Zum Hauptinhalt Zur Navigation

Datensicherheit

Sicherheitslücke: Openssl-Projekt veröffentlicht Update

Version 0.9.8l deaktiviert defektes TLS/SSL-Protokoll. Mit einer neuen Version 0.9.8l der Toolsammlung Openssl rund um das Sicherheitsprotokoll TLS/SSL haben Entwickler eine kritische Sicherheitslücke geschlossen. Sie war im SSL-Protokoll entdeckt worden und betrifft nicht nur Openssl, sondern alle auf dem SSL-Protokoll aufsetzende Software.

Spiegel sieht VZ-Netzwerke und Justiz in Erklärungsnot

Mutmaßliche Erpressung umstritten. Die öffentliche Debatte um die Datenkopieraktion bei SchülerVZ und den Selbstmord des mutmaßlichen Täters "Exit" dreht sich in eine neue Richtung. In einer Vorabmeldung für sein am Montag erscheinendes Heft zitiert der Spiegel aus Chatprotokollen zwischen "Exit" und den VZ-Netzwerken. Darin soll das Unternehmen dem Datensammler Geld geboten haben.

Sicherheitspatch für Chrome 3

Neue Version bringt einige Fehlerkorrekturen. Google hat ein Update für den Browser Chrome 3 veröffentlicht, um Sicherheitslücken zu beseitigen. Außerdem werden mit der neuen Version einige Programmfehler korrigiert, neue Funktionen gibt es nicht. Eine Sicherheitslücke kann im schlimmsten Fall zum Ausführen von Programmcode missbraucht werden.

Schaar: Pkw-Maut darf nicht zum gläsernen Autofahrer führen

Oberster Datenschützer warnt vor Schnellschüssen bei der Pkw-Maut. Peter Schaar warnt vor einer Einführung der Pkw-Maut, solange nicht auch die datenschutzrechtlichen Risiken sorgfältig geprüft werden. Der Bundesbeauftragte für den Datenschutz reagiert damit auf die aktuelle Diskussion in Politik und Medien.

Firefox 3.5.5 bringt Fehlerkorrekturen

Neue Version beseitigt keine Sicherheitslücken. Rund eine Woche nach Erscheinen von Firefox 3.5.4 ist ein weiteres Update für die 3.5er Reihe von Firefox veröffentlicht worden. Mit Firefox 3.5 werden einige Programmfehler beseitigt, Sicherheitslücken werden nicht geschlossen.

Microsoft bringt Patches für Windows und Office

Insgesamt sechs Patches für den 10. November 2009 geplant. In der kommenden Woche will Microsoft vier Patches für Windows und zwei Patches für die Office-Suite veröffentlichen. In diesem Monat muss kein Sicherheitsloch in Windows 7 beseitigt werden. Mit fünf der sechs Patches werden als gefährlich eingestufte Sicherheitslücken geschlossen.
undefined

Externe Berater bekommen Kundendaten der Deutschen Bank (Up)

ARD-Magazin Monitor will neuen Skandal entdeckt haben. Nach einem Datenskandal bei der Postbank scheint es nun auch die Kunden der Deutschen Bank getroffen zu haben. Selbstständige Finanzberater können auf die privaten Kontodaten zugreifen, meldet das ARD-Magazin Monitor. Die Deutsche Bank weist die Vorwürfe von Monitor zurück.

Sicherheitsloch im SSL-Protokoll

Fehler bei der Neuaushandlung von TLS-Parametern. In den Protokollen SSL und TLS wurde ein Sicherheitsloch gefunden, das für Man-in-the-Middle-Attacken ausgenutzt werden kann. In verschlüsselte Verbindungen können Angreifer somit eigene Inhalte einschleusen.
Die Golem Newsletter : Das Wichtigste für Techies und IT-Leader auf einen Blick. Jetzt abonnieren

1&1: Kein Sicherheitsleck im Webmailer 2.0

Fehlerkorrektur ist in Arbeit. Nach Ansicht von 1&1 weist der Webmailer 2.0 kein Sicherheitsloch auf. Stattdessen wird das Verhalten als besondere Funktion angesehen. Mit dem 1&1 Webmailer 2.0 können Unbefugte E-Mail-Adressen anderer Nutzer sehen.
undefined

Flickr eröffnet seinen eigenen App Store

Zusatzanwendungen für den Onlinebilderdienst. Flickr hat mit dem App Garden eine Leistungsschau von Zusatzanwendungen vorgestellt, die den Onlinebilderdienst über dessen Anwendungsprogrammierschnittstelle (API) ansprechen. Zu den Apps gehört zum Beispiel der Migratr zum Kopieren von Fotos auf anderen Bilddiensten.

Sicherheitsleck im 1&1 Webmailer 2.0

Autovervollständigung enthüllt E-Mail-Adressen für Unbefugte. Im 1&1 Webmailer 2.0 wurde eine Sicherheitslücke entdeckt, die Unbefugten den Zugriff auf E-Mail-Adressen erlaubt. Dabei können Nutzer alle E-Mail-Adressen erreichen, die einem 1&1-Server zugeordnet sind und die eigentlich nur für den Serververwalter einsehbar sein sollten.

Strafverteidiger äußert Zweifel an SchülerVZ-Erpressung

VZ-Netzwerke weisen Vorwürfe der Strafverteidigung zurück. Der Chef der VZ-Netzwerke, Markus Berger-de León, hat Vorwürfe des Anwalts des SchülerVZ-Datenkopierers "Exit" als "ebenso unglaublich wie haltlos" zurückgewiesen. Ulrich Dost hatte in einer Pressemitteilung von Hinweisen gesprochen, denen zufolge "eine Erpressung nicht versucht wurde."

Gehacktes iPhone gekapert

Standardkennwort vom SSH-Client macht Angriff möglich. In den Niederlanden ist ein per Jailbreak gehacktes iPhone gekapert worden. Der iPhone-Nutzer sollte 5 Euro zahlen, um wieder Zugriff zu erhalten. Mittlerweile verlangt der Angreifer kein Geld mehr, hat sich entschuldigt und gibt Ratschläge, wie iPhones vor solchen Angriffen geschützt werden können.

Kritische Sicherheitslücke im Linux-Kernel 2.6 entdeckt

Root-Zugriff als unberechtigter Benutzer möglich. Ein erneuter sogenannter "Null Pointer Dereference Flaw" in allen Versionen des Linux-Kernels 2.6 erlaubt es einfachen Benutzern, Root-Rechte auf einem Linux-System zu erlangen. Die Sicherheitslücke wurde von Kernel-Entwicklern bereits im aktuellen Release Candidate der neuen Kernel-Version 2.6.32 behoben.

Sicherheitslücken in Adobes Shockwave Player

Update beseitigt fünf Sicherheitslöcher. Im Shockwave Player wurden fünf Sicherheitslücken gefunden. Vier davon werden als gefährlich eingestuft, weil Angreifer darüber schadhaften Programmcode ausführen können. Mit einer neuen Version des Shockwave Player werden diese Fehler korrigiert.
undefined

Hansenet boykottiert weiter die Vorratsdatenspeicherung

Verdachtslose Massenüberwachung wird intensiv genutzt. Trotz eines Gerichtsurteils führt Hansenet die Technik zur Vorratsdatenspeicherung nicht ein. Die Firma will kurz vor dem Verkauf an die Telefonica kein Geld mehr für die Überwachungstechnik ausgeben, die offenbar von der Polizei intensiv genutzt wird.

Unsichere Passwörter bei Libri.de

Standardpasswörter von Buchhändlern ließen sich leicht erraten. Libri.de muss die zweite Datenpanne in nur wenigen Tagen einräumen. Nachdem zunächst zahlreiche Rechnungen offen im Netz standen, erlaubten nun unsichere Standardpasswörter den Zugriff auf diverse Accounts von Buchhändlern.

DARPA lässt Superdrohne entwickeln

Unbemanntes Solarflugzeug soll fünf Jahre in der Luft bleiben. Aufklärung und Kommunikation - das sind heute wichtige Aufgaben für Satelliten. Künftig könnten jedoch unbemannte Flugzeuge diese Aufgaben übernehmen. Die DARPA hat die Entwicklung einer elektrisch betriebenen Drohne ausgeschrieben, die mehrere Jahre lang in der Luft bleiben soll.
undefined

Bundesdatenschützer: BA-Jobbörse lädt zu Datenmissbrauch ein

Jeder kann persönliche Bewerbungsunterlagen erlangen. Die Bewerberdaten in der Onlinejobbörse der Bundesagentur für Arbeit sind nicht sicher. Laut Bundesdatenschutzbeauftragtem kann dort praktisch jeder mit fingierten Stellenanzeigen Zugang zu Adresse, Telefonnummer, Geburtsdaten, Zeugnissen und Lebenslauf erhalten.

Datenleck bei Libri.de

Zugriff auf rund 500.000 Rechnungen möglich. Beim Buchgroßhändler Libri, der auch als Dienstleister für rund 1.300 Buchhändler auftritt und deren Onlineshops betreibt, gab es ein Datenleck. Bei Kenntnis der entsprechenden URL war der Abruf von zahlreichen Rechnungen möglich. Dabei genügte es, die fortlaufende Rechnungsnummer auszutauschen.

Opera 10.01 schließt Sicherheitslecks

Mehrere Fehlerkorrekturen, aber keine neuen Funktionen. Mit dem Erscheinen von Opera 10.01 werden drei Sicherheitslücken in dem Browser geschlossen. Außerdem gibt es einige Fehlerkorrekturen an Opera 10, um die Stabilität und Zuverlässigkeit der Software zu erhöhen.

Altlast: SchülerVZ-Datensätze mit privaten Daten aufgetaucht

Daten wurden im Juni 2009, vor der Schließung einer Sicherheitslücke, ausgelesen. Die VZ Netzwerke stehen weiter in der Kritik, nachdem nun auch noch teils private Daten von 118.000 Schülern auftauchten. Verbraucherschützer fordern Social-Networking-Betreiber dazu auf, den Datenschutz "wenn nötig auch zu Lasten des Nutzerkomforts zu gewährleisten."

Microsoft EMET soll Software sicherer machen

Schutz auch ohne Neukompilieren von Applikationen. Mit dem "Enhanced Mitigation Evaluation Toolkit" (EMET) will Microsoft Software sicherer machen. Es soll Software, die nicht im Quellcode vorliegt, gegen einige bekannte Angriffsmethoden schützen und steht kostenlos zur Verfügung.

Neue Firefox-Versionen beseitigen viele Sicherheitslücken

Firefox 3.0.15 und Firefox 3.5.4 ab sofort verfügbar. Ab sofort sind die Firefox-Versionen 3.0.15 sowie 3.5.4 als Download verfügbar. Mit den Updates werden vor allem Sicherheitslecks geschlossen, neue Funktionen gibt es nicht. Während Firefox 3.0.15 15 Sicherheitslecks korrigiert, beseitigt Firefox 3.5.4 einen Fehler mehr.

FDP-Justizminister bedauert, dass Onlinedurchsuchung bleibt

Goll war für Abschaffung des Bundestrojaners eingetreten. Der liberale Justizminister Baden-Württembergs, Ulrich Goll, hätte in den Koalitionsverhandlungen mit der Union gerne eine Abschaffung der Onlinedurchsuchung privater Computer erreicht. Goll brachte sein Bedauern zum Ausdruck, dass dies nicht erreicht wurde.

Orbot - Tor für Android

C-basierte Portierung von Tor auf Android. Nathan Freitas hat zusammen mit dem Tor-Projekt auf Basis des Android C SDK einen Tor-Client für Android entwickelt. Die Orbot genannte Software soll deutlich schneller laufen als Implementierungen in Java.

Koalitionsvertrag zu Internet, Datenschutz und IT

Internet ist effizientestes Informations- und Kommunikationsforum der Welt. Vorerst keine Internetsperren, nur eingeschränkter Zugriff auf Vorratsdaten, Bekenntnis zur Netzneutralität, eine erneute Überarbeitung des Urheberrechts und der Ausbau des BSI zur Cyber-Sicherheitsbehörde - der Koalitionsvertrag zwischen CDU, CSU und FDP enthält einiges in Sachen Internet, Datenschutz und IT, ist an vielen Stellen aber wenig konkret.
undefined

Kaspersky verteidigt seine Forderung nach Internetpässen

"Benutzung eines Flugzeugs ist auch nicht anonym". Eugene Kaspersky sieht sich von Kritikern seiner Forderung nach obligatorischen Internetpässen missverstanden. Was Menschen in Tauschbörsen und Foren machten, sei ihm egal. Doch Anonymität nutze letztlich nur den Cyberterroristen, so der Securityexperte.

Wordpress 2.8.5 soll für mehr Sicherheit sorgen

Sicherheitsverbesserungen aus Wordpress 2.9 zurückportiert. Die Entwickler der Blog-Software wollen ihre Software sicherer machen und haben bei der Entwicklung von Wordpress 2.9 einige Verbesserungen vorgenommen, die diesem Ziel dienen. Einige wurden nun auf Wordpress 2.8 portiert und mit Wordpress 2.8.5 veröffentlicht.

Xing will Datenkopieren unter Mitgliedern verhindern

Kritiker sehen aber schon die Freizügigkeit gegenüber Google als Problem. Die Möglichkeit, dass angemeldete Nutzer ihnen regulär zugängliche Daten aus Social Networks kopieren, beschäftigt nach dem SchülerVZ-Vorfall die Branche. Das Xing-Team hält so etwas bei sich nicht für ausgeschlossen, will aber Gegenmaßnahmen ergreifen.
undefined

CIA interessiert sich für das Web 2.0

US-Geheimdienst investiert in Unternehmen, das soziale Medien auswertet. Der US-Geheimdienst CIA will offensichtlich Web-2.0-Angebote wie Blogs oder Twitter überwachen. Dazu hat die CIA über ihre Beteiligungsgesellschaft In-Q-Tel in das Softwareunternehmen Visible Technologies investiert, das sich auf die Auswertung sozialer Internetangebote spezialisiert hat.

SchülerVZ-Datensammler forderte 80.000 Euro

Staatsanwaltschaft: 20.000 Euro als Anzahlung gefordert. Der Entwickler des SchülerVZ-Crawlers hat 80.000 Euro vom Social-Network-Betreiber VZ-Netzwerke gefordert. Das sagte ein Sprecher der Berliner Staatsanwaltschaft Golem.de. Zu den datenschutzrechtlichen Fragen des Verfahrens wollte er sich aber wegen vieler noch offener Fragen nicht äußern.
undefined

Entwickler des SchülerVZ-Crawlers legte Pläne im Netz offen

3x1t ging freizügig mit unerlaubt ausgelesenen SchülerVZ-Daten um. Der Crawler, mit dem die sozialen Netzwerke der VZ-Gruppe ausgelesen wurden, stammt aus Erlangen. Nach einigen Hinweisen und einer Recherche im Google-Cache sieht es so aus, als ob der Entwickler Mathias L. die Daten nicht nur aus sportlichen Gründen unerlaubt ausgelesen hat.

SchülerVZ: Tatverdächtiger festgenommen

Daten nicht nur von SchülerVZ, sondern auch von MeinVZ und StudiVZ kopiert. Die SchülerVZ-Datenkopieraktion eines Nutzers hat Folgen: Ein Tatverdächtiger wurde laut dem VZ-Netzwerkbetreiber VZ-Netzwerke am Sonntag festgenommen. Er soll die ausgelesenen Daten an mehrere Personen weitergegeben haben.

Telekom: Gefährliches Provisionskarussel in Callcenterszene

Datenschutzvorstand beklagt kriminogene Strukturen. Die Telekom hat zugegeben, dass sich in der Callcenterbranche, mit der der Bonner Konzern lukrative Geschäfte macht, ein gefährliches Provisionskarussel dreht, das Betrug begünstigt. Doch welchen Anteil hat der Konzern am Entstehen dieser Strukturen?

SchülerVZ - Wirbel um Datensätze (Update)

Keine Adressen, aber Name, Geschlecht, Alter, Schule und Profilbild. Das Netzwerk SchülerVZ will eine sichere Umgebung für Minderjährige sein. Dort haben Hacker wohl Daten in erheblichem Umfang kopiert, die sonst nur Mitglieder einsehen können.

MacOS-X-Update hilft bei Festplatten- und SSD-Problemen

Performance Update 1.0 für Macbook Pro, Macbook, iMac und Mac mini. Mit einem "Performance Update 1.0" für MacOS X hat Apple endlich den Ärger mit ständig "einfrierenden" Festplatten und SSDs behoben. Erste Nutzer haben in Apples Diskussionsforum bereits vermeldet, dass ihre Macs nun Monate nach dem Kauf endlich ordentlich funktionieren.

29 Sicherheitslücken im Adobe Reader und in Acrobat

Patches erscheinen das letzte Mal für Adobe Reader 7.x und Acrobat 7.x. Adobe hat Sicherheitspatches für den Adobe Reader sowie für Acrobat veröffentlicht, um insgesamt 29 Sicherheitslücken zu beseitigen. 16 dieser Sicherheitslücken gelten als gefährlich, denn Angreifer können darüber schadhaften Programmcode ausführen.

Microsofts Updatewelle: 13 Patches für 34 Sicherheitslücken

Umfangreichster Patchday Microsofts. Noch bevor Windows 7 in diesem Monat auf den Markt kommt, hat Microsoft fünf Patches dafür veröffentlicht. Insgesamt elf Sicherheitslücken muss Microsoft im Vista-Nachfolger noch vor der Auslieferung korrigieren. Der aktuelle Patchday ist der umfassendste in der Geschichte von Microsofts monatlichem Patchday.