern (u.A. damit auch in Deutschland) vollzieht man Kündigungen in Schriftform und nicht per Callback-Formular. Zumindest steht dies bei uns so auch seit Anbeginn in freundlicher Hommage an anständige Geschäftspraktiken in unseren AGB.</p>
]]></content:encoded>
			<wfw:commentRss>http://blog.beispiel-welt.de/2011/04/wow-wenn-geschaftsleute-jetzt-schon-so-agieren-aua-armes-land/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Dank Flashplayer: Einbruch bei RSA</title>
		<link>http://blog.beispiel-welt.de/2011/04/dank-flashplayer-einbruch-bei-rsa/</link>
		<comments>http://blog.beispiel-welt.de/2011/04/dank-flashplayer-einbruch-bei-rsa/#comments</comments>
		<pubDate>Mon, 04 Apr 2011 11:58:10 +0000</pubDate>
		<dc:creator>admin</dc:creator>
				<category><![CDATA[Sicherheit]]></category>
		<category><![CDATA[Software]]></category>

		<guid isPermaLink="false">http://blog.beispiel-welt.de/?p=145</guid>
		<description><![CDATA[Die RSA hat im Firmenblog Details zu dem vor rund zwei Wochen bekannt gewordenen Einbruch in seine Server veröffentlicht ]]></description>
			<content:encoded><![CDATA[<p>Die RSA hat im Firmenblog Details zu dem vor rund zwei Wochen bekannt gewordenen Einbruch in seine Server veröffentlicht (<a href="http://blogs.rsa.com/rivner/anatomy-of-an-attack/">http://blogs.rsa.com/rivner/anatomy-of-an-attack/</a>).</p>
<p>Laut Uri Rivner gelang der Einbruch über eine Backdoor, die über infizierte E-Mail installiert wurde. Die E-Mails enthielten im Anhang eine Exceltabelle, in der wiederum eine präparierte Flash-Datei eingebettet war. Beim Öffnen der Tabelle startete der Flash Player zum Abspielen das Flash-Applets. Durch einen der ungezählten Fehler in Flash war es dann möglich, Code in das System einzuschleusen und diesen zu starten.</p>
<p>Was lernen wir daraus? Flashfrei ist sicherer, denn es wird noch Jahre daueren, bis zumindest die gröbsten Sicherheitslücken entfernt sind&#8230;</p>
]]></content:encoded>
			<wfw:commentRss>http://blog.beispiel-welt.de/2011/04/dank-flashplayer-einbruch-bei-rsa/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Unsere tägliche Sicherheitslücke gebe uns auch heute….</title>
		<link>http://blog.beispiel-welt.de/2011/03/unsere-tagliche-sicherheitslucke-gebe-uns-auch-heute%e2%80%a6/</link>
		<comments>http://blog.beispiel-welt.de/2011/03/unsere-tagliche-sicherheitslucke-gebe-uns-auch-heute%e2%80%a6/#comments</comments>
		<pubDate>Fri, 18 Mar 2011 11:05:47 +0000</pubDate>
		<dc:creator>admin</dc:creator>
				<category><![CDATA[Sicherheit]]></category>
		<category><![CDATA[Software]]></category>

		<guid isPermaLink="false">http://blog.beispiel-welt.de/?p=143</guid>
		<description><![CDATA[Eine ungepatchte Lücke in Adobes Flash Player lässt sich nach Angaben des Herstellers ausnutzen, um Schadcode in ein System zu schleusen und zu starten. ]]></description>
			<content:encoded><![CDATA[<p>Eine ungepatchte Lücke in Adobes Flash Player lässt sich nach Angaben des Herstellers ausnutzen, um Schadcode in ein System zu schleusen und zu starten. Die Lücke wird bereits aktiv bei gezielten Angriffen ausgenutzt, wobei die Opfer allerdings nicht auf eine präparierte Webseite gelockt wurden, sondern per Mail ein infiziertes Excel-Dokument erhielten. Darin war als Objekt laut Adobe eine präparierte swf-Datei eingebettet, die der Flash Player beim Öffnen des Dokuments abspielte.</p>
<p>Betroffen ist der Flash Player in den jeweils aktuellen Versionen 10.x für Windows, Mac, Linux, Android sowie das in Chrome eingebettete Flash-Plug-in. Daneben sind auch der Adobe Reader und Acrobat für Windows und Mac jeweils in den Versionen 10.x und 9.x verwundbar, weil derselbe Fehler in deren integrierter Flash-Engine authplay.dll zu finden ist. Zumindest in der Windows-Version 10, die auch als X bekannt ist, lässt sich der Fehler jedoch nicht zum Kompromittieren eines Systems ausnutzen.</p>
<p>Nach Angaben von Kaspersky läuft der bei den bisherigen Attacken benutzte Exploit zwar unter Windows XP und Vista, nicht aber unter Windows 7 – was an den zusätzlichen Sicherheitsfunktionen (DEP, ASLR) liegt. Adobe arbeitet an einem Patch und will Updates für den Flash Player, Reader und Acrobat in der Woche nach dem 21.März veröffentlichen.</p>
]]></content:encoded>
			<wfw:commentRss>http://blog.beispiel-welt.de/2011/03/unsere-tagliche-sicherheitslucke-gebe-uns-auch-heute%e2%80%a6/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
	</channel>
</rss>

