| Urs GWD GmbH |
Geschrieben am: Di 28.09.2004, 07:40
|
![]() AyomRank 9 Gruppe: Moderatoren Beiträge: 2616 Mitglied seit: 21.05.2004 |
Nachdem bereits am vergangenen Mittwoch in US-Medien über einen ersten "Baukasten für JPEG-Viren" gemutmaßt wurde, ist es jetzt amtlich: Ein Code, der die JPEG-Sicherheitslücke in Microsoft-Produkten ausnutzt, wurde in freier Wildbahn gesichtet.
ganzer Beitrag bei intern.de -------------------- ------------------------------------------------------------------------------------------------------------
Es gibt nur 10 Typen von Menschen; Solche die binär verstehen und solche die kein binär verstehen! ------------------------------------------------------------------------------------------------------------ vistablog.ch - Blog zu meinen Windows Vista Erfahrungen www.topprodukte.ch - der online Shopping-Blog www.surfstart.ch - Die Startseite der Schweiz |
![]() |
| Rainer |
#2 Geschrieben am: Di 28.09.2004, 08:01 (+00:21)
|
|
AyomRank 10 Gruppe: Moderatoren Beiträge: 5257 Mitglied seit: 5.12.2003 |
Sachen gibts
-------------------- |
![]() |
| Sascha Werz |
#3 Geschrieben am: Fr 1.10.2004, 09:23 (+3d 01:22)
|
![]() AyomRank 4 Gruppe: Experten Security Beiträge: 163 Mitglied seit: 3.12.2003 |
Dies zeigt wieder einmal, wie wichtig es ist, den eigenen Computer regelmässig zu updaten und die Windows Updates jede Woche einmal auszuführen.
-------------------- Security Info - Ihr Sicherheitsportal im Internet
Wir tun was gegen Phising! Erstes deutschsprachiges Tool zum Schutz vor Phishing-Betrug. http://www.securityinfo.ch/antiphishingbar.html |
![]() |
| nils654321 |
#4 Geschrieben am: Fr 1.10.2004, 11:40 (+02:16)
|
|
AyomRank 1 ![]() ![]() Gruppe: Member (inaktiv) Beiträge: 1 Mitglied seit: 30.09.2004 |
möchte jemand den virus mal zugemailt bekommen. habe das jpeg im net gefunden. gleich zwei varianten. mich würde interessieren, ob einer draus schlau wird.
|
![]() |
| sd12 |
#5 Geschrieben am: So 3.10.2004, 23:17 (+2d 11:37)
|
![]() AyomRank 9 Gruppe: Moderatoren Beiträge: 3581 Mitglied seit: 3.03.2004 |
@Rainer
Weil der erste Virus 1983 auf Mac aufgetaucht ist :-) -------------------- ************************
Treiber f[r das Kezboard ist [berfl[ssig. |
![]() |
| Rainer |
#6 Geschrieben am: Mo 4.10.2004, 07:09 (+07:52)
|
||
|
AyomRank 10 Gruppe: Moderatoren Beiträge: 5257 Mitglied seit: 5.12.2003 |
Aber auch ALLES müssen die PC Leute von den Macs klauen. Ein Virus von 1983 war vermutlich auch recht harmlos. -------------------- |
||
![]() |
| sd12 |
#7 Geschrieben am: Mo 4.10.2004, 20:22 (+13:12)
|
![]() AyomRank 9 Gruppe: Moderatoren Beiträge: 3581 Mitglied seit: 3.03.2004 |
-------------------- ************************
Treiber f[r das Kezboard ist [berfl[ssig. |
![]() |
| Josh |
#8 Geschrieben am: Di 5.10.2004, 10:00 (+13:38)
|
![]() AyomRank 9 Gruppe: Moderatoren Beiträge: 2142 Mitglied seit: 19.10.2003 |
also ich habe endgültig die schnauze voll von diesem microsoft gebastel. der nächste notebook, den ich mir für die uni kaufen werde nächstes jahr, wird garantiert ein Mac sein. heisse mich willkommen, rainer!
-------------------- Mein letztes Projekt: Atelier-Schmuck.ch
"Das habe ich nie getan und werden es auch nie wieder tun!" :lol: |
![]() |
| nullpointer |
#9 Geschrieben am: Di 5.10.2004, 12:11 (+02:11)
|
![]() AyomRank 4 ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() Gruppe: Member (aktiv) Beiträge: 73 Mitglied seit: 1.08.2004 |
Josh, geht mir genau so. Wenn nun schon Bilder Viren enthalten, wo soll das hinführen?
Ich frage mich, wie es dazu kommen kann, dass Code in einem JPEG ausgeführt wird? Das Bild ist doch zum anzeigen da und Schluss.. Nächstens kommen dann das GIF of death, das MP3 of death … -------------------- 1. Hirn einschalten 2. Google 3. Posten |
![]() |
| sd12 |
#10 Geschrieben am: Di 5.10.2004, 12:23 (+00:11)
|
![]() AyomRank 9 Gruppe: Moderatoren Beiträge: 3581 Mitglied seit: 3.03.2004 |
So viel ich weiss, heist das Buffer Over(irgendetwas)
Kann mit allem ausgeführt werden also auch mp3 etc. Mac und linux sind auch nicht verschont, so weit ich weiss. Übrigens, wie immer, wer den Patch hat ist sicher. Wer ihn nicht hat ist B L Ö D -------------------- ************************
Treiber f[r das Kezboard ist [berfl[ssig. |
![]() |
| Josh |
#11 Geschrieben am: Di 5.10.2004, 12:28 (+00:04)
|
![]() AyomRank 9 Gruppe: Moderatoren Beiträge: 2142 Mitglied seit: 19.10.2003 |
wohl ein buffer overflow, der das system zum freeze bzw bluescreen bringt...
-------------------- Mein letztes Projekt: Atelier-Schmuck.ch
"Das habe ich nie getan und werden es auch nie wieder tun!" :lol: |
![]() |
| Alain_Aubert |
#12 Geschrieben am: Di 5.10.2004, 13:16 (+00:48)
|
|
Ayom Slave Gruppe: Admin Beiträge: 4823 Mitglied seit: 25.09.2003 |
Es ist nur schade, dass Viren heutzutage keine lustigen Effekte mehr beinhalten; wie der Bildschirm wird aufgefressen, oder er explodiert....
Ich hab allgem. sowieso mehr Problemen mit Trojanern und Hijackern, wirkliche Viren hab ich schon seit ewig nicht mehr gesehen (auf meinen Computern ;-) Sorgen macht mir persönlich nur noch Outlook, aber so lange werde ich das nicht mehr benutzen ;-) |
![]() |
| Sascha Werz |
#13 Geschrieben am: Di 5.10.2004, 15:18 (+02:02)
|
![]() AyomRank 4 Gruppe: Experten Security Beiträge: 163 Mitglied seit: 3.12.2003 |
Der Exploit liegt hier im GDI. GDI=Graphics Device Interface. Dieses API (Application Programming Interface) ist Teil des Betriebssystems (ein sehr wichtiger Teil, denn er ist zuständig für die Grafikausgabe. Ein anderer Teil ist z.B. der Kernel). Das heisst jedes Pixel, das auf dem Monitor angezeigt wird, wird unter Windows durch diesen Teil des Betriebssystems gehandelt. Aus diesem Grund ist es eben auch möglich, dass wenn man eine JPEG Datei "richtig" präpariert, einen Speicherüberlauf zu erzeugen und somit (auf nicht gepatchten Systemen) fremden Code ausführen zu lassen. Momentan handelt es sich eigentlich nur um einen "Proof of Concept", aber er zeigt sehr deutlich, was z.B. Spammer und "Datensammler" in Zukunft für Möglichkeiten hätten. Ich sehe denn auch eher in Hi-Jacker und anderer Spyware/Malware, die sich schon nur beim Besuch einer Webseite installieren würden, die grössere Gefahr, als die Verbreitung in Form eines Virus. Dieser Exploit hat sicher ein hohes Gefahrenpotential und der beste Schutz ist ein sofortiges Windows-Update.
-------------------- Security Info - Ihr Sicherheitsportal im Internet
Wir tun was gegen Phising! Erstes deutschsprachiges Tool zum Schutz vor Phishing-Betrug. http://www.securityinfo.ch/antiphishingbar.html |
![]() |
Thema wird von 0 Benutzer(n) gelesen (0 Gäste und 0 anonyme Benutzer)
0 Mitglieder:
Trackback-Url: http://www.ayom.com/track/t/3167
![]() |
![]() ![]() ![]() |
| Themen Titel | Autor | Views | Antworten | Letzte Aktion |
| UFO in der Schweiz gesichtet | fox | 501 | 10 | Sa 9.08.2008, 19:06 |
| Skype Virus | sd12 | 657 | 13 | Mo 10.09.2007, 16:03 |
| JPEG in Website einbinden bei gleicher Grösse | wilchez | 240 | 0 | So 29.07.2007, 18:37 |
| McAfee durch Virus/Trojaner blockiert | Fredi Noser | 948 | 4 | Sa 28.04.2007, 13:24 |
| Virus auf dem PC Spyware / Trojaner | Brian Folte | 602 | 4 | Di 28.11.2006, 16:08 |
| JPEG Logo in Heather | Andi Nigg | 593 | 6 | Di 2.05.2006, 00:22 |
| Hilfe habe ein Virus. | J.S-Media | 872 | 11 | Fr 30.12.2005, 13:50 |
| neuer Virus | garfele | 640 | 2 | Do 27.10.2005, 17:56 |
| Virus bei Google? | porschinho | 755 | 4 | Fr 16.09.2005, 14:29 |
Anzeige - [Hier werben / Mediadaten]





















