Zum Hauptinhalt Zur Navigation

IT-Sicherheit

Angeblich kritische Lücke im Adobe Reader

Angreifer sollen Windows-System kompromittieren können. Der Blogger Petko Petkov will eine kritische Lücke im Adobe Reader entdeckt haben, durch die sich beim Öffnen eines PDF-Dokumentes ein Windows-System kompromittieren lässt. Nähere Details veröffentlichte Petkov jedoch noch nicht.

VMware veröffentlicht mehrere Sicherheits-Updates

Großteil der Produktpalette betroffen. VMware hat in seinen Virtualisierungsprogrammen ESX Server, Server, Workstation, ACE und Player kritische Sicherheitslücken geschlossen. Durch die Fehler ist es Angreifern unter anderem möglich, aus der virtuellen Maschine herauszuschlüpfen und Programmcode auf dem Host-System auszuführen.

Firefox 2.0.0.7 schließt QuickTime-Lücke

Zu Grunde liegendes Problem soll schon länger bekannt sein. Eine neue Version des Browsers Firefox schließt die kürzlich entdeckte Sicherheitslücke, die im Zusammenspiel mit QuickTime auftritt. Über eine manipulierte QuickTime-Datei können Angreifer so JavaScript in Firefox ausführen.

Service Pack 3 für Office 2003 erschienen

Schnellspeicherung aus Sicherheitsgründen abgeschaltet. Microsoft hat mit dem Service Pack 3 (SP3) für Office 2003 eine Update-Sammlung für seine vorletzte Office-Generation vorgestellt. Sie beinhaltet sowohl das Service Pack 1 und 2 und darüber hinaus danach erschienene Fehlerbehebungen und auch neue Reparaturmaßnahmen, die vor allem mit der neu erschienenen Software wie dem IE7, Vista und Office 2007 notwendig wurden.
undefined

Privatsphäre? Steam sorgt wieder für Aufregung

Neue Steam Community ist für manche Kunden zu auskunftsfreudig. Über Steam können nicht nur Spiele kostenpflichtig heruntergeladen und automatisch gepatcht werden, der Download-Dienst soll die Spieler auch zusammenführen. Dazu hat Steam-Betreiber Valve Software (u.a. Half Life 2) kürzlich neue Community-Funktionen eingeführt - und geht dabei recht freizügig mit der Privatsphäre der Kunden um.

US-Terrorverdächtiger gibt freiwillig Privatsphäre auf

"Life imitates art!". Der ehemals unter Terrorismusverdacht stehende US-Bürger und Kunstprofessor Hasan Elahi hat zu seiner eigenen Sicherheit beschlossen, sein tägliches Leben vollständig öffentlich zu dokumentieren. Elahi hofft, auf diese Weise verhindern zu können, irgendwann unschuldig nach Guantanamo zu verschwinden, berichtet die ARD.

QuickTime macht Firefox unsicher

Angreifer kann beliebigen Code ausführen. In Firefox wurde eine Sicherheitslücke entdeckt, die sich im Zusammenspiel mit QuickTime bemerkbar macht. Über eine präparierte QuickTime-Datei kann ein Angreifer beliebigen JavaScript-Code innerhalb von Firefox ausführen und sich im schlimmsten Fall eine umfassende Kontrolle über den betreffenden Rechner verschaffen.

Service Pack 1 für Windows Vista bringt neue Suchfunktion

Drittanbieter können sich in Desktop-Suche einbinden. Mit dem Service Pack 1 für Windows Vista wird Microsoft die Suchfunktion des Betriebssystems verändern. Dazu wird ein neues Protokoll eingeführt, über das sich andere Anbieter in die Desktop-Suche von Microsoft einklinken und diese durch eigene Routinen ersetzen können.

Virus auf Aldi-Notebooks

Medion bietet Software zum Löschen des Bootsektor-Virus. In der vergangenen Woche hat Aldi das Medion-Notebook MD 96290 in seinen Filialen angeboten. Wie Medion bestätigt, kann sich auf dem Notebook ein Virus befinden. Dieser Bootsektor-Virus soll aber keinen Schaden anrichten und sich ohne Aufwand wieder entfernen lassen.
Die Golem Newsletter : Das Wichtigste für Techies und IT-Leader auf einen Blick. Jetzt abonnieren

Kostenlose Software hackt iPhone

Software umgeht SIM-Lock im Apple-Handy. Nachdem bereits eine kostenpflichtige Softwarelösung bereitsteht, die den SIM-Lock in Apples iPhone umgeht, gibt es nun auch eine kostenlose Alternative. Ein Hardware-Umbau ist nicht erforderlich, so dass jeder Besitzer eines iPhones das Apple-Handy auch mit anderen Netzbetreibern nutzen kann.

Microsoft schließt vier Sicherheitslücken

Ein Security Bulletin weniger als angekündigt. Aus den fünf angekündigten Security Bulletins für den Patch-Day im September 2007 sind nun nur vier geworden. Microsoft hatte sich kurzfristig entschlossen, eines der fünf Security Bulletins noch nicht zu veröffentlichen. Somit korrigiert Microsoft in diesem Monat Fehler im Windows Live Messenger, in Windows und Visual Studio. Drei der Sicherheitslecks können zur Ausführung von Programmcode missbraucht werden.
undefined

Karstadt setzt auf RFID-Chips

Warenhaus-Konzern verabschiedet sich langsam von Strichcodes. Karstadt hat in einer ersten Filiale damit begonnen, Preisauszeichnungen über RFID-Chips vorzunehmen. Damit soll die berührungslose Lesetechnik bisherige Strichcodes langfristig ersetzen. Der Konzern versichert, dass die RFID-Etiketten keine Kundendaten speichern.

Skype-Wurm gibt sich als Bilddatei aus

Nur Windows-System für Angriff anfällig. Über die Chat-Funktion von Skype verbreitet sich derzeit ein Wurm, der allerdings keine gefährlichen Schadfunktionen aufweist. Bislang ist nur bekannt, dass sich der Wurm nach Aktivierung verbreitet, indem andere Skype-Partner entsprechende Chat-Nachrichten erhalten. Der Schädling kann sich nur auf Windows-Systemen verbreiten.

Kostenpflichtige Software deaktiviert SIM-Lock im iPhone

SIM-Lock-Hack kostet 99,- US-Dollar. Nach zahlreichen Terminverschiebungen hat die Webseite iPhoneSimFree.com die Verfügbarkeit des Software-Hacks für das iPhone verkündet. Mit einem reinen Software-Hack soll sich der SIM-Lock im iPhone deaktivieren lassen. Der standardmäßige SIM-Lock sorgt dafür, dass sich das Apple-Handy nur mit einer AT&T-SIM-Card verwenden lässt.

Fünf Sicherheits-Patches im September

Fehler in Windows, Windows Live Messenger und Visual Studio. Im September 2007 veröffentlicht Microsoft am allmonatlichen Patch-Day insgesamt fünf Updates, die mindestens fünf Sicherheitslücken schließen sollen. Drei Patches betreffen Windows, während ein Patch Korrekturen an Visual Studio sowie dem MSN Messenger und dem Windows Live Messenger vornimmt.

Chinesisches Militär drang angeblich ins Pentagon-Netz ein

Financial Times: Angriff auf das Pentagon-Netz kam aus China. Das chinesische Militär drang angeblich in das Computernetzwerk des US-Verteidigungsministeriums ein, berichtet die Financial Times. Auch ein Rechnersystem im Büro von US-Verteidigungsminister Robert Gates habe abgeschaltet werden müssen.

Grobe Datenschutzmängel bei Hartz-IV beseitigt

Schaar: Datenschutzrechtliche Mindeststandards nun umgesetzt. Die Bundesagentur für Arbeit hat gravierende Datenschutzmängel bei der Leistungsberechnungssoftware A2LL für das Arbeitslosengeld II (ALG II) beseitigt, teilte der Bundesbeauftragte für den Datenschutz Peter Schaar nach einem Kontrollbesuch seiner Dienststelle bei der Behörde mit.

Datenschützer: Microsofts WGA-Prüfung ist unbedenklich

Übertragene Informationen werden anonymisiert und nur kurz gespeichert. Im Auftrag von Microsoft hat das öffentlich-rechtliche "Unabhängige Landeszentrum für Datenschutz Schleswig-Holstein" (ULD) die Echtheitskontrolle WGA für Microsoft-Produkte überprüft. Die Datenschützer erklären das Verfahren für unbedenklich, auch für öffentliche Einrichtungen.

Neue Version von Norton AntiVirus (Update)

Norton Internet Security mit verschlüsselter Kennwort-Verwaltung. Symantec hat den Virenscanner Norton AntiVirus sowie die Sicherheitssoftware-Sammlung Norton Internet Security in neuen Versionen vorgestellt. Insgesamt sollen beide Lösungen deutlich zügiger zu Werke gehen und auch Angriffe abwehren, die über Sicherheitslücken im Internet Explorer vorgenommen werden.

Postfix-Modul anfällig für Angriffe

Sicherheitslücke im Anti-Spam-Modul des E-Mail-Servers. In dem Anti-Spam-Modul Policyd steckt eine Sicherheitslücke, durch die sich E-Mail-Server lahm legen lassen. Unter Umständen sollen Angreifer so auch Programmcode auf dem Mail Transfer Agent ausführen können. Eine bereinigte Version ist bereits verfügbar.

PHP 5.2.4 soll stabiler sein

Neue Version beseitigt rund 120 Fehler. Eine höhere Stabilität soll PHP mit der Version 5.2.4 bringen, die heute erschien. Rund 120 Fehler wurden dabei beseitigt, einige darunter beseitigen Sicherheitslücken in der freien Scriptsprache.

Microsoft kündigt Service Pack 1 für Windows Vista an

Windows Vista wird schneller, stabiler und lernt Umgang mit neuer Technik. Microsoft räumt mit den zahlreichen Gerüchten rund um das künftige Windows Vista Service Pack 1 (SP1) auf und kündigte dieses nun offiziell an. Eine Beta-Version davon soll bereits in den nächsten Wochen erscheinen.

Hotfixes für Vista beheben Leistungseinbrüche bei Spielen

Speicherbedarf für den Framebuffer von DirectX-9-Spielen reduziert. Microsoft hat für die 32- und 64-Bit-Versionen von Windows Vista einen Patch bereitgestellt, der ein in Foren häufig berichtetes Problem mit 3D-Spielen unter dem neuen Betriebssystem lösen soll: Die Spiele laufen immer langsamer und nehmen erst nach dem Drücken von Alt+Tab wieder Fahrt auf. Grund ist das veränderte Speicher-Management von Vista. Ein weiterer Patch sorgt für zuverlässigere Verwendung von SLI und CrossFire.

Symantec: Microsoft verhält sich monopolartig

Microsoft hat Markt für Sicherheitssoftware mit Niedrigpreisen betreten. Der Symantec-CEO John Thompson findet harsche Worte für Microsofts Eintritt in den Markt für Sicherheitssoftware. Microsoft habe den Markt mit Billigpreisen betreten und sich somit monopolartig verhalten.

SIM-Lock vom iPhone per Software geknackt?

Video belegt Aufhebung der SIM-Lock-Sperre in Apples Handy. Ein Video dokumentiert einen Software-Hack für das iPhone, um das Apple-Handy mit beliebigen Mobilfunkbetreibern verwenden zu können. Es ist wohl geplant, den Software-Hack gegen Bezahlung anzubieten. Allerdings droht bereits gerichtlicher Ärger, weil der Anbieter bereits Post von den Anwälten von AT&T erhalten hat.
undefined

vPro 2.0: Intels neue Plattform mit Q35-Chipsatz und TXT

Erstmals Trusted-Computing als Teil einer Business-Plattform verbindlich. Ab dem 27. August 2007 liefert Intel nun die Komponenten für die 2007er-Ausgabe seiner Plattform "vPro" für Business-PCs. Die Kombination aus Virtualisierung und Trusted Computing soll für mehr Sicherheit und kürzere Support-Zyklen sorgen.

China will gegen "Hacker-Angriffe" auf Deutschland vorgehen

Deutsche Regierungscomputer angeblich mit Spionage-Programmen infiziert. Der Spiegel hatte am Wochenende gemeldet, zahlreiche Computer der Bundesregierung seien mit chinesischen Spähprogrammen infiziert. Außer dem Kanzleramt seien auch das Wirtschaftsministerium, das Forschungsministerium und das Auswärtige Amt betroffen. Chinas Ministerpräsident kündigte auf einer Pressekonferenz im Rahmen des Staatsbesuchs von Bundeskanzlerin Angela Merkel an, gegen die Angriffe vorzugehen.

Mit Lötkolben und Patch: iPhone endgültig geknackt?

US-Bastler schaltet Apple-Handy für jedes Netz frei. Apples Bindung an einen Netz-Provider und die Aktivierung des iPhone scheinen endgültig ausgehebelt. Um dieses Ziel zu erreichen, musste ein Bastler aus den USA jedoch sowohl an der Hard- als auch der Software des Geräts einige Veränderungen vornehmen. Der Lohn: ein iPhone, das sich wie jedes andere Handy beim Provider der Wahl anmelden lässt.

Symantec: Intels vPro kämpft mit Lizenz-Problemen

Symantecs Security-Suite für vPro erscheint erst 2008. Eines der entscheidenden Merkmale von Intels Plattform für Business-PCs namens vPro sind per Virtualisierung nahezu unknackbare Sicherheitsfunktionen. Einem US-Bericht zufolge tun sich die Security-Hersteller aber schwer mit den dabei auftretenden Linzenzfragen.

Hotfix für WLAN-Probleme unter Windows Vista

Patch nur auf Anforderung verfügbar. Microsoft hat in seiner Knowledge Base einige Probleme bei WLAN-Verbindungen unter Vista bestätigt und dafür einen Hotfix bereitgestellt. Den Patch kann man jedoch nicht frei herunterladen, sondern muss ihn über die üblichen Support-Wege von Microsoft anfordern.
undefined

EyePassword gegen PIN-Klau

PINs und Passwörter mit gezieltem Blick eingeben. Wissenschaftler an der Stanford-Universität haben unter dem Namen EyePassword ein System entwickelt, das PIN-Eingaben z.B. am Geldautomaten sicherer machen soll. Nutzer müssen die entsprechenden Zeichen nur anschauen und nicht eintippen, was die PIN vor Blicken Dritter schützen soll.

Neue Linux-Sicherheitslösung von Collax

Security Gateway 4.2 mit Ajax-Oberfläche. Die neue Version 4.2 des Collax Security Gateways vollzieht, wie schon der Business Server, den Wechsel auf den Kernel 2.6 und setzt eine neue Ajax-Oberfläche zur Verwaltung ein. Das Gateway bietet eine Firewall und integrierten Spam-Schutz. Die Version für Privatanwender bleibt kostenlos.

G Data mit verbesserter Sicherheitssoftware

Spezieller Modus nimmt Sicherheitseinstellungen für Spiele vor. Auf der Games Convention in Leipzig will G Data Ende dieser Woche seine neue Generation an Sicherheitslösungen vorstellen, bestehend aus G Data TotalCare 2008, InternetSecurity 2008 und AntiVirus 2008. Neben einer verbesserten Viren-Erkennungsrate und Spam-Schutz mit Sprachenerkennung verfügen alle drei über einen On-Demand Scan, der nur dann arbeitet, wenn die CPU nicht von anderen Applikationen benötigt wird. Dabei richtet sich G Data mit einem speziellen Modus gezielt an Spieler.
undefined

Skype: Kettenreaktion ausgelöst durch viele PC-Neustarts

Software-Fehler bei der Allokation von Netzwerk-Ressourcen. Fast zwei Tage war der VoIP- und Instant-Messaging-Dienst Skype ausgefallen, nun veröffentlichte Skype eine Erklärung für den Aussetzer. Schuld sei eine Kettenreaktion, die im ersten Schritt durch einen Neustart vieler Systeme von Skype-Nutzern nach einem Software-Update ausgelöst wurde.

Gentoo muss Server abschalten

Sicherheitslücke auf Paket-Server entdeckt. Das Gentoo-Projekt hat mehrere Server abgeschaltet, nachdem auf dem Paketserver eine Command-Injection-Sicherheitslücke gefunden wurde. Acht Server werden nun untersucht, die Pakete sollen jedoch nicht verändert worden sein.

US-Reporter verklagen HP wegen Bespitzelung

Schadensersatz für Ausforschung von Telefondaten gefordert. Die seit Januar 2006 schwelende HP-Affäre findet kein Ende. Das Unternehmen hatte sich bemüht, Informationslecks auf höchster Ebene zu stopfen und dabei auch umstrittene Methoden angewandt, um die Quellen von namhaften Journalisten ausfindig zu machen. Drei Reporter von Cnet klagen nun gegen Hewlett-Packard.

Ubuntu-Server geknackt

Community-Server mussten vom Netz genommen werden. Fünf der acht von Canonical gestifteten Ubuntu-Community-Server mussten abgeschaltet werden, da sie geknackt wurden und aktiv andere Server angriffen. Die Administratoren sollen über einen längeren Zeitraum keine Sicherheits-Updates eingespielt haben.

Opera 9.23 schließt kritische Sicherheitslücke

Opera erlaubt Ausführung von fremdem Code. Mit Hilfe von "Jesse's JavaScript compiler/decompiler fuzzer" konnte der norwegische Entwickler Opera in seinem gleichnamigen Webbrowser einige Fehler aufdecken, die zu einem Absturz führen. Einer der Fehler lässt sich sogar für die Ausführung von fremdem Code ausnutzen.

Microsoft: Kritische Fehler - nicht nur unter Windows

Updates für Windows, Office (for Mac), VirtualPC und den Windows Media-Player. Sechs "kritische" und drei "wichtige" Sicherheits-Updates hat Microsoft zum August-Patchday veröffentlicht. Beseitigt werden vor allem Fehler in Windows und Office, einschließlich Office for Mac.

Überwachung total: Big Brother zieht nach Südchina

Digitale Personalausweise, Gesichtserkennung durch Überwachungskameras. Wie die New York Times aus der 12-Millionen-Stadt Shenzhen in Südchina berichtet, plant die chinesische Regierung dort eine umfassende Überwachung der Bürger. Neben zehntausenden Überwachungskameras fällt vor allem ein mit einem Chip versehener Personalausweis auf, der diverse persönliche Daten speichert.

FTP-Funktion des Internet Explorers als Passwort-Schleuder

Username und Passwort werden unbemerkt in lokalen Dateien gespeichert. Unter recht alltäglichen Umständen speichert der Internet Explorer 6 in Webseiten, die per FTP heruntergeladen wurden, den Benutzernamen und das Passwort des Benutzers. Dieses Verhalten kann fatal sein, wenn man das Programm zur Verwaltung seiner Internetpräsenz verwendet.

EU-Studie zur Internet- und Handy-Nutzung von Kindern

Illegaler Download urheberrechtlich geschützter Inhalte weit verbreitet. Eine aktuelle Eurobarometer-Studie zur Internet- und Handy-Nutzung von Kindern in Europa zeigt unter anderem, dass die meisten Kinder im Alter zwischen 9 und 14 Jahren über ein eigenes Mobiltelefon verfügen. Mit dem Internet sind sie gut vertraut, der Risiken sind sie sich bewusst. Illegale Downloads sind weit verbreitet, dabei ist die Angst vor Viren größer als die vor dem Staatsanwalt.

Freiwillige Datenschutzaufgabe: Bürger berichten über sich

19 Prozent der Deutschen stellen private Informationen online. Vor 20 Jahren gingen Menschen auf die Straße, um gegen die Volkszählung und den damit befürchteten Zustand des gläsernen Bürgers zu protestieren. Heute machen die Deutschen ihr Leben zunehmend öffentlich, allerdings freiwillig. Bereits jeder Fünfte (19 Prozent) stellt private Informationen ins Internet. Meist handelt es sich um Lebensläufe, Fotos oder Tagebücher.

Google-AdSense speichert bei Werbeeinblendungen User-IDs

In der Testphase ist Aussteigen erlaubt. Google hat testweise damit begonnen, über sein Adsense-Werbeprogramm noch mehr Daten über die Anwender zu sammeln. Das Ziel dahinter ist klar - die Anzeigen sollen noch stärker auf die Nutzer und deren Interessen zugeschnitten werden, und das geht umso besser, je mehr man über die Nutzer weiß.

Microsoft gehen die Keys aus: Neues Service-Pack für XP Pro

Keine Änderungen außer neuen Installationsschlüsseln. Im September 2007 werden PC-Hersteller von Microsoft ein neues "Service Pack 2c" für Windows XP Professional erhalten. Die einzige Änderung, die der Softwarekonzern dafür ankündigt, sind neue "Product Keys", weil diese Installationsschlüssel im bisherigen Format knapp werden.

WinZip mit E-Mail-Verschlüsselungs- und Kompressionswerkzeug

Kostenlose Beta von WinZip E-Mail Companion 2.0 erhältlich. Von WinZip kommt eine neue Software als Beta auf den Markt, die die Verschlüsselung und die Komprimierung von E-Mail-Anhängen erleichtern soll. Die zu Corel gehörende Firma bringt mit dem WinZip E-Mail Companion 2.0 ein Hilfsprogramm für Microsoft Outlook Express, Windows Mail (Vista) und Outlook 2007 sowie für Outlook 2002 und 2003.

Vista-Patches für Tempo und Kompatibilität jetzt offiziell

Zwei Update-Pakete gegen zahlreiche Probleme zum Download. Die bereits vorab bekannt gewordenen beiden Patch-Pakete für Windows Vista, die einige grundlegende Probleme des Betriebssystems lösen, sind nun direkt bei Microsoft erhältlich. Das Unternehmen verspricht damit unter anderem mehr Leistung bei Datei-Operationen und zuverlässigeren Betrieb von Digitalkameras und Grafikkarten.

SeaMonkey 1.1.4 schließt Sicherheitslücke

Mozilla-Entwickler stopfen URI-Lücke in Browser-Suite. Nachdem die Mozilla-Entwickler die URI-Sicherheitslücke im Zusammenspiel zwischen Firefox bzw. Thunderbird und dem Internet Explorer 7 eingedämmt haben, steht nun auch das entsprechende Update für die Browser-Suite SeaMonkey bereit. Dritte können die Lücke ausnutzen, um Programme auf fremden Rechnern zu starten.