Zum Hauptinhalt Zur Navigation

Security

Skipfish: Security-Scanner für Webapplikationen

Google verspricht automatisierte Prüfung mit hoher Geschwindigkeit. Mit Skipfish hat Google einen Sicherheitsscanner für Webapplikationen als Open Source freigegeben. Skipfish überprüft Webapplikationen weitgehend automatisiert auf diverse Sicherheitslücken und soll dabei besonders schnell sein.
undefined

Richter kritisieren Urteil im Sinne von Abofallen-Betreiber

Zwei Entscheidungen gegen "Inkassoanwälte" gefallen. Richter in Marburg und Bonn gehen gegen Anwälte vor, die Geldforderungen für "Abofallen-Betreiber" eintreiben. "Bei der Geltendmachung solcher Forderungen für Mandaten handelt es sich um Beihilfe zu einem versuchten Betrug", erklärte das Amtsgericht Marburg.
undefined

Opera 10.51 für Windows bringt Fehlerkorrekturen (Update)

Update liefert keine neuen Funktionen, arbeitet aber schneller. Opera hat Opera 10.51 für die Windows-Plattform veröffentlicht. Damit gibt es vor allem Fehlerkorrekturen, um die Stabilität und Zuverlässigkeit des Browsers zu verbessern. Zudem soll Opera 10.51 schneller als die Vorversion sein.

Verfahren gegen Ex-Telekom-Chef Ricke wird eingestellt

Verfahren gegen vier weitere Beschuldigte werden fortgeführt. Kai-Uwe Ricke und Klaus Zumwinkel werden von der Bonner Staatsanwaltschaft nicht weiter verfolgt. Die Verfahren werden eingestellt. Obendrein gibt es Probleme mit den beschlagnahmten Daten anderer Mitarbeiter der Telekom: Sie sind verschlüsselt.
undefined

Service Pack 1 für Windows 7 angekündigt

Nur das Service Pack 1 für Windows Server 2008 R2 bringt neue Funktionen. Microsoft nennt erste Details zum erwarteten Service Pack 1 für Windows 7. Außerdem wird es auch ein Service Pack 1 für Windows Server 2008 R2 geben. Wann die Sammelpatches erscheinen, ist noch nicht bekannt.
Die Golem Newsletter : Das Wichtigste für Techies und IT-Leader auf einen Blick. Jetzt abonnieren

Darpa will eine intelligente Kamera entwickeln

Kameras erkennen und verstehen eine beobachtete Szenerie. Bisher liefern Überwachungskameras einfach Bilder von einem beobachteten Ort. Allenfalls können sie noch einzelne Objekte erkennen. Die Darpa will Kamerasysteme entwickeln lassen, die nicht nur sehen, sondern auch verstehen, was in der beobachteten Szene vorgeht.

Ex-Autohändler legt Autos ferngesteuert lahm

Entlassener Angestellter missbraucht System zur Disziplinierung von Schuldnern. Autos, die nicht mehr starten oder mitten in der Nacht loshupen - ein entlassener Angestellter eines texanischen Autohauses hat rund 100 Autobesitzer auf Trab gehalten. Er war in das Nutzerkonto eines ehemaligen Kollegen eingedrungen und hatte die Autos ferngesteuert lahmgelegt.

Spaniens Strategie für das digitale Europa

EU-Ratspräsidentschaft für Netzausbau und Interoperabilität. Die sogenannte Granada-Strategie der spanischen EU-Ratspräsidentschaft sieht unter anderem vor, den Schutz geistigen Eigentums zu stärken. Maßnahmen zur Durchsetzung von Schutzrechten sollen sich auf Websites konzentrieren, die "eine massenhafte Verletzung von Rechten an geistigem Eigentum ermöglichen".

US-Strafverfolger tummeln sich in sozialen Netzen

US-Behörden müssen EFF erklären, wie sie in sozialen Netzen ermitteln. Die US-Bürgerrechtsorganisation EFF hat zwei Dokumente veröffentlicht, die zeigen, wie US-Strafverfolger in sozialen Netzen ermitteln. Das Justizministerium etwa ermutigt Beamte, in Angeboten wie Facebook nach Verdächtigen zu suchen, ihre Kontakte zu überprüfen und ihren Aufenthaltsort herauszufinden.
Bundesjustizministerin Sabine Leutheusser-Schnarrenberger

Justizministerin: Kein Vorratsdatengesetz 2.0 vor Herbst

Leutheusser-Schnarrenberger: Kein übereiltes neues Gesetz. Justizministerin Leutheusser-Schnarrenberger (FDP) will vor der Sommerpause des Bundestages kein neues Gesetz zur Vorratsdatenspeicherung zulassen. Diese endet am 12. September 2010. Die Liberale hofft offenbar, dass die Massenüberwachung bis dahin von der EU verworfen wird.
undefined

Spamassassin: Sicherheitslücke im Milter-Plugin

Angreifer können beliebige Befehle per E-Mail ausführen. Eine Schwachstelle im Spamassassin-Plugin Milter ermöglicht es entfernten Angreifern, in einer E-Mail eingebetteten Code mit den Rechten des laufenden Filterprogramms auszuführen. Nach Bekanntwerden der Schwachstelle kursieren bereits Exploits im Internet.

Hessen erprobt Onlinezulassung von Kraftfahrzeugen

Nach der Prüfung kein Gang zur Zulassungsstelle mehr. Kraftfahrern könnte es bald erspart werden, nach der technischen Prüfung ihrer Fahrzeuge auch noch die Zulassungsstelle aufzusuchen. In Hessen wird die Onlinezulassung von Kraftfahrzeugen in einem Pilottest ausprobiert.
undefined

Elcomsofts Passwortknacker - Radeon HD 5970 besiegt Tesla

Vergleiche mit Fermi stehen noch aus. Elcomsofts Passwortknacker für WLANs und iPhone-Backups soll mit ATIs Doppel-GPU-Grafikkarte Radeon HD 5970 deutlich schneller arbeiten als selbst mit Nvidias Profi-CUDA-Lösungen der Tesla-Serie. Ein Leistungsvergleich mit Nvidias neuer Fermi-Architektur steht noch aus.
undefined

Fix schließt Sicherheitsloch im Internet Explorer

Regulärer Sicherheitspatch lässt weiter auf sich warten. Microsoft hat einen sogenannten Fix It für das offene Sicherheitsloch im Internet Explorer 6 und 7 veröffentlicht. Allerdings gibt es den Fix nur für Windows XP und Windows Server 2003, auf anderen Windows-Systemen ist er wirkungslos. Ob Microsoft noch vor Mitte April 2010 einen regulären Patch bringt, steht noch nicht fest.
undefined

Online-Kopierschutz: Ubisoft plant Entschädigungen

Betroffene Spieler erhalten Downloadinhalte als Kompensation. Publisher Ubisoft will sich für die Probleme bei seinem Online-Kopierschutz bei Spielern entschuldigen: Das Unternehmen teilte mit, dass Betroffene in naher Zukunft mit kostenlosen Spielinhalten entschädigt werden sollen.

Service Pack macht Softmaker Office 2010 besser

Zahlreiche Funktionsverbesserungen für die Windows-Version. Softmaker hat für die Windows-Version von Office 2010 ein Service Pack veröffentlicht. Damit werden auch einige neue Funktionen sowie mehrere Verbesserungen in das Office-Paket integriert. Vor allem der Import wurde verbessert.

EuGH befreit Datenschutzbeauftragte

Angliederung deutscher Datenschützer an Innenministerien infrage gestellt. Deutsche Datenschützer sind nicht unabhängig genug, urteilten Europas oberste Richter. Sie müssen mehr Freiheiten bekommen und sich von den Innenministerien entfernen.

EU-Parlament: Acta darf nicht geheim bleiben

Parlamentarier drohen mit Klage vor dem EuGH. Das EU-Parlament verlangt von der EU-Kommission, die Verhandlungen zum Anti-Piraterie-Abkommen Acta offenzulegen. Mit überwältigender Mehrheit nahm das Parlament eine entsprechende Resolution an, in der es mit einer Klage vor dem Europäischen Gerichtshof droht.
undefined

HTC Magic wurde von Vodafone mit Schadsoftware ausgeliefert

Auf der Speicherkarte wurden mehrere Windows-Schädlinge gefunden. In Spanien hat Vodafone nach Angaben von Panda Security HTCs Magic verkauft, auf dem sich Windows-Schadcode befand. Auf der Speicherkarte wurden gleich mehrere Schadprogramme gefunden. Ein befallener Rechner könnte so ins Mariposa-Botnet integriert werden.
undefined

Ubisoft startet offene Betaphase für das Strategiespiel Ruse

Innovatives Strategiespiel mit Täuschmanövern geht in die Beta. Wer Ruse ohne Ubisofts Online-Kopierschutz spielen möchte, hat jetzt die Chance dazu: Der Publisher bietet ab sofort die Möglichkeit, das Strategiespiel im offenen Betatest auszuprobieren und wahlweise gegen die KI oder im Multiplayermodus anzutreten.

Facebook könnte bald ortsbezogene Statusupdates bekommen

Entsprechende APIs für externe Entwickler geplant. Facebook-Nutzer sollen künftig ihre Aufenthaltsorte in den Statusaktualisierungen mitteilen können. Laut New York Times könnte die Funktion auf der nächsten Facebook-Entwicklerkonferenz F8 im April 2010 vorgestellt werden - und Facebook neue Werbekunden erschließen.

Sieben gefährliche Sicherheitslücken in Excel

Will Microsoft gefährliche Sicherheitslecks nicht mehr als solche kennzeichnen? Microsoft hat einen Patch für Excel, ein Update für den Windows Movie Maker sowie für Producer veröffentlicht. Damit werden insgesamt acht Sicherheitslücken geschlossen, die allesamt zum Ausführen von Schadcode missbraucht werden können. Dennoch stuft Microsoft die Sicherheitslecks nicht als kritisch ein.

Twitter soll sicherer werden

Links in privaten Nachrichten werden vorher überprüft. Das Twitter-Team will Spam, Phishing und die Verbreitung von Malware über seinen Dienst einschränken. Statt im Nachhinein zu reagieren, soll nun im Vorfeld eingeschritten werden.
undefined

Proteste gegen Vorratsdatenspeicherung 2.0

Kontaktdaten der Parlamentarier von Datenschützern zusammengestellt. Der Arbeitskreis Vorratsdatenspeicherung startet Proteste gegen die Pläne der Union, die verdachtslose Massenüberwachung mit einem neuen Gesetz schnell wieder einzuführen. Internetnutzer sind aufgerufen, sich per Telefon, Fax, E-Mail oder Brief an die Bundestagsabgeordneten zu wenden.
undefined

Sicherheitslücke bei Akkuladegeräten mit USB-Anschluss

Energizer-Geräte betroffen. Energizer hat ein Problem in der Windows-Software seiner Akkuladegeräte Duo Charger/USB Charger festgestellt. Die Software soll eigentlich nichts anderes tun als den Ladezustand der AA-Akkus im Gerät am Rechner anzuzeigen, doch die Windows-Version hat offenbar eine Sicherheitslücke.
undefined

Verfassungsgericht hofft auf Lerneffekt beim Gesetzgeber

Urteil zur Vorratsdatenspeicherung als künftige Maßgabe für Gesetze. Das Verfassungsgericht hofft, dass sein Urteil gegen die Vorratsdatenspeicherung beim Gesetzgeber zu einem Lerneffekt führt. Der Entscheid solle als Vorlage dafür dienen, welche Grenzen bei Überwachungsgesetzen künftig einzuhalten sind, sagt der scheidende Präsident des Bundesverfassungsgerichts, Hans-Jürgen Papier.

OpenSSH 5.4 veröffentlicht

Unterstützung von SSH 1 deaktiviert. Die freie SSH-Implementierung OpenSSH ist in der Version 5.4 erschienen. Sie wartet mit einigen neuen Funktionen auf. Wichtigste Änderung: Das Protokoll SSH 1 wird in der Standardeinstellung nach einer Übergangszeit von zehn Jahren nicht mehr unterstützt.
undefined

Offline: Ubisoft blamiert sich mit Online-Kopierschutz

DRM-Server waren stundenlang offline - Käufer verärgert. Die besten Argumente gegen sein neues DRM-System, das eine permanente Onlineverbindung benötigt, liefert Ubisoft selbst: Am Wochenende konnten Spieler stundenlang nicht auf die PC-Version von Assassin's Creed 2 zugreifen. Angeblich waren die Server überlastet.
undefined

Apache 2.2.15 mit Sicherheitsupdates erschienen

Reparaturen betreffen SSL-/TLS-Protokoll, etliche Module mit Patches. Die aktualisierte Version 2.2.15 des Apache Webservers bringt Reparaturen mit. Vor allem haben sich die Entwickler des seit Herbst 2009 bekannten Fehlers im SSL-/TLS-Protokoll angenommen. Zusätzlich wurden zahlreiche Module repariert.
undefined

Schaar kritisiert "Googles Vorratsdatenspeicherung"

Schaar fordert Schritte gegen private Sammelwut. Die Datensammlungen bei Google sind bedrohlicher als die staatliche Vorratsdatenspeicherung, meint Bundesdatenschützer Peter Schaar. Nach dem Urteil gegen die staatliche Datensammelwut müsse nun die private begrenzt werden.
undefined

Sicherheitsloch in Opera 10.50

Ein Patch ist in Arbeit. In Opera 10.50 wurde ein Sicherheitsleck gefunden, über das sich unter Umständen Schadcode ausführen lässt. Der Fehler tritt bei der HTTP-Verarbeitung auf. Ein Opfer muss lediglich zum Besuch einer entsprechend manipulierten URL verleitet werden. Opera hat Golem.de den Fehler bestätigt.
undefined

Spieletest: Silent Hunter 5 - spielerische Untiefen

U-Boot-Simulation mit neuen Ansätzen, aber übermäßig vielen Programmfehlern. Wie fühlt es sich an, in einer engen Stahlröhre vom Kommandostand zu den Torpedoschächten zu rennen, während der Tiefenzähler tickt und Explosionen zu hören sind? Silent Hunter 5 möchte das mit einer richtig guten Idee erzählen - nimmt aber nur halbe Fahrt auf.

Patches für Windows und Office kommen

Microsoft will insgesamt acht Sicherheitslücken beseitigen. Am 9. März 2010 will Microsoft zwei Patches für Windows und Office veröffentlichen. Damit sollen insgesamt acht Sicherheitslücken beseitigt werden, die als wichtig eingestuft werden. Als gefährlich ist keines der Sicherheitslöcher eingestuft.

S/MIME-SMTP-Proxy signiert E-Mails automatisch

Cebit 2010 Open-Source-Software im Auftrag der Stadt Böblingen entwickelt. Das Beratungsunternehmen Itomig hat für die Stadt Böblingen einen S/MIME-SMTP-Proxy entwickelt, der Unternehmens-E-Mails zentral und vollautomatisch signiert. Die Software steht ab sofort als Open Source zur Verfügung.

Linuxtag 2010: Erfolgreicher Neustart

Cebit 2010 Themen weitgehend festgelegt, Suche nach freien Projekten geht weiter. Mit etwa 300 Vorträgen will der diesjährige Linuxtag unter anderem die Themenbereiche Monitoring und Mobiles Linux abdecken. Vor allem ein Track zu Cloud-Computing soll den Begriff konkretisieren und für Open Source greifbar machen.