Zum Hauptinhalt Zur Navigation

Datensicherheit

Apple schließt 13 Sicherheitslücken in MacOS X

Präparierte PDF-Dateien ermöglichen beliebige Code-Ausführung. Apple stopft mit einem neuen Update erneut zahlreiche Sicherheitslücken für sein Client-Betriebssystem MacOS X 10.3 und 10.4 sowie die Servervariante. Darunter sind Fehler beim Umgang mit Aliasen, PDF-Dateien und VPN-Verbindungen.

Einzelhandel frohlockt: Biometriebilder für Gesundheitskarte

Foto-Fachhandel braucht für Passbilderstellung keine Lizenz. Die Testphase für die neue elektronische Gesundheitskarte ist in Deutschland angelaufen. Voraussichtlich ab 2008 soll die neue Karte dann flächendeckend bei 80 Millionen Versicherten die bisherige Krankenversichertenkarte ablösen. Die neue elektronische Gesundheitskarte unterscheidet sich unter anderem durch das Lichtbild des Inhabers von der alten Krankenversichertenkarte, was dem Einzelhandel viel Geld in die Taschen spülen dürfte.

Gebrüder Schmidtlein verurteilt

Wettbewerbszentrale klagt 24.000 Euro Vetragsstrafe ein. Das Landgericht Darmstadt (LG Darmstadt) hat die Gebrüder Schmidtlein wegen intransparenter Preisgestaltung zu Vertragsstrafe verurteilt. Das Unternehmen bot auf zahlreichen Internetseiten Leistungen an, die nicht als kostenpflichtige Dienste erkennbar waren, darunter Seiten wie sms-heute.de, klingeltoene-heute.de und wohnen-heute.de.

Neue Madwifi-Treiber stopfen Sicherheitslücken

Entwickler empfehlen sofortiges Update. Eine neue Version der Madwifi-WLAN-Treiber für Linux stopft insgesamt drei Sicherheitslücken, von denen zwei von entfernten Angreifern ausgenutzt werden konnten. Daher empfehlen die Entwickler, ein Update so bald wie möglich durchzuführen.

Windows-Patch korrigiert langsame Update-Funktion

Windows Vista nicht von dem Problem betroffen. Microsoft hat einen Patch veröffentlicht, um einen Fehler im Windows Installer zu korrigieren. Der Fehler kann sich so auswirken, dass Microsofts Update-Funktion hängen bleibt oder sehr langsam arbeitet. Windows Vista ist von dem Fehler nicht betroffen.

Open-Source-Backup-Firma erhält weiteres Kapital

8 Millionen US-Dollar für Zmanda. Die Firma Zmanda hat in der zweiten Finanzierungsrunde 8 Millionen US-Dollar Venture-Kapital erhalten. Das Unternehmen entwickelt Backup-Lösungen auf Open-Source-Basis, darunter auch eine Weiterentwicklung des bekannten Backup-Werkzeuges Amanda.

Neues Freiheitsrecht "Internet" soll ins Grundgesetz

Freiheit oder Überwachungsrecht? Nach einem Bericht des Tagesspiegel wollen Politiker von SPD und Union eine Anpassung des Grundrechtskatalogs (Artikel 1 bis 19) vornehmen und ein neues Grundrecht für die Freiheit im Internet einführen. Die SPD verfolgt dabei jedoch etwas andere Ziele als die CDU.

SektionEins will für sichere Web-Applikationen sorgen

Neue Heimat für Chorizo und Suhosin - Mayflower kooperiert mit Stefan Esser. Mayflower gründet zusammen mit Stefan Esser ein neues Unternehmen, das sich mit der Sicherheit von Webapplikationen nicht nur auf Basis von PHP beschäftigen soll. In SektionEins, so der Name, finden der Sicherheits-Scanner Chorizo von Mayflower sowie Essers PHP-Sicherheits-Patch Suhosin eine neue Heimat.
undefined

Erste Polizeidrohne in Großbritannien

Fluggerät soll kostengünstige Überwachung aus der Luft erlauben. Die Polizei im englischen Merseyside nimmt die erste britische Polizeidrohne in Betrieb. Ab Juni soll die Drohne aus Deutschland in der Luft die Polizei am Boden bei der Kriminalitätsbekämpfung unterstützen.
Die Golem Newsletter : Das Wichtigste für Techies und IT-Leader auf einen Blick. Jetzt abonnieren

Google: Deutsche Webseiten verbreiten Schadsoftware

Sicherheits-Blog von Google gestartet. Google hat ein Sicherheits-Blog eröffnet und darin auf das Risiko hingewiesen, durch verseuchte Webseiten mit Schadsoftware infiziert zu werden. Die größten Schadcode-Aktivitäten hat der Suchmaschinengigant in Deutschland, den USA, Kanada, China und Russland ausgemacht.

Bayern stellt Überwachungsdatei für Sex-Straftäter vor

HEADS soll Informationsfluss zwischen Polizei und Bewährungshelfern verbessern. Die bayerische Justizministerin hat ihren Landeskollegen Bayerns Sexualstraftäterdatei HEADS vorgestellt. Die "Haft Entlassenen Auskunfts Datei Sexualstraftäter" soll helfen, rückfallgefährdete Täter besser zu überwachen und damit neue Taten bestmöglich zu verhindern. Ziel der Datei ist, den Informationsfluss zwischen Bewährungshelfern, Polizei und Justiz zu optimieren. Datenschützer sehen die umfangreichen Datensammlungen kritisch.

Epson mit Ton- und Bild-Pausefunktion bei LCD-Projektoren

Zwei helle Präsentationsprojektoren vorgestellt. Epson hat zwei neue LCD-Projektoren ins Programm genommen. Der EMP-822 arbeitet mit einer Lichtstärke von 2.600 ANSI-Lumen und XGA-Auflösung (1.024 x 768 Pixel) und ist damit vor allem für Räume geeignet, die nicht vollends abgedunkelt werden. Der Epson EMP-S5 bringt nur 800 x 600 Pixel und eine Helligkeit von 2.000 ANSI-Lumen.
undefined

Null Toleranz: Xbox Live nicht für Hacker und Cheater

Xbox 360 kann permanent von Microsofts Online-Dienst ausgeschlossen werden. Auf Grund des nun gestarteten Beta-Tests von Halo 3 hat Microsofts Xbox-360-Team im eigenen Blog wieder einmal darauf hingewiesen, dass Besitzer von gehackten Xbox-360-Konsolen oder Xbox-360-Nutzer, die im Netzwerk-Spiel betrügen, bei Entdeckung aus Xbox Live geworfen werden.

Sicherheits-Patch verwirrt den Internet Explorer 7

Kein aktualisierter Patch verfügbar. Der im Mai 2007 erschienene Sammel-Patch für den Internet Explorer macht mit der aktuellen Browser-Version Ärger - jedenfalls unter bestimmten Umständen. Hat der Nutzer des Internet Explorer 7 den Pfad für den Browser-Cache verändert, kommt es beim Programmstart zu einer Fehlermeldung, sobald der Sammel-Patch installiert wurde.

Spezielle Domain-Kennungen für Banken gefordert

Maßnahme soll Phishing-Angriffe erschweren. F-Secure, ein Anbieter von Sicherheitslösungen, fordert spezielle Domain-Kennungen für Banken und Finanzunternehmen. Dadurch sollen Phishing-Angriffe erschwert und die Abwehrmaßnahmen erleichtert werden. Die ICANN soll daher Domainnamen wie .safe, .sure oder .bank einführen und diese nur exklusiv an entsprechende Institutionen verteilen.

Spamfilter für VoIP-Telefonate

Software soll Kosten für eingehende Gespräche erhöhen, um Spammer abzuschrecken. Die Universität Potsdam analysiert verschiedene Möglichkeiten, um Spam-Anrufe via Internet (Spit) zu bekämpfen und entwickelt derzeit eine entsprechende VoIP-Architektur, die besseren Schutz gewährleisten soll. Beispielsweise wollen die Wissenschaftler prognostizieren, ob das eingehende Telefonat ein Werbeanruf ist, zudem wollen sie den Anruf für Spammer teuer machen.

SPD will Moratorium für geplante Online-Durchsuchungen

Weiteres Urteil des Bundesverfassungsgerichts soll abgewartet werden. Die Online-Durchsuchung von Computern Verdächtiger wird immer mehr zum Zankapfel innerhalb der Koalition. Der innenpolitische Sprecher der SPD-Fraktion, Dieter Wiefelspütz, fordert von der Union, die geplante gesetzliche Regelung "auf Eis zu legen", bis das Bundesverfassungsgericht über ein Landesgesetz entschieden hat, in dem der umstrittene Einsatz erlaubt wird.

Neuer Stalker-Patch 1.0003 verspricht weniger Abstürze

... und Verbesserungen im Einzel- und Mehrspieler-Modus. Der in dieser Woche neu erschienene Patch bringt den Shooter Stalker auf die Versionsnummer 1.0003 und beseitigt vor allem Fehler. Spielstände der ersten Spielversion können zwar auch mit diesem neuen Patch nicht mehr geladen werden, aber wenigstens gibt es das Ungemach nicht noch einmal, wenn von Version 1.0001 auf 1.0003 gepatcht wird.

Neuer Versuch: Vista-Patch gegen Datenverlust auf iPods

Abmelden eines iPods kann zu Datenverlusten führen. Ende März 2007 hatte Microsoft bereits einen Patch für Windows Vista veröffentlicht, der einen drohenden Datenverlust bei Verwendung von Apples iPod verhindert sollte. Dieser Patch hat offenbar nicht immer zuverlässig funktioniert. Jedenfalls hat Microsoft eine Neuauflage dieses Patches veröffentlicht.

Backup-Lösung von Magix mit Online-Speicher (Update)

Magix Speed mit 250 MByte kostenlosem Online-Speicher. Magix bringt diesen Monat eine Brenn- und Backup-Software für Windows auf den Markt, die auch die Möglichkeit bietet, eine Datensicherung auf einem Online-Speicher abzulegen. Dafür gibt es eine Kapazität von 250 MByte. Ansonsten können Backups auf allen gängigen Speichermedien abgelegt werden.

Microsofts Patch-Day schließt 18 Sicherheitslücken

Schwere Sicherheitslecks im Internet Explorer 7 und in Office 2007. Am Patch-Day für den Monat Mai 2007 bringt Microsoft - wie erwartet - einen Patch, der ein Sicherheitsloch im Windows Server schließt. Außerdem beseitigt Redmond fünf schwere Sicherheitslücken im Internet Explorer, sieben gefährliche Sicherheitslücken in Microsofts Office-Paket sowie Fehler im Exchange-Server und in Microsofts CAPICOM.
undefined

Maus mit Iris-Erkennungsguckloch

Iriserkennung mit dem Nagetier. Das südkoreanische Unternehmen Qritek hat eine optische Maus entwickelt, die mit Scrollrad und Maustasten ausgerüstet ist, darüber hinaus aber auf der linken Gehäuseseite noch eine Miniatur-Kamera besitzt, mit der eine Iris-Aufnahme des Nutzers gemacht werden kann.

Sun will OpenID fördern

Neue Einsatzgebiete für das freie, dezentrale Identitätssystem. Im Vorfeld seiner Hausmesse JavaOne kündigte Sun eine Initiative rund um OpenID an, einen dezentralen Single-Sign-On-Mechanismus für das Web. OpenID erlaubt es, sich mit einem einzelnen Log-In auf verschiedenen Webseiten anzumelden, Sun will die Nutzung des Systems auf zusätzliche Anwendungen ausweiten.

Patch schließt MP4-Sicherheitsloch in Winamp

Winamp mit fehlerhafter Verarbeitung von MP4-Dateien. Mit einem Patch wird ein Sicherheitsloch in Winamp geschlossen, worüber Angreifer beliebigen Programmcode ausführen können. Dazu müssen sie ihre Opfer nur dazu bringen, eine manipulierte MP4-Datei mit der Software zu öffnen.

USA: Biometrische Ausreisekontrolle kommt 2008

Pilotphase abgeschlossen, DHS sieht Technik als ausgereift an. Am vergangenen Freitag gab das U.S. Department of Homeland Security (DHS) bekannt, dass nach Abschluss der Pilotphase biometrische Ausreiseprozeduren künftig "in den bestehenden Ausreiseprozess für internationale Besucher" integriert werden. Mit den gesammelten Daten sollen die US-Grenzen noch sicherer und die Ausreise einfacher werden, meint zumindest das DHS.

Patches für Windows und Office geplant

Insgesamt sieben Security Bulletins für Mai-Patch-Day angekündigt. Auch im Mai 2007 steht wieder ein Patch-Day von Microsoft an. In diesem Monat will der Software-Riese Sicherheitslücken in Windows, Office, im Exchange Server sowie in Capicom und im BizTalk-Server schließen. Mehrere dieser Sicherheitslücken werden von Microsoft als gefährlich eingestuft.

Neue Version von SpamAssassin erschienen

Spam-Filter enthält zahlreiche Fehlerkorrekturen. Mit SpamAssassin 3.2.0 haben die Entwickler der freien Anti-Spam-Software eine neue Version vorgelegt, die viele Fehler beseitigt. Darüber hinaus gibt es weitere kleine Änderungen, beispielsweise eine vollständigere IPv6-Unterstützung.

Neue Version der Windows Server Update Services

Mit WSUS 3.0 kommt verbesserte Oberfläche. Für den Windows Server 2003 bietet Microsoft nun die Version 3 der Windows Server Update Services (WSUS) an. Darüber können Administratoren Updates und Patches in Unternehmensnetzwerken auf Windows-PCs zentralisiert einspielen und verwalten.

Schwere Sicherheitslücke in Photoshop und Paint Shop Pro

Fehler beim Öffnen von png-Dateien. Sowohl in Adobes Photoshop als auch in Corels Paint Shop Pro wurde ein Sicherheitsloch entdeckt, worüber Angreifer beliebigen Programmcode ausführen können. Opfer müssen lediglich zum Öffnen einer entsprechend präparierten png-Datei verleitet werden. Updates der Hersteller gibt es bislang nicht.

Sicherheits-Patch für MacOS X

Fehler in AirPort- und ftp-Funktionen. Apple hat ein Sicherheits-Patch für MacOS X veröffentlicht, mit dem zwei Lücken im Betriebssystem geschlossen werden. Von keinem der beiden Sicherheitslücken geht eine größere Gefahr aus, weil eine Ausführung von Programmcode darüber nicht möglich ist.

Schweres Sicherheitsloch in Winamp

Fehlerhafte Verarbeitung von MP4-Dateien. In der aktuellen Winamp-Version wurde ein Sicherheitsleck entdeckt, worüber Angreifer beliebigen Programmcode ausführen können. Dazu müssen sie ihre Opfer nur dazu bringen, eine manipulierte MP4-Datei mit der Software zu öffnen.

Apple stopft Sicherheitsleck in QuickTime

QuickTime-Patch für MacOS X und Windows. Gut eine Woche, nachdem ein Sicherheitsleck in Apples QuickTime entdeckt wurde, steht ein Patch bereit. Das Sicherheitsleck tritt auf Windows- und Mac-Systemen auf und Angreifer können darüber beliebigen Programmcode einschleusen und ausführen.
undefined

PS3-Controller inkl. Bewegungssensoren am PC nutzen

Sixaxis lässt sich über Bluetooth unter Linux auslesen. Ein paar Tüftlern ist es gelungen, das "Sixaxis" getaufte drahtlose Gamepad der PlayStation 3 unter Linux als Bluetooth-Eingabegerät zu nutzen. Auch die Daten der Bewegungssensoren können bereits ausgelesen werden - was anschaulich mit einem Video demonstriert wird.

Online-Durchsuchungen: Grüne ärgern sich über Schily

Wusste der kleine Koalitionspartner nichts vom Treiben des Ex-Innenministers? Dass Online-Durchsuchungen von Computern durch Nachrichtendienste des Bundes bereits seit 2005 auf der Rechtsgrundlage einer "Dienstvorschrift" vom ehemaligen Innenminister Otto Schily (SPD) stattfinden, ärgert die Grünen, die von dieser Anweisung offensichtlich nichts wussten, schreibt der Focus.

Werbeseiten in Google haben Schadcode verteilt

Schadhafte Verlinkung war rund zwei Wochen aktiv. Über Googles AdWords wurde zwei Wochen lang Schadcode verteilt, wie der Suchmaschinengigant per Blog-Eintrag nun eingesteht. Ein AdWords-Nutzer hatte Besucher auf Webseiten umgeleitet, die Schadcode verteilt haben und diesen auf den Rechnern der Opfer ausführen wollten. Mittlerweile sollen die betreffenden AdWords-Konten deaktiviert sein.

Office 2003 erhält Funktionen aus Office 2007

Microsoft arbeitet an Service Pack 3 für Office 2003. Microsoft arbeitet an einem weiteren Service Pack für Office 2003. Dieses soll so viele Funktionen wie möglich aus Office 2007 in die frühere Office-Version übertragen. Auch die verbesserten Sicherheitsfunktionen des aktuellen Office-Pakets sollen in Office 2003 Einzug halten.

Schäuble verbietet Online-Durchsuchungen des Geheimdiensts

Vorübergehende Einstellung des umstrittenen Ermittlungsinstruments. Bundesinnenminister Wolfgang Schäuble (CDU) soll nach dem Bekanntwerden der Praxis der Geheimdienste, PC-Durchsuchungen online durchzuführen, nun die Konsequenz gezogen und diese Herangehensweise untersagt haben, berichtet die Financial Times Deutschland (FTD). Wie lange die Aussetzung gilt, wurde nicht bekannt.

Sicherheitslücke in Adobes Photoshop

Öffnen manipulierter BMP-Dateien führt zur Ausführung von Schadcode. Die Bildbearbeitungssoftware Photoshop von Adobe weist ein Sicherheitsleck auf. Dieses macht sich beim Öffnen von verschiedenen Bitmap-Dateien bemerkbar, weil darüber beliebiger Programmcode ausgeführt werden kann. Bislang gibt es von Adobe keinen Patch zur Abhilfe.

Innenministerium: Online-Durchsuchungen längst Usus

FDP und Grüne kritisieren Rechtsbruch durch Geheimdienste. Auf Antrag der FDP hat die Bundesregierung in einer Sitzung des Innenausschusses zugegeben, dass Online-Durchsuchungen von Computern durch Nachrichtendienste des Bundes bereits seit 2005 auf der Rechtsgrundlage einer "Dienstvorschrift" vom ehemaligen Innenminister Otto Schily (SPD) stattfinden würden. Die Bundestagsfraktionen von FDP und Grünen reagierte mit scharfer Kritik und wirft den Verantwortlichen eine Verletzung des Fernmeldegeheimnisses und des Grundrechts auf informationelle Selbstbestimmung vor.

Datenschutzbericht: Heftige Kritik an der Bundesregierung

Peter Schaar: Staat muss Datenschutz stärken. Der Bundesbeauftragte für den Datenschutz und die Informationsfreiheit, Peter Schaar, hat den 21. Tätigkeitsbericht für 2005/06 vorgelegt. Der oberste Datenschützer betonte, dass seine Arbeit deutlich zugenommen habe und übte erhebliche Kritik an der Bundesregierung.

Weltweiter Kampf gegen Identitätsdiebstahl

Australien und USA ergreifen schärfere Maßnahmen. In Australien steht ein Gesetzentwurf über scharfe strafrechtliche Maßnahmen gegen das ausufernde Problem des Identitätsdiebstahls zur Debatte. Zeitgleich hat in den USA die von Präsident Bush eingesetzte "Arbeitsgruppe Identitätsdiebstahl" einen strategischen Plan zur Bekämpfung des Übels vorgelegt.

Aviras kostenloser Virenscanner an Windows Vista angepasst

Virenscanner von Avira können Rootkits erkennen und entfernen. Wie angekündigt, bietet Avira seine Windows-Antivirenlösungen ab sofort mit einer Rootkit-Erkennung an. Damit sollen sich Rootkits auf Rechnern erkennen, anzeigen und auch rückstandsfrei entfernen lassen. Außerdem wurden die Avira-Produkte an Windows Vista angepasst.

Neues zur Safari-Sicherheitslücke

Sicherheitsleck steckt eigentlich in QuickTime. Das gestern gemeldete Sicherheitsleck in Safari steckt eigentlich in QuickTime. Dadurch betrifft das Sicherheitsloch nicht nur Mac-Systeme, sondern auch Windows-Rechner. Als Zwischenlösung muss die Ausführung von Java im Browser deaktiviert werden. Einen Patch gibt es bislang nicht.

Gefährliches Sicherheitsloch in Apples Safari-Browser

Kein Patch zur Abhilfe verfügbar. In Apples Webbrowser Safari steckt ein gefährliches Sicherheitsloch, das Angreifer zum Ausführen von Schadcode missbrauchen können. Bekannt wurde das Sicherheitsleck im Rahmen der Sicherheitskonferenz CanSecWest. Die Teilnehmer waren aufgerufen, ein Mac-System zu hacken und konnten im Gegenzug ein MacBook Pro gewinnen.

Apple schließt 25 Sicherheitslücken in MacOS X

Sicherheitslecks erlauben Ausführung von Programmcode. Für MacOS X ist ein Update erschienen, das mit einem Schlag 25 Sicherheitslecks im Betriebssystem schließt. Einige der Sicherheitslücken erlauben die Ausführung beliebigen Programmcodes, andere Sicherheitslöcher lassen sich hingegen nur von lokal angemeldeten Anwendern ausnutzen.

Sicherheitsloch im Windows Server: Warten auf den Patch-Day

Wurm macht sich RPC-Sicherheitsloch zu Nutze. Das offene Sicherheitsloch im Windows Server wird Microsoft voraussichtlich erst am nächsten geplanten Patch-Day schließen. Seit Anfang der Woche machen sich Würmer das Sicherheitsleck bereits zu Nutze. Dennoch plant Microsoft keinen außerplanmäßigen Patch für den Windows Server 2000, 2003 sowie für den Windows Small Business Server 2000 und 2003.

Simyo bietet kostenloses Daten-Backup fürs Handy

Voraussetzung für Zyb-Dienst: SyncML-fähiges Mobiltelefon. Nachdem E-Plus bereits im Dezember 2006 angekündigt hat, mit dem Datensicherungsdienst Zyb zusammenzuarbeiten, soll dieser Service nun auch allen Simyo-Kunden zur Verfügung stehen. Der Zyb-Server nimmt Kontakte, Nachrichten und Kalendereinträge via SyncML auf, für die Übertragung der PIM-Informationen berechnet Simyo 24 Cent pro MByte.

Skype-Wurm ändert Online-Status

Wurm für Windows-Version von Skype im Umlauf. Im Internet wurde ein Wurm gesichtet, der die Windows-Version von Skype angreift. Der Wurm versendet Nachrichten an Kontakte und schaltet dabei den Skype-Client in den "Bitte nicht stören"-Modus. Dies kann dazu führen, dass keine Anrufe mehr von anderen Skype-Nutzern hereinkommen.