Zum Hauptinhalt Zur Navigation

Datensicherheit

Pinnacle Studio 10.5 - schneller und weniger Fehler

Update für Nutzer von Pinnacle Studio 10 erhältlich. Der Videoschnitt-Anwendung Pinnacle Studio wurde ein Update auf die Version 10.5 spendiert, womit die Software nun generell deutlich schneller zu Werke gehen soll. Neu dazu kommt eine Funktion, um Videos von mobilen Endgeräten verarbeiten oder für diese erstellen zu können.

Weiteres gefährliches Sicherheitsleck in Winamp

Sicherheitsloch beim Öffnen von Wiedergabelisten. In der aktuellen Winamp-Version wurde ein Sicherheitsleck entdeckt, worüber Angreifer abermals beliebigen Programmcode ausführen können. Dazu müssen sie ihre Opfer nur dazu bringen, eine manipulierte Playlisten-Datei mit der Software zu öffnen.

Geschafft: Alle inoffiziellen Patch-Pakete für Windows

Update-Pakete von Winboard.org, Winfuture.de und Winhelpline verfügbar. Die Anbieter der inoffiziellen Patch-Pakete für die Windows-Plattform legen sich immer mehr ins Zeug und haben bereits am gestrigen 15. Februar 2006 vielfach die nötigen Pakete zum Download angeboten. Nach Winboard.org und Winfuture.de hat nun Winhelpline nachgezogen, so dass alle Anbieter Patch-Pakete oder Setup-Routinen bereitstellen, um das Einspielen der Windows-Patches vom Februar-Patch-Day zu vereinfachen.

Netzbetreiber wollen Handy-Spam eindämmen

Stärkere Zusammenarbeit im Kampf gegen mobile Spam-Botschaften. Mehr als ein Dutzend Mobilfunknetzbetreiber hat sich einer Vereinbarung angeschlossen, wonach Spam-Botschaften per SMS oder MMS wirksamer bekämpft werden sollen. Eingefädelt hat dieses Abkommen die GSM Association, wie der Interessenverband auf dem 3GSM World Congress in Barcelona bekannt gab.

Sicheres Phishing mit SSL

Falsche Bank-Website mit SSL-Zertifikat. Das Internet Storm Center (ISC) weist auf einen Phishing-Angriff neuer Qualität hin. Die Angreifer zielen auf Kunden der Bank "Mountain America" ab und warten auf ihrer eigenen Website mit einem gültigen SSL-Zertifikat auf, das auf den Namen der Bank und ihren Firmensitz ausgestellt war.

Update hievt MacOS X auf die Version 10.4.5

Verschiedene Verbesserungen und Fehlerbereinigungen in MacOS X. Mit MacOS X 10.4.5 bietet Apple ein weiteres Update für das Betriebssystem, das nun sowohl als Update für PowerPC-Systeme als auch für Intel-Systeme angeboten wird. Mehrere Überarbeitungen sollen das Betriebssystem zuverlässiger und stabiler machen.

Patch-Day: Microsoft und die sieben Sicherheitslücken (Upd.)

Sicherheits-Patches für Windows, Internet Explorer und Windows Media Player. Am monatlichen Patch-Day für den Februar 2006 knöpft sich Microsoft Sicherheitslücken in Windows, im Internet Explorer, im Windows Media Player einschließlich des dazugehörigen Plug-Ins sowie in PowerPoint vor. Insgesamt schließt Microsoft sieben Sicherheitslücken in seinen Softwareprodukten. Außerdem bietet Microsoft wieder ein CD-Image mit den aktuellen Windows-Patches und Winboard.org hat bereits die inoffiziellen Update-Pakete fertig gestellt.

Bill Gates' Vision für eine sichere Zukunft

Windows Vista soll die Welt sicherer machen. Zur Eröffnung der RSA Conference 2006 legte Microsofts Chairman und Chief Software Architect Bill Gates die kurz- und langfristigen Pläne für eine sicherere digitale Zukunft dar. Eines der Schlüsselelemente für mehr Sicherheit ist für Gates Microsofts kommendes Desktop-Betriebssystem Windows Vista.
Die Golem Newsletter : Das Wichtigste für Techies und IT-Leader auf einen Blick. Jetzt abonnieren

Sun: Solaris soll zum sichersten Betriebssystem werden

Trusted Extensions für Solaris 10 vorgestellt. Sun will sein Betriebssystem Solaris mit den "Trusted Extensions für Solaris 10" zum sichersten Betriebssystem auf dem Planeten machen, heißt es in einer vollmundigen Ankündigung. Die Erweiterungen sollen mehr Flexibilität bieten als das bisher erhältliche Trusted Solaris.

Sicherheitsproblem bei BerliOS

Datei mit verschlüsselten Passwörtern war für jeden lesbar. Die vom Fraunhofer FOKUS betriebene Open-Source-Entwicklerplattform BerliOS hatte ein Problem mit der Sicherheit ihrer Passwörter: Eine Datei mit den verschlüsselten Passwörtern war vorübergehend für jeden lesbar abgelegt.

Datenschützer: Hände weg von Google Desktop Search 3

EFF weist auf geringere Datenschutzrichtlinien hin. Die US-amerikanische Electronic Frontier Foundation (EFF) ruft Anwender von Google Desktop Search 3 dazu auf, die Suchfunktion über mehrere Rechner hinweg nicht einzusetzen. Bei Einsatz dieser Funktion werden auch etwa Office-Dokumente auf Googles Servern abgelegt, was die EFF als Datenschutzrisiko einstuft.

Symantec-Software wird um Rootkit-Erkennung erweitert

Rootkit-Erkennung für Ende Februar 2006 geplant. Symantec hat bekannt gegeben, die eigenen Antivirenprodukte um Funktionen zur Rootkit-Erkennung zu erweitern. Damit sollen im System versteckte Schadprogramme bereits erkannt werden, bevor das Betriebssystem vollständig gestartet ist. Symantec will die Neuerung per Software-Aktualisierung in den Virenscannern des Unternehmens Ende Februar 2006 nachrüsten.

Patches für Windows, Office und Windows Media Player geplant

Vorabinformation zu Microsofts Patch-Day am 14. Februar 2006. Wie üblich gab Microsoft nun Vorabinformationen für den allmonatlichen Patch-Day bekannt. Demnach werden am 14. Februar 2006 Patches für Windows, Office und den Windows Media Player erscheinen. Ein Großteil der zu schließenden Sicherheitslücken wird von Microsoft als gefährlich eingestuft.
undefined

Philips: RFID-Chips aus Plastik

Druck von Identifikationssendern auf Verpackungen angedacht. Philips hat einen funktionierenden Prototypen eines auf Basis von Polymer- Elektronik hergestellten RFID-Chips vorgestellt, der auf 13,56-MHz-Basis arbeitet. Im Gegensatz zu herkömmlichen silizumbasierten Chips ist das Bauteil von Philips direkt auf ein Plastik-Substrat zusammen mit seiner Antenne gedruckt worden und muss nicht erst zusammengesetzt werden.
undefined

RFID-Schutzhülle für ePass und WM-Karten

FoeBuD will Diskussion um RFID-Chips neue Impulse geben. Der Verein zur Förderung des öffentlichen bewegten und unbewegten Datenverkehrs (FoeBuD), der auch die Vergabe der deutschen BigBrotherAwards organisiert, will mit einem "Datensafe für ePass und WM-Eintrittskarten" auf die mit RFID-Chips verbundenen Probleme hinweisen. Der Verein bietet eine Schutzhülle gegen unbefugtes Auslesen von RFID-Chips in Reisepässen, WM-Tickets und anderen Dokumenten an.

Weiteres WMF-Sicherheitsleck im Internet Explorer

Microsoft weist auf Windows-Sicherheitsloch hin. In früheren Versionen des Internet Explorer wurde ein weiteres Sicherheitsloch bei der Verarbeitung von WMF-Dateien gefunden, berichtet Microsoft. Angreifer könnten darüber eine umfassende Kontrolle über ein fremdes System erlangen. Außerdem soll Beispielcode für eine Sicherheitslücke in Windows existieren, über die sich lokale Angreifer erhöhte Rechte verschaffen können.

Microsoft enthüllt Preis für geplantes Sicherheitsprodukt

Windows OneCare Live kommt im Juni 2006 auf den Markt. Im Juni 2006 will Microsoft das bereits angekündigte Sicherheitsprodukt OneCare Live auf den Markt bringen, das dann jährlich mit 49,95 US-Dollar zu Buche schlägt. Windows OneCare Live umfasst einen Virenscanner, eine Personal Firewall sowie Backup-Funktionen für Windows, um das Betriebssystem bequem pflegen zu können.

Hitachi: Hauchdünne RFID-Chips mit 7,5 Mikrometern Dicke

SOI-Herstellungsprozess erlaubt geringere Transistorabstände. Hitachi hat einen RFID-Chip vorgestellt, der mit 0,15 x 0,15 mm Grundfläche nicht nur besonders klein, sondern mit 7,5 Mikrometern auch extrem dünn ist. Ein Mikrometer ist ein tausendstel Millimeter. Zum Vergleich: Ein menschliches Kopfhaar hat einen Durchmesser von ungefähr 100 Mikrometern.

BitTorrent - Verschlüsselung gegen Bandbreiten-Drosselung

... stößt bei BitTorrent-Entwickler Bram Cohen auf wenig Gegenliebe. Die Entwickler der beiden BitTorrent-Clients Azureus und µTorrent haben - zum Unbill von BitTorrent-Erfinder Bram Cohen - eine Verschlüsselungsfunktion integriert, mit der BitTorrent-Datenpakete schwerer erkannt werden sollen. Dies soll sich dann auswirken, wenn Provider versuchen, mittels installierter Filtersysteme per "Traffic Shaping" die Bandbreite einzuschränken.

Goodmail: Planen AOL und Yahoo E-Mail-Porto?

Zahlende Kunden sollen "CertifiedEmail" in die Postfächer der Kunden liefern. Wer E-Mails an Nutzer von AOL und Yahoo verschicken will, wird dies auch weiterhin tun können. Wer dies aber in größeren Mengen tut, z.B. weil er Werbung versendet und sicherstellen will, dass diese nicht in den Spam-Filtern der Anbieter hängen bleibt, wird künftig zur Kasse gebeten.

Symantec will Sicherheitssoftware als Webservice bündeln

"Genesis" mit Anti-Virus-, Anti-Spam- und Anti-Spyware-Funktion. Symantec möchte künftig auch Webservices mit Sicherheitsfunktionen anbieten, berichtet das US-amerikanische PC Magazine. Eine Kombination aus Client-Anwendungen und Webinfrastruktur soll Nutzern so vor Viren, Spam, Spyware und sonstigen Angriffen schützen. Der Dienst soll dann als Abo angeboten werden.

Sicherheits-Patch für verschiedene Adobe-Applikationen

Sicherheitslücke in Photoshop CS2 und Illustrator CS2. In Photoshop CS2, Illustrator CS2 sowie im Adobe Help Center wurde eine Sicherheitslücke entdeckt, die nun mit einem Patch geschlossen werden kann. Über das Sicherheitsloch können lokale Anwender bei Mehrbenutzersystemen bestimmte Programmdateien der Adobe-Applikationen austauschen und so schadhaften Programmcode einschleusen.

H+BEDV heißt bald Avira

Stärkere Ausrichtung auf internationale Geschäfte. Die H+BEDV Datentechnik GmbH ändert in Kürze den Firmennamen und heißt dann Avira. Die Umbenennung soll einen neuen Abschnitt in der Unternehmensgeschichte kennzeichnen. Das Unternehmen will die Sicherheitslösung AntiVir stärker international vermarkten.

Dateilösch-Wurm schlägt morgen zu

Nyxem.E löscht unzählige Dateien auf infizierten Windows-Systemen. Am morgigen 3. Februar 2006 schlägt der seit Januar 2006 in Umlauf befindliche E-Mail-Wurm Nyxem.E zu und löscht diverse Dateien auf infizierten Windows-Rechnern. Trotz der stetigen Zunahme von E-Mail-Würmern fällt diese Variante dadurch auf, dass entsprechend zerstörerische Schadroutinen in dem Unhold stecken, der zu unliebsamen Datenverlusten führen kann.

OpenSSH 4.3 erschienen

Fehlerkorrekturen und neue Tunnelfunktion. Die freie Implementierung des SSH-Protkolls OpenSSH ist jetzt in Version 4.3 erschienen und behebt hauptsächlich Fehler. Hinzugekommen ist außerdem eine neue Funktion, um beliebige Pakete über virtuelle Netzwerkschnittstellen zu tunneln.

Klage gegen Telefongesellschaft wegen Lauschhilfe

Vorwurf: AT&T hat NSA umfangreichen Zugriff auf Telefonprotokolle gewährt. Die Bürgerrechtsorganisation Electronic Frontier Foundation (EFF) hat gegen den US-Telefonnetzbetreiber AT&T eine Klage eingereicht, weil der Konzern dem US-Geheimdienst NSA (National Security Agency) einen umfassenden Zugriff auf ihre Datenbestände gewährt haben soll. Der Datenzugriff erfolgte ohne vorherige richterliche Prüfung.

Sipgate-Crypto verschlüsselt VoIP (Update)

Telefon-Flatrate und Sipgate-Plus mit Fax-Funktion angekündigt. Sipgate will als erster Anbieter seinen Kunden eine verschlüsselte und sicherere Kommunikation über VoIP bieten und kündigt dazu "Sipgate-Crypto" zur Verschlüsselung von VoIP-Telefonate an. Zudem wird es mit Sipgate-Plus einen neuen Tarif mit drei Rufnummern und Fax-Funktion geben, auch eine Flatrate für Gespräche ins deutsche Festnetz wurde angekündigt.

NMAP 4.0 - Security-Scanner mit zahlreichen Neuerungen

Software erkennt mehr Protokolle und Betriebssysteme. Der freie Security-Scanner NMAP ("Network Mapper") ist in der Version 4.0 erschienen und diese bringt zahlreiche grundlegende Änderungen mit. Die Software findet erreichbare Systeme, zeigt welche TCP- und UDP-Ports offen sind und welche Applikationen und Dienste in welchen Versionen auf ihnen lauschen. Auch das genutzte Betriebsystem lässt sich über dessen TCP/IP-Fingerabdruck mit NMAP identifizieren.

Erneut kritische Sicherheitslücke in Xpdf

Manipulierte PDF-Dateien verursachen Buffer Overflow. Eine neu entdeckte Sicherheitslücke im freien PDF-Betrachter Xpdf ermöglicht es Angreifern, beliebigen Programmcode auszuführen. Betroffen sollen alle Versionen inklusive 3.01 sein, einen Patch gibt es derzeit noch nicht.

Kostenloser Proxy zur E-Mail-Überwachung für kleine Provider

Plattformunabhängige Software ist TKÜV-zertifiziert. Eine kostenlose Lösung zur E-Mail-Überwachung bietet das iKu Systemhaus kleinen Providern an. Betreiben diese weniger als 1.000 Anschlüsse, sind sie nach der Telekommunikations-Überwachungsverordnung nicht zur Überwachung ihres E-Mail-Verkehrs verpflichtet. Mit SPONTS/freeMonitor können sie dies nun aber dennoch tun, so dass sie im Falle einer Überwachungsanordnung keine eigene Lösung entwickeln müssen.

Update für Xbox 360 - und ein DVD-Hack für die Xbox

Illegale Xbox-1-Spielkopien dank modifizierter DVD-Firmware nutzbar? Microsoft spendiert seiner Xbox 360 ein Software-Update, mit dem die neue Spielekonsole etwas problemloser und bequemer zu nutzen sein soll - gleichzeitig soll mit dem Update ein potenzielles Sicherheitsloch geschlossen werden. Derweil macht in der Xbox-Szene eine Meldung die Runde, derzufolge die Firmware des Xbox-DVD-Laufwerks einfach ausgetauscht und danach auch Backups bzw. unerlaubte Spielkopien auf der Konsole ausgeführt werden können.

Winamp 5.13 beseitigt gefährliches Sicherheitsleck

Sicherheitsloch in Winamp erlaubt Programmausführung. Am gestrigen 30. Januar 2006 wurde bekannt, dass Exploit-Code im Internet gefunden wurde, der eine Sicherheitslücke in Winamp zur Programmausführung ausnutzt. Die Winamp-Entwickler haben nun einen Patch nachgereicht, der Winamp auf die Versionsnummer 5.13 hievt und den Fehler beseitigt.

Gefährliches Sicherheitsloch in Winamp

Beispielcode im Internet entdeckt. Für eine gefährliche Sicherheitslücke in der Multimedia-Software Winamp wurde Beispielcode im Internet entdeckt, worüber sich das Sicherheitsloch ausnutzen lässt. Über eine manipulierte Playlisten-Datei kann ein Angreifer beliebigen Programmcode auf Windows-Systemen ausführen. Bislang steht kein Patch bereit, um sich gegen solche Attacken zu schützen.

Falsche Dell-Mails locken auf WMF-Exploit

Angebliche Auftragsbestätigung gefährdet ungepatchte Systeme. Derzeit sind gefälschte E-Mails mit einer angeblichen Auftragsbestätigung von Dell im Umlauf. Der in die E-Mail eingebettete Link führt auf eine Website, die eine WMF-Sicherheitslücke in Windows ausnutzt.

PSP - GTA macht Homebrew-Software den Weg frei

Fanjitas GTA Eboot Loader 2.0+ funktioniert bis hoch zur Firmware 2.50. Mit "GTA Liberty City Stories" hat Rockstar Games nicht nur ein gelungenes Spiel für die PlayStation Portable geschaffen, das Spiel weist auch einen folgenschweren Programmierfehler in Verbindung mit den Spielständen auf. Der Hacker "Fanjita" hat nun eine als Spielstand getarnte Laderoutine geschaffen, die in Verbindung mit PSP-Firmware-Versionen von 2.01 bis 2.50 eingesetzt werden kann, um etwa selbst geschriebene Spiele, Konsolenemulatoren und Anwendungen auf der PlayStation Portable ausführen zu können.
undefined

Google geht schärfer gegen Suchmaschinen-Spam vor

Deutsche Webseiten geraten ins Visier von Googles Spam-Jägern. Google-Mitarbeiter Matt Cutts verkündete kürzlich, dass der Suchmaschinenbetreiber schärfer gegen Webseitenbetreiber vorgehen will, die versuchen, Googles Bewertungssystem mit entsprechenden Maßnahmen zu überlisten und so Suchmaschinen-Spam erzeugen. Vor allem Webseiten nicht englischer Sprache geraten nun verstärkt ins Visier von Google.

USA verschickten auch Ende 2005 am meisten Spam

Spam aus China legt kräftig zu. Auch im vierten Quartal kam der meiste Spam aus den USA, auch wenn der Anteil der USA deutlich zurückging, meldet Sphos. Mit einem Anteil von 24,5 Prozent sind die USA weiterhin Spitze, aber China inklusive Hongkong sind den USA mit 22,3 Prozent dicht auf den Fersen.

StopBadware.org - Initiative gegen Spyware

Verbraucherschutz mit Online-Pranger. Das "Berkman Center for Internet & Society" der Universität Harvard ruft zusammen mit dem Oxford Internet Institute die Initiative "StopBadware.org" aus. Sie wollen Unternehmen, die mit Spyware und anderer Schadsoftware Geld verdienen, an den Online-Pranger stellen.

Wurm vernichtet etliche Dateien

Nyxem.E überschreibt Dokumente an jedem 3. eines Monats. Auch wenn täglich eine Vielzahl neuer Würmer im Internet entdeckt werden, sind Schädlinge mit direkten Schadroutinen die Ausnahme. Mit dem neu entdeckten Windows-Wurm Nyxem.E wütet eine solche Variante nun im Internet. Der Schädling überschreibt an jedem 3. eines Monats eine Vielzahl verschiedener Dateien und kann somit erheblichen Schaden auf befallenen Systemen anrichten.

Mehrere Sicherheitslücken in KDE

Heap Overflows durch manipulierte PDFs und JavaScript. Durch einen Fehler im JavaScript-Interpreter der Linux-Desktop-Umgebung KDE können Angreifer beliebigen Programmcode auf dem System des Opfers ausführen. Zudem bestehen noch immer Fehler, die auf die Sicherheitslücken in Xpdf zurückgehen und ebenfalls die Ausführung beliebigen Codes ermöglichen. Die bereitgestellten Patches versprechen jedoch Abhilfe.

Sicherheitslücke in Anti-Virus-Produkten von F-Secure

Zip- und RAR-Dateien können Buffer-Overflow provozieren. In zahlreichen Antivirus-Lösungen von F-Secure ist eine Sicherheitslücke entdeckt worden, die es Angreifern ermöglichen könnte, Code auf dem Zielrechner auszuführen. Das Einfallstor bilden spezielle ZIP- und RAR-Archive.

Oracle patcht 82 Sicherheitslücken

Neues Werkzeug sucht nach Standard-Accounts und -Passwörtern. Rund 82 Sicherheitslücken will Oracle mit seinem Patch-Paket im Januar 2006 schließen, das jetzt erschienen ist. Allein für seine Datenbank-Produkte zählt Oracle 37 Sicherheitslücken, die adressiert werden.

WLAN-Funktion in Windows bietet Angriffsmöglichkeiten

Angreifer können unbemerkt Peer-to-Peer-Netzwerk aufbauen. Eine Art Konfigurationsfehler in den WLAN-Funktionen von Windows ist nun bekannt geworden, worüber Angreifer Zugang zu einem anderen Rechner erlangen können. Dazu muss ein Angreifer wissen, welche SSID-Informationen auf dem Notebook vorliegen und kann so eine Peer-to-Peer-Verbindung zu dem betreffenden Notebook aufbauen.

WMF-Sicherheitsloch steckt auch in Windows Vista

Microsoft veröffentlicht Patch für Vorabversionen von Windows Vista. Durch die Veröffentlichung eines Sicherheits-Updates für die in Entwicklung befindliche, kommende Windows-Version Vista steht fest, dass der Programmfehler bei der Anzeige von WMF-Dateien auch in Windows Vista steckt. Zum Jahresende 2005 wurde ein Sicherheitsloch bei der Verarbeitung von WMF-Dateien in zahlreichen Windows-Versionen bekannt.

Auch PHP 4.4.2 beseitigt Fehler

Sicherheitsupdate für PHP 4 erschienen. Kurz nach der Veröffentlichung von PHP 5.1.2 folgt auch ein Sicherheitsupdate für PHP 4. Die neue Version PHP 4.4.2 behebt ebenfalls Sicherheitslücken.

Biometrie-Spezialist Viisage verschmilzt mit Identix

Marktanteil von 80 Prozent avisiert. Das auf Biometrie spezialisierte Unternehmen Viisage Technology will mit seinem ehemaligen Konkurrenten Identix im Rahmen eines Aktientausches für 770 Millionen US-Dollar zu einem neuen Unternehmen verschmelzen. Beide Unternehmen verfolgen eigenen Angaben nach komplementäre Strategien zur Identitätsprüfung.