In einer Meldung bei ITespresso vom 04.Februar 2016 wird von schweren Sicherheitslücken in Malwarebytes bei den Versionen für Privatanwender gesprochen.
Durch Download von Signatur-Updates aus unverschlüsselten HTTP-Verbindungen sei über Man-in-the-Middle-Angriffe das Einschleusen von falschen Signaturen möglich.
Der Fehler ist seit November bekannt. Updates seien noch nicht verfügbar.
Quelle ITespresso
Bei Malwarebytes selbst ist nichts zu der Lücke zu finden.
zdnet 03.Februar 2016
Ist ja nicht sehr beruhigend - solche Sicherheitslücken beim Hersteller von Antivirensoftware.
Anne