Zum Hauptinhalt Zur Navigation

Cybercrime

undefined

Proftpd: Version 1.3.3d schließt Sicherheitslücke

Die Entwickler des freien Ftp-Servers Proftpd haben die Sicherheitslücke geschlossen, die Hacker wenige Tage zuvor nutzten, um im Quellcode eine Hintertür zu platzieren. Zudem wollen die Entwickler die Software mit weiteren Korrekturen stabilisiert haben.
Das Logo der DoS-Waffe LOIC

IMHO: Sind DDoS-Attacken für Wikileaks gerechtfertigt?

Die DDos-Attacken von Wikileaks-Unterstützern sind grober Vandalismus, sagt Golem-Redakteur Nico Ernst. Kollege Achim Sawall hält sie für virtuelle Sitzstreiks zum Schutz der Meinungsfreiheit. Beide stellten nach hitziger Diskussion überrascht fest: Sie kommen mit völlig verschiedenen Argumenten zum selben Ergebnis.
Die Golem Newsletter : Das Wichtigste für Techies und IT-Leader auf einen Blick. Jetzt abonnieren

Paypal: Wikileaks-Konto nicht auf Druck der US-Regierung gesperrt

Der Zahlungsdienstleister Paypal hat eine Aussage eines Mitarbeiters korrigiert, wonach das Wikileaks-Konto auf Druck der US-Regierung gesperrt wurde. Das sei aufgrund der Nutzungsrichtlinien des Unternehmens geschehen. Unterdessen ist das Kreditkartenunternehmen Visa, das Wikileaks ebenfalls gesperrt hat, ebenso Ziel einer DDoS-Attacke geworden wie die US-Politikerin Sarah Palin.
undefined

DoS-Angriffe: Wikileaks-Fans bilden freiwilliges Botnet

Unter dem Namen "Operation Payback" organisiert die Gruppe Anonymous seit Tagen Denial-of-Service-Attacken gegen Finanzunternehmen, die keine Spenden mehr an Wikileaks weiterleiten. Dabei überlassen manche Anwender ihre Rechner freiwillig fremder Kontrolle - und machen sich so möglicherweise strafbar.
undefined

Proftpd: Hacker schleusen Malware in Quellcode

Hacker nutzten vermutlich eine Sicherheitslücke in dem Ftp-Server des Proftpd-Projekts, um Schadcode in die aktuelle Version Proftpd 1.3.3c einzuschleusen. Darüber können sich unautorisierte Benutzer mit Root-Rechten auf Ftp-Servern Zutritt verschaffen, die die manipulierte Version von Proftpd verwenden.
undefined

Meego: Framework für Sicherheit und DRM

Nokia entwickelt in aller Öffentlichkeit ein Sicherheitssystem für Meego. Das Mobile Simple Security Framework v2 (MSSF) soll sowohl den Nutzer vor Schadsoftware schützen als auch die Basis für eine digitale Rechteverwaltung (DRM) und Geräteeinschränkungen bieten. MSSF soll bis zum Erscheinungstermin von Meego 1.2 im kommenden Frühjahr fertiggestellt werden.
undefined

Wikileaks: Verwirrung um Server in Schweden

Der Webhoster PRQ in Schweden meldet, dass Wikileaks seine Dienste nicht mehr in Anspruch nehme. Eine Traceroute-Anfrage zu der Wikileaks-Webseite endet in Paris, Frankreich. Der schwedische Webhoster Bahnhof meldet hingegen, Wikileaks-Dokumente und die Webseite würden weiterhin bei ihm gehostet.
undefined

Clamwin: Virenscanner macht Windows-System unbrauchbar

Der freie Windows-Virenscanner Clamwin hat aufgrund eines Fehlers wichtige Systemdateien für eine Windows-Installation in die Quarantäne verschoben. Dadurch sind solche Systeme nicht mehr funktionstüchtig. Die Clamwin-Macher haben zwar schnell reagiert und ein Reparaturprogramm geschrieben, aber dabei traten neue Schwierigkeiten auf.
undefined

Internetdaten umgeleitet: US-Ausschuss wirft China Beteiligung an Cyberspionage vor

War es Absicht oder ein Versehen? Im April landete mehrere Minuten lang ein nicht unerheblicher Teil aller Internetdaten bei China Telecom. Das Staatsunternehmen bestreitet die Datenumleitung. Der Bericht eines Kongressausschusses zeigt jedoch, dass es sich nicht um einen Einzelfall handelt, sondern dass von China aus systematisch ausländische Computer infiltriert werden. Die Regierung soll daran nicht unbeteiligt sein.
undefined

Golem.de guckt: Hunan, Dubai und New York

Die TV-Woche vom 25. bis 31. Oktober endet mit Halloween. Die Begeisterung des deutschen Fernsehens für den Tag hält sich mittlerweile aber in Grenzen im Vergleich zu den letzten Jahren. Allein Pro7 hält tapfer mit dem üblichen Simpsons-Special durch.
undefined

Minecraft: Fans bekennen sich zu DDoS-Angriffen

Der Multiplayermodus der offenen Spielewelt Minecraft steht unter Beschuss: Offenbar gibt es Attacken durch eine Distributed-Denial-of-Service-Attacke. Wer dahintersteckt, ist unklar - womöglich handelt es sich um Fans, die mehr Updates fordern. Der Schöpfer des Spiels will unterdessen einen Linux-Guru anstellen.
undefined

Wyse: Flinke Thin-Clients und Heimserver

Der neue Thin Client R10L von Wyse bootet und verbindet sich mit Hilfe seines integrierten Betriebssystems ThinOS 7.0 innerhalb weniger Sekunden. Außerdem will Wyse künftig nicht nur Unternehmen, sondern auch Endkunden ansprechen.

Sicherheit: Fehler in Gnu Libc legt FTP-Server lahm

Angreifer können über einen Fehler in der Funktion Glob() in der C-Bibliothek Gnu Libc aus der Ferne FTP-Server lahmlegen. Der Fehler führt bei der Verarbeitung bestimmter Wildcard-Muster unter Umständen dazu, dass sich der Hauptspeicher unkontrolliert füllt und damit den Server verlangsamt oder abstürzen lässt.
undefined

Symantec Ubiquity: Die Weisheit der Masse gegen Malware

Symantec stellt mit Ubiquity eine neue Generation von Sicherheitstechnik vor, um Malware besser zu bekämpfen. Ergänzend zu etablierten Mechanismen zur Malware-Erkennung versieht Ubiquity jede Datei mit einem Sicherheitsrating, das auf dem Kontext basiert, in dem die Datei von Symantecs Nutzern verwendet wird.

Phishing: T-Online, GMX und Web.de arbeiten zusammen

T-Online schließt sich der von United Internet mit seinen Marken GMX und Web.de gegründeten Brancheninitiative Trusteddialog an. Mailversender können sich von Trusteddialog zertifizieren lassen, damit ihre Nachrichten in den Postfächern hervorgehoben werden und sich so von Spam und Phishing-E-Mails unterscheiden.
Android-Logo

Taintdroid: Android-Applikationen sammeln vertrauliche Daten

Sicherheitsforscher haben stichprobenartig den Datenverkehr 30 beliebter Android-Applikationen überwacht. Ein Teil der Applikationen hat vertrauliche Informationen wie Geodaten, Handy-, Geräte- oder SIM-Kartennummern ausgelesen und an den Hersteller übermittelt. Der Nutzer bekommt davon in der Regel nichts mit.