Zum Hauptinhalt Zur Navigation

Security

ClamAV - Zwangsabschaltung steht kurz bevor (Update)

Signaturupdate wird ClamAV-Versionen bis 0.94 am 15. April 2010 deaktivieren. Am 15. April 2010 werden alte Versionen des freien Virenscanners ClamAV zwangsweise abgeschaltet. Damit wollen die Entwickler ihre Nutzer wie im Oktober 2009 angekündigt zum Update zwingen. Derweil erschien ClamAV in der neuen Version 0.96.
undefined

Mac-Backupsoftware Smartbackup in Version 3.0 erschienen

Neues Interface und höhere Geschwindigkeit. Die neuseeländische Firma Freeridecoding hat mit Smartbackup 3.0 eine neue Version ihres Backupprogramms für Mac OS X vorgestellt. Neben Änderungen unter der Haube sind die Neuerungen vor allem im neuen Programminterface und der höheren Verarbeitungsgeschwindigkeit zu finden.
undefined

Xbox 360 speichert nach Firmwareupdate auf USB

Festplatte mit 250 GByte in Deutschland für rund 100 Euro verfügbar. Sie war schon länger angekündigt, jetzt wurde per Firmwareupdate auf der Xbox 360 die Möglichkeit hinzugefügt, Daten auf USB-Stick oder einer externen Festplatte zu sichern. Ab Mitte April 2010 können deutsche Besitzer der MS-Konsole ihre Daten auch noch auf andere Weise speichern.

Mozilla entfernt Root-Zertifikat

RSA Security 1024 V3 wird nicht mehr benötigt. Nach Verwirrung um die Frage, wem das Zertifikat "RSA Security 1024 V3" gehört, hat Mozilla entschieden, es aus der Liste vertrauenswürdiger Root-Zertifikate für seine Software zu entfernen.

Adobe Reader: Workaround gegen offene Sicherheitslücke

Bislang wurde kein Patch für den Adobe Reader angekündigt. Adobe hat sich erstmals zu dem Ende März 2010 bekanntgewordenen Sicherheitsloch in den PDF-Spezifikationen geäußert. Einen Patch gibt es aber vorerst nicht, nur einen Workaround, der Angriffe unmöglich machen soll.
undefined

Ubisoft-Kopierschutz: Die Siedler 7 - offline über Ostern

Neue Gerüchte über angeblichen Hack des DRM-Systems von Ubisoft. Statt über die Osterfeiertage zu siedeln, blieben viele Fans von Die Siedler 7 wegen Problemen bei Ubisofts Kopierschutzservern von ihrem gekauften Spiel ausgesperrt. Entsprechend groß ist die Empörung in den Foren. Gleichzeitig gibt es neue Meldungen, dass Hacker die DRM-Maßnahmen umgehen können.

Patch für Foxit Reader schließt Sicherheitsloch

Noch kein Patch für Adobe Reader verfügbar. Die aktuelle Version des Foxit Reader beseitigt ein Sicherheitsloch im PDF-Standard. Vergangene Woche war der Fehler im Foxit Reader und im Adobe Reader bekanntgeworden. Adobe hat bislang nicht auf das Sicherheitsleck reagiert.
undefined

Elena wird möglicherweise überarbeitet

Bundeswirtschaftsminister sieht Probleme mit Mittelstand. Der elektronische Entgeltnachweis Elena wird möglicherweise überarbeitet: Laut Handelsblatt will Bundeswirtschaftsminister Rainer Brüderle die Meldepflicht überprüfen lassen. Möglich sei etwa, dass kleine und mittlere Unternehmen davon befreit werden.
Die Golem Newsletter : Das Wichtigste für Techies und IT-Leader auf einen Blick. Jetzt abonnieren
undefined

Sicherheitsaktualisierung für Firefox

Neue Version 3.6.3 des Firefox schließt kritisches Sicherheitsleck. Im Zuge eines Hacking-Wettbewerbs ist ein kritisches Sicherheitsleck in Version 3.6 des Browsers Firefox bekanntgeworden. Mozilla schließt diese Lücke nun mit der Version 3.6.3.
undefined

Gnome 2.30.0 mit neuer Nautilus-Ansicht

Legitimierung mit Policy Kit, Epiphany mit HTML5-Extension. Der Linux-Desktop Gnome ist pünktlich in Version 2.30.0 erschienen. Der Dateibrowser Nautilus wurde um eine geteilte Ansicht erweitert und der Webbrowser Epiphany überarbeitet. Zudem verwenden die Systemeinstellungen das Policykit-Framework, um Benutzer zu authentifizieren, die Schaltfläche für das Entsperren fällt weg.

Schadcode-Attacke auf vietnamesische Computer

Angreifer versteckten Malware in Tastaturtreiber. Vermutlich politisch motivierte Täter haben zehntausenden vietnamesischen Computernutzern eine Malware untergejubelt, die die Nutzer ausspioniert sowie ihre Computer in ein Botnetz eingebunden hat. Mit dem Botnetz führten die Angreifer Denial-of-Service-Attacken gegen regierungskritische Blogs in dem südostasiatischen Land durch.

Tschüss Linux - PS3-Firmware 3.21 ist da

Über die Updatefunktion der Konsole erhältlich. Für die Playstation 3 ist das vorangekündigte Firmwareupdate 3.21 erschienen. Neue Funktionen bietet es nicht, es entfernt nur die Möglichkeit, ein zusätzliches Betriebssystem ("Other OS") wie Linux zu installieren.
undefined

WebOS 1.4.1 bringt Bezahlfunktion für deutschen App Catalog

Applikationen im deutschen App Catalog teurer als in den USA. WebOS 1.4.1 für das Palm Pre ist veröffentlicht worden. Damit erhält Palms App Catalog auch die eigentlich für März 2010 versprochene Bezahlfunktion, so dass Kunden WebOS-Software darüber kaufen können. Der Einkauf ist allerdings ausschließlich per Kreditkarte möglich - und nur gegen einen Aufpreis.
undefined

Datenpanne und Datenschutzdiskussionen bei Facebook

Auch E-Mail-Adressen anonym bleiben wollender Nutzer waren offen einsehbar. Facebook macht sich derzeit bei seinen Nutzern unbeliebt: Das Unternehmen plant nicht nur, mehr Nutzerdaten zu sammeln und sie zum Teil auch weiterzugeben. Für kurze Zeit waren aufgrund einer Panne auch E-Mail-Adressen von Nutzern zu sehen, die sie auf ihren Statusseiten gar nicht zeigen wollten.
undefined

USA sollen neues Datenschutzgesetz bekommen

Unternehmen und Bürgerrechtler wollen veraltetes Datenschutzgesetz novellieren. Eine Initiative aus bekannten Unternehmen und Bürgerrechtsgruppen will in den USA ein neues Datenschutzgesetz einbringen. Das gegenwärtige stammt aus dem Jahr 1986 und ist den neuen Bedingungen nicht mehr angemessen. Ein neues Gesetz soll die Bürger besser vor Überwachung schützen.

Achtung: PDF-Reader sind gefährlich (Update)

Codeausführung ohne Ausnutzung einer Sicherheitslücke möglich. Sowohl über den Adobe Reader als auch den Foxit Reader können Angreifer Programmcode ausführen, ohne ein Sicherheitsloch auszunutzen. Das Öffnen einer entsprechend gestalteten PDF-Datei genügt bereits, um Opfer eines Angriffs zu werden.
undefined

Neue Versionen von Firefox, Thunderbird und Seamonkey

Aktuelle Versionen beseitigen mehrere Sicherheitslücken. Firefox 3.0.19 und 3.5.9, Thunderbird 3.0.4 sowie Seamonkey 2.0.4 sind offiziell veröffentlicht worden und beseitigen jeweils eine Reihe von Sicherheitslücken. Außerdem wurden kleinere Korrekturen an der Bedienoberfläche von Thunderbird vorgenommen, in Seamonkey gab es verschiedene Fehlerkorrekturen.
undefined

PS3-Hacker Hotz rät: Nicht updaten!

Plan für eine eigene Firmware 3.21 mit OtherOS-Unterstützung. George 'Geohot' Hotz will einen Weg finden, die OtherOS-Option der Playstation 3 am Leben zu halten - und empfiehlt, solange mit dem Firmwareupdate zu warten. Sony Computer Entertainment wird die Linux-Unterstützung im April 2010 mit einem Firmwareupdate entfernen.
undefined

Vaultpress schützt Wordpress-Blogs

Dienst sorgt für Backups in Echtzeit und patcht automatisch. Automattic, das Unternehmen hinter der freien Blogsoftware Wordpress, startet mit Vaultpress einen Sicherungsdienst für Wordpress-basierte Blogs. Vaultpress erstellt laufend Backups und patcht Blogs bei auftretenden Sicherheitslücken automatisch.
undefined

Internet Explorer: Patch schließt offenes Sicherheitsloch

Sieben weitere gefährliche Sicherheitslücken im Internet Explorer. Microsoft hat den für heute versprochenen Patch für den Internet Explorer veröffentlicht. Damit wird das offene Sicherheitsleck im Internet Explorer 6 und 7 beseitigt und es werden neun weitere Sicherheitslücken in Microsofts Browser geschlossen.
undefined

Truecrypt- und Bitlocker-Festplatten schnell entschlüsseln

Passware Kit Forensic 9.7 richtet sich an Strafverfolgungsbehörden. Das US-Unternehmen Passware will mit Passware Kit Forensic 9.7 innerhalb weniger Minuten Truecrypt- und Bitlocker-geschützte Festplatten knacken können. Allerdings klappt das nur, wenn von dem noch laufenden Rechner ein Speicherabbild erstellt werden kann.
undefined

Nero mit Programmpaket zum Brennen, Backup und Videoschnitt

Nero Multimedia Suite 10 vorgestellt. Nero hat ein Paket aus drei Hauptprodukten geschnürt, die für den Videoschnitt, die Erstellung von Backups und das Brennen optischer Medien gedacht sind. Nero will sich damit von seiner Politik von integrierten 'All-in-One'-Lösungen trennen. Die Multimedia Suite 10 enthält Nero Vision Xtra, BackItUp & Burn und Nero Burning ROM.
undefined

Patch für Internet Explorer kommt heute Abend

Insgesamt werden zehn Sicherheitslücken im Internet Explorer geschlossen. Microsoft hat für heute Abend einen Patch für den Internet Explorer 6 und 7 angekündigt. Damit soll das offene Sicherheitsleck im Browser geschlossen werden, das bereits aktiv für Angriffe ausgenutzt wird. Zudem werden neun weitere Sicherheitslücken im Internet Explorer beseitigt.

OpenSSL 1.0.0 veröffentlicht

Verschlüsselungstoolkit bringt neue Funktionen. Nach über zehn Jahren Entwicklung hat das OpenSSL-Projekt die Verschlüsselungssoftware in der Version 1.0.0 veröffentlicht. OpenSSL ist eine freie Implementierung der Protokolle SSL und TLS. Die Version 1.0.0 enthält neue Funktionen und Fehlerbereinigungen.
undefined

Apple veröffentlicht Mac OS X 10.6.3 Snow Leopard

Separates Update für Mac OS X Server 10.6 erschienen. Apple hat ein Update für Mac OS X veröffentlicht. Die Version 10.6.3 von Mac OS X beseitigt zahlreiche Fehler in Anwendungen, von Quicktime X bis hin zu OpenGL. Außerdem wurden Sicherheitslücken geschlossen.
undefined

Offiziell: Xbox 360 unterstützt bald USB-Datenträger

Ersatz für die Memory Unit - und auf 16 GByte beschränkt. Ab 6. April 2010 wird die Xbox 360 USB-Sticks als Alternative zu Microsofts proprietären Speicherkarten nutzen können. Den Einsatz von USB-Festplatten macht Microsoft durch Beschränkung der maximalen Speichergröße unattraktiv.

Noch einmal 20 Jahre für Gonzalez

Harte Strafe für Datendiebstahl im Heartland-Fall. Albert Gonzalez hat auch in seinem zweiten Verfahren eine hohe Haftstrafe erhalten: Für den Datendiebstahl bei einem US-Zahlungsdienstleister soll er noch einmal 20 Jahre in Haft. Er kann diese Strafe jedoch zusammen mit der am Donnerstag verhängten verbüßen.

PS3-Firmware v3.21 entfernt Linux-Unterstützung

Kein Zugriff mehr auf bestehendes "Other OS". Die Linux-Unterstützung der Playstation 3 muss weg, da sie laut Sony ein Sicherheitsrisiko für den Kopierschutz darstellt. Nachdem der PS3 Slim bereits die Option "Install Other OS" fehlte, soll sie ab der Firmwareversion 3.21 auch allen anderen PS3-Modellen genommen werden.
undefined

Mit Keykeriki v2 drahtlose Tastaturen abhören

Open-Source-Gerät Keykeriki fängt Signale drahtloser Geräte ab. Mit der Open-Source-Hardware Keykeriki können Signale von drahtlosen Geräten wie Tastaturen oder Fernbedienungen abgehört werden. Bei mangelnder Verschlüsselung können die Signale durch eigene Eingaben ergänzt werden.

Studie: E-Mail-Nutzer mögen Spam

Deutsche halten sich für sicherheitsbewusster. Jeder vierte E-Mail-Nutzer öffnet Spam-Nachrichten und ein Drittel der deutschen E-Mail-Nutzer hält sich für Sicherheitsexperten. Das geht aus einer aktuellen Studie des Forschungsinstituts Ipsos im Auftrag der Message Anti-Abusing Working Group (MAAWG) hervor.
Bayerisches Staatswappen

Kontokündigung gegen "Mahnanwältin" war rechtens

Sparkasse muss Konto nicht führen. Das Landgericht München I hat entschieden, dass die Kontokündigung einer Sparkasse gegen eine nicht namentlich genannte "Mahnanwältin" zulässig war. Das Gericht hat die Klage der Rechtsanwältin dagegen abgewiesen, diese hat die Berufung zurückgenommen. Laut Stadtsparkasse München war die Klägerin die Rechtsanwältin Katja Günther.

US-Gericht schickt Datendieb 20 Jahre ins Gefängnis

Höchste Strafe für Computerkriminalität bisher verhängt. Für den Diebstahl von mehreren Millionen Kreditkartendaten muss ein US-Bürger 20 Jahre ins Gefängnis. Es ist die höchste Strafe für Computerkriminalität, die ein US-Gericht bisher verhängt hat. Dem 28-Jährigen drohen in einem weiteren Verfahren weitere 17 bis 25 Jahre Haft.

Godaddy registriert keine .cn-Domains mehr

Nach Google-Rückzug: Registrar gibt Chinageschäft auf. Googles Rückzug aus China zieht Kreise: Godaddy, der größte Domainregistrar der Welt, will keine chinesischen Top Level Domains mehr registrieren. Als Grund nannte eine hohe leitende Mitarbeiterin verschärfte Regelungen bei der Registrierung chinesischer Top Level Domains, die im Dezember 2009 in Kraft getreten ist.

Stiftung Warentest kritisiert Facebook, LinkedIn und Myspace

StudiVZ und SchülerVZ als Testsieger. Die Stiftung Warentest hat bei acht von zehn sozialen Netzwerken "deutliche" oder "erhebliche" Mängel beim Datenschutz und der Datensicherheit festgestellt. Am schlechtesten schnitten Facebook, Myspace und LinkedIn ab, Lob gab es hingegen für SchülerVZ und StudiVZ.

IMHO: Wenn der Virenscanner Amok läuft

Bitdefender-Signaturen legen einzelne Windows-Systeme lahm. Wovor muss ein Anwender mehr Angst haben - vor einem Virus oder vor einer Falscherkennung (false positives) des Virenscanners? Der Scanner nimmt im Zweifelsfalle den Rechner regelrecht auseinander; der Virus spioniert den Anwender "nur" aus oder missbraucht ihn als Mittäter für den Spamversand.
undefined

Pwn2own: Angriff auf iPhone liest SMS-Daten aus

Internet Explorer, Firefox und Safari unterliegen im Hackerwettkampf. Auf dem iPhone ist eine Sicherheitslücke erfolgreich ausgenutzt worden, um aus der Ferne die Kurzmitteilungen auf einem fremden Gerät auslesen zu können. Bei dem Hackerwettkampf Pwn2own waren auch die Browser Internet Explorer, Firefox und Safari Ziel von Angriffen.
undefined

Firefox 3.6.2 korrigiert zahlreiche Sicherheitslücken

Weitere Details zur aktuellen Firefox-Version veröffentlicht. Nachdem Firefox 3.6.2 bereits erschienen ist, hat Mozilla nun weitere Details zu der neuen Version veröffentlicht. So beseitigt die aktuelle Version nicht nur das bekannte Sicherheitsloch, sondern schließt noch einen Haufen anderer Sicherheitslücken.
undefined

O2 bietet kostenlosen Datentransfer von Handydaten

Kontakte und Kurzmitteilungen können beim Handyneukauf behalten werden. Beim Kauf eines neuen Mobiltelefons stellt sich oftmals das Problem: Wie bekomme ich meine Daten vom alten Handy auf das neue Mobiltelefon? Hier will O2 nun helfen und bietet an, zumindest Kontakte und Kurzmitteilungen von einem Mobiltelefon auf das andere zu übertragen. Für O2-Kunden gibt es den Dienst My Contacts gratis.
undefined

Avira veröffentlicht Antivir 10 - auch als Gratisversion

Neuer Mechanismus soll Schadsoftware frühzeitig erkennen. Avira hat die Version 10 der Antivir-Produktfamilie vorgestellt. Mit der neuen Funktion ProActiv sollen Schadprogramme aufgrund ihres Verhaltens erkannt und angehalten werden können. Außerdem wurden die Reparaturfunktionen überarbeitet, um bei einem Befall mit Schadsoftware das System davon zu befreien.
undefined

Twitter erfolgreich im Kampf gegen Spam

Spam-Anteil auf Twitter von 11 auf 1 Prozent reduziert. Mit seiner rasant wachsenden Popularität wurde Spam zu einem ernsthaften Problem für die Microblogging-Plattform Twitter. Im August 2009 war jeder zehnte Tweet Spam. Doch mittlerweile wollen die Twitter-Betreiber das Problem recht gut im Griff haben.
undefined

Festplattendatenrettung für 30 Euro

Freecom bietet drei Jahre Schutz gegen Festplattendefekte. Freecom bietet einen Festplatten-Wiederherstellungsdienst an, der drei Jahre lang gilt und rund 30 Euro kostet. Geht die Festplatte innerhalb dieser Zeit kaputt, versuchen Freecom und dessen Partner, die Daten darauf zu retten.
undefined

Linux-Kernel: Torvalds verlängert Merge-Fenster

Verteiltes Dateisystem Ceph noch in der Testing-Phase aufgenommen. Obwohl das Merge-Window schon geschlossen ist, hat Linus Torvalds noch das verteilte Dateisystem Ceph in den Linux-Kernel 2.6.34 aufgenommen. Ceph gesellt sich zu neuen Treibern für Grafikkarten mit Radeon-Chipsätzen und dem neuen Dateisystem LogFS.