Zum Hauptinhalt Zur Navigation

IT-Sicherheit

undefined

Avira veröffentlicht Antivir 10 - auch als Gratisversion

Neuer Mechanismus soll Schadsoftware frühzeitig erkennen. Avira hat die Version 10 der Antivir-Produktfamilie vorgestellt. Mit der neuen Funktion ProActiv sollen Schadprogramme aufgrund ihres Verhaltens erkannt und angehalten werden können. Außerdem wurden die Reparaturfunktionen überarbeitet, um bei einem Befall mit Schadsoftware das System davon zu befreien.
undefined

Twitter erfolgreich im Kampf gegen Spam

Spam-Anteil auf Twitter von 11 auf 1 Prozent reduziert. Mit seiner rasant wachsenden Popularität wurde Spam zu einem ernsthaften Problem für die Microblogging-Plattform Twitter. Im August 2009 war jeder zehnte Tweet Spam. Doch mittlerweile wollen die Twitter-Betreiber das Problem recht gut im Griff haben.

Google soll Verantwortung nicht auf Nutzer abwälzen

Daten- und Verbraucherschützer kritisieren Opt-Out für Google Analytics. Das von Google geplante Browser-Plugin, mit dem Surfer die eigene Zählung durch Google Analytics künftig unterbinden können, stößt bei Verbraucher- und Datenschützern auf wenig Begeisterung. Das Unternehmen wälze die Verantwortung damit auf die Nutzer ab.
undefined

Firefox 3.6.2 ist früher da als geplant

Gefährliches Sicherheitsloch wird beseitigt. Mozilla hat früher als erwartet Firefox 3.6.2 veröffentlicht. Die neue Firefox-Version beseitigt eine gefährliche Sicherheitslücke im Browser, worüber Angreifer beliebigen Programmcode ausführen können.

Skipfish: Security-Scanner für Webapplikationen

Google verspricht automatisierte Prüfung mit hoher Geschwindigkeit. Mit Skipfish hat Google einen Sicherheitsscanner für Webapplikationen als Open Source freigegeben. Skipfish überprüft Webapplikationen weitgehend automatisiert auf diverse Sicherheitslücken und soll dabei besonders schnell sein.

Verfahren gegen Ex-Telekom-Chef Ricke wird eingestellt

Verfahren gegen vier weitere Beschuldigte werden fortgeführt. Kai-Uwe Ricke und Klaus Zumwinkel werden von der Bonner Staatsanwaltschaft nicht weiter verfolgt. Die Verfahren werden eingestellt. Obendrein gibt es Probleme mit den beschlagnahmten Daten anderer Mitarbeiter der Telekom: Sie sind verschlüsselt.
undefined

Service Pack 1 für Windows 7 angekündigt

Nur das Service Pack 1 für Windows Server 2008 R2 bringt neue Funktionen. Microsoft nennt erste Details zum erwarteten Service Pack 1 für Windows 7. Außerdem wird es auch ein Service Pack 1 für Windows Server 2008 R2 geben. Wann die Sammelpatches erscheinen, ist noch nicht bekannt.
Die Golem Newsletter : Das Wichtigste für Techies und IT-Leader auf einen Blick. Jetzt abonnieren

Ex-Autohändler legt Autos ferngesteuert lahm

Entlassener Angestellter missbraucht System zur Disziplinierung von Schuldnern. Autos, die nicht mehr starten oder mitten in der Nacht loshupen - ein entlassener Angestellter eines texanischen Autohauses hat rund 100 Autobesitzer auf Trab gehalten. Er war in das Nutzerkonto eines ehemaligen Kollegen eingedrungen und hatte die Autos ferngesteuert lahmgelegt.

Spaniens Strategie für das digitale Europa

EU-Ratspräsidentschaft für Netzausbau und Interoperabilität. Die sogenannte Granada-Strategie der spanischen EU-Ratspräsidentschaft sieht unter anderem vor, den Schutz geistigen Eigentums zu stärken. Maßnahmen zur Durchsetzung von Schutzrechten sollen sich auf Websites konzentrieren, die "eine massenhafte Verletzung von Rechten an geistigem Eigentum ermöglichen".

US-Strafverfolger tummeln sich in sozialen Netzen

US-Behörden müssen EFF erklären, wie sie in sozialen Netzen ermitteln. Die US-Bürgerrechtsorganisation EFF hat zwei Dokumente veröffentlicht, die zeigen, wie US-Strafverfolger in sozialen Netzen ermitteln. Das Justizministerium etwa ermutigt Beamte, in Angeboten wie Facebook nach Verdächtigen zu suchen, ihre Kontakte zu überprüfen und ihren Aufenthaltsort herauszufinden.
undefined

Spamassassin: Sicherheitslücke im Milter-Plugin

Angreifer können beliebige Befehle per E-Mail ausführen. Eine Schwachstelle im Spamassassin-Plugin Milter ermöglicht es entfernten Angreifern, in einer E-Mail eingebetteten Code mit den Rechten des laufenden Filterprogramms auszuführen. Nach Bekanntwerden der Schwachstelle kursieren bereits Exploits im Internet.
undefined

Fix schließt Sicherheitsloch im Internet Explorer

Regulärer Sicherheitspatch lässt weiter auf sich warten. Microsoft hat einen sogenannten Fix It für das offene Sicherheitsloch im Internet Explorer 6 und 7 veröffentlicht. Allerdings gibt es den Fix nur für Windows XP und Windows Server 2003, auf anderen Windows-Systemen ist er wirkungslos. Ob Microsoft noch vor Mitte April 2010 einen regulären Patch bringt, steht noch nicht fest.

Service Pack macht Softmaker Office 2010 besser

Zahlreiche Funktionsverbesserungen für die Windows-Version. Softmaker hat für die Windows-Version von Office 2010 ein Service Pack veröffentlicht. Damit werden auch einige neue Funktionen sowie mehrere Verbesserungen in das Office-Paket integriert. Vor allem der Import wurde verbessert.

EuGH befreit Datenschutzbeauftragte

Angliederung deutscher Datenschützer an Innenministerien infrage gestellt. Deutsche Datenschützer sind nicht unabhängig genug, urteilten Europas oberste Richter. Sie müssen mehr Freiheiten bekommen und sich von den Innenministerien entfernen.
undefined

HTC Magic wurde von Vodafone mit Schadsoftware ausgeliefert

Auf der Speicherkarte wurden mehrere Windows-Schädlinge gefunden. In Spanien hat Vodafone nach Angaben von Panda Security HTCs Magic verkauft, auf dem sich Windows-Schadcode befand. Auf der Speicherkarte wurden gleich mehrere Schadprogramme gefunden. Ein befallener Rechner könnte so ins Mariposa-Botnet integriert werden.

Sieben gefährliche Sicherheitslücken in Excel

Will Microsoft gefährliche Sicherheitslecks nicht mehr als solche kennzeichnen? Microsoft hat einen Patch für Excel, ein Update für den Windows Movie Maker sowie für Producer veröffentlicht. Damit werden insgesamt acht Sicherheitslücken geschlossen, die allesamt zum Ausführen von Schadcode missbraucht werden können. Dennoch stuft Microsoft die Sicherheitslecks nicht als kritisch ein.

Twitter soll sicherer werden

Links in privaten Nachrichten werden vorher überprüft. Das Twitter-Team will Spam, Phishing und die Verbreitung von Malware über seinen Dienst einschränken. Statt im Nachhinein zu reagieren, soll nun im Vorfeld eingeschritten werden.
undefined

Sicherheitslücke bei Akkuladegeräten mit USB-Anschluss

Energizer-Geräte betroffen. Energizer hat ein Problem in der Windows-Software seiner Akkuladegeräte Duo Charger/USB Charger festgestellt. Die Software soll eigentlich nichts anderes tun als den Ladezustand der AA-Akkus im Gerät am Rechner anzuzeigen, doch die Windows-Version hat offenbar eine Sicherheitslücke.

OpenSSH 5.4 veröffentlicht

Unterstützung von SSH 1 deaktiviert. Die freie SSH-Implementierung OpenSSH ist in der Version 5.4 erschienen. Sie wartet mit einigen neuen Funktionen auf. Wichtigste Änderung: Das Protokoll SSH 1 wird in der Standardeinstellung nach einer Übergangszeit von zehn Jahren nicht mehr unterstützt.
undefined

Apache 2.2.15 mit Sicherheitsupdates erschienen

Reparaturen betreffen SSL-/TLS-Protokoll, etliche Module mit Patches. Die aktualisierte Version 2.2.15 des Apache Webservers bringt Reparaturen mit. Vor allem haben sich die Entwickler des seit Herbst 2009 bekannten Fehlers im SSL-/TLS-Protokoll angenommen. Zusätzlich wurden zahlreiche Module repariert.
undefined

Schaar kritisiert "Googles Vorratsdatenspeicherung"

Schaar fordert Schritte gegen private Sammelwut. Die Datensammlungen bei Google sind bedrohlicher als die staatliche Vorratsdatenspeicherung, meint Bundesdatenschützer Peter Schaar. Nach dem Urteil gegen die staatliche Datensammelwut müsse nun die private begrenzt werden.
undefined

Sicherheitsloch in Opera 10.50

Ein Patch ist in Arbeit. In Opera 10.50 wurde ein Sicherheitsleck gefunden, über das sich unter Umständen Schadcode ausführen lässt. Der Fehler tritt bei der HTTP-Verarbeitung auf. Ein Opfer muss lediglich zum Besuch einer entsprechend manipulierten URL verleitet werden. Opera hat Golem.de den Fehler bestätigt.

Patches für Windows und Office kommen

Microsoft will insgesamt acht Sicherheitslücken beseitigen. Am 9. März 2010 will Microsoft zwei Patches für Windows und Office veröffentlichen. Damit sollen insgesamt acht Sicherheitslücken beseitigt werden, die als wichtig eingestuft werden. Als gefährlich ist keines der Sicherheitslöcher eingestuft.

S/MIME-SMTP-Proxy signiert E-Mails automatisch

Cebit 2010 Open-Source-Software im Auftrag der Stadt Böblingen entwickelt. Das Beratungsunternehmen Itomig hat für die Stadt Böblingen einen S/MIME-SMTP-Proxy entwickelt, der Unternehmens-E-Mails zentral und vollautomatisch signiert. Die Software steht ab sofort als Open Source zur Verfügung.

McAfee bringt verbesserte Sicherheitssoftware

Cebit 2010 Neue Versionen von Antivirus Plus, Internet Security und Total Protection. McAfee hat die 2010er Versionen der Sicherheitslösungen Antivirus Plus, Internet Security und Total Protection vorgestellt. Alle Produkte bringen eine überarbeitete Bedienoberfläche, eine verbesserte Erkennungsrate und eine höhere Geschwindigkeit. In zwei Produkten gehört auch ein Onlinebackup dazu.
undefined

Update auf Thunderbird 3.0.2 lässt Ordner verschwinden

Thunderbird 3.0.3 soll den Fehler beseitigen. Ende letzter Woche wurde Thunderbird 3.0.2 veröffentlicht, um Fehler in dem E-Mail-Client zu beseitigen. Dabei ist ein neuer Fehler entstanden, weshalb E-Mail-Verzeichnisse fehlen oder sogar die gesamte Ordnerübersicht leer sein kann. Mit der Version 3.0.3 von Thunderbird soll der Fehler beseitigt werden.

Gefährliches Sicherheitsloch in Windows 2000 und XP

Schadcode kann über den Aufruf einer Webseite ausgeführt werden. In Windows 2000 und XP ist ein gefährliches Sicherheitsloch gefunden worden, über das sich beliebiger Programmcode auf fremden Systemen ausführen lässt. Dafür ist allerdings eine Aktion des Opfers erforderlich. Bislang gibt es von Microsoft noch keinen Patch, um den Fehler zu beseitigen.

Chrome - Google schafft eindeutige ID ab

Google gibt sich beim Datenschutz lernfähig. Google reagiert auf Bedenken, die seinem Browser vor allem in Deutschland in Bezug auf den Datenschutz entgegengebracht werden. Künftig verzichtet Google auf eine eindeutige ID. Bislang übermittelt der Browser eine solche ID an den Updatedienst.

Innenminister lobt Datenbrief des CCC

FDP warnt vor zu hohem bürokratischen Aufwand. Wer seine Daten schützen will, muss wissen, welche von ihm kursieren. Beispielsweise per Infobrief. Innenminister de Maizière hält das für eine gute Idee, die FDP nicht.

In Europa wächst der Unmut über ACTA

EU-Parlament will Rechtsharmonisierung durch die Hintertür verhindern. Das EU-Parlament will von der EU-Kommission mehr Transparenz bei den Verhandlungen zum Anti-Piraterie-Abkommen ACTA. ACTA dürfe nicht dazu benutzt werden, Grundrechte der EU-Bürger zu beschneiden. Die Europäischen Internetprovider warnen vor neuen Sanktionsmöglichkeiten gegen Internetnutzer.
undefined

Thunderbird 3.0.2 korrigiert Programmfehler

Noch keine Angaben zu den beseitigten Sicherheitslücken. Mozilla Messaging hat Thunderbird 3.0.2 veröffentlicht. Die neue Version korrigiert einige Programmfehler und soll Sicherheitslücken beseitigen. Details dazu liegen allerdings nicht vor. Neue Funktionen bietet das Update nicht.

Datenschutz nicht mehr auf der Höhe der Zeit?

Sachsen-Anhalts Datenschutzbeauftragter: Grundrecht auf Schutz vor Gefährdungen. Das Datenschutzrecht "ist nicht mehr auf der Höhe der Zeit" und muss "angepasst und generalüberholt" werden, meint Sachsen-Anhalts Datenschutzbeauftragter Harald von Bose.

(Kein) Patch für Fehler in Adobes Download Manager

Weiteres Sicherheitsloch im Download Manager bleibt bestehen. Adobe hat ein Security Bulletin veröffentlicht und verspricht, dass das Sicherheitsleck im Download Manager nun beseitigt ist. Einen herunterladbaren Patch gibt es nicht. Bis zum nächsten Update von Flash oder vom Adobe Reader muss der Nutzer selbst Hand anlegen, um nicht Opfer eines Angriffs zu werden.

Neues Norton 360 erhält reputationsbasierte Erkennung

Cebit 2010 Verbessertes Onlinebackup mit leichterem Zugriff. Die Sicherheitslösung Norton 360 ist von Symantec neu aufgelegt worden. Die Version 4.0 bietet eine reputationsbasierte Erkennung, mit der Schadcode frühzeitig identifiziert werden soll. Insgesamt soll die neue Version Angriffe aus dem Internet schneller und zuverlässiger erkennen.