Zum Hauptinhalt Zur Navigation

Security

SIM-Kartentauschbörse vorerst abgestellt

Sicherheit soll verbessert werden. Nach nur einer Woche beenden die Datenschützer des Arbeitskreises Vorratsdatenspeicherung den Tausch von SIM-Karten. Dennoch werten sie die Aktion als Erfolg gegen die Vorratsdatenspeicherung.

Avira mit neuer Virenscanner-Engine

Vorstellung auf der CeBIT 2008. Avira will auf der CeBIT 2008 eine verbesserte Engine für seine kommerziellen Virenscanner zeigen. Damit soll die Erkennung von Schadsoftware um bis zu 20 Prozent beschleunigt werden. Außerdem werden Software-Updates beschleunigt, um zügiger auf Angriffe aus dem Internet reagieren zu können.

Studie: Oracle-Patches werden nicht installiert

Oracle Critical Patch Update für Januar 2008 veröffentlicht. Laut einer Studie installieren die meisten Oracle-Administratoren die "Critical Patch Updates" des Herstellers nicht. Die in den USA durchgeführte Studie erscheint passend zu Oracles aktuellem Critical Patch Update für Januar 2008, das 26 Sicherheitslücken in den verschiedenen Oracle-Produkten schließen soll.

Red Hat veröffentlicht Directory Server 8

Software basiert auf dem Fedora Directory Server. Red Hat hat den Directory Server 8 freigegeben, der nun den Standard-Update-Prozess über das Red Hat Network nutzen kann. Die neue Version unterstützt zusätzliche Plattformen, Sicherheitsfunktionen und IPv6.

QuickTime mit vier gefährlichen Sicherheitslecks

Update schließt Sicherheitslücken. In QuickTime stecken vier gefährliche Sicherheitslöcher, die nun mit einem Patch geschlossen wurden. Angreifer können über alle vier Sicherheitslecks beliebigen Schadcode ausführen, um sich so eine umfassende Kontrolle über ein fremdes System zu verschaffen.

Gefährliches Sicherheitsloch in Excel

Angreifer können beliebigen Programmcode ausführen. Microsoft vermeldet ein gefährliches Sicherheitsleck in der Tabellenkalkulation Excel, worüber Angreifer beliebigen Schadcode ausführen können. Bislang gibt es keinen Patch, um den Fehler zu korrigieren.

Mac-TV-Software EyeTV mit Aufnahme nach Suchbegriffen

Netzwerkfreigaben und verbesserte Onscreen-Steuerung. Elgato hat mit EyeTV 3 eine neue Version seiner TV-Software für den Mac vorgestellt. Außer einer optisch leicht überarbeiteten Software sind es vor allem Detailverbesserungen, die den Umgang mit dem Programm verbessern sollen. Zum Beispiel kam eine EPG-Programmierung hinzu, die anhand von Stichwörtern Aufnahmen vornimmt.

UPnP-Router mit manipulierten Flash-Webseiten angreifbar

Plattformunabhängige Angriffsszenarien mit Flash und UPnP. Prinzipbedingt war eine Ausnutzung von Universal Plug and Play (UPnP) für Schadsoftware eigentlich längst überfällig. Eine Benutzerauthentifizierung findet bei UPnP nicht statt und die Angriffe passieren relativ unbemerkt. Dem Angreifer öffnen sich dabei recht beachtliche Möglichkeiten, angefangen bei der Umleitung von Besuchen auf eine Bankseite bis hin zum Öffnen des Netzwerks auf ungewollten Ports.
Die Golem Newsletter : Das Wichtigste für Techies und IT-Leader auf einen Blick. Jetzt abonnieren

Vista Service Pack 1 - Aktualisierter Release Candidate

Vorabversion nicht für Produktiveinsatz geeignet. Microsoft hat ein so genanntes Refresh des Release Candidates vom Service Pack 1 für Windows Vista veröffentlicht. Nachdem diese Aktualisierung bereits seit einiger Zeit an Beta-Tester verteilt wurde, erhält nun auch die Allgemeinheit die Download-Option. Da es sich hierbei um eine Vorabversion handelt, sollte das Update nicht auf Produktivsystemen eingesetzt werden.

Überwacht die Überwacher!

Website zur Kontrolle des österreichischen Innenministers. Innenpolitiker fordern immer mehr Kompetenzen, um die Bürger zu überwachen. Viele Bürger wollen sich das nicht gefallen lassen: Manche demonstrieren, andere klagen - und wieder andere überwachen die Überwacher.

Amazon verkauft MP3-Musik von Sony BMG

Verkauf der Sony-Musikstücke startet noch im Januar. Nachdem Sony BMG vor einer Woche verkündet hat, Musikstücke ohne Digital Rights Management (DRM) anzubieten, nimmt der Online-Händler Amazon Musik der Plattenfirma in sein Angebot auf. Das soll noch im Januar 2008 passieren.

MoobiCent: Keine unbegrenzte Daten-Flatrate mehr

Drosselung der Datenrate bei intensiver Nutzung. Bereits seit Oktober 2007 werfen Kunden von MoobiCent dem Anbieter vor, die Datenrate von Intensivnutzern der mobilen Daten-Flatrate gezielt zu drosseln. Diese Vorwürfe wurden bislang immer wieder heftigst dementiert und mit nicht näher spezifizierten technischen Problemen begründet. Nun gibt es eine Kehrtwende und der Betreiber hat dieses Gebaren durch AGB-Änderung bestätigt.

SIM-Kartentausch soll Datenschutz sichern

Anonym mobil telefonieren unter anderer Identität. Der Arbeitskreis Vorratsdatenspeicherung will eine kreative Möglichkeit gefunden haben, die Vorratsdatenspeicherung auszutricksen: Ein Mobiltelefonierer tauscht einfach seine SIM-Karte gegen die eines beliebigen anderen Mobiltelefonierers aus.

Patch-Reigen für Windows Vista

Updates korrigieren Fehler in Microsofts Betriebssystem. Am Microsoft-Patch-Day hat der Software-Riese weitere Patches speziell für Windows Vista veröffentlicht. Ein Update soll die Kompatibilität zu älteren Windows-Applikationen verbessern, während ein weiterer Patch Probleme im Zusammenspiel mit dem Ruhezustand des Rechners ausbügeln soll. Aber auch für die Windows Sidebar gibt es einen Patch und ein anderes Update kümmert sich um die Update-Funktion des Betriebssystems.

Microsoft schließt drei Windows-Sicherheitslücken

Fehler im Zusammenspiel mit dem TCP/IP-Protokoll. Am diesmonatigen Patch-Day beseitigt Microsoft mit den zwei angekündigten Updates insgesamt drei Sicherheitslücken. Ein Patch korrigiert zwei Fehler im Zusammenspiel mit dem TCP/IP-Protokoll, worüber Angreifer im schlimmsten Fall schadhaften Code ausführen können. Ein weiteres Sicherheitsloch kann von lokal angemeldeten Nutzern zur Ausweitung von Rechten missbraucht werden.

Memorex: DVD-Rohling mit eingebautem Backup-Programm

Medien für Foto- und Musiksicherung des heimischen Datenbestandes. Memorex hat mit "SimpleSave DVD" eine beschreibbare DVD vorgestellt, auf die 4,5 GByte Daten passen. Für sich genommen wäre dies nichts Besonderes - wäre nicht ein Backup-Programm auf den Scheiben vorinstalliert, das je nach Version automatisch nach dem Start die Fotos oder Musikstücke auf dem Rechner des Anwenders sucht und ein Backup erstellt.

US-Urteil: PGP-Passwort ist durch Verfassung geschützt

Angeklagter darf im Strafverfahren nicht zur Herausgabe gezwungen werden. In einem Verfahren wegen des Besitzes von Kinderpornografie hat Ende des vergangenen Jahres ein US-Richter entschieden, dass der Angeklagte sich nicht durch Herausgabe des Kennworts zu den verschlüsselten Dateien selbst belasten muss. Davor sei er, so Richter Niedermeier in seinem Urteil, durch den fünften Zusatz zur US-Verfassung geschützt.

Kritische Sicherheitslücken in PostgreSQL geschlossen

Updates für alle noch gepflegten Versionen. Die Entwickler des freien objektrelationalen Datenbank-Management-Systems PostgreSQL haben fünf von ihnen als kritisch eingestufte Sicherheitslücken geschlossen. Administratoren wird empfohlen, die Updates so schnell als möglich einzuspielen, auch wenn bisher kein Angriff über diese Anfälligkeiten in der Software bekannt wurde.

Noch ein Musikanbieter verabschiedet sich von DRM

Auch Napster will Musik ohne Kopierschutz verkaufen. Nach den großen Plattenfirmen entsagen nun auch die Musikverkäufer dem Kopierschutz: Napster will noch im ersten Halbjahr 2008 alle Beschränkungen aufheben und sein gesamtes Programm im freien MP3-Format anbieten.

CCC will Wahlcomputer per Gerichtsbeschluss stoppen

Mängel an Sicherheit und Transparenz. Wahlcomputer haben vor allem einen Vorteil: Das Auszählen der Stimmen ist unkompliziert und geht sehr schnell. Im Gegensatz zur Papierwahl ist die von einem Computer ausgezählte Wahl allerdings nicht so einfach nachzuvollziehen. Und wenn der Computer sich dann auch noch als unsicher erweist, ziehen Experten notfalls auch vor Gericht, um ihn zu stoppen.

Bundesregierung will massiv gegen Wirtschaftsspione vorgehen

Personalaufstockung geplant. Wirtschaftsspionage findet nicht nur über Agenten statt - vielmehr gibt es auch eine rege Ausforschung von Firmenrechnern, um den Unternehmen ihre Geheimnisse zu entlocken. Die Bundesregierung will nun die Abwehr gegen die Wirtschaftsspionage verstärken und das Bundesamt für Verfassungsschutz (BfV) als koordinierende Zentralstelle für Wirtschaftsspionage besser ausstatten. Dazu sollen vor allem mehr Mitarbeiter eingestellt werden.

Verfassungsschutz installierte erfolgreich Bundestrojaner

Angriffsziel war PC von Berliner Reda Seyam. Das Bundesamt für Verfassungsschutz (BfV) hatte im Frühjahr 2006 einen Trojaner auf dem Rechner des Berliner Islamisten Reda Seyam installiert. Das Einfallstor war eine E-Mail, deren Anhang den Trojaner enthielt. Reda Seyam fiel offensichtlich auf den Trick herein und öffnete ihn.

Xbox Live - Genervte Nutzer erhalten Entschädigung

Probleme mit dem Xbox-360-Online-Dienst sorgten für Unmut. In Xbox Live ist der Wurm drin - seit ein paar Wochen gibt es wieder Probleme mit Microsofts Online-Dienst für die Xbox 360. Microsoft spielt das Problem zwar herunter, zeigt sich aber selbst "enttäuscht" und will die Nutzer nun mit einem kostenlosen Xbox-Live-Arcade-Spiel besänftigen.

Microsoft: Zwei Updates am Patch-Day geplant

Gefährliches Sicherheitsleck in Windows. Auch im Jahr 2008 bleibt Microsoft seinem Konzept treu, einmal im Monat Sicherheits-Patches für die Softwareprodukte aus Redmond zu veröffentlichen. Am 8. Januar 2008 wird der Softwarekonzern zwei Patches für Windows veröffentlichen, um zum Teil gravierende Fehler zu korrigieren.

Hacker-Tools in Großbritannien nur bedingt strafbar

Neue Richtlinien erlauben Besitz für Sicherheitstests. Das war wohl zu viel des Guten: In der Neufassung des britischen Computerstrafrechts, des Computer Misuse Acts (CMA), haben die Autoren den Besitz, die Herstellung und die Weitergabe von Hacker-Tools wie etwa Programmen zum Eindringen in fremde Computer, unter Strafe gestellt. Neue Richtlinien schwächen dieses Verbot jetzt ab.

Immer mehr Staaten überwachen ihre Bürger

Datenschutzbericht: Verletzung der Privatsphäre als globaler Trend. Überwachung von Telefongesprächen, Speicherung und Austausch von Daten, Kontrolle am Arbeitsplatz, biometrische Merkmale im Ausweis - die Maßnahmen, mit denen Regierungen und Unternehmen der Privatsphäre zuleibe rücken, sind vielfältig. Einheitlich hingegen ist der Trend: Unter dem Vorwand, für mehr Sicherheit zu sorgen, werden Datenschutz und Schutz der Privatsphäre der Bürger untergraben. Selbst stolze Demokratien, die sich die Menschenrechte auf die Fahnen geschrieben haben, mutieren zu Überwachungsgesellschaften.
undefined

USB-Stick erstellt automatisches Online-Backup

Sicherungsservice kostet 30,- US-Dollar pro Jahr. SanDisk will auf der Consumer Electronics Show (CES) in Las Vegas einen USB-Stick präsentieren, der ein automatisches Online-Backup der gespeicherten Daten erstellt. Der Cruzer Titanium Plus getaufte Stick fasst dabei selbst 4 GByte an Daten.

US-Regierung prüft 3Com-Kauf

Bedenken wegen nationaler Sicherheit. Es ist ein heikles Geschäft: Der chinesische Telekommunikationsausrüster Huawei will eine Minderheitsbeteiligung an 3Com erwerben. Der amerikanische Netzwerkausrüster liefert jedoch Sicherheitstechnik an das US-Verteidigungsministerium - das Ministerium, das im Jahr 2007 das chinesische Militär beschuldigte, seine Rechner gehackt zu haben. Der zuständige Ausschuss will den Kauf sehr genau prüfen und hat angekündigt, die Prüffrist deutlich zu verlängern.
undefined

24C3: Schnelles Wachstum des OpenStreetMap-Projekts

Frederik Ramm über Motivationen, Probleme und allgemeinen Fortschritt. Auf dem vergangenen 24. Chaos Communication Congress erläuterte Frederik Ramm den Hackern das OpenStreetMap-Projekt. Das mittlerweile drei Jahre alte Projekt kann sich an rasant steigenden Nutzerzahlen und damit verbundener Genauigkeit und Aktualität erfreuen. Ein paar Schattenseiten bringt der Erfolg des Projekts dennoch mit sich.

SPD-Fraktionschef kann sich Online-Durchsuchung vorstellen

Stern: Struck für Online-Durchsuchung mit Richtervorbehalt. Bei der SPD scheint sich die Einstellung zu Online-Durchsuchungen zu ändern. In einem Interview mit dem Stern erklärte SPD-Fraktionschef Peter Struck, er sei für die Online-Durchsuchung, wenn rechtsstaatliche Bedingungen wie erhebliche Verdachtsmomente und ein Richtervorbehalt eingehalten würden.

24C3: Volldampf voraus zu mehr Selbstbeteiligung

Tim Pritlove zieht positives Kongressfazit, fordert mehr Engagement. Gleich nach den Security Nightmares kam traditionell Tim Pritloves Abschlussrede zum 24C3. Trotz leicht gesunkener Teilnehmerzahl fühlte sich der Kongress sehr voll an. Pritlove zog denn auch ein positives Fazit und schloss mit der Aufforderung, selbst aktiv zu werden, den Kongress ab.

24C3: Security Nightmares 2008 - Flash, Vista und das iPhone

Auch steigende Vernetzung großtechnischer und medizinischer Systeme birgt Risiko. Frank Rieger und Ron boten auf dem 24. Chaos Communication Congress (24C3) wie gewohnt einen Rückblick und eine Vorschau auf Probleme in der Sicherheit der IT-Branche. In lockerer Weise wurden die Highlights des Jahres 2007 präsentiert sowie Wünsche und Befürchtungen zum Jahr 2008 aufgezeigt.

Sicherheitsleck im VLC Media Player

Fehler in den Untertiteln erlaubt Ausführung von Programmcode. Im Sommer 2007 wurde ein Sicherheitsleck im VLC Media Player an die Entwickler gemeldet, der in der aktuellen Programmversion bislang nicht beseitigt wurde. Angreifer können darüber im schlimmsten Fall schadhaften Programmcode ausführen.

Vorratsdatenspeicherung: Köhler hat unterschrieben

Berliner Rechtsanwalt will einstweilige Anordnung erreichen. Bundespräsident Köhler hat das Gesetz zur Vorratsdatenspeicherung unterzeichnet, wonach es am 1. Januar 2008 in Kraft tritt. Der Arbeitskreis Vorratsdatenspeicherung und viele andere Organisationen und Verbände verurteilen das Gesetz zur Neuregelung der Telekommunikation und Vorratsdatenspeicherung allerdings als verfassungswidrig und können die Einschätzung des Bundespräsidenten nicht nachvollziehen.

Korrektur-Update für Safari-Patch erschienen

Auch Windows-Version von Safari musste korrigiert werden. In der vergangenen Woche hatte Apple einen Sicherheits-Patch für den Browser Safari veröffentlicht, um ein Sicherheitsleck zu schließen. Darüber konnten Angreifer an vertrauliche Informationen gelangen. Nun hat Apple für diesen Patch ein Update veröffentlicht, um einen neu aufgetretenen Programmfehler zu beseitigen.

Fehler im Internet Explorer: Patch ist fertig

Microsoft bietet Patch zur Fehlerkorrektur. Microsoft hat nun einen Patch veröffentlicht, um den Fehler im Internet Explorer zu beseitigen, der nach Einspielung des aktuellen Sammel-Patches für den Browser aufgetreten ist. Es gab zwar bereits eine Anleitung für eine Modifikation für die Registry, aber ein Patch fehlte bislang.

Sicherheits-Patch für Adobes Flash Player

Gefährliche Sicherheitslücken in der Software entdeckt. In Adobes Flash Player wurden etliche Sicherheitslücken entdeckt, über die Angreifer beliebigen Schadcode ausführen können. Mit einem Update sollen diese Sicherheitslecks nun geschlossen werden. Oftmals genügt die Bereitstellung manipulierter SWF-Dateien, um Zugriff auf fremde Systeme zu erlangen.

Schädling tauscht Google-Textanzeigen aus

Opfer werden auf falsche Webseiten gelockt. Im Internet wurde ein Schädling ausgemacht, der den Inhalt von Googles Textanzeigen durch eigene Text-Annoncen ersetzt. Dadurch können Opfer auf Webseiten geleitet werden, die Schadcode bereitstellen. Auch Webseiten-Betreiber können die Leidtragenden sein, weil ihre gebuchte Werbung nicht mehr angeklickt wird.

Gericht setzt Abmahnung durch die Musikindustrie Grenzen

Herausgabe von Daten durch die Staatsanwaltschaft sei rechtswidrig. Das Vorgehen der Musikindustrie und ihrer Anwälte gegen potenzielle Nutzer von Tauschbörsen hält das Amtsgericht Hamburg-Altona für zweifelhaft. Auch die Herausgabe von Ermittlungsdaten durch die Staatsanwaltschaften kritisiert das Amtsgericht laut einem Bericht der Süddeutschen Zeitung.

Iomega Never Down: Bootfähige Backups für eSata-Laufwerke

Sofortiger Weiterbetrieb des Rechners vom Backup möglich. Iomega hat eine neue Backup-Software für Windows vorgestellt. Das Programm läuft mit den externen eSATA-Festplatten des Herstellers, soll sowohl Voll-Backups als auch inkrementelle Backups anlegen und eine schnelle Systemwiederherstellung erlauben.

CUPS 1.3.5 schließt Sicherheitslücken

Neue Version des Drucksystems für Unix-Betriebssysteme. Eine neue Version des Drucksystems CUPS beseitigt einen Fehler, durch den Angreifer über das Netzwerk Schadcode einschleusen konnten. CUPS 1.3.5 korrigiert darüber hinaus noch weitere Probleme, die nicht sicherheitskritisch waren.

Opera 9.25 schließt vier Sicherheitslücken

Ein Sicherheitsloch erlaubt Ausführung von Programmcode. Im Browser Opera wurden mit der neuen Version 9.25 insgesamt vier Sicherheitslecks beseitigt. Neue Funktionen bringt die neue Version nicht, da das Update vor allem der Fehlerkorrektur gilt. Eine der Sicherheitslücken kann sogar zum Ausführen von Programmcode missbraucht werden.

Norton AntiBot reagiert auf Aktivitäten von Schadsoftware

Symantec-Software beobachtet kontinuierlich alle Rechneraktivitäten. Nach einem offenen Beta-Test ist die Sicherheitssoftware Norton AntiBot von Symantec nun für die Windows-Plattform als Final-Version zu haben. Die Software überwacht kontinuierlich alle Rechneraktivitäten, um auf dem Rechner laufende Schadsoftware zu identifizieren und diese auszuschalten. Das Produkt ist als Ergänzung zu herkömmlichen Virenscannern gedacht.

Windows XP Service Pack 3 - Vorabversion für alle

Änderungen unter der Oberfläche und Fehlerkorrekturen. Nach einem internen Beta-Test hat Microsoft den Release Candidate für das Service Pack 3 für Windows XP für die Allgemeinheit zur Verfügung gestellt. Interessenten können die Patch-Sammlung bereits testen, die vor allem Änderungen unter der Haube bringen und alle bisher veröffentlichten Sicherheits-Patches enthalten wird.

Fehler-Patch für Internet Explorer - Problem bestätigt

Microsoft bietet Hilfe gegen Versagen des Internet Explorer. Wie berichtet, macht der Internet Explorer unter bestimmten Umständen Probleme, nachdem das Update vom diesmonatigen Patch-Day installiert wurde. Der Browser reagiert dann nicht mehr und Microsoft hat nun eine Hilfe bereitgestellt, um den Fehler zu korrigieren. Einen aktualisierten Patch gibt es bislang aber nicht.