Zum Hauptinhalt Zur Navigation

Security

StarForce will Vertrauen zurückgewinnen

"Designed for Windows XP" - Zertifizierung durch VeriTest bestanden. Die aktuelle Version 4.0 des Softwarekopierschutzes Frontline hat laut ihres russischen Anbieters StarForce das Microsoft-Zertifizierungsprogramm "Designed for Windows XP" ohne Fehler bestanden. Ob diese teure Aktion allerdings helfen wird, das Vertrauen in StarForce zu verbessern, ist fraglich - das Misstrauen beim ehrlichen Kunden sitzt tief.

Windows XP - Patch senkt Core-Duo-Stromverbrauch

Microsoft behebt entsprechenden Fehler im ACPI-Treiber. Beim Einsatz von USB-2.0-Peripherie an Notebooks mit Intels Core-Duo-Prozessoren konnte auf Grund eines ACPI-Treiberfehlers der Akku unter Windows XP schneller als erwartet geleert werden. Nun hat Microsoft den Fehler endlich beseitigt, ein passender Patch steht zum Download bereit.

Bürgerrechtler: US-Abhörskandal auch für Europa eine Warnung

Deutsche Bürgerrechtsorganisationen fordern Umdenken auch in Europa. Der US-Geheimdienst NSA hat die laut Medienberichten größte Datenbank der Welt im Betrieb - erstellt aus den ohne Verdachtsmoment abgehörten Telefonverbindungsdaten von 200 Millionen Amerikanern, die automatisch auf Auffälligkeiten geprüft werden und "soziale Netzwerke" der Gesprächsteilnehmer offenbaren. Europäischen Bürgern droht Ähnliches, selbst die Musikindustrie soll Plänen zufolge auf die ermittelten Daten zugreifen können, warnen deutsche Bürgerrechtsorganisationen.

BitDefender 10: Vorabversion ist erschienen

Neue Erkennungsroutinen und verbesserter Kinderschutz. Softwin hat eine Vorabversion seiner Antivirensoftware BitDefender 10 zum Download bereitgestellt. Die Betaversion ist natürlich kostenlos erhältlich und mit einer Früherkennungstechnik für unbekannte Viren ausgestattet worden, bietet eine Rootkit-Erkennung und Maßnahmen gegen Spyware.

Raubkopierer erobern die Xbox 360

Verhältnismäßig komplizierter DVD-Laufwerks-Hack verfügbar. Nun kann das Katz-und-Maus-Spiel zwischen Microsoft und Raubkopierern losgehen: Nachdem Hacker per Video demonstrierten, dass eine modifizierte Version der DVD-Laufwerks-Firmware der Xbox 360 auch Spielekopien abspielt, hat ein Nachahmer nun eine entsprechende Firmware ins Netz entfleuchen lassen.

Computerviren zur Fußball-WM

Interessante Mails verlocken zum sorglosen Anhangöffnen. Auf dem 7. Datenschutzkongress in Berlin warnte Dr. Udo Helmbrecht, Präsident des Bundesamtes für Sicherheit in der Informationstechnik (BSI), vor der Verbreitung von Viren und anderen Schadprogrammen zur Fußball-Weltmeisterschaft.

Gesetzesentwurf: Spammer sollen 50.000 Euro Strafe zahlen

Ordnungswidrigkeiten sollen von Bundesnetzagentur verfolgt werden. Ein Gesetzentwurf der Grünen will nationalen Versendern von Spam empfindliche Strafen auferlegen. Der Entwurf eines "Zweiten Gesetzes zur Änderung des Teledienstegesetzes" (Anti-Spam-Gesetz) sieht Bußgelder bis zu 50.000. Euro vor, wenn kommerziell ausgerichtete E-Mails weder den richtigen Absender noch den kommerzielle Charakter offenbaren oder diesen verschleiern.

MacOS-X-Sicherheitsupdate schließt kritische Lücken

Aktuelle Sicherheitspatches für MacOS X 10.3 und 10.4. Apple reagiert mit dem Security Update 2006-003 auf Sicherheitslücken, die dem Unternehmen zum Teil schon seit Anfang 2006 bekannt waren. Die Updates stehen seit heute sowohl für MacOS X Panther sowie Tiger zur Verfügung und beheben Fehler in 16 Anwendungen sowie Komponenten von MacOS X.
Die Golem Newsletter : Das Wichtigste für Techies und IT-Leader auf einen Blick. Jetzt abonnieren

Black Box Voting: Wahlmaschinen mit Sicherheitsmängeln

Software der Modelle Diebold TSx und TS6 angeblich manipulierbar. Das elektronische Wählen verspricht einige Vorteile gegenüber der Auszählung handschriftlich ausgefüllter Stimmzettel, der Einzug der Technik birgt aber auch Gefahren. Die Organisation Black Box Voting, die dem elektronischen Wählen kritisch gegenübersteht, weist auf ernsthafte Probleme einzelner Wahlmaschinen hin, deren Software sich auf einfache Weise austauschen lässt.

Lange Haftzeit für Hacker

"Botmaster" zu 57 Monaten Gefängnis verurteilt. Jeanson James Ancheta, 21 Jahre alt, aus Kalifornien hat zugegeben, tausende von Rechnern unter seine Kontrolle gebracht und dieses "Botnet" an Spyware-Firmen und Spam-Versender vermietet zu haben. Dafür wurde er nun zu 57 Monaten Haft verurteilt.

Sicherheits-Patch für Dreamweaver (Update)

Patch korrigiert Sicherheitsloch in Dreamweaver Server. Adobe hat einen Sicherheits-Patch für Dreamweaver 8 veröffentlicht, um eine Sicherheitslücke im Dreamweaver-Server zu schließen. Darüber können Angreifer beliebige SQL-Kommandos ausführen und so unter Umständen erheblichen Schaden anrichten. Für das gleichfalls betroffene Dreamweaver 2004 gibt es keinen Patch, sondern nur Anweisungen zur Umgehung des Sicherheitsrisikos.

Sicherheitsloch in ICQ erlaubt Code-Ausführung

Noch kein Patch für ICQ zu haben. Im Instant Messenger ICQ wurde eine Sicherheitslücke entdeckt, worüber Angreifer beliebigen Script-Code ausführen und damit eine umfassende Kontrolle über ein fremdes System erlangen könnten. Bislang gibt es keinen Patch, um diesen Fehler zu korrigieren.

Patch-Day: Microsoft schließt zwei Windows-Sicherheitslecks

Gefährliche Sicherheitslücke im Exchange Server wird mit Patch korrigiert. Wie angekündigt, hat Microsoft am diesmonatigen Patch-Day insgesamt drei Security Bulletins veröffentlicht. Überraschenderweise behandelt eines dieser Bulletins zwei seit langem geschlossene Sicherheitslücken in Adobes Flash-Player, während nur die beiden anderen Security Bulletins aktuellen Sicherheitslecks in den Microsoft-Produkten Windows und Exchange Server gelten.

"König des Spam" muss 4 Millionen US-Dollar zahlen

Wallace Sanford unterliegt vor Gericht gegen die FTC. Wallace "Spamford" Sanford wurde in den USA in einem von der Handelsaufsicht "Federal Trade Commission" (FTC) gegen ihn angestrengten Verfahren verurteilt. Der Spammer muss vier Millionen US-Dollar an den Staat zahlen.

Symantec errichtet Anti-Phishing-Netzwerk

Globales Netzwerk soll besseren Schutz vor Phishing-Angriffen liefern. Mit dem "Symantec Phish Report Network" wurde ein globales Netzwerk gegen Phishing-Angriffe ins Leben gerufen. Symantec will dazu mit Partnern zusammenarbeiten, um Daten zu sammeln und diese Erkenntnisse anderen Beteiligten zur Verfügung zu stellen. Damit soll der Kampf gegen Phishing-Angriffe effizienter werden.

Patch-Day: Microsoft schließt Windows-Sicherheitslücken

Vorabinformation zu Microsofts Patch-Day am 10. Mai 2006. Microsofts allmonatlicher Patch-Day steht wieder einmal bevor, an dem diesmal Sicherheitslecks in Windows und Exchange geschlossen werden. Während für die Windows-Plattform zwei Security Bulletins geplant sind, wird es am 10. Mai 2006 eines für Exchange geben. Die betreffenden Sicherheitslecks stuft Microsoft als kritisch ein.

McAfee erhält Patent für Updates drahtloser Mobilgeräte

Update-Funktion soll eine Unterbrechung der Aktualisierung ermöglichen. Das US-Patentamt hat dem Sicherheitsunternehmen McAfee ein Patent zugesprochen, in dem die Software-Aktualisierung auf drahtlose Mobilgeräte beschrieben wird. Das Patent behandelt eine allgemeine Methode, mit der Updates für Software über eine drahtlose Verbindung auf tragbare Geräte übermittelt werden können.

BSI veröffentlicht den Behördendesktop ERPOSS4

Debian-basiertes Linux-System mit Support von Credativ. Auf dem LinuxTag 2006 in Wiesbaden zeigt das Bundesamt für Sicherheit in der Informationstechnik (BSI) seinen neuen Behördendesktop "ERPOSS4". Mit dem Projekt ERPOSS (Erprobung Open Source Software) will das BSI die Voraussetzung für den Einsatz von Open Source und freier Software in Behörden und Verwaltungen schaffen.
undefined

Internet Explorer 7 Beta 2 in deutscher Sprache fertig

Microsoft bietet kostenlose Telefon-Hotline für Tester der Beta 2. Früher als erwartet steht die Beta 2 des Internet Explorer 7 ab sofort in deutscher Sprache zum Download bereit. Vor rund 1,5 Wochen erschien die Beta 2 in englischer Sprache und die deutschsprachige Ausführung sollte bis Mitte Mai 2006 fertig werden. Die Beta 2 bringt kaum große Neuerungen im Vergleich zu den letzten beiden Vorabversionen des Browsers, da vor allem Optimierungen unter der Haube vorgenommen wurden.

Trojaner klaut Passwörter von World of Warcraft

Verbreitung per Filesharing und IE-Sicherheitslücke. Der Hersteller von Antivirus-Software MicroWorld warnt vor einem neuen Schädling, der gezielt das beliebte Online-Rollenspiel World of WarCraft angreift. Das Programm soll Passwörter ausspionieren, mit deren Hilfe die Angreifer virtuelle Gegenstände aus dem Spiel offenbar in echtes Geld verwandeln wollen.

Schwere Sicherheitslücke in X.org entdeckt

Automatische Code-Analyse deckte Fehler auf. Bei einer automatischen Fehleranalyse des X Window Systems wurde die größte Sicherheitslücke in X.org seit sechs Jahren entdeckt. Lokale Benutzer können unter Ausnutzung dieses Fehlers Programmcode mit Root-Rechten ausführen. Die Überprüfung des Quellcodes mit der Analyse-Software Coverity fand im Auftrag des US-Heimatschutzministeriums statt, die Entwickler haben die Lücke bereits geschlossen.

Firefox 1.5.0.3 schließt offenes Sicherheitsloch

JavaScript-Lücke im Browser beseitigt. Nachdem vor rund einer Woche ein JavaScript-Sicherheitsloch in Firefox bekannt wurde, wird dieses mit der aktuellen Firefox-Version nun geschlossen. Weitere Neuerungen bringt die aktuelle Fassung des Browsers nicht. Bis Ende Mai 2006 wird Firefox 1.5.0.4 mit weiteren Fehlerbereinigungen erwartet.
undefined

Spieletest: Blazing Angels - Actiongeladene Luftkämpfe

Squadrons of WWII beeindruckt mit toller Atmosphäre. Freunde actiongeladener Flugzeugschlachten, für die man nicht erst mehrere 100 Seiten Handbuch lesen muss, um sie erfolgreich zu beherrschen, hatten in letzter Zeit wenig Auswahl - gelungene Genre-Vertreter wie etwa Crimson Skies liegen ja nun doch schon einige Zeit zurück. Ubisoft schließt diese Lücke nun mit Blazing Angels, das sowohl für den PC als auch beide Xbox-Konsolen erscheint.

Sun kündigt Dateisystem ZFS 1.0 an

Neue NAS-Lösung und Virtual-Storage-Manager-Systeme. Das freie Dateisystem ZFS hat Sun nun in Version 1.0 angekündigt. Ab Juni 2006 soll ZFS 1.0 mit dem nächsten Solaris-Update ausgeliefert werden. Dabei handelt es sich um ein 128-Bit-Dateisystem, das laut Sun 16 Milliarden Mal mehr Speicher verwalten kann als andere Dateisysteme. Zudem soll ZFS beschädigte Daten erkennen und selbstständig reparieren. Sun hat außerdem einen neuen NAS-Server mit Opteron-Prozessor sowie zwei neue Backup-Lösungen für Mainframes vorgestellt.

Heise-Urteil: Abgemahnter bläst zum Gegenangriff

Negative Feststellungsklage wegen Abmahnung eingereicht. Martin Geuß betreibt das "Supernature-Forum" und wurde in diesem Zusammenhang unter Verweis auf ein nicht rechtskräftiges Urteil gegen den Heise-Verlag abgemahnt. Die Abmahnung wurde mittlerweile zurückgezogen, doch Geuß will es damit nicht auf sich beruhen lassen. Unterstützt durch Spenden strengt er eine negative Feststellungsklage gegen den Abmahner an.

Apache überholt Microsoft bei SSL-Webservern

Microsoft IIS war jahrelang unangefochtener Marktführer. Apache ist nun auch in Sachen SSL-Webserver Marktführer. Laut Netcraft hat Apache hier Microsofts IIS mit einem Marktanteil von 44 Prozent überholt, Microsoft kommt demnach auf 43,8 Prozent.

Novell gibt weiteren iFolder-Code frei

Kompletter iFolder-Server als Open Source. Novell hat weitere Komponenten der File-Sharing-Lösung iFolder als Open Source veröffentlicht. Nun steht ein kompletter iFolder-Server zur Verfügung, der auch ein Modul zum Zugriff über das Internet mitbringt. Das Projekt nutzt die freie .Net-Implementierung Mono.

Vier Bücher von O'Reilly zum kostenlosen Download

"Die GPL kommentiert und erklärt" und das "Linux Praxishandbuch". Der O'Reilly-Verlag bietet ab sofort vier neue OpenBooks zum kostenlosen Download an. Dazu zählen die Titel "Die GPL kommentiert und erklärt" und "Linux Firewalls". Ein weiteres Buch beschäftigt sich mit der Spam- und Virenbekämpfung mit Open Source, während es sich beim vierten Buch um das "Linux Praxishandbuch" handelt.

Überwachung von Mobilfunkanschlüssen nimmt zu

Auch mehr Überwachungsanordnungen für Internet und E-Mail. Rund 35.000 Anordnungen zur Überwachung der Telekommunikation haben Gerichte 2005 erlassen, knapp 7.500-mal wurden diese verlängert. Das geht aus einer von der Bundesnetzagentur veröffentlichen Statistik hervor.
undefined

Ajax-Edition von Linspire geplant

Betriebssystem integriert Webanwendungen. MP3.com-Gründer Michael Robertson widmet sich weiter ausgiebig dem Thema Ajax: Sein nächstes Projekt ist eine angepasste Edition der Linux-Distribution Linspire. Diese soll Webanwendungen und -speicher integrieren und in den nächsten Wochen kostenlos zum Download bereitstehen.

Gehackte DVD-Firmware für Xbox

Für Xbox 360 in Arbeit, Entwicklung soll schnell vorankommen. Die Xbox-Szene hat eine gehackte Laufwerks-Firmware für die alte Microsoft-Spielekonsole Xbox hervorgebracht, die das Ausführen von unerlaubt vervielfältigten Spielen erlaubt. Auch an der Laufwerks-Firmware der Xbox 360 sind Tüftler immer noch dran, nachdem der Hacker "The Specialist" die Machbarkeit demonstrierte, aber seinen Hack aus rechtlichen Gründen nicht veröffentlichte.

Gefährliches Sicherheitsleck im Internet Explorer

Angreifer können beliebigen Programmcode ausführen. Über eine neu entdeckte Sicherheitslücke im Internet Explorer können Angreifer schadhaften Programmcode ausführen und sich so eine umfassende Kontrolle über ein fremdes System verschaffen. Bislang bietet Microsoft keinen Patch gegen das Sicherheitsloch an.

Korrigierter Sicherheits-Patch für Windows ist fertig

Erneute Patch-Einspielung nur bei Problemen erforderlich. Die bereits angekündigte Neuauflage des fehlerhaften Sicherheits-Patches für die Windows-Plattform ist nun fertig und steht als Download bereit. Damit werden die bekannt gewordenen Probleme mit älterer HP-Software oder Nvidia-Grafikkartentreibern beseitigt.

Bundesinnenminister Schäuble rügt IT-Industrie und -Anwender

Schäuble fordert die Übernahme von Produktverantwortung. Sorglose Internetanwender, aber auch die IT-Industrie müssen sich von Bundesinnenminister Dr. Wolfgang Schäuble anlässlich des zweiten Gipfels zur Sicherheit in der Informationsgesellschaft der Initiative "Deutschland sicher im Netz" harte Worte gefallen lassen. Unternehmen sollen Verantwortung für die Sicherheit der von ihnen ausgelieferten Produkte übernehmen, sagte Schäuble insbesondere in Richtung Open Source.

JavaScript-Sicherheitsleck in Firefox

Angreifer können Programmcode einschleusen. In der aktuellen Firefox-Version 1.5.0.2 wurde ein Sicherheitsleck entdeckt, das unter Umständen die Ausführung von Programmcode erlaubt. Bislang steht noch kein Patch bereit, um den Fehler zu korrigieren.
undefined

Passwortschutz: Mini-Datenbank für unterwegs

Falsches Masterpasswort löscht unwiderruflich alle Daten. Da heute beinahe jede Webanwendung ein Passwort erfordert, haben verschiedene Hersteller Passwortschutz-Systeme, meist auf einem USB-Stick, entwickelt. Die EurAsia Deutschland GmbH hat diese einfache Version nun um ein paar Knöpfe auf dem Stick erweitert. Damit können Passwörter oder PINs auch dann abgefragt werden, wenn man gerade nicht am Rechner sitzt.

PlayStation Portable spielt nun auch Flash (Update)

PSP-Firmware 2.70 schließt Sicherheitslücke - und sperrt Homebrew-Software aus. Sony Computer Entertainment hat der PlayStation Portable (PSP) wieder eine neue Firmware-Version spendiert, die dem Spiele-Handheld vor allem die Wiedergabe von Flash-Inhalten ermöglicht. Noch ist die neue Firmware mit der Versionsnummer 2.70 aber nur für amerikanische und japanische Geräte erhältlich.
undefined

Internet Explorer 7 - Beta 2 ist da

Deutsche Version wird bis Mitte Mai 2006 erwartet. Ab sofort steht die Beta 2 des Internet Explorer 7 kostenlos zum Ausprobieren als Download bereit. Große Neuerungen bringt die Beta 2 im Vergleich zu den letzten beiden Vorabversionen des Browsers nicht, da vor allem Optimierungen unter der Haube vorgenommen wurden. In den nächsten Wochen soll die Beta 2 des Internet Explorer 7 auch in deutscher Sprache erscheinen.
undefined

YellowTab: Zeta 1.2 geht in Produktion

Erst wird der RTLShop, dann andere Vertriebspartner beliefert. Wie YellowTab mitteilte, wird die Version 1.2 des BeOS-Nachfolgers Zeta in dieser Woche in die Produktion gehen. Offiziell vorgestellt werden soll die Software erst in den nächsten Tagen, verkauft wird sie aber schon über den RTLShop.

Thunderbird 1.0.8 veröffentlicht

Letzte Version von Thunderbird 1.0.x schließt Sicherheitslücken. Wie auch für Firefox 1.0.x hat die Mozilla-Stiftung dem E-Mail-Client Thunderbird 1.0.x ein letztes Sicherheits-Update verpasst. Mit Thunderbird 1.0.8 werden insgesamt 17 Sicherheitslücken geschlossen, wovon allerdings nur zwei als gefährlich eingestuft werden. Die Mehrzahl der Sicherheitslecks klassifiziert Mozilla als mittelschwer.

Neun Sicherheitslecks in MacOS X

Apple seit Anfang 2006 informiert, aber keine Patches verfügbar. Das Anfang April 2006 veröffentlichte MacOS X 10.4.6 enthält eine Reihe von Sicherheitslücken, die zum Teil als gefährlich eingestuft werden. Unter anderem genügt die Anzeige von HTML-Seiten oder das Öffnen von BMP-, JPG- respektive ZIP-Dateien, damit Angreifer beliebigen Programmcode ausführen können.

Auch Digitalkameras hinterlassen "Fingerabdrücke"

Forscher wollen mit neuer Technik Kinderporno-Produzenten überführen. Forscher der Universität Binghamton wollen mit einer neuen Technik Produzenten von Kinderpornos beikommen. Ihre Technik soll es erlauben, einzelne Fotos einer bestimmten Digitalkamera zuzuordnen, mit der diese aufgenommen wurden, ähnlich wie heute in der Forensik Kugeln einer Waffe zugeordnet werden können.
undefined

Thunderbird erfährt mit 1.5.0.2 ein Sicherheitsupdate

Als Komplettpaket oder inkrementelles Update verfügbar. Wie schon der Firefox erfährt nun auch der Thunderbird mit der neuen Version 1.5.0.2 ein Sicherheitsupdate. Die neue Version des E-Mail-Clients ist für Windows, MacOS X und Linux zu haben. Auch die Mozilla-Suite wurde aktualisiert.

IMHO: Sind Betreiber für Foren-Beiträge verantwortlich?

Meinung zum Foren-Urteil des Landgerichts Hamburg gegen den Heise-Verlag. Das Landgericht Hamburg hat mit seinem Urteil gegen den Heise-Verlag vom 2. Dezember 2005 (AZ 324 O 721 / 05) für Wirbel gesorgt. Denn das Gericht schreibt Heise als Forenbetreiber eine Haftung für Foren-Beiträge von Nutzern zu. Auch wenn der Verlag keine Kenntnis darüber hat. Mittlerweile liegt die schriftliche Urteilsbegründung vor.

Sicherheits-Patch für Outlook Express fehlerhaft?

Fehlerberichte nach Patch-Einspielung häufen sich. Wie verschiedene Anwender von Outlook Express berichten, ist der aktuelle Sicherheits-Patch für Microsofts E-Mail-Client fehlerhaft. Nach der Patch-Einspielung lassen sich mehrere Funktionen in Outlook Express nicht mehr nutzen. Damit würde ein zweites Sicherheits-Update von Microsoft vom April 2006 nicht korrekt arbeiten.

Fehlerhafter Windows-Patch wird korrigiert

Überarbeiteter Sicherheits-Patch für Windows für 25. April 2006 geplant. Microsoft gab bekannt, am kommenden Dienstag eine neue Version des fehlerhaften Sicherheits-Patches für die Windows-Plattform zu veröffentlichen. Bis zum 25. April 2006 müssen sich Anwender noch mit Übergangslösungen behelfen, falls der betreffende Patch Probleme mit HP-Software oder Nvidia-Grafikkartentreibern macht.

USA und China spammen am meisten

Trendverschiebung bei unerwünschten Werbemails. Laut einer Untersuchung des Security-Unternehmens Sophos kommen die meisten Spammer aus den USA, dicht gefolgt von China. Während die USA bei diesem zweifelhaften Markt Anteile verlieren, sind Asien und Europa stark auf dem Vormarsch.

NIST meldet Quanten-Kryptographie-Rekord

Rohschlüssel mit 4 MBit/s über 1 km übertragen. Das zum US-Wirtschaftsministerium gehörende "National Institute of Standards and Technology" (NIST) hat einen neuen Rekord in Sachen Quanten-Kryptographie aufgestellt. Die Forscher um Physiker Xiao Tang konnten Quanten-Schlüssel mit einer Geschwindigkeit von 4 MBit/s über eine Glasfaserstrecke von 1 km übermitteln.