Einige Router der Serie Fritzbox von AVM geben im lokalen Netz ihre Konfigurationsdaten preis, ohne dass dafür eine Zugriffsberechtigung besteht. Im schlimmsten Fall kann so auch das WLAN-Passwort ausgelesen werden. Für zwei betroffene Router gibt es bereits ein Firmwareupdate.
Qnap vergrößert die Kapazität der eigenen NAS-Systeme mit den Modellen TS-EC1679U-RP und TS-1679U-RP. Auf drei 19-Zoll-Höheneinheiten werden 16 Festplatten untergebracht. Damit die Anbindung schnell genug ist, können bis zu acht Ethernet-Schnittstellen genutzt werden.
Apple soll über 87 Millionen Euro für den deutschen Hersteller Loewe bieten. An dessen Hauptaktionär Sharp hält Foxconn eine große Beteiligung an einer 10G-Displayfabrik, die große Panels und Module herstellt. Laut Loewe sei an dem Bericht "nichts dran".
Das durch VMware gesponserte Framework Vert.x ermöglicht auf Basis der Java Virtual Machine die Entwicklung von Webanwendungen in verschiedenen Programmiersprachen. Im Vergleich zu Node.js soll Vert.x effizienter und schneller sein.
Anonymous' Anonpaste hat seine .tk-Domain verloren. Der für Hacker und Internetaktivisten gedachte Pastebin-Klon funktioniert aber trotzdem noch.
Rund ein Jahr nach Nginx 1.0 wurde der von Igor Sysoev ins Leben gerufene Webserver Nginx nun in der Version 1.2 veröffentlicht. Googles HTTP-Nachfolger soll aber erst mit der kommenden Version 1.3 integriert werden.
Das erste Update für den Apache-Webserver 2.4 schließt eine Sicherheitslücke und behebt weitere kleinere Fehler.
Skype kommt in den Browser - als Webanwendung. Microsoft hat eine entsprechende Stellenausschreibung veröffentlicht.
Mit False Start wollte Google SSL-Verbindungen beschleunigen. Dies wird mit Chrome 20 nur noch für sehr wenige Webseiten unterstützt, jene mit der TLS-Erweiterung NPN.
Mit Parallel-ogram kann ein Backup von den eigenen Instagram-Aktivitäten angelegt werden. Entwickelt wurde es von Aaron Straup Cope, von dem bereits Parallel Flickr stammt.
Die aktuelle Version 1.4 des Webframeworks Django erkennt und verarbeitet Zeitzonen. Zudem benötigt Django 1.4 mindestens Python 2.5, die Unterstützung für 2.4 wurde entfernt.
VMwares virtuelle Maschinen sollen künftig in jedem Browser genutzt werden können. Dazu wurde ein kleiner Webserver entwickelt, der mit HTML5 und Websockets Zugriff auf Gastsysteme ermöglicht.
Anonymous hat sich zu den Festnahmen von fünf führenden Mitgliedern der Crackergruppe Lulzsec geäußert, die von ihrem Anführer Sabu ans FBI verraten wurden. Die Stellungnahme findet sich auf einer gehackten Webseite von Panda Security.
Knapp drei Jahre nach PHP 5.3.0 wurde nun PHP 5.4.0 veröffentlicht. Die neue Version enthält zahlreiche neue Funktionen und Fehlerkorrekturen sowie neue Spracheigenschaften.
Das Apache-Projekt hat seinen Webserver Apache HTTP Server in der Version 2.4.1 veröffentlicht, die erste stabile Version der neuen Serie Apache 2.4.
Die eigentlich von der Generalstaatsanwaltschaft Dresden beschlagnahmte Domain Kino.to stellte bisher eine Webseite dar, die bei Amazon zum Kauf von Musik einlädt. Die Dresdner Behörden haben inzwischen wieder ihren Beschlagnahmehinweis angebracht.
Die real genutzten RSA-Schlüssel im Netz sind nicht so sicher wie viele glauben. Forscher aus der Schweiz fanden jetzt überraschend viele Duplikate und Schlüssel, die praktisch keine Sicherheit bieten. Eine andere Forschergruppe kommt zu ähnlichen Ergebnissen, warnt aber vor unnötiger Panik.
Das von Mozillas WebFWD geförderte gemeinnützige Unternehmen Cash Music hat eine erste Version seiner freien Webplattform für Musiker veröffentlicht und sammelt jetzt auf Kickstarter Geld ein, um eine gehostete Plattform anzubieten.
Die Polizei in Nordrhein-Westfalen bekommt die Folgen eines schweren Hackerangriffs nicht in den Griff, der zuerst verheimlicht wurde. Seit zwölf Tagen sind die Webserver komplett abgeschaltet. Ein Ende der Offlinezeit ist nicht absehbar.
Die Hackergruppe Swagg Security will die IT-Systeme von Foxconn Electronics angegriffen haben. Die erbeuteten Daten sollen die Logins der Kunden Microsoft, Apple, IBM, Intel und Dell bei Foxconn beinhalten.
Das von Nginx-Entwickler Igor Sysoev gegründete, gleichnamige Unternehmen bietet ab sofort kommerziellen Support für den freien Webserver an. Zudem sind neue Funktionen für Nginx geplant, darunter die Unterstützung von Googles HTTP-Alternative SPDY.
Die Webserver der Polizei in Nordrhein-Westfalen sind seit über zwei Tagen abgeschaltet. Bislang ist es nicht gelungen, die Sicherheitslücke zu schließen.
Die neue Owncloud-Version 3 ist fertig. Die freie File-Synchronisierungs- und File-Sharing-Software für Webserver kann nun auch genutzt werden, um anderen PDFs und Fotos zugänglich zu machen.
Für die Angriffe auf das FBI und Justice.gov als Reaktion auf die Schließung von Megaupload soll sich Anonymous einer neuen Taktik bedient haben: Der Besuch einer Webseite reicht dabei, um einen Angriff zu starten, von dem der Angreifer nichts weiß.
Ein Angriff auf eine SQL-Schwachstelle betrifft inzwischen zehntausende IIS- und Coldfusion-Webserver in Deutschland. Opfer werden dabei auf die Domain Lilupophilupop.com umgeleitet, auf der Scareware angeboten wird.
Derzeit werden weltweit mehr Websites mit dem freien HTTP- und Reverse-Proxy Nginx gehostet als mit Microsofts Webserver, meldet Netcraft. Gemessen an der Zahl der Server liegt Microsoft aber noch deutlich vor Nginx.
Die Sourceforge-Betreiber starten ein Verzeichnis, in dem freie Software zu finden ist, die nicht auf der Webseite entwickelt wird. Damit soll eine weitere zentrale Anlaufstelle für freie Software entstehen, bei der die Downloads keine Malware enthalten.
28C3 Durch Hash-Kollisionen können Webserver lahmgelegt werden. Betroffen sind fast alle Webserver etwa mit PHP, ASP.Net und Java. Die Kollisionen können durch POST-Abfragen ausgelöst werden.
Die Google-Entwickler Matthew Steele und Bryan McQuade haben mit mod_spdy ein Modul für den Webserver Apache veröffentlicht, das diesem Googles HTTP-Alternative SPDY beibringt.
Der zu KPN gehörende Anbieter von Sicherheitszertifikaten Gemnet hat seine Website abgeschaltet, da offenbar über phpMyAdmin ein Zugriff auf die dahinterliegende Datenbank ohne Eingabe eines Passworts möglich war.
Firefox-Entwickler Patrick McManus hat Mozillas Browser um Unterstützung für Googles Protokoll SPDY erweitert. SPDY ist als potenzieller Nachfolger von HTTP und HTTPS konzipiert und soll für mehr Sicherheit und schnelleres Surfen sorgen.
Das PHP-Team hat Version 5.4 in Form eines ersten Release Candidate veröffentlicht. PHP 5.4 RC1 soll vor allem zum Testen dienen. Neue Funktionen soll es nicht mehr geben.
Mit ChevronWP7 Labs gibt es nun ein offizielles Unlock-Tool für Windows-Phone-7-Smartphones. Nach dem kostenpflichtigen Unlock lassen sich direkt Anwendungen auf dem Mobiltelefon installieren.
OpenBSD 5.0 erlaubt bei der Installation erstmals das Nachladen unfreier Firmware aus dem Internet. Das Entwicklerteam hat auch zahlreiche Anwendungen aktualisiert und die Netzwerkfunktionen ausgebaut.
Ein neues Programm für DoS-Angriffe sorgt in der Securityszene für Gesprächsstoff. Da es Lücken im SSL-System angreift, sollen auch mittelgroße Webserver mit einem einzigen PC lahmgelegt werden können.
Nginx erhält 3 Millionen US-Dollar Risikokapital. Erst im Juli 2011 kündigte Nginx-Entwickler Igor Sysoev die Gründung einer Firma rund um den freien HTTP- und Reverse-Proxy an.
Rémi Forax will mit PHP-Reboot eine der populärsten Programmiersprachen neu erfinden. Er verspricht weniger $-Zeichen und Semikolons und Sicherheit von Hause aus.
Die Piratenpartei zieht in Berlin ins Abgeordnetenhaus ein. Die Partei erreichte mit Forderungen unter anderem nach "freiem Zugang zu Wissen und digitalen Informationen", mehr Transparenz und Entkriminalisierung des Schwarzfahrens nach dem vorläufigen amtlichen Endergebnis 8,9 Prozent der Stimmen.
Build Windows Windows Server 8 wird ohne grafische Oberfläche installiert und per Powershell gesteuert. Microsoft will VMware in Sachen Virtualisierung übertrumpfen und die Verwaltung von Zugriffsrechten neu erfinden. Dabei soll es keine Rolle mehr spielen, ob Server On-Premise, also lokal, oder in der Cloud laufen.
Ein weiteres Update verbessert das Vorgehen gegen einen Angriff auf den Apache-Webserver über Byte-Ranges-Header. Das Update für den 2.0-Entwicklungszweig soll im September erscheinen.
Eine Liste mit drei Millionen Promotion-Codes für Dirt 3 ist von Codemasters' Webserver entwendet worden und nun frei im Internet verfügbar. Die Codes schalten die Vollversion des Rallyespiels über Valves Onlineservice Steam frei.
Die Literaturverwaltung Zotero 3 liegt jetzt als Beta vor. Zotero 3 kommt nicht nur als Browsererweiterung, sondern auch als eigenständiges Programm. Toolleisten für Textverarbeitungsprogramme sind ebenfalls mit im Paket.
Die jüngst bekanntgewordene Sicherheitslücke im Apache-Web-Server ist geschlossen worden. Updates mit entsprechenden Bugfixes stehen zum Download bereit. Allerdings ist das Problem nicht ganz behoben, denn der Fehler betrifft auch das darunterliegende Protokoll.
Aktuelle Versionen des weit verbreiteten Apache-Webservers können durch Fehler in der Behandlung von Byte-Range-Requests missbraucht werden, um den gesamten Server innerhalb weniger Sekunden zum Stillstand zu bringen.
Der Webserver der Gema stand im Intranet; nachdem sie ihn gehackt hatten, konnten Anonymous-Aktivisten nach eigener Darstellung von System zu System springen. Durch die Verwendung von Standardpasswörtern bei kritischen Systemen hatten sie leichtes Spiel.
Der deutsche Computerhändler K&M ist offenbar ein zweites Mal binnen weniger Monate gehackt worden. Noch schweigt das Unternehmen zu den Veröffentlichungen der Hackergruppe 0xx0.
Die zahlreichen Bugfixes in PHP 5.3.7 soll die serverseitige Skriptsprache stabilisieren. Gleichzeitig läuft der Support für PHP 5.2 aus.
Der mutmaßliche Rewe-Angreifer ist in Untersuchungshaft. Die Wohnung des jungen Mannes wurde zuvor durchsucht. Gegen den 23-Jährigen war auch wegen Einbruchdiebstahls gefahndet worden.
Wie üblich steht auch Firefox 6 schon einige Tage vor dem offiziellen Release-Termin auf dem Webserver von Mozilla zum Download bereit. Firefox 6 unterstützt neue HTML5-Elemente sowie CSS-Eigenschaften und bietet einen überarbeiteten Addon-Manager.
Anonymous-Mitglieder entwickeln eine neue Angriffswaffe gegen Webserver und haben sie bereits erfolgreich mit Pastebin getestet. Die Low Orbit Ion Canon (LOIC) hat damit wohl bald ausgedient.