Zum Hauptinhalt Zur Navigation

Security

Wordpress: Cracker schleust Sicherheitslücke ein

Update auf Version 2.1.2 dringend angeraten. Einem Cracker ist es gelungen, eine kritische Sicherheitslücke in Wordpress 2.1.1 einzuschleusen. Zwar sind nicht alle Downloads dieser Version betroffen, mit der neuen Version 2.1.2 wollen die Entwickler aber ein klares Zeichen setzen, denn darin ist die Sicherheitslücke ihren Angaben nach definitiv beseitigt.

Thunderbird 1.5.0.10 schließt Sicherheitslücken

Neue Thunderbird-Version bringt ansonsten nur Fehlerkorrekturen. Es wurde bereits erwartet, ist vom Mozilla-Team aber immer noch nicht offiziell angekündigt worden: Das Sicherheits-Update für den E-Mail-Client Thunderbird findet sich auf den Mozilla-Seiten, nachdem bereits entsprechende Patches für Firefox und SeaMonkey erschienen sind. Die aktuelle Version schließt zwei Sicherheitslücken in Thunderbird.

Oracle übernimmt Hyperion

Analysesoftware für Firmendaten für 3,3 Milliarden US-Dollar. Oracle hat das US-Unternehmen Hyperion übernommen, das sich auf Softwarelösungen spezialisiert hat, die Unternehmen zur Analyse von Firmendaten nutzen. Die so genannten Performance-Management-Softwarelösungen des Unternehmens sollen das Portfolio von Oracle im Bereich Enterprise Performance Management ausbauen.

PHP 4.4.6 korrigiert Fehler in aktueller Version

Drei Sicherheitslücken am ersten Tag des "Month of PHP Bugs". In die Version 4.4.5 von PHP hat sich ein Fehler eingeschlichen, der PHP unter nicht unüblichen Umständen zum Absturz bringen kann. Derweil hat Stefan Esser die ersten Sicherheitslücken im Rahmen des von ihm ausgerufenen "Month of PHP Bugs" veröffentlicht.
undefined

WLAN 802.11n: Asus will notfalls Hardware austauschen

Kompatibilität für drei schon verfügbare Produkte garantiert. Da der endgültige Standard für schnellen WLAN nach 802.11n noch immer auf sich warten lässt, hat sich Asus zu einem ungewöhnlichen Schritt entschlossen: Für drei bereits mit der Entwurfsversion des Standards erhältliche Geräte bietet der Hersteller eine Garantie für das Funktionieren mit der finalen Version. Zur Not will Asus dafür die Hardware austauschen.

WLAN-Hack für MacBooks erneut vorgeführt

Dave Maynor demonstriert Lücke bei Blackhat-Konferenz. Der Sicherheitsexperte Dave Maynor hat die bereits im August 2006 entdeckte Lücke in der WLAN-Software von MacOS X auf den derzeit in den USA stattfindenden Blackhat-Briefings erneut vorgeführt. Maynor erklärte auch, dass dieser Fehler inzwischen beseitigt sei und klärte einige offene Fragen.

Norton 360 - Neue Sicherheitssoftware von Symantec

Windows-Software mit Online-Backup und 2 GByte Backup-Speicher. Symantec bringt mit Norton 360 ein neues Sicherheitspaket zum Schutz und zur Absicherung von Windows-PCs. Neben der Abwehr von Internetattacken und der Beseitigung von Schadsoftware deckt das Programm auch Backup-Funktionen ab, die lokal sowie online arbeiten. Im Preis ist ein Online-Backup-Speicher von 2 GByte enthalten.

Fingerabdruck-Pass wird ab März 2007 getestet

Kommunen nehmen Fingerabdrücke für den ePass der zweiten Generation. Ab dem 1. März 2007 läuft ein Pilotversuch in über 20 Passbehörden in Deutschland an, bei dem der neue elektronische Reisepass der zweiten Generation getestet werden soll. Dazu gehört auch ein Fingerabdruck des Passinhabers, der mit elektronischen Lesegeräten erfasst und der Bundesdruckerei übermittelt wird.

US-Abgeordnete wollen Urheberrecht liberalisieren

DMCA soll entschärft werden. Zwei Abgeordnete im US-Repräsentantenhaus haben einen Gesetzentwurf vorgelegt, der in bestimmten Fällen das legale Knacken von Kopierschutzverfahren erlauben soll. Damit soll das geltende Urheberrecht in den USA, der Digital Millennium Copyright Act (DMCA) von 1998, liberalisiert werden.
Die Golem Newsletter : Das Wichtigste für Techies und IT-Leader auf einen Blick. Jetzt abonnieren

Sicherheits-Updates für Browser-Suite SeaMonkey

SeaMonkey in Version 1.0.8 sowie 1.1.1 erschienen. Die auf der Gecko-Engine beruhende Browser-Suite Mozilla steht ab sofort in aktualisierten Versionen bereit. Beide Fassungen schließen einige Sicherheitslücken, um die Sicherheit der Software zu verbessern. Zudem hat SeaMonkey 1.1.1 einige Fehlerkorrekturen erfahren.

Xbox 360: Live-Hack zum CCC-Kongress war echt

Genaue Beschreibung bei Security Focus erschienen. Auf dem 23. "Chaos Communication Congress" (23C3) hat am 30. Dezember 2006 ein maskierter, wortloser Hacker kurz das Ausführen von eigenem Code auf der Xbox 360 demonstriert und versprochen, dass bald Linux und MacOS X auf der Konsole laufen würden. Ein Eintrag auf Security Focus hat nun den Hack bestätigt, allerdings wird es doch erstmal nichts mit neuen Betriebssystemen für die Xbox 360.

BackupHDDVD - Quellcode von Sourceforge verschwunden

Hacker vermelden dennoch weitere Erfolge. Während Hacker versuchen, den AACS-Kopierschutz von Blu-ray Disc und HD-DVD Stück für Stück auszuhebeln, bleibt auch die Filmindustrie nicht untätig: Sourceforge.net hat den Quellcode für das Tool BackupHDDVD wieder offline genommen.

Patch für Windows Vista erschienen

Fehler im Netzwerkadapter von Windows Vista. Mit einem Patch korrigiert Microsoft einen Fehler in Windows Vista. Ein Fehler im Zusammenspiel mit dem Netzwerkadapter des Betriebssystems registriert falsche IP-Adressen, so dass eine Verbindung etwa ins Internet nicht gelingt.

Angriff auf studiVZ-Datenbank

Nutzer erhalten neue Passwörter. Einem Unbekannten ist es gelungen, E-Mail-Adressen, Zugangsdaten und Freundschaftsverbindungen illegal aus der Datenbank der mittlerweile zu Holtzbrinck gehörenden Berliner Studentenplattform studiVZ auszulesen, teilten die Betreiber am Abend mit. Wie viele Profile davon betroffen sind, ist zum jetzigen Zeitpunkt noch offen.

Sicherheitslücke in Office 2007 gefunden

Fehler in Publisher 2007 erlaubt Ausführung von Programmcode. Microsofts neues Office-Paket ist seit nicht mal einem Monat auf dem Markt, da wurde bereits ein schweres Sicherheitsloch in Office 2007 gefunden. Ein Fehler in Publisher 2007 erlaubt einem Angreifer das Ausführen beliebigen Programmcodes.
undefined

Firefox 2.0.0.2 und 1.5.0.10 erschienen

Neue Versionen stopfen Sicherheitslücken, 2.0.0.2 soll besser unter Vista laufen. Die nun erschienene Browser-Version Firefox 2.0.0.2 schließt einige zumeist kleinere Sicherheitslücken und bringt eine verbesserte Unterstützung für Windows Vista mit. Zugleich erschien auch Firefox 1.5.0.10.

Sicherheitsloch im Internet Explorer 7

Browser-Adressleiste zeigt falsche Inhalte an. Im Internet Explorer 7 wurde ein Sicherheitsloch gefunden, das Angreifer für Phishing-Angriffe missbrauchen können. Durch einen Fehler zeigt die Adressleiste im Browser falsche Daten an. Somit bemerkt ein Anwender nicht, wenn er sich auf einer nicht vertrauenswürdigen Webseite befindet. Einen Patch gibt es bislang nicht.
undefined

Intels Tablet-PC für Krankenschwestern kommt auf den Markt

Robuster WLAN-Tablet-PC soll Stations-Computer ersetzen. Nach dreijähriger Entwicklungszeit hat Intel nun den zusammen mit Motion Computing entwickelten "Mobile Clinical Assistant" (MCA) einer breiten Öffentlichkeit vorgestellt. Erste Feldversuche in Kliniken sollen erfolgreich verlaufen sein, in Großbritannien wird das Gerät ab April 2007 ausgeliefert.

Schwerwiegendes Sicherheitsleck in Google Desktop Search

Angreifer konnten Programmcode ausführen und Daten ausspionieren. Googles Desktop-Suche hat ein schwerwiegendes Sicherheitsloch enthalten, das nun geschlossen sein soll. Über das Ende 2006 gefundene Sicherheitsleck konnten Angreifer beliebigen Programmcode ausführen. Google selbst gab keine allgemein verfügbaren Informationen zu dem Fehler bekannt, sondern hüllt sich lieber in Schweigen.

KOffice 1.6.2 schließt Sicherheitslücke

Krita und Kexi mit neuen Funktionen. Das freie Linux-Büropaket KOffice ist in der Version 1.6.2 erschienen, mit der eine Sicherheitslücke in KWord geschlossen wird. Kleinere neue Funktionen wurden Krita und Kexi hinzugefügt, in den restlichen KOffice-Komponenten behoben die Entwickler Fehler. Ein Update wird allein auf Grund des Sicherheits-Patches empfohlen.

Microsoft verteilt Schadsoftware per Messenger

Reklame im Windows Live Messenger wirbt für Scareware. Nach verschiedenen Medienberichten hat Microsofts Instant Messenger Werbung für Schadsoftware verteilt. Der Fehler soll nun behoben sein und Microsoft liefert die betreffende Werbung nicht mehr aus. Bei der Schadsoftware handelte es sich um so genannte "Scareware", die unbedarfte Nutzer durch Falschinformationen zum Herunterladen und Kauf der Software bringen will.

Wordpress stopft erneut eine Sicherheitslücke

Blog-Software Wordpress 2.0.9 und 2.1.1 veröffentlicht. Die Blog-Software Wordpress wurde in den Versionen 2.0.9 und 2.1.1 veröffentlicht. Dabei schließt Wordpress 2.0.9 eine kleine Sicherheitslücke, die mit Code eingeführt wurde, der eigentlich vor Cross-Site-Scripting (XSS) schützen soll.

Windows-Lizenzprüfung: Microsoft lockt mit Gratis-Angeboten

WGA Notification 1.7 mit einigen Verbesserungen geplant. Microsoft wird in Kürze eine aktualisierte Version der so genannten "WGA Notification" bereitstellen, die einige Verbesserungen bringen soll. Mit der "WGA Notification" wird die Echtheit einer Windows-Lizenz überprüft und bislang ist der Einsatz der Software freiwillig. Damit sich Anwender auf die Prüfung einlassen, lockt Microsoft mit Gratis-Angeboten.

Neue Funktionen für SQL Server 2005

Service Pack 2 für SQL Server 2005 verfügbar. Der SQL Server 2005 bekommt mit dem nun verfügbaren Service Pack 2 einige neue Funktionen. Mit dem Service Pack 2 verträgt sich der SQL Server 2005 besser mit Windows Vista und dem neuen Office-Paket von Microsoft. Dies beschert einen besseren Datenaustausch mit Office 2007.

Zeitschriften bringen Raubkopier-Anleitungen

PCgo und PC Magazin bekommen Ärger mit dem Presserat. Der Deutsche Presserat rügte die Computermagazine PCgo und PC Magazin bereits im Dezember 2006 öffentlich inklusive einer "Abdruckverpflichtung" wegen der Veröffentlichung detaillierter Anleitungen zu illegalen Downloads, doch diese wurden von den Blättern bislang nicht veröffentlicht.
undefined

eBay und PayPal testen Sicherheitsschlüssel

Sechsstelliger Sicherheitscode wird alle 30 Sekunden neu generiert. EBay und PayPal testen seit dieser Woche öffentlich einen gemeinsam mit VeriSign entwickelten Sicherheitsschlüssel. Ein alle 30 Sekunden generierter, individueller sechsstelliger Sicherheitscode soll Nutzer besser vor dem Missbrauch ihres Accounts schützen.

Apple beseitigt bekannte Sicherheitslecks in MacOS X

Patches für Finder, iChat und Nutzerbenachrichtigung veröffentlicht. Apple hat ein Sicherheits-Update für MacOS X veröffentlicht, um vier Sicherheitslecks im Betriebssystem zu schließen, die im Rahmen des Projekts "Month of Apple Bugs" (MOAB) bekannt wurden. Der "Month of Apple Bugs" wies im Januar 2007 auf offene Sicherheitslücken in MacOS X sowie Mac-Applikationen hin, um darauf hinzuweisen, dass Apple-Systeme per se keineswegs vor Sicherheitslücken gefeit sind.

Hitachi stellt RFID-Staub her

Winzige Partikel als RFID-Chips zum Einbringen in Papier. Hitachi hat in Japan die Entwicklung von RFID-Staub angekündigt. Dahinter verbergen sich nicht etwa zermalmte RFID-Chips, sondern so kleine Sender, dass sie vom Betrachter eher als Staub denn als elektronische Bauteile wahrgenommen werden. Die Funkchips messen gerade einmal 0,05 x 0,05 mm.

Statt Standleitung: VPN-Router bündelt 6 DSL-Anschlüsse

Selbstgeschriebener TCP/IP-Stack als Geheimzutat. Das deutsche Unternehmen Viprinet will auf der CeBIT 2007 erstmals seinen "Multichannel VPN Router" zeigen. Das Gerät kann bis zu 6 DSL-Leitungen zu einem lokalen Ethernet bündeln und soll zu weitaus geringeren Kosten die Zuverlässigkeit einer Standleitung erreichen.

Sicherheits-Update auch für PHP 4.4

Nach PHP 5.2.1 schließt auch PHP 4.4.5 Sicherheitslücken. Mit der PHP 5.2.1 haben die PHP-Entwickler einige Sicherheitslücken in PHP 5 geschlossen. Einige davon finden sich auch in PHP 4, für das mit PHP 4.4.5 nun ein entsprechendes Update erschien.

Erneut Sicherheitslücke in Word

Microsoft bietet keinen Patch an; Sicherheitsloch wird aktiv ausgenutzt. Nur einen Tag, nachdem Microsoft endlich die vier seit Wochen offenen Sicherheitslücken in Word geschlossen hat, muss der Software-Gigant ein weiteres Sicherheitsleck in der Textverarbeitung eingestehen. Das Sicherheitsloch wird bereits aktiv von Schadcode ausgenutzt, so dass es sich auch bei diesem Sicherheitsleck um eine so genannte "Zero Day"-Lücke handelt.

Neue Patch-Sammlungen für Windows sind fertig

Update-Pakete von Winboard.org, Winhelpline.de und WinFuture.de. Wie üblich haben Winboard.org, WinFuture.de und Winhelpline.de kurz nach Microsofts allmonatlichem Patch-Day aktualisierte Patch-Sammlungen bereitgestellt. Diese enthalten die in diesem Monat veröffentlichten Sicherheits-Patches für Windows und den Internet Explorer.

Schwarzkopieren von Blu-ray und HD-DVD wird leichter

Mit nachlässig programmierten Software-Playern AACS umgehen. Der AACS-Kopierschutz für Blu-ray- und HD-DVD-Filme wird Stück für Stück ausgehebelt: So ist es einem Hacker gelungen, zum Auslesen benötigte wichtige Schlüssel durch Beobachten von Speicherauszügen eines Software-Players aufzuspüren. Zudem hat der Softwareanbieter Slysoft seinen in Deutschland verbotenen kommerziellen Kopierschutzaushebler AnyDVD in einer HD-DVD-fähigen Betaversion veröffentlicht.

Endlich: Microsoft schließt Office-Sicherheitslücken

Patch-Day: Schwere Sicherheitslecks in Windows und Internet Explorer. Seit Anfang Dezember 2006 wurden vier offene Sicherheitslücken in Word gemeldet, die bislang alle nicht mit einem Patch bedacht wurden. Am Patch-Day vom Februar 2007 holt Microsoft dies endlich nach und beseitigt auch das Sicherheitsloch in Excel, so dass insgesamt acht Sicherheitslecks in Microsofts Office-Produkten geschlossen werden. Zudem werden neun Sicherheitslücken in Windows beseitigt, davon betreffen vier den Internet Explorer.

Spam-Mails sollen 500.000 Euro Strafe kosten

Werbemüll für Spammer weiter lukrativ. Der Verbraucherzentrale Bundesverband (vzbv) spart angesichts des Resultats des eigenen Anti-Spam-Projekts nicht mit harschen Worten und Kritik an der Bundesregierung. Vzbv-Vorstand Prof. Dr. Edda Müller bezeichnete es als inakzeptabel, wenn Deutschland nicht einmal den Mindestbeitrag leiste, den es leisten könnte. Gefordert wurden extrem hohe Bußgelder für die Absender.

Zypries gegen heimliche Online-Durchsuchungen

"Heimliche Überwachung eine völlig neue Qualität staatlicher Überwachung". Bundesjustizministerin Brigitte Zypries spricht sich gegen einen Schnellschuss bei heimlichen Online-Durchsuchungen aus. Sie stellt sich damit gegen Bundesinnenminister Wolfgang Schäuble, der möglichst bald einen rechtlichen Rahmen für heimliche Online-Durchsuchungen schaffen will.

EMI denkt über Verzicht auf Kopierschutz nach

Pläne wurden laut New York Times bereits mit einigen Online-Händlern diskutiert. Die Plattenfirma EMI denkt darüber nach, Musik online ohne Kopierschutz zu verkaufen, berichtet die New York Times. Sie wäre die erste der vier Großen, die auf den Einsatz von DRM für Musik-Downloads verzichten würde.

Schäuble hat keine Angst vor einem Trojaner

Laptops könnten bei einer Durchsuchung übersehen werden. Datenschützer sind nicht moralisch höherwertig, weil sie mehr Gewicht auf die Freiheit legen und er kein schlechterer Mensch, weil er mehr Gewicht auf den Schutz vor Verbrechern lege, sagte Bundesinnenminister Wolfgang Schäuble im Interview mit der taz.

Software hebelt Kennwortschutz von Vista aus

System Recovery von ElcomSoft aktualisiert. ElcomSoft hat das Systemwerkzeug "System Recovery" aktualisiert, so dass damit ein Zugang zu jedem Windows-Benutzerkonto möglich ist, selbst wenn die zugehörigen Kennwörter nicht bekannt sind. Die neue Version funktioniert nun auch mit Windows Vista. Außerdem wurde "Distributed Password Recovery" neu aufgelegt.

Cisco will Trust Agent zu Open Source machen

Sicherheitstechnik sperrt Computer ohne Virenschutz aus. Cisco will seinen Client für das Network-Admission-Control-Programm offen legen. Computer ohne ausreichenden Virenschutz werden bei Einsatz der Software von entsprechenden Routern ferngehalten, um so eine Wurm-Epidemie im Vorfeld zu verhindern. Nach der Veröffentlichung von Windows Vista setzt Cisco auf ein Microsoft-Protokoll für diesen Zweck.

PHP 5.2.1 schließt Sicherheitslücken

Stefan Esser ruft den "Month of PHP bugs" aus. Die PHP-Entwickler schließen mit PHP 5.2.1 einige Sicherheitslücken in der freien Scriptsprache. Zudem wurde die Stabilität verbessert. Derweil ruft Sicherheitsexperte Stefan Esser, der sich Ende 2006 aus dem PHP Security Response Team verabschiedete, für März den "Month of PHP bugs" aus, in dem er jeden Tag eine Sicherheitslücke in PHP veröffentlichen will.

Skype: Wir waren es nicht, BIOS-Software entfernt

Neue Version liest keine Daten mehr aus. Eine neue Version der beliebten Messaging-Software Skype liest keine Daten mehr aus dem BIOS des Rechners aus. Laut eines Skype-Mitarbeiters stammte diese Funktion nicht von seinem Unternehmen, sondern von einer zugekauften Software, die in Skype integriert wurde.

Patch-Attacke von Microsoft

Zwölf Patches aus Redmond, davon neun Fehlerkorrekturen für Windows. Am diesmonatigen Patch-Day plant Microsoft gleich zwölf Patches, wovon sich alleine neun Updates um Windows-Sicherheitslücken kümmern. Zwei Patches sind für Microsofts Office-Paket geplant und ein Patch widmet sich einer Reihe von Antivirenlösungen aus Redmond. Unklar ist noch, ob Microsoft im Februar 2007 endlich alle offenen und bekannten Sicherheitslücken im Office-Paket des Software-Riesen stopft.

Skype soll BIOS-Daten auslesen - aber wozu?

Verstecktes Programm wird beim Laden der Software gestartet. Der Eintrag einer Programmiererin in ihrem Blog sorgt derzeit für Schlagzeilen in der Online-Presse. Bei Experimenten mit einem 64-bittigen Windows hatte die Bloggerin herausgefunden, dass Skype beim Starten ein gut verstecktes und vor Zugriffen geschütztes Programm startet. Dieses liest Daten aus dem BIOS des Rechners aus - ob diese allerdings an die Skype-Server veschickt werden, ist derzeit noch unklar.

Sicherheitslücke in Firefox' Phishing-Filter

Anti-Phishing-Funktion lässt sich leicht aushebeln. Ohne großen Aufwand lässt sich der Phishing-Filter in Firefox 2.x aushebeln, so dass Angreifer dem Firefox-Nutzer weiterhin Phishing-Seiten unterschieben können. In Firefox 1.5.0.9 wurde außerdem eine Sicherheitslücke im Pop-up-Blocker entdeckt, die ein Ausspionieren von Daten erlaubt. Ein Patch ist bislang nicht erschienen.

Elektronische Wirtschaftsspionage aus China nimmt zu

Verfassungsschutz verzeichnet verstärkt chinesische Hackerangriffe. China verstärkt die elektronische Wirtschaftsspionage, meldet die Financial Times Deutschland unter Berufung auf Hans Elmar Remberg, Vizepräsident des Bundesamts für Verfassungsschutz. Vor allem mittelständische Unternehmen seien gefährdet.

Softwarelösung soll Zugriff auf Hardware-Ports überwachen

Zugriffe von externen Geräten sollen ausgeschlossen werden. Der russische Hersteller SmartLine hat mit DeviceLock 6.1 eine Sicherheitssoftware vorgestellt, die in der neuen Version das Ausspähen von Tastatureingaben durch Spionage-Hardware ausschließen soll. Diese zwischen Tastaturkabel und Rechner eingesteckten unscheinbaren Adapter schreiben in ihren Onboard-Speicher mit, was über die Tastatur eingegeben wird.