Zum Hauptinhalt Zur Navigation

Datensicherheit

Sicherheitslücken in Windows-Version von Eudora 6.0

Sicherheitslecks in Eudora erlauben Ausführung von Programmcode. Der Australier Paul Szabo berichtet auf den Mailinglisten Bugtraq und Full Disclosure über zwei Sicherheitslecks in der Windows-Version von Eudora 6.0, worüber Angreifer Programmcode ausführen können. Das Sicherheitsloch wurde bereits in der Vorversion entdeckt, dort aber ebenso wenig behoben wie in der neuen Version des E-Mail-Clients.

Mehrsprachen-Unterstützung für Windows XP Tablet PC Edition

Texterkennung arbeitet mit einem Update in verschiedenen Sprachen. Microsoft bietet ab sofort ein Sprach-Update für die Tablet PC Edition von Windows XP an, womit sich die wörterbuchgestützte Handschriftenerkennung in verschiedenen Sprachen nutzen lässt. Damit gibt man etwa auf einem deutschsprachigen Tablet-PC Texte in Japanisch, Französisch oder auch Chinesisch ein.

PGP Universal vorgestellt

PGP Universal übernimmt Datenverschlüsselung im Unternehmensnetzwerk. Auf dem Gartner Security Summit 2003 in London stellt PGP eine neue Software-Lösung vor, womit sich Funktionen zur E-Mail-Verschlüsselung bequem in ein Firmennetzwerk einbinden lassen, die dabei transparent für die Nutzer sein sollen. Die Verschlüsselung der E-Mails und Dateianhänge arbeitet nach Herstellerangaben automatisch im Hintergrund, so dass auf den Clients keine entsprechende Software installiert sein muss.

Microsoft schließt Xbox-Sicherheitslücke per Xbox Live

Automatisches Update lässt sich nur durch Nichtnutzung von Xbox-Live vermeiden. Über ein automatisches Update aktualisiert Microsoft derzeit die Dashboard getaufte Xbox-Benutzeroberfläche, wenn Nutzer sich mit ihrer Konsole in Xbox Live einwählen. Das Update schließt eine Sicherheitslücke, welche etwa der MechInstaller zur einfachen Installation von Linux auf der Xbox ausnutzt.

Steganos mit neuer Version der Security Suite

Kleine Veränderungen der Sicherheits-Software. Steganos aktualisiert die Security Suite für Windows und will die Version 6 noch im September 2003 in den Handel bringen. In der Programmsammlung wurden die Komponenten Safe, InternetSpurenVernichter und der Daten-Shredder aktualisiert. Bei der Wahl von Kennwörtern hilft jetzt ein Wörterbuch dabei, allzu leichte Wortkonstruktionen zu verhindern.

Sicherheitsloch im E-Mail-Client PINE

Angreifer kann beliebigen Code ausführen. Der E-Mail-Client PINE (Program for Internet News & Email) enthält zwei Sicherheitslücken, die es Angreifern erlauben, beliebigen Code auszuführen, das berichtet das IT-Sicherheitsunternehmen iDefense. Ein Update, das die Sicherheitslücke beseitigt, steht bereit.

Warnung: Sicherheitslecks öffnen Tür für Blaster-Varianten

Erneut gefährliche Sicherheitslecks im RPC-Protokoll etlicher Windows-Versionen. Microsoft berichtet über zwei weitere, schwerwiegende Sicherheitslücken im RPC-Protokoll der Windows-Versionen NT 4.0, 2000, XP und der Server-Fassungen NT 4.0 Terminal Services Edition sowie Server 2003, über die ein Angreifer umfassende Kontrolle über ein fremdes System erlangen kann. Ein Mitte Juli 2003 entdecktes RPC-Sicherheitsleck sorgte im August 2003 für die explosionsartige Verbreitung des Blaster-Wurms, da viele Anwender die entsprechenden Patches nicht eingespielt hatten. Aus dieser Erfahrung heraus rät Microsoft eindringlich, den jetzt angebotenen Patch unverzüglich zu installieren.

Skurril: Microsoft bringt Service Pack für Access 2.0

Service Pack aktualisiert Komponenten in betagter Datenbank-Software. Ab sofort bietet Microsoft ein Service Pack für die in die Jahre gekommene Datenbank-Software Access in der Version 2.0 zum Download an. Da Microsoft bei solch alten Software-Titeln den Support längst eingestellt hat, überrascht die aktuelle Bereitstellung des Service Packs. Das Service Pack steht derzeit lediglich in englischer Sprache bereit.

Sicherheits-Patch für Internet Explorer bleibt wirkungslos

Vermeintlich behobenes Sicherheitsleck weiterhin von Angreifern nutzbar. Wie ein Beitrag auf der Sicherheits-Mailingliste Full-Disclosure berichtet, weist der Ende August 2003 bereitgestellte Patch für den Internet Explorer einen Fehler auf, so dass das vermeintlich gestopfte Sicherheitsleck weiterhin von Angreifern ausgenutzt werden kann. Die Sicherheitslücke betrifft den Internet Explorer in den Versionen 5.01, 5.5 und 6.0.
Die Golem Newsletter : Das Wichtigste für Techies und IT-Leader auf einen Blick. Jetzt abonnieren

Reg TP: Gesetz gegen 0190-Abzocker hat Erfolg

Kaum Registierungsanträge von Dialer-Herstellern. Das neue Gesetz gegen betrügerische 0190-Telefon-Angebote und Internet-Dialer hat erste Wirkungen gezeigt. Wie das Nachrichtenmagazin Focus berichtet, registrierte die Regulierungsbehörde für Telekommunikation und Post (Reg TP) drei Wochen nach Inkrafttreten der neuen Regelung lediglich neun Einwahlprogramme.

BSI bietet kostenlosen Web-Kurs zur IT-Sicherheit

Sicherheitskurs für kleine und mittlere Unternehmen sowie Behörden. Ab sofort bietet das Bundesamt für Sicherheit in der Informationstechnik (BSI) einen Web-Kurs zur IT-Sicherheit kostenlos zum Download an. Der vierstündige Kurs "BSI-Schulung IT-Grundschutz" richtet sich sowohl an kleine und mittlere Unternehmen als auch an Behörden und soll einen schnellen Einstieg in den Bereich der IT-Sicherheit bieten.

Zwei schwere Sicherheitslücken in Microsofts Office-Paketen

Leck in Word umgeht Makro-Sicherheitsmodell; Makros werden automatisch gestartet. In zwei aktuellen Security Bulletins berichtet Microsoft über schwere Sicherheitslücken in zahlreichen Office-Produkten aus Redmond. Ein Leck umgeht das Sicherheitsmodell von Word bei der Ausführung von Makros, so dass diese ohne Patch automatisch gestartet werden. Eine weitere Sicherheitslücke betrifft den WordPerfect-Konverter, worüber ein Angreifer beliebige Befehle innerhalb der entsprechenden Office-Applikation ausführen kann.

Sicherheitsleck in Visual Basic erlaubt Programmausführung

Alle Office-Applikationen und weitere Microsoft-Produkte betroffen. Wie Microsoft berichtet, existiert in Visual Basic for Applications (VBA) ein schweres Sicherheitsleck, worüber ein Angreifer beliebigen Programmcode mit den Rechten des angemeldeten Anwenders ausführen kann. Da VBA in zahlreichen Microsoft-Produkten verwendet wird, sind auch etliche Applikationen von dem Sicherheitsrisiko betroffen. Ein weiteres Sicherheitsleck enthält der Access-Viewer, worüber ein Angreifer ebenfalls Programmcode auf einem fremden System ausführen kann.

Iomega-Kombination für Backup auf Tape und Disk

Neue Tape-Autoloader-Produktlinie von Iomega. Iomega bringt drei neue Tape Autoloader auf den Markt. Zusammen mit den NAS Servern von Iomega können die Iomega Tape Autoloader als Netzwerklösung für Backup auf Disk und Archivierung auf Band eingesetzt werden. Die Komplettlösung ist darauf ausgerichtet, Backup und Recovery zu beschleunigen, indem sie die NAS Server als neues Festplattensystem in das Backup-Szenario einbindet.

BSI warnt vor automatisierten Wurm-Warnungen

Automatisierte Warnungen von Viren-Schutzprogrammen verunsichern Anwender. Das Bundesamt für Sicherheit in der Informationstechnik (BSI) fordert Administratoren auf, keine automatisierten Benachrichtigungen über Würmer in ihren E-Mails an die Absender zu versenden. Vor dem Hintergrund aktueller Würmer wie Sobig.F, die gefälschte Absenderadressen verwenden, führen diese Warnungen meist nur zur Verunsicherung der Anwender.

Deutsches Norton AntiVirus 2004 ohne Zwangsaktivierung

Übrige Leistungsdaten entsprechen der US-Version der Antiviren-Software. Am 26. August 2003 kündigte Symantec für den US-Markt Norton AntiVirus 2004 an und bringt damit das erste Symantec-Produkt mit Zwangsaktivierung auf den Markt. Überraschend wurde die deutsche Version der Antiviren-Lösung für die Windows-Plattform nun ohne diese Aktivierung angekündigt. Damit bleibt die Zwangsaktivierung nur der US-Version und den englischsprachigen Varianten der Software vorbehalten.

Anonymer Proxy JAP wieder sicherer

Richterlich angeordnete Zugriffsprotokollierung auf einzelne IP-Adresse gestoppt. Das Landgericht Frankfurt am Main hat am 26. August 2003 angeordnet, dass der richterliche Beschluss zum Protokollieren von Zugriffen auf eine bestimmte IP-Adresse durch den anonymen Java Anon Proxy (JAP) auszusetzen ist. JAP wird vom Unabhängigen Landeszentrum für Datenschutz Schleswig-Holstein und der Technischen Universität Dresden im Rahmen des AN.ON-Projektes zum anonymen Surfen im Internet betrieben.

Dark Age of Camelot leidet unter Hacker-Angriffen

Abonnenten erhalten neue Passwörter. Wie schon eine ganze Reihe anderer Online-Rollenspiele zuvor ist nun auch Dark Age of Camelot (DaoC) das Opfer von Hacker-Attacken geworden. Wie Abonnenten in einer Mail vom DaoC-Team mitgeteilt wurde, haben diese Angriffe dafür gesorgt, dass einige Funktionen seit dem 18. August 2003 nicht mehr oder nur noch rudimentär funktionieren und sich seltsame Ereignisse auf den Servern abspielten.

Maxtor mit neuer Generation von Backup-Festplatten

Einknopf-Backup mit bis zu 300 GByte Kapazität. Maxtor hat neue Festplattenlaufwerke seiner OneTouch-Serie angekündigt. Die externen Geräte, die als signifikantes Merkmal einen kleinen Knopf aufweisen, mit denen der Software-gestützte Backupvorgang ausgelöst wird, sind nun mit höheren Kapazitäten verfügbar.

Amazon wehrt sich gegen E-Mail-Fälscher

Erste Einigungen mit Spam-Versendern. Amazon.com hat elf Prozesse in den USA und Kanada angestrengt, bei denen es um E-Mails geht, die von Spammern verschickt wurden und in denen sie Amazon als Absender angeben. Als Abschreckung gegenüber Nachahmern des so genannten Spoofings fordert Amazon Millionenstrafen in Form verschärfter Schadensersatzforderungen.

Norton AntiVirus 2004 bekämpft nicht nur Viren

Symantec verpasst Antiviren-Software Produkt-Aktivierung. In den USA will Symantec im September 2003 eine neue Version der Antiviren-Software Norton AntiVirus für die Windows-Plattform auf den Markt bringen. In Norton AntiVirus 2004 wurden Funktionen integriert, um auch gegen Nicht-Viren vorzugehen und etwa Spyware oder Software zur Protokollierung von Texteingaben (Key-Logger) zu bekämpfen. Außerdem fügt Symantec erstmals eine Produktaktivierung in seinen Produkten ein.

Phoenix: BIOS zeigt Outlook-Daten und bekämpft Viren

Zwei BIOS-Erweiterungen für das "Core Managed Environment" (cME) von Phoenix. Speziell für Notebook- und Tablet-PC-Hersteller hat Phoenix nun eine "FirstWare Assistant" getaufte BIOS-Erweiterung vorgestellt, mit der Outlook-Daten auch ohne das Hochfahren von Windows eingesehen werden können. Auch für Desktop-PCs interessant ist hingegen der von Phoenix angekündigte, im BIOS arbeitende McAfee-Virenscanner, der besser gegen Viren- und Würmer-Gegenschläge geschützt sein soll.

Biometrische Visa für Einreise in die EU geplant

Ohne Fingerabdruck keine Einreise für Visapflichtige - Reaktion auf US-Pflicht. Visumpflichtige Ausländer, die in Staaten des Schengener Abkommens wie Deutschland, Frankreich oder Italien einreisen wollen, sollen künftig ihren Fingerabdruck und ein Passfoto zum Scannen abgeben. Diese Entscheidung will die EU-Kommission gleich nach der Sommerpause fällen, schreibt der Spiegel. Auf den neuen Sichtvermerken sollen Fotos und Fingerrillen in digitalisierter Form abgespeichert werden.

Abermals gefährliche Sicherheitslecks im Internet Explorer

Sicherheitslöcher erlauben Angreifer das Ausführen von Programmcode. Wie Microsoft in einem aktuellen Security Bulletin berichtet, enthält der Internet Explorer in den Versionen 5.01, 5.5 und 6.0 erneut zwei gefährliche Sicherheitslöcher, worüber ein Angreifer beliebigen Programmcode auf dem System starten kann. Ein Sammel-Patch soll diese Sicherheitslücken sowie bisherige Sicherheitslöcher in Microsofts Browser schließen und aktualisiert weitere Komponenten rund um den Internet Explorer.

Schwere Sicherheitslücke in etlichen Microsoft-Produkten

MDAC-Datenbankfunktion erlaubt Angreifer Ausführung beliebigen Programmcodes. Die Datenbankkomponente Microsoft Data Access Components (MDAC) gehört zum Lieferumfang mehrerer Microsoft-Produkte und enthält nach Microsoft-Angaben ein gefährliches Sicherheitsloch, worüber ein Angreifer beliebigen Programmcode auf einem fremden System ausführen kann. Zur Abhilfe bietet Microsoft einen entsprechenden Patch an.

Plug-In-Update beschleunigt Photoshop 7 auf Power Mac G5

Update optimiert Photoshop-Routinen auf den G5. Speziell für den kürzlich in den USA ausgelieferten Power Mac G5 stellt Adobe ein Plug-In-Update für Photoshop 7 bereit, um die Bildbearbeitungs-Software auf den neuen Apple-Rechnern zu beschleunigen. Etliche Photoshop-Befehle werden mit dem Update so aktualisiert, dass sie auf den G5 optimiert sind, verspricht Adobe.

Rapide Verbreitung: Sobig-Wurm schlägt zum vierten Mal zu

Sobig.F überträgt Trojaner auf infiziertes System und sammelt vertrauliche Daten. Mit Sobig.F verbreitet sich seit wenigen Stunden ein vierter Ableger des Sobig-Wurms mit rasanter Geschwindigkeit im Internet, wie etliche Hersteller von Antiviren-Software berichten. Dabei weist der Unhold Routinen auf, um einen Trojaner auf das infizierte System zu übertragen, welcher das Sammeln von vertraulichen Daten des Angegriffenen ermöglicht.

Trojaner-Wurm nutzt Angst vor Blaster-Wurm

Vermeintlicher Microsoft-Patch in einer E-Mail. Über den altbekannten E-Mail-Weg verbreitet sich seit kurzer Zeit der Wurm Dumaru stark, der eine Trojaner-Komponente in ein befallenes System einschleust, worüber ein Übeltäter via IRC-Verbindung das befallene System belauschen kann. Der Wurm gaukelt dem Anwender vor, dass die verseuchte E-Mail von Microsoft stamme, um den Anwender dazu zu bringen, die angehängte Patch-Datei zu starten und somit den Wurm zu aktivieren.

Worm Wars - Der Krieg der Würmer

Nachi-Wurm nutzt RPC-Sicherheitsleck zur Bekämpfung des ersten Blaster-Wurms. Wie etliche Hersteller von Antivirenlösungen übereinstimmend berichten, verbreitet sich ein weiterer Wurm explosionsartig seit Montagnacht, welcher die gleiche Sicherheitslücke wie Blaster respektive Lovsan nutzt. Als besonderer Clou bekämpft dieser Wurm den originalen Blaster-Wurm, indem er diesen vom befallenen System entfernt und den Patch von Microsofts Website lädt, um die RPC-Sicherheitslücke zu schließen. Trotz dieses "gutmütigen" Verhaltens bewerten alle Antivirenhersteller den Wurm als Schädling, da er ohne Befugnis das System verändert und für entsprechenden Netzwerkverkehr sorgt.

Siemens: Defekte Bio-Mäuse unterwegs

Unrechtmäßig in den Handel gelangte Computermäuse. Auf Grund von Hinweisen aus dem deutschen Fachhandel warnt Siemens vor dem Erwerb und dem Einsatz von unrechtmäßig in den Handel gekommenen mechanischen Computermäusen des Typs "ID-Mouse". Dies sind Computermäuse mit integriertem Sensor zur Erkennung des Fingerabdrucks.

Reg TP stellt Maßnahmen gegen Dialer-Missbrauch vor

Regulierungsbehörde legt Mindestanforderungen für Dialer fest. Gleichzeitig mit dem Inkrafttreten des "Gesetzes zur Bekämpfung des Missbrauchs von (0)190er/(0)900er Mehrwertdiensterufnummern" am 15. August 2003 hat die Regulierungsbehörde für Telekommunikation und Post (Reg TP) jetzt ein umfangreiches Maßnahmenbündel zur Bekämpfung des Rufnummernmissbrauchs vorgestellt. Demnach müssen Dialer nun bestimmten Mindestanforderungen genügen, die Missbrauch einen Riegel vorschieben sollen.

Microsoft räumt Fehler beim Umgang mit Sicherheitslücken ein

Microsoft will private Windows-Anwender besser über Sicherheitslecks informieren. In einem Interview mit der ARD-Nachrichtensendung Tagesschau gestand Microsoft Fehler ein, die bei der Benachrichtigung über Sicherheitslücken gemacht wurden. Anlass für die Einsicht bei Microsoft war die verheerende Verbreitung des Blaster-Wurms alias Lovsan, der sich innerhalb kürzester Zeit verbreitet hatte, indem eine seit rund einem Monat geschlossene Sicherheitslücke im Windows-Betriebssystem ausgenutzt wurde.

Kostenloser Spam-Filter SpamPal 1.5 für Windows erhältlich

Spam-Filter mit IMAP4- sowie SMTP-Unterstützung und Plug-In-Schnittstelle. Der kostenlose Open-Source-Spam-Filter SpamPal für die Windows-Plattform steht ab sofort in der Version 1.5 kostenlos zum Download bereit und bietet zahlreiche Neuerungen. So unterstützt die Software nun auch IMAP4 und SMTP, während die Vorversionen nur über POP3 ihren Dienst taten. Als weitere große Veränderung wurde eine neue Plug-In-Schnittstelle mit zahlreichen Erweiterungen implementiert. Der Filter lässt sich mit jedem E-Mail-Client einsetzen, da sich SpamPal direkt zwischen E-Mail-Software und Mail-Postfach klinkt.

Deutsche Musikwirtschaft spammt Tauschbörsennutzer zu

Drohungen und Warnungen per Instant Messaging. Die Deutsche Landesgruppe der IFPI (International Federation of the Phonographic Industry) will ab sofort Teilnehmer von Tauschbörsen per Instant-Messaging Nachrichten zusenden, die Warnungen enthalten, die das Anbieten von urheberrechtlich geschützter Musik betreffen.

FTP-Server des GNU-Projekts gecrackt

GNU-Quelltexte offenbar unverändert. Der zentrale FTP-Server des GNU-Projekts steht bereits seit geraumer Zeit unter fremder Kontrolle. Ein Nutzer hatte im März 2003 eine Sicherheitslücke ausgenutzt und so Root-Zugriff auf der Maschine erlangt. Derzeit ist man dabei, die Integrität der auf dem Server zur Verfügung stehenden Dateien zu prüfen und diese auf einem Ersatz-System einzuspielen. Bislang gehen die Verantwortlichen aber davon aus, dass kein Source-Code des GNU-Projekts verändert wurde.

Eco ruft Anti-Spam-Task-Force ins Leben

Erste Ergebnisse noch dieses Jahr erwartet. Gegen die mittlerweile unerträgliche Spam-Flut in den E-Mail-Postfächern formiert sich immer mehr Widerstand, vor allem nicht nur durch technische Einzelkämpfer, sondern auch organisatorischer Art. In der ersten August-Woche 2003 trat erstmalig die vom Verband der deutschen Internetwirtschaft eco e.V. ins Leben gerufene Anti-Spam-Task-Force (ASTF) zu einem Arbeitstreffen bei Schlund und Partner in Karlsruhe zusammen. Die ASTF geht auf den ersten deutschen Anti-Spam-Kongress zurück, der im Mai 2003 auf Schloss Kransberg in Usingen stattfand.

Internet-Wurm nutzt Sicherheitsleck zur rasanten Verbreitung

Windows-Sicherheitslücke erlaubt nahezu unkontrollierbare Verbreitung. Nachdem Microsoft Mitte Juli 2003 über ein Sicherheitsleck im RPC-Protokoll etlicher Windows-Betriebssysteme berichtet hatte, erwarteten Sicherheitsexperten schon mehrfach, dass ein entsprechender Wurm oder aber anderer Programmcode das Internet torpedieren werde. Diese Prognose bewahrheitete sich nun, denn ein entsprechender Wurm verbreitet sich seit vergangener Nacht explosionsartig über das Internet, wie zahlreiche Hersteller von Antiviren-Software übereinstimmend warnen.

Kampf dem Spam: Die Filter schlagen zurück

Paul Graham: Angriff ist die beste Verteidigung. Bereits mit seinem Artikel A Plan for Spam hat Paul Graham nicht nur für Aufsehen gesorgt, sondern auch den Grundstein für eine neue Generation von Spam-Filtern - die so genannten Bayes-Filter - gelegt. Doch für Graham hat der Kampf gegen Spam erst begonnen. In seinem neuen Artikel Filters that Fight Back beschreibt er weitere Methoden, um Spammern Einhalt zu gebieten.

Papier mit hauchdünnen Funk-Chips geplant

Philips will Papier mit RFID-Chips ausrüsten. Forscher von Philips haben eine Variante von intelligentem Papier entwickelt, das aus einem Blatt herkömmlichen Papiers besteht, in das ein RFID-Chip integriert ist. So sollen sich solche Papiere mit entsprechenden Scannern leichter und schneller wieder auffinden lassen.

SuSE und IBM erhalten Sicherheitszertifikat EAL2+

Sicherheitszertifikat nach Common Criteria für SuSE Linux Enterprise Server 8. SuSE und IBM haben heute das Common-Criteria-Sicherheitszertifikat der Sicherheitsstufe EAL2+ (Evaluation Assurance Level 2+) für den SuSE Linux Enterprise Server 8 auf IBM eServer xSeries erhalten. Eine Zertifizierung nach dem höheren Sicherheitslevel EAL3+ zusammen mit den Anforderungen des Controlled Access Protection Profile (CAPP) für die gesamte IBM eServer Produktlinie wurde bereits beantragt. Damit soll Linux der Weg zu einem breiteren Einsatz bei Regierungen und in unternehmenskritischen Umgebungen geebnet werden.

Mimail-Wurm nutzt Sicherheitsleck in Outlook Express

Wurm gibt Informationen offener Applikationen weiter. Wie etliche Anbieter von Antiviren-Lösungen berichten, tauchte am Wochenende der Wurm Mimail auf, der sich zur Verbreitung eine Sicherheitslücke in Outlook Express zu Nutze macht und sich rasant verbreitet hat. Zudem gaukelt einem die Absenderadresse vor, dass es sich um eine Benachrichtigung vom Administrator handelt, damit der Anwender die angehängte Datei unbedarft öffnet und den Wurm somit aktiviert.

Sophos bringt MailMonitor für Exchange 2003

Neue Version an aktuelle Exchange-Variante angepasst. Der Antivirenhersteller Sophos hat eine neue Version seines MailMonitor für Exchange entwickelt. Mit der Software lassen sich nun auch Microsoft Exchange 2003 Server auf E-Mail-fähige Würmer, Viren und Trojanische Pferde überprüfen.

Reiser4: Neues Linux-Dateisystem verspricht mehr Performance

Neues Dateisystem soll Datensicherheit und Geschwindigkeit erhöhen. Hans Reiser hat die Version 4 des Journaling Dateisystems ReiserFS für Linux angekündigt. Reiser4 sei deutlich schneller als die aktuelle Version 3, was Reiser mit entsprechenden Benchmarks belegt. Darüber hinaus soll die neue Version weniger Platz auf dem Datenträger benötigen und vor allem die Datensicherheit erhöhen.

Lkw-Autobahnmaut: Informatiker fordern Datenschutz ein

Erstellung von Bewegungsprofilen möglich. In der momentan anhaltenden Diskussion über eine streckenbezogene Maut auf Autobahnen und Bundesstraßen müssen unverzichtbar auch die Anforderungen des Datenschutzes mit berücksichtigt werden. Darauf wies der Präsident der Gesellschaft für Informatik e.V. (GI), Heinrich Mayr, hin.

Datenschutz: Elektronische Gesundheitskarte unproblematisch

Gesundheitskarte soll den Datenschutz verbessern. Die Aussagen zur geplanten elektronischen Gesundheitskarte in der jüngsten Anzeigenkampagne der Kassenzahnärztlichen Bundesvereinigung (KZBV) zum angeblich gläsernen Patienten unter dem Titel "Wir finden Datenschutz ist genau so wichtig" seien falsch und irreführend, so der Bundesbeauftragte für den Datenschutz Dr. Joachim Jacob und die Bundessozialministerin Ulla Schmidt.

Drei Sicherheitslöcher in SQL-Server und Data Engine

Sicherheitslecks erlauben Programmausführung. Im SQL-Server der Versionen 7.0 und 2000 sowie der Data Engine 1.0 entdeckte Microsoft drei neue Sicherheitslücken, die mit einem passenden Sammel-Patch behoben werden können. Die Sicherheitslecks erlauben es einem Angreifer unter anderem, beliebigen Programmcode auf dem Server auszuführen. Microsoft rät Systemadministratoren, den Patch schleunigst einzuspielen.

Schwere Sicherheitslücke in DirectX

MIDI-Dateien werden durch DirectShow zum Sicherheitsrisiko. Wie Microsoft in einem aktuellen Security Bulletin mitteilt, steckt in der DirectX-Komponente DirectShow ein Sicherheitsleck, das es einem Angreifer erlaubt, über eine präparierte MIDI-Datei beliebigen Programmcode auf einem fremden System auszuführen. Microsoft bewertet das Sicherheitsleck, das in zahlreichen DirectX-Versionen enthalten ist, als kritisch, schon weil DirectX Bestandteil etlicher Windows-Versionen ist.