Zum Hauptinhalt Zur Navigation

Security

Sicherheitschefin verlässt Mozilla

Window Snyder will sich auf ein neues Projekt konzentrieren. Window Snyder verlässt Mozilla. Erst im September 2006 war sie zu Mozilla gewechselt, wo sie noch für die Sicherheit des Browsers Firefox verantwortlich ist.
undefined

Datenschutzgesetz: Schäuble will Wirtschaft schonen

Keine Kennzeichnungspflicht zur Datenherkunft und Übergangsfrist von drei Jahren. Die Regierung hat heute das neue Bundesdatenschutzgesetz verabschiedet. Der Datenschutz wird durch das Gesetz deutlich verschärft, meint das Innenministerium. Datenschützer und Opposition kritisieren, dass eine Kennzeichnungspflicht zur Datenherkunft fehlt und den Firmen eine Übergangsfrist von drei Jahren gewährt wird.

Microsoft warnt vor offenem Sicherheitsloch

Trotz Patchday noch keine Fehlerkorrektur erschienen. Zeitgleich mit dem diesmonatigen Patchday warnt Microsoft vor einer offenen Sicherheitslücke im WordPad Text Converter. Das Sicherheitsloch wird bereits ausgenutzt, aber einen Patch gibt es noch nicht. Es ist fraglich, ob das Sicherheitsloch noch dieses Jahr beseitigt wird.

Microsofts Groß-Patchday schließt fast 30 Sicherheitslücken

25 kritische Sicherheitslöcher erlauben Ausführung von Schadcode. Zum Jahresende beseitigt Microsoft noch einmal insgesamt 28 Sicherheitslücken in seinen Produkten. Davon werden 25 Sicherheitslöcher als gefährlich eingestuft, weil darüber beliebiger Schadcode ausgeführt werden kann. Neben Windows sind davon der Internet Explorer, Word, Outlook, Excel sowie der Windows Media Player betroffen.

Die Wirtschaftskrise fördert die Internetkriminalität

Aktuelle Studie kritisiert Russland und China. Cyberkriminelle ziehen Profit aus der Angst vor einer Wirtschaftskrise, warnt eine Studie des Antivirensoftware-Herstellers McAfee. Nutzer seien anfällig, weil sie nach Geldanlagemöglichkeiten oder neuen Arbeitsstellen suchten. Regierungen schenkten der Cyberkriminalität nicht genug Aufmerksamkeit.
undefined

RFID wurde stark überschätzt

Enorme Wachstumsraten nicht erreicht. Der RFID-Markt wird sich zwar weiter positiv entwickeln, doch RFID konnte nicht so enorme Wachstumsraten erreichen, wie es Forschungsinstitute noch vor wenigen Jahren vorausgesagt hatten. Das geht aus einer Studie der Deutsche Bank Research hervor.

Betreff: "Barack Obama ist eine Frau"

Trend Micro legt Zahlen zu Schadensursachen für 2008 vor. Die meisten Computerschädlinge laden sich Nutzer selbst herunter, berichten die Forscher des Sicherheitsspezialisten Trend Micro. Sicherheitslücken in Software spielten hingegen 2008 nur eine untergeordnete Rolle.
undefined

Native Client von Google: Browseranwendungen laufen nativ

Entwickler sollen die volle Leistung der CPU auch im Browser nutzen können. Mit dem Native Client will Google Webapplikationen näher an die CPU rücken, denn damit lässt sich nativer Code im Browser ausführen. Entwickler können so die volle Prozessorleistung nutzen und dennoch browserunabhängigen Code schreiben, der auf mehreren Betriebssystemen läuft.

PHP 5.2.8 beseitigt kritischen Fehler

Workaround für Fehler bei magic_quotes_gpc. Nachdem am Montag PHP 5.2.7 wegen eines kritischen Fehlers zurückgezogen wurde, haben die Entwickler der freien Scriptsprache nun die Version 5.2.8 mit einer entsprechenden Korrektur veröffentlicht.
Die Golem Newsletter : Das Wichtigste für Techies und IT-Leader auf einen Blick. Jetzt abonnieren

Polizeigewerkschaft fordert Kreditkarte mit Lichtbild

Reaktionen auf den neuen Datenskandal. Nachdem am Wochenende eine CD mit vertraulichen Daten von 21 Millionen Bürgern aufgetaucht war, fordern Politiker und Strafverfolger Konsequenzen. Die Opposition warf der Bundesregierung Tatenlosigkeit vor. Die Gewerkschaft der Polizei hingegen forderte Banken und Kreditkartenunternehmen auf, den Schutz der Kunden nicht den Gewinninteressen zu opfern.
undefined

Bittorrent: Spore führt die Schwarzkopie-Charts an

Electronic Arts dominiert die Top 10 der Schwarzkopien. Das Spiel Spore von Will Wright hat in diesem Jahr für viel Aufsehen gesorgt. Lange war es aufgeschoben worden und enttäuschte dann die hochgesteckten Erwartungen. Viele Spieler fand Spore trotzdem. Ein großer Teil von ihnen hat es sich als Schwarzkopie besorgt.

Firefox 2.0.0.19 kommt ohne Phishing-Schutz

Letztes Update für Mitte Dezember 2008 angekündigt. Im letzten Update für den Firefox-Browser 2.0 wird die Anti-Phishing-Funktion nicht mehr enthalten sein. Der Schutz wird entfernt, da Firefox 2 eine Version des Safe-Browsing-Protokolls nutzt, die von Anbieter Google nicht länger unterstützt wird.

Neue Datenpanne: Daten von 21 Millionen Bürgern im Umlauf

Neben Kontodaten auch Infos zur Vermögenslage. Viele Daten der Bundesbürger sind mittlerweile illegal im Umlauf. Nun ist ein neues Datenpaket mit Informationen von 21 Millionen Personen aufgetaucht, das neben Kontodaten zumindest von einem Teil dieser Menschen auch die Vermögenslage beinhaltet. Die Staatsanwaltschaft wurde bereits eingeschaltet.

Windows Vista: Beta des Service Pack 2 ist da

Auch Betaversion vom Service Pack 2 für Windows Server 2008 ist verfügbar. Ab sofort steht die Betaversion des Service Pack 2 für Windows Vista sowie Windows Server 2008 als Download bereit. Das Updatepaket bringt nicht nur Fehlerkorrekturen, sondern auch einige neue Funktionen.

Firmen bekommen Entschädigung für Vorratsdatenspeicherung

Providerverband Eco nennt Einigung "mehr als unbefriedigend". Telekommunikationsfirmen bekommen eine Entschädigung für die Vorratsdatenspeicherung. Darauf hat sich der Rechtsausschuss des Bundestages geeinigt. British Telecom (BT) hatte in Deutschland zuvor eine Aussetzung der umstrittenen Überwachungsanordnung erwirkt, weil die entschädigungslose Bespitzelung verfassungswidrig sein könnte.

Microsoft: Acht Sicherheitspatches zum Jahresende

Fehler in Windows, im Internet Explorer und in Office. Summa Summarum acht Sicherheitspatches will Microsoft am letzten Patchday dieses Jahres veröffentlichen. Drei Softwarekorrekturen behandeln Fehler in Windows, eine weitere kümmert sich um den Internet Explorer und vier Patches beseitigen Sicherheitslöcher in Office.
undefined

RIM will Kryptographie-Experten Certicom kaufen

Feindliches Übernahmeangebot direkt an die Aktionäre. Der Blackberry-Hersteller Research In Motion will den Kryptographie-Experten Certicom für 66 Millionen kanadische Dollar (41,5 Millionen Euro) kaufen. Die Übernahme erfolgt gegen den Willen des Managements von Certicom.

Windows Vista: Beta des Service Pack 2 ab Donnerstag

MSDN- und Technet-Kunden können bereits auf das Paket zugreifen. Die Beta des Service Pack 2 für Windows Vista und 2008 kündigt sich an. Bereits ab Donnerstag sollen alle darauf zugreifen können. Neben Fehlerbehebungen und Sicherheitsupdates bietet das Service Pack 2 auch neue Funktionen.

Ermittler greifen massiv auf gespeicherte Vorratsdaten zu

In 2.200 Fällen geben die Richter die Verkehrsdaten frei. Auf die Daten, die durch die Vorratsspeicherung erhobenen werden, greifen staatliche Ermittler intensiv zu. Zwischen Mai bis Juni 2008 haben Richter in fast 2.200 Fällen die Zugriffe angeordnet. Das geht aus der Antwort auf eine Kleine Anfrage der FDP-Fraktion hervor.

PS3 spielt nun Flash auch im Vollbild

Systemsoftware 2.53 erschienen. Mit der am 2. Dezember 2008 veröffentlichten neuen Systemsoftware spielt der Playstation-3-Browser nun auch den Vollbildmodus des Flash-Players. Zudem können RMTP-basierte Live-Streams wiedergegeben werden.

EU-Kommission will Onlinedurchsuchungen

Weitreichende Überwachungskompetenzen zur Bekämpfung von Internetkriminalität. Der EU-Ministerrat will sich in den kommenden fünf Jahren weitgehende Kompetenzen sichern, um Internetkriminalität zu bekämpfen. Dazu gehören die Überwachung von Internetverkehr, gemeinsame Ermittlungsteams sowie Onlinedurchsuchungen.
undefined

Bayerns Kripo kann Handys überall genau orten

Vorreiter bei genauer GSM-Handyortung. Das bayerische Landeskriminalamt macht besondere Fortschritte bei der exakten GSM-Handyortung in Funkzellen. War ein Mobiltelefon in bergigen Regionen im ungünstigsten Fall nur auf 15 Kilometer genau ausfindig zu machen, spüren die Beamten nun jeden Mobilfunknutzer in kürzester Zeit auf.

Deutschland im internationalen Verbund für Internetsperrung

Familienministerin: <em>"Von dieser Bahn bringt mich auch keiner mehr ab"</em>. Die Bundesrepublik Deutschland wird sich wie angekündigt einem internationalen Verbund für Internetsperrungen anschließen. Schweden, Dänemark, Finnland, Norwegen, die Niederlande und Italien haben bereits begonnen, Websites, die den sexuellen Missbrauch von Kindern zeigen, zu blockieren, sagte die Bundesfamilienministerin.

Merkel-Schelte nach Ablehnung des Bundestrojaners

Kanzlerin stellt sich demonstrativ hinter Innenminister Schäuble. Bundeskanzlerin Angela Merkel (CDU) hat sich persönlich in die Debatte um das im Bundesrat gescheiterte BKA-Gesetz zu Wort gemeldet. Nach den blutigen Anschlägen im indischen Mumbai sei die Terrorabwehr wichtiger denn je. Auch Vizekanzler Frank-Walter Steinmeier (SPD) warnte die FDP vor einer Blockadehaltung.

Telekom wird mit Hackern nicht fertig

Einrichtung von Rufumleitungen über Internet nicht mehr möglich. Die Deutsche Telekom kann ihre Kunden nicht vor Hackern schützen, die ungewollte, teure Rufumleitungen ins Ausland einrichten. Der von immer neuen Enthüllungen um Datenlecks betroffene Konzern musste einen Dienst nun abschalten.

Das BKA-Gesetz ist im Bundesrat gescheitert

Schäuble beklagt "Gerede vom Überwachungsstaat". Das BKA-Gesetz mit dem Kernstück der Onlinedurchsuchung ist am 28. November 2008 im Bundesrat gescheitert. Das kontrovers diskutierte Gesetz fand durch zahlreiche Enthaltungen in der Länderkammer keine Mehrheit. Auch die Anrufung des Vermittlungsausschusses scheiterte.

Russischer Softwareentwickler knackt Acrobat 9

Elcomsoft bietet Software zum Entsperren an. Das russische Softwarehaus Elcomsoft hat eigenen Angaben zufolge die Verschlüsselung von Adobe Acrobat 9.0 geknackt. Adobes Programm erzeugt PDFs mit einer 256 Bit starken AES-Verschlüsselung. Dennoch soll die Entschlüsselung deutlich schneller gehen als bei der Vorgängerversion, teilte Elcomsoft mit.

Wurm verbreitet sich über Windows-Sicherheitsloch

Windows-Patch auf vielen Systemen noch nicht eingespielt. Microsoft warnt vor einem Wurm, der sich seit kurzem über eine Sicherheitslücke in Windows verbreitet. Seit Mitte Oktober 2008 steht ein Patch bereit, der aber noch nicht auf allen Systemen installiert wurde. Windows-Nutzer sind aufgerufen, den Patch zügig zu installieren.

Google bestreitet Sicherheitsloch in Google Mail

Vorwurf: Angreifer erhalten Zugriff auf E-Mails von Google Mail. Dem Besitzer der Domain MakeUseOf.com wurde diese Anfang November 2008 gekapert. Das war möglich, weil Unbefugte Zugriff auf die Anmeldedaten des Domainverwalters erhielten. Das soll durch ein Sicherheitsleck in Google Mail passiert sein. Google bestreitet die Existenz einer solchen Sicherheitslücke.

Bundesregierung gegen freiwillige Vorratsdatenspeicherung

Deutsche Regierung gegenüber europäischer Regelung skeptisch. Die Bundesregierung sieht eine unbegrenzte Speicherung von Vorratsdaten durch die Telekommunikationsanbieter skeptisch. Das Europaparlament will sie erlauben. Die deutsche Regierung teilt viele Bedenken von Gegnern, hält es aber für unwahrscheinlich, dass das Projekt im EU-Ministerrat abgelehnt wird.
undefined

25. Chaos Communication Congress will nichts verbergen

Vorabprogramm des Kongresses steht bereit. Der 25. Chaos Communication Congress (25C3) steht unter dem Motto "Nothing to hide" und bietet zwischen den Jahren wieder zahlreiche Vorträge rund um IT-Sicherheit, Gesellschaft und die Umwelt. Die Veranstaltung in Berlin richtet sich demnach nicht nur an sogenannte Hacker.

BKA-Gesetz: Zeitungsverleger appellieren an Bundesrat

Enthüllungen durch die Presse würden durch Bundestrojaner erheblich erschwert. Der Bundesverband Deutscher Zeitungsverleger (BDZV) hat heute in Berlin an die Ministerpräsidenten appelliert, dem BKA-Gesetz nicht zuzustimmen. Journalisten könnten künftig nicht mehr sicher sein, ob ihre Festplatten durchforstet würden. Die Weitergabe von vertraulichen Informationen an die Presse sei in vielen Fällen die Voraussetzung dafür, dass Skandale überhaupt öffentlich würden.

InterNetX gibt nach DDoS-Angriff Entwarnung

Angriff mit bis zu 40.000 Bots, 800.000 Paketen/s und 20 GBit/s. Die United-Internet-Tochter InterNet X konnte sich der Angriffe auf ihre DNS-Server erwehren und gibt offiziell Entwarnung. Am vergangenen Freitag hatte ein umfangreicher DDoS-Angriff für erhebliche Probleme im deutschen Internet gesorgt, zählt InterNetX mit 2,4 Millionen gehosteten Domains doch zu den größten Domainhostern.
undefined

Neue Chrome-Beta mit Bookmarkverwaltung

Google schließt Sicherheitslücke in seinem Browser. Mit Chrome 0.4.154.25 steht eine neue Betaversion von Googles Browser zum Download bereit. Wesentliche Neuerung ist die neu eingeführte Bookmarkverwaltung, die Chrome bislang fehlte. Zudem schließt Google eine Sicherheitslücke.

Kripo warnt vor Jobangeboten von Spammern

Wer als "Warenagent" für Phisher arbeitet, macht sich strafbar. Das Bundeskriminalamt (BKA) warnt vor Jobangeboten von Spammern, die mit hohen Nebeneinnahmen locken. Dahinter stehen Banden, die Geld, an das sie per Phishing gelangt sind, in Onlineauktionen anlegen. Helfer können sich strafbar machen und müssen mit Schadensersatzforderungen rechnen.
undefined

Spieletest: Need For Speed Undercover - Recycling-Rennen

Neue Ausgabe der berühmten Rennspielserie wirkt uninspiriert und ideenlos. Illegale Autoschieber jagen, vor der Polizei flüchten, Autos tunen und gleichzeitig durch Rennerfolge bessere Charakterwerte erreichen. Auf dem Papier klingt das neue Need For Speed wie ein "Best Of" früherer Teile. Schade nur, dass Undercover vor allem Recycling-Rennen bietet, statt die Reihe zu einem neuen Höhepunkt zu führen.

Sicherheitsloch im TCP/IP-Stack von Windows Vista

Bislang kein Sicherheitspatch erschienen. Im TCP/IP-Stack von Windows Vista wurde ein Sicherheitsloch entdeckt, das zu einem Absturz des Systems führt. Im schlimmsten Fall könnte darüber ein Unbefugter vollen Zugriff auf das System erlangen. Einen Patch gibt es bislang nicht.

Ubuntu Privacy Remix: Sichere Ubuntu-Live-CD

System ist komplett abgeschottet. Ubuntu Privacy Remix ist eine Linux-Live-CD, die eine komplett abgesicherte Arbeitsumgebung bieten soll. Dafür kommen nicht nur Verschlüsselungsprogramme zum Einsatz, sondern es wird auch auf den Zugriff auf lokale Festplatten verzichtet, um zu verhindern, dass sich auf diesem Wege Schadsoftware in das System einschleust.

57 Prozent für Onlinedurchsuchungen durch die Kripo

ZDF-Politbarometer ergibt Zustimmung für umstrittenes Schäuble-Projekt. Laut einer aktuellen Umfrage des ZDF-Politbarometers finden es 57 Prozent der deutschen Bevölkerung "grundsätzlich richtig", dass das BKA zukünftig Onlinedurchsuchungen vornehmen kann. 39 Prozent sind grundsätzlich dagegen.

Bürgerpost De-Mail startet in Friedrichshafen

Deutsche Telekom und Bundesinnenministerium vereinbaren Testlauf. Das Innenministerium und die Deutsche Telekom testen ab Mitte 2009 mit United Internet, Banken und Versicherungen die neue rechtsverbindliche De-Mail. Die Projektpartner haben ein Pilotprojekt in Friedrichshafen vereinbart.

Europaparlamentarier kritisieren Erfassung von Fluggastdaten

Abgeordnete wollen erst Stellung beziehen, wenn Bedenken ausgeräumt sind. Mit großer Mehrheit haben die Abgeordneten des Europaparlaments die EU-weite Erfassung und Speicherung von Fluggastdaten kritisiert. Die Abgeordneten bezweifeln den Nutzen der Daten für die Terrorismusbekämpfung und fürchten um die Privatsphäre der EU-Bürger.

DDoS-Angriff auf DNS-Provider (Update)

DNS-Server von InternetX nur eingeschränkt erreichbar. Viele Internetnutzer in Deutschland haben heute mit Problemen bei der Auflösung von Domains zu kämpfen. Schuld ist ein DDos-Angriff auf die DNS-Server der United-Internet-Tochter InternetX.

Virengefahr - US-Militärs verbieten mobile Speicher

Einsatz von USB-Sticks und -Festplatten erst nach genauer Prüfung. Das US-Militär hat die Nutzung von mobilen Speichern einstweilen untersagt. Grund ist die rasche Ausbreitung von Schadsoftware über diese Speicher. Externe Festplatten, USB-Sticks und andere mobile Speicher dürfen erst nach eingehender Untersuchung wieder eingesetzt werden.