Erpressungs-Trojaner nehmen nun auch die PDF-Datei als Einstieg
Damit bieten sämtliche Reader (z.B. Adobe Acrobat Reader oder Foxit PDF Reader oder PDF Exchange Viewer) ein erhöhtes Gefährdungs-Potential. Diese Reader führen innerhalb der PDF Javascript aus und lassen es zu, z.B. eine Word-Datei in das PDF einzubetten. Das ist weder sinnvoll, noch PDF Standard, funktioniert aber im Reader von Adobe. Hierzu muss immer noch ein Benutzer eine Sicherheitswarnung bestätigen und in der Lage sein, in Word Makros zu nutzen. Dies stellt aber in der freien Wildbahn, wenn der Anhang beim Adressaten Interesse weckt, kein Hindernis dar. Klick, Klick und JAFF (so heisst der aktuelle Wurm) verschlüsselt alle Dateien im Zugriff des Benutzers. Sicher ist (das hat etwas mit dem Konzept dieses Betrachters zu tun, nur PDF-Inhalte darzustellen und keine eingebetteten Programme auszuführen) wer SumatraPDF, den quelloffenen schlanken PDF-Betrachter einsetzt. Öffnet man eine PDF-Datei damit, werden die eingebetteten Objekte nicht angezeigt oder auch nicht ausgeführt. Leider muss man auf den Komfort, Formulare online auszufüllen, dann verzichten. Benötigt man diese Funktion, kann man aber hierfür das ebenfalls quelloffene MUPDF einsetzen. Damit lassen sich Formulare ausfüllen und abspeichern. Eine Code-Ausführung wird ebenso verhindert. Im ganzen nicht so komfortabel, aber deutlich sicherer und schlanker als das Trümmer in Rot. :X (Post ID:1068)
erstes Bild
Kategoriebild
WannaCry-Verschlüsselungs-Trojaner
legte rund 200.000 Systeme in knapp 100 Ländern lahm. Auch wenn die initiale Infektion durch Klick eines Anwenders auch diesen Trojaner gestartet hat, reicht für den ganzen Rest des jeweiligen Firmen-Netzwerk die Tatsache aus, dass aktuelle Microsoft-Patches nicht installiert sind. Diejenigen, die Windows XP verwenden, sind dem Trojaner schutzlos ausgeliefert, da erst am 13. Mai 2017 noch ein Notfall-Patch hierfür ausgeliefert wurde. Windows XP wird ansonsten seit 2014 nicht mehr mit Sicherheitsupdates versorgt, ebenso Server 2003 seit 2015. Es liegt nahe, dass WannaCry nur ein erster Versuch der Angriffswelle war. Mit weiteren Groß-Attacken ist daher jederzeit zu rechnen. Bitte sorgen Sie stets dafür, am 2. Dienstag jeden Monat zeitnah alle Windows Systeme und Software wie Microsoft Office, Adobe Flash, Acrobat Reader, Java auf dem jeweils aktuellsten Stand zu haben. Microsoft Office 2007 ist der nächste Kandidat, der ab Oktober keine Sicherheits-Updates mehr erhält.
erstes Bild
Kategoriebild
Telefonie und ISDN
ISDN-Abschaltung und VoIP-Umstellung der Telekom: Bis Ende 2017 möchte die Telekom alle ISDN- und analoge Anschlüsse abgeschaltet haben. Auch wenn die ursprüngliche Aussage der Telekom-Pressestelle war, man wolle nur Mehrgeräte- und Analog-Dienste einstellen, liegen uns Meldungen aus unserem Kundenkreis vor, dass auch Anlagen- und Primärmultiplexanschlüsse gekündigt werden. Letztere werden meist mit Ablösung der Telefon-Anlage auf IP umgestellt. Ob das Vorhaben bis Ende 2017 gelingt, steht auf einem anderen Blatt. Sie sollten aber darauf vorbereitet sein. Das Schaubild zeigt verschiedene Szenarien, wie es nachher aussehen kann und wie die Firewall in diesen Szenarien weiter betrieben werden kann. Der Bintec-Router (Notfall-Fernwartung) muss, sofern er bisher am ISDN-Anschluss wie das DSL-Modem für die Firewall betrieben wurde, abgeschaltet werden. Die Funktion, bei Internet-Störung Fernwartung über ISDN zu machen, ist nach der Umstellung nicht mehr nutzbar. Gemäß dem von uns empfohlenen Sicherheitskonzept auf Basis des BSI Grundschutz benötigt die Firewall weiterhin ihren eigenen Internet-Zugang (der dann auch von der Telefonie entkoppelt sein kann - also ein reiner Internetanschluss mit Flatrate ist). Für Telefonie/Fax kommt in jedem Fall ein zweiter Anschluss zum Einsatz, der wiederum keinen Internet-Datentarif hat, sondern reine Telefonie-Dienste beinhaltet: * In kleinen Umgebungen ohne Durchwahl macht dieser zweite Anschluss ausschließlich VoIP (Internet-Telefonie) * Bestand bisher ein Durchwahlanschluss (Anlagenanschluss oder Primärmultiplexer), kommt ein sogenannter SIP-Trunk (z.B. von ecotel) zum Einsatz, der die Telefonie-Funktionen abbildet. Je nach Aktualität der Telefonanlage müssen zwischen Anschlussdose und Telefonanlage noch Adapter installiert werden. Ist die Telefonanlage schon zum Amt hin IP-fähig, kann diese direkt angebunden werden. An der Telefonanlage…
erstes Bild
Kategoriebild
Mercedes GLE500e, SUV, 3.0l Biturbo-Benz
Beschreibung:Mercedes GLE500e, SUV, 3.0l Biturbo-Benzinmotor, 345PS + Elektromotor 65kW, Pugin-Hybrid, Allradantrieb mechanisch und elektronisch, Comand online, Leder, Offroadpaket (Probefahrt Grow-Up-Event) Marke:[carlogo brand="mercedes"] Wegstrecke:50 km Dauer:0   0 Tag(e) Jahr:2017Kraftstoff:Strom und SuperZulassung:(HH)  Hansestadt Hamburg (Hamburg | Ableitung: Freie und Hansestadt Hamburg, Senat und Hamburgische Bürgerschaft) Bewertung:9   9 von 10 Listen-ID:607
erstes Bild
Kategoriebild
Mercedes E-Klasse (W213) 350e, weiss, 9G
Beschreibung:Mercedes E-Klasse (W213) 350e, weiss, 9G Speedshift, V4 2.0 Turbo-Benzinmotor und 65kW Elektromotor, 280 PS, VOLL-LED-ILS-Fahrlicht, Nappa, Comand, 2x 12,5 Zoll Bildschirm, Touchsteuerung am Lenkrad, Stereocamera und Assistenzsystem, Drive Pilot mit aktivem Tempomat nach Kamera-Schildern, Lenkassistent, teilautonomes Fahren, 360° Camera, Burmester Sound (Probefahrt Grow-Up-Event) (Leistung in kW: 206) Marke:[carlogo brand="mercedes"] Wegstrecke:55 km Dauer:0   0 Tag(e) Jahr:2017Kraftstoff:Strom und SuperZulassung:(HH)  Hansestadt Hamburg (Hamburg | Ableitung: Freie und Hansestadt Hamburg, Senat und Hamburgische Bürgerschaft) Bewertung:7   7 von 10 Listen-ID:606
erstes Bild
Kategoriebild
Mercedes AMG GT Roadster, weiss metallic
Beschreibung:Mercedes AMG GT Roadster, weiss metallic, 8-Zylinder 4.0l-Benzinmotor, 476 PS, Biturbo, 20/21 Zoll Räder (Pirelli bis 300 km/h), Leder, Comand online, DAB+, Distronic, RFK, PTS, Totwinkelassistent, Burmester Soundsystem (Probefahrt Grow-Up-Event) (Leistung in kW: 350) Marke:[carlogo brand="mercedes"] Wegstrecke:60 km Dauer:0   0 Tag(e) Jahr:2017Kraftstoff:Super PlusZulassung:(HH)  Hansestadt Hamburg (Hamburg | Ableitung: Freie und Hansestadt Hamburg, Senat und Hamburgische Bürgerschaft) Bewertung:10   10 von 10 Listen-ID:605
erstes Bild
Kategoriebild
Bentley Continental GT Coupe (Mansouri T
Beschreibung:Bentley Continental GT Coupe (Mansouri Tuning), rot, W12 Benzinmotor, 630 PS, Leder (nicht gefahren) (Leistung in kW: 463) Marke:[carlogo brand="bentley"] Wegstrecke:0 km Dauer:0   0 Tag(e) Jahr:2017Kraftstoff:Super PlusZulassung:(HH)  Hansestadt Hamburg (Hamburg | Ableitung: Freie und Hansestadt Hamburg, Senat und Hamburgische Bürgerschaft) Bewertung:0   0 von 10 Listen-ID:608
erstes Bild
Kategoriebild
BMW 640d Coupe, blaumetallic, M-Sport-Pa
Beschreibung:BMW 640d Coupe, blaumetallic, M-Sport-Paket, 6-Zylinder Twin-Turbo Dieselmotor, 3.0l, 230 kW, Nappa-Leder braun, Distronic, Spur-Assistent, Totwinkel, 360Grad-Kamera, Multimedia-System aus dem 7er (2016), Probefahrt (Leistung in PS: 313) Marke:[carlogo brand="bmw"] Wegstrecke:160 km Dauer:1   1 Tag(e) Jahr:2017Kraftstoff:DieselZulassung:(M)  München (Bayern | Ableitung: Stadt München (XX 999 und 9999)) Bericht im Blog:9646 Bewertung:8   8 von 10 Listen-ID:604
erstes Bild
Kategoriebild