Zum Hauptinhalt Zur Navigation

Security

Symantec kauft Instant-Messaging-Spezialist IMlogic

Enge Zusammenarbeit mündet in der Übernahme von IMlogic. Symantec hat sich mit IMlogic auf eine Übernahme verständigt, das Unternehmen hat sich auf Unternehmenssoftware für Instant Messaging spezialisiert. Symantec will mit dem Zukauf sein Portfolio in diesem Bereich erweitern.

Sicherheitslücken in RIMs BlackBerry-Architektur

Zwei Lecks gestopft, zwei Patches noch in Arbeit. Nachdem die Hackergruppe Phenoelit Ende Dezember 2005 auf dem 22. Chaos Communication Congress Sicherheitslücken in der von RIM betriebenen BlackBerry-Architektur aufgedeckt hat, wurden nun zum Teil Patches zur Abhilfe bereit gestellt. Drei der vier Sicherheitslücken betreffen ausschließlich RIMs Server-Software, während ein Sicherheitsrisiko auf den BlackBerry-Geräten auftritt.

Bausatz zur Ausnutzung des WMF-Sicherheitslochs entdeckt

Software-Bausatz könnte viele Schadprogramme verursachen. Das Virenlabor von Panda Software berichtet, dass im Internet eine Bausatz-Software entdeckt wurde, um auf leichte Art das von Microsoft bislang nicht geschlossene WMF-Sicherheitsloch ausnutzen zu können. Daher befürchtet Panda Software schon bald eine Vielzahl von Schadprogrammen, Viren und Würmern, die sich das WMF-Sicherheitsleck in Windows zu Nutze machen.

Blooover II - BlueBugging per Handy verfeinert

Spezielle Blooover-II-Version installiert sich auf fremde Handys. Mit Blooover II haben Martin Herfurt und seine Trifinite-Kollegen anlässlich des Chaos Communication Congress 2006 (22C3) eine neue Version ihrer zum Ausprobieren von Bluetooth-Sicherheitslücken gedachten Handy-Software veröffentlicht. Eine spezielle Blooover-II-Version kann sich gar auf fremde Mobiltelefone installieren.

Inoffizieller Patch gegen WMF-Sicherheitslücke

Microsoft rät derzeit zum Abschalten von WMF-Bildern. Ende letzter Woche wurde eine bislang ungepatchte, aber kritische Sicherheitslücke in Microsofts Betriebssystem Windows bekannt, dank der sich über präparierte WMF-Bilddateien Code einschleusen und zur Ausführung bringen lässt. Mittlerweile warnen die Anti-Virenhersteller vor ersten Würmen und Spam, der das Problem ausnutzt. Allerdings steht mittlerweile auch ein Hotfix bereit, der Abhilfe schaffen soll - wenn auch nicht von Microsoft.

Infizierte PCs zeigen gefälschte Google-AdSense-Werbung an

Technische Hintergründe weitestgehend unklar. Die Website Techshout.com berichtet von einem neuen Angriff auf Websurfer. Mit einer Schadsoftware infizierte Rechner produzieren gefälschte Google-Werbeanzeigen - die so formatiert sind wie die richtige Adsense-Werbung - und blenden diese auf Websites ein, die der ahnungslose Surfer besucht.

Datenschutz: Kontoabfragen mit großen Mängeln

Rechtsarme Bürger: keine Befragung, keine Dokumentation. Die Kontenabfragen, die die Finanzverwaltung durchführen darf, werden schlampig durchgeführt, berichtet der Spiegel unter Berufung auf das Ergebnis einer vom Bundesbeauftragten für Datenschutz veranlassten Stichprobe. In drei nordrhein-westfälischen Finanzämtern stellte sich heraus, dass neun von zehn Kontenabfragen Mängel aufwiesen.

22C3: Use more bandwidth!

Europäischer Hackerkongress in Berlin geht zu Ende. Am Freitagabend ging der 22. Chaos Communication Congress zu Ende - ohne nennenswerte Zwischenfälle. Bevor die letzten der ca. 3.000 Besucher das Berliner Kongresszentrum verließen, wagten die Hacker noch einen Blick in die Glaskugel, um die Sicherheitsalbträume für 2006 vorherzusagen.
Die Golem Newsletter : Das Wichtigste für Techies und IT-Leader auf einen Blick. Jetzt abonnieren

2005: Auch für PCs gilt - Doppelt hält besser

Von Tastaturen mit Display, Prozessoren mit mehreren Kernen und Wohlfühl-LCDs. Viele Themen bestimmten das Jahr 2005, einige davon wollen wir in unserem vierteiligen Jahresrückblick noch einmal Revue passieren lassen. Der Blick nach hinten mit etwas Abstand lässt das Eine oder Andere deutlicher werden und bietet zugleich Stoff zum Nachdenken, nachdenken über das, was 2006 zu erwarten ist. Dieser vierte und letzte Teil richtet seinen Blick auf die PC-Hardware, angefangen bei Maus und Tastatur über Prozessoren, die zunehmend mit mehr als einem Kern ausgestattet sind und Grafikkarten, die wieder im Doppelpakt auftreten, bis hin zu Visionen von Elektronik mit Bewusstsein.

22C3: Sonys XCP - Chronik eines Debakels

Dunkles Kapitel der Musikindustrie. "Sonys digitaler Hausfriedensbruch", so der Titel eines Vortrags zum XCP-Kopierschutz, mit dem Sony in diesem Jahr Schlagzeilen machte. Markus Beckedahl und "fukami" zeichneten dabei den zeitlichen Ablauf des Debakels nach, das geprägt war von langsamen Reaktionen seitens Sony. Sammelklagen gegen Sony wurden allerdings erst kürzlich beigelegt.

22C3: E-Voting ist keine Killerapplikation

Ein Resümee der ersten Internetwahl in Estland. Während in Deutschland noch über die elektronische Gesundheitskarte debattiert wird, ist die Krankenversichertenkarte nur ein Aspekt des elektronischen Personalausweises, der in Estland bereits seit 2002 Realität ist. Die Esten können ihn sogar zum Wählen per Internet benutzen.

Bösartige WMF-Bilder gefährden Windows-Sicherheit

Derzeit keine Patches vorhanden. Die Sicherheitsspezialisten von Secunia warnen vor einer kritischen Sicherheitslücke in mehreren Microsoft-Betriebssystemen, darunter Windows XP und Windows Server 2003. Manipulierte WMF-Bilddateien können darüber Code einschleusen und zur Ausführung bringen.

2005: Web 2.0 mit Vorratsdatenspeicherung

Das Jahr 2005 im Rückblick (Teil 2). Viele Themen bestimmten das Jahr 2005, einige davon wollen wir in unserem vierteiligen Jahresrückblick noch einmal Revue passieren lassen. Der Blick nach hinten mit etwas Abstand lässt das Eine oder Andere deutlicher werden und bietet zugleich Stoff zum Nachdenken, nachdenken über das, was 2006 zu erwarten ist. Dieser zweite Teil richtet seinen Blick auf das Web 2.0, seine Anwendungen und Techniken sowie dessen rechtlichen Rahmen, vom Streit um ein neues Urheberrecht bis zur geplanten Vorratsdatenspeicherung. Blogs, Podcasting und neue Aufgabenfelder für Suchmaschinenbetreiber dürfen dabei natürlich nicht fehlen.

22C3: Private Ermittlungen am Alexanderplatz

Erst das Hirn, dann den Computer einschalten. Seit 1984 findet mit dem Chaos Communication Congress der größte deutsche Hackerkongress statt. Die Teilnehmer erwarten in Berlin bis zum 30. Dezember 2005 vier Tage Vorträge, die sich neben der Technologie vor allem auch den Themen Politik und Ethik widmen.

Weihnachtlicher DDoS-Angriff auf Sicherheits-Websites

Angreifer derzeit noch unbekannt. Ausgerechnet in der Vorweihnachtszeit wurden vier Websites, die sich den Themen Sicherheit und Verbraucherschutz widmen, Opfer von DDoS-Attacken (Distributed Denial of Service). Die Websites Dialerschutz.de, Computerbetrug.de und Antispam.de sowie Gulli.com lagen dabei im Visier der noch unbekannten Täter.

Routerdistribution fli4l 3.0 erschienen

Kernelwechsel, neue Konfiguration und Virtualisierung. Nach rund 34 Monaten Entwicklungszeit ist die Version 3.0 der Routerdistribution fli4l (floppy isdn for linux) erschienen. Mit der neuen Version wurde auf Linux 2.4 umgestellt und eine neue Art der Paketfilterung integriert. Die auf iptables basierten Paketfilter sollen nach Entwicklerangaben nun umfangreicher und flexibler sein. Das bedeutet aber auch, dass sich die Konfiguration in diesem Bereich vollständig ändert.

Release Candidate 2 von Thunderbird 1.5 freigegeben

Thunderbird 1.5 soll im Januar 2006 erscheinen. Wie die Mozilla-Entwickler bereits in Aussicht stellten, ist nun ein zweiter Release Candidate für Thunderbird 1.5 erschienen. Dieser korrigiert Fehler im E-Mail-Client, die nach der Veröffentlichung des ersten Release Candidates aufgefallen waren, bietet aber keine neuen Funktionen.

CAN-SPAM: Effektiv, aber verbesserungswürdig

FTC fordert internationale Anstregungen gegen Spam. Das in den USA 2003 eingeführte Gesetz, das unter dem Kürzel CAN-SPAM Act bekannt wurde und die US-Bürger vor ungewünschter Werbung schützen soll, ist nun auf seine Effektivität hin überprüft worden. Dafür wurde von der Federal Trade Commission ein umfangreiches Evaluierungsverfahren durchgeführt, bei dem unter anderem sowohl neun große ISPs als auch Privatpersonen, Verbraucherorganisationen, E-Mail-Marketing-Unternehmen, Rechtswissenschaftler und andere Experten befragt und natürlich auch die eigenen Erfahrungen ausgewertet wurden.

Microsoft bringt Windows Vista CTP 3

Neue Sicherheitsfunktionen sowie Interface-Veränderungen. Microsoft hat die dritte Community Technology Preview (CTP) von Windows Vista freigegeben. Mit diesen Vorabversionen soll der Nachfolger von Windows XP besser entwickelt werden können als mit Beta-Testversionen. Die CPT ist nicht für jedermann erhältlich, sondern außer für Microsoft-MSDN- und TechNet-Entwickler auch noch für eine Reihe von Partnern und Kunden.

Pegasus Mail v4.31 veröffentlicht

Anwender von Versionen ab v4.2 von Sicherheitslücke betroffen. Der E-Mail-Client Pegasus Mail in Version 4.31 ist von David Harris zum Download freigegeben worden. Die Software sieht von der Oberfläche her gegenüber der v4.21 nicht besonders anders aus, doch wurden bis zum Erscheinen der v4.3 nach Entwicklerangaben knapp 60 Betas und 14 Release-Kandidaten getestet. V4.3 ist Resultat einer umfangreichen Code-Pflege, die die Software zukunftssicher machen soll, so die Entwickler. Die nächste Version soll V5 sein. Zugleich wurde ein Sicherheitsleck bei Pegasus-Mail-Versionen ab v4.2 entdeckt.

W3C: Sicheres Browsen soll einfacher werden

Workshop zur Web-Authentifizierung. Das World Wide Web Consortium (W3C) veranstaltet einen Workshop, um Methoden zu finden, die sicheres und vertrauenswürdiges Browsen einfacher machen und Nutzer effektiv vor Betrügerein im Internet, wie Phishing, schützen. Noch bis Ende Januar 2006 sammelt das W3C Themenvorschläge für den im März 2006 stattfindenden Workshop.

Wurm nutzt bekannte Windows-Sicherheitslücke aus

Patch steht seit Oktober zur Verfügung. Ein als Dasher.B bezeichneter Wurm verbreitet sich zunehmend im Internet und installiert ein Rootkit inklusive Keylogger auf betroffenen Windows-Systemen. Ein Patch für die verantwortliche Sicherheitslücke existiert bereits seit Oktober 2005.

StarForce: Belohnung für Beweis von Kopierschutzproblemen

Reproduzierbarer Beweis muss in Moskau erbracht werden. Der vor allem bei Spielen eingesetzte Kopierschutz des russischen Anbieters StarForce sorgt immer wieder für heftige Diskussionen: Angeblich zerstört die Kopierschutz-Software Laufwerke, verlangsamt PCs oder lässt Systeme instabil werden. Der Hersteller streitet dies ab und verspricht nun eine Belohnung, sollte jemand entsprechende Probleme reproduzierbar vorführen können.

Sun veröffentlicht Java System Portal Server 7

Einfaches Erstellen von Community-Portalen. Mit dem Java System Portal Server 7 erweitert Sun das Java Enterprise System und möchte die Erstellung von "Communitys" erleichtern. Dabei können aktuelle Webtechniken wie RSS-Feeds, Blogs oder Wikis eingesetzt und zusammen mit AJAX Webapplikationen entwickelt werden.

Überarbeitete, inoffizielle Patch-Pakete für Windows

Patch-Pakete mit aktuellem Patch für Windows und Internet Explorer. Die von Winboard.org bereitgestellten Update-Pakete für Windows 2000 sowie Windows XP wurden aktualisiert und umfassen nun die Sicherheits-Patches für Windows und den Internet Explorer. Auch eine überarbeitete Update-Pack-CD mit den gesammelten Patch-Paketen ist bereits verfügbar. Zudem bietet WinFuture.de ein Update-Paket für Windows XP und erstmals auch ein Patch-Paket für die 64-Bit-Ausführung von Windows XP an, während auf Winhelpline.de aktualisierte Update-Setup-Routinen für Windows 2000 sowie XP zu finden sind.

Testphase für elektronische Gesundheitskarte gestartet

Datensicherheit und Datenschutz sollen gewährleistet sein. Die Gesellschaft gematik hat das Testlabor für die Erprobung der elektronischen Gesundheitskarte, die die Versichertenkarte ablösen soll, nun in Betrieb genommen. Außerdem wurden die Spezifikationen der Karte nun öffentlich gemacht.
undefined

Ubisoft verrät Details zu Splinter Cell Double Agent

Neuer Titel soll für alle Plattformen im Frühjahr 2006 erscheinen. Ubisoft hat den Namen des vierten Teils der Splinter-Cell-Reihe und einige Details zum Spiel mitgeteilt. Tom Clancy's Splinter Cell Double Agent, wie der neue Titel heißen wird, soll im Frühjahr 2006 für Xbox 360, Xbox, PlayStation 2, GameCube und Windows veröffentlicht werden.

Patch-Day widmet sich Internet Explorer und Windows

Drei gefährliche Sicherheitslücken im Internet Explorer. Am monatlichen Patch-Day für den Dezember 2005 schließt Microsoft gleich vier Sicherheitslecks im Internet Explorer ab der Version 5.01. Drei der vier Sicherheitslücken erlauben das Ausführen von Programmcode über das Internet, so dass das entsprechende Risiko als gefährlich eingestuft wird. Darüber hinaus hat Microsoft einen Patch für Windows veröffentlicht, der ein Sicherheitsloch im Kernel schließt, worüber lokale Angreifer erweiterte Rechte erhalten können.

Security-Scanner Nessus 3.0 erschienen

Neue Version steht nicht mehr unter der GPL. Die Sicherheits-Software Nessus, die Systeme auf bekannte Sicherheitslücken hin untersuchen kann, erschien jetzt in der Version 3.0. Mit der neuen Version wird die bisher als Open Source angebotene Software "Closed Source" aber weiterhin kostenlos abgegeben.

eEye erwägt, freie Antiviren-Software zu unterstützen

ClamAV könnte in kommerzielle Firewall-Produkte integriert werden. Die IT-Sicherheitsfirma eEye plant, eine Antivirus-Funktion in ihre Firewall-Produkte zu integrieren. Die Wahl könnte dabei auf die Open-Source-Lösung Clam AntiVirus fallen, wobei eEye sich aktiv an der Verbesserung der Software beteiligen würde. Außerdem entwickelt die Firma ihre eigene Antiviren-Lösung.

VMware bringt Ubuntu im virtuellen Gewand

VMWare Browser Appliance soll ungefährliches Surfen ermöglichen. VMWare hat mit dem kostenlosen Zusatzprodukt "Browser Appliance" einen virtuellen PC mit Ubuntu und einem installierten Mozilla Firefox vorgestellt. Damit will man dem Anwender ermöglichen, besonders sicher zu surfen, d.h. die Originalinstallation auf dem Gastrechner unberührt lassen. Voraussetzung ist der ebenfalls kostenlose VMWare Player.

Druckbare Elektronik - Neue deutsche Forschungskooperation

Chemiekonzern Degussa AG und Forschungszentrum Karlsruhe kooperieren. Im Rahmen einer strategischen Allianz wollen die in Düsseldorf beheimatete Degussa AG und das Forschungszentrum Karlsruhe in den nächsten 30 Monaten neue Funktionsmaterialien für druckbare Elektronik auf Basis halbleitender Nanopartikel entwickeln. Die Forschungskooperation hat einen Umfang von 2 Millionen Euro, die je zur Hälfte von beiden Partnern getragen werden.

Geplante Vorratsdatenspeicherung löst Proteste aus

Attac, CCC, FoeBuD, VDZ und VATM appelieren an das EU-Parlament. Die geplante Vorratsdatenspeicherung von Verbindungsdaten ruft Proteste bei den unterschiedlichsten Interessengruppen hervor. Die Attac AG Wissensallmende, der FoeBuD und der Chaos Computer Club protestieren gegen die Pläne, aber auch der VATM (Verband der Anbieter von Telekommunikation (VATM) und der Verband Deutscher Zeitschriftenverleger (VDZ) drängen die EU-Parlamentarier, an ihren bisherigen Positionen festzuhalten und sich nicht dem Druck des EU-Ministerrats zu beugen. Die Interessen sind dabei durchaus unterschiedlich.

Intel-Chip soll Schadsoftware erkennen

Chip als Ergänzung für herkömmliche Virenscanner vorgesehen. Intel arbeitet derzeit an einem Chip, der auf Hardware-Ebene Rootkits auf Computersystemen erkennen können soll. Damit will Intel jedoch nicht in Konkurrenz zu bisherigen Sicherheitslösungen treten, sondern diese ergänzen. Erste Produkte aus diesen Überlegungen sind jedoch frühestens 2008 zu erwarten.

Update für Palms LifeDrive-PDA

Verbesserte WLAN-Funktion und MP3-Wiedergabe für den LifeDrive. Für den PalmOS-PDA LifeDrive bietet Palm nun auch in Deutschland das LifeDrive-Update 2.0 an, nachdem es bereits seit einer Weile in den USA für die englischsprachigen Modelle verfügbar ist. Das Update soll die WLAN-Funktionen, die Klangqualität bei der MP3-Wiedergabe und den Browser-Einsatz verbessern.

Sober-Wurm - Erneute E-Mail-Welle rechter Propaganda?

Sober will am 5. Januar 2006 Programmcode nachladen. Die Hersteller von Antivirenlösungen befürchten für den 5. Januar 2006 eine Neuauflage einer E-Mail-Flut, wie sie etwa im Mai 2005 in Form von rechten Propaganda-E-Mails auftrat. Abermals könnten dann die E-Mail-Postfächer etlicher Nutzer verstopft werden, da die jüngste Sober-Version an dem genannten Datum versuchen wird, Programmcode aus dem Internet nachzuladen.

Patch-Day - Mindestens zwei Windows-Patches geplant

Fünf weitere Software-Updates für 13. Dezember 2005 vorgesehen. Wie gewohnt hat Microsoft nun Vorabinformationen zum geplanten Patch-Day am 13. Dezember 2005 bekannt gegeben. Demnach sind zwei Security Bulletins für die Windows-Plattform geplant, um Sicherheitslücken zu stopfen, die als gefährlich eingestuft werden.
undefined

NEC: Biegsame und wieder aufladbare Batterie

Besonders dünne Batterie ist in nur 30 Sekunden aufladbar. NEC stellt eine besonders dünne und wieder aufladbare Batterie vor, die sich zudem verbiegen lässt. Mit der neuen Batterie eröffnen sich auch neue Anwendungsgebiete - so können mit der Technik auch Geräte mit Energie versorgt werden, die stärkeren Belastungen durch Verformungen ausgesetzt sind.
undefined

Internet Explorer 7 erhält neues Zonenmodell

Keine Intranetzone mehr für Heimanwender. Für den Internet Explorer 7 wird das bisherige Zonenmodell überarbeitet, um die Sicherheitsanfälligkeiten zu verringern, die durch die bisherige Umsetzung des Zonenmodells immer wieder auftraten. Eine deutliche Sicherheitsverbesserung verspricht sich Microsoft davon, die Intranetzone bei Heimanwendern komplett zu deaktivieren. Außerdem erhalten zwei weitere Internetzonen geringere Rechte als bisher, um so möglichen Angriffen vorzubeugen.

W3C verbessert SSML und VoiceXML

VoiceXML 3.0 wird Verifizierung des Gesprächspartners erlauben. Das World Wide Web Consortium (W3C) arbeitet weiter an den beiden XML-Sprachspezifikationen SSML und VoiceXML. Damit soll der sprachgesteuerte Zugang zum Internet ermöglicht und Spracheingabe zum wesentlichen Bestandteil von E-Business-Anwendungen werden. Telefone könnten so besser als Internet-Clients dienen.

Bericht: Bundeswehr stoppt Blackberry-Beschaffungsauftrag

Großauftrag an T-Mobile soll wegen Sicherheitsbedenken storniert werden. Die Bundeswehr soll einem Bericht der Wirtschaftswoche zufolge die Beschaffung von Blackberrys für die politische und militärische Führungsebene gestoppt haben. Die zum mobilen Abruf von E-Mails, Aufgaben und Terminen konzipierten Geräte des kanadischen Herstellers Research in Motion (RIM) sollten ursprünglich über T-Mobile beschafft werden.

Phishing-Angriff verwirrt eBay

Betrugsabteilung von eBay fällt auf Phishing-Trick herein. In den USA wurde ein Phishing-Angriff auf eBay-Kunden entdeckt, der offenbar so glaubwürdig war, dass er selbst die Betrugsabteilung von eBay täuschte. Ein Sicherheitsberater informierte eBay über diesen Phishing-Angriff und war sehr überrascht, als eBay die betreffende Mitteilung als offiziell klassifizierte, wie das US-Magazin PCWorld.com berichtet.

Weiteres Sicherheitsrisiko durch Musik-CDs von Sony BMG

Kopierschutz MediaMax 5 erlaubt Einschleusung beliebigen Programmcodes. Nach dem Skandal um das DRM-System XCP auf verschiedenen Musik-CDs aus dem Hause Sony BMG macht nun der gleichfalls von Sony BMG eingesetzte Kopierschutz MediaMax 5 Probleme. Ein Sicherheitsloch in MediaMax 5 erlaubt einem Angreifer, schadhaften Programmcode auf fremde Rechner zu schleusen und verhilft diesem zu einer umfassenden Kontrolle über fremde Systeme.

Kritische Sicherheitslücken in Xpdf

Manipulierte PDF-Dateien können Heap Overflows verursachen. Der freie PDF-Betrachter Xpdf enthält vier kritische Sicherheitslücken, durch die Angreifer beliebigen Programmcode ausführen können. Auch die aktuelle Version 3.01 ist betroffen, die Entwickler bieten aber bereits einen Patch an.

RSA Security schluckt Cyota für 145 Millionen US-Dollar

Rundum-Sicherheitslösungen für das E-Business geplant. Das Sicherheitsunternehmen RSA Security will das in New York beheimatete Unternehmen Cyota aufkaufen. Die Hauptprodukte des Übernahmekandidaten sind Online-Sicherheits- und Anti-Phishing-Lösungen, die vornehmlich an Finanzinstitutionen weltweit verkauft werden.

Datenschützer befürchten digitalen Überwachungsstaat

Harsche Kritik am Kompromiss zur Vorratsdatenspeicherung. Nachdem sich die Justizminister der Europäischen Union (EU) am Freitag, dem 2. Dezember 2005, auf einen "Kompromissvorschlag" bei der Speicherung von Telekommunikationsverbindungsdaten geeinigt haben, kommt nun harte Kritik von Seiten der Datenschützer. Nach dem Kompromiss müssten in allen EU-Staaten bei sämtlichen Formen der Telekommunikation die so genannten Verkehrsdaten mindestens sechs Monate lang gespeichert werden, kritisiert das Unabhängige Landeszentrum für Datenschutz Schleswig-Holstein.