Zum Hauptinhalt Zur Navigation

Security

Microsoft plant Sicherheits-Patches für Windows

Vorabinformationen zum Patch-Day am 12. April 2005. Nachdem Microsoft den monatlichen Patch-Day im März 2005 hat ausfallen lassen, müssen im April 2005 wieder zahlreiche Sicherheitslöcher in Microsoft-Produkten geschlossen werden. Wie seit kurzem üblich, gibt Microsoft vorab bekannt, welche Sicherheits-Updates am Patch-Day eines Monats erscheinen werden.

Erwischt: Polizei-Mitarbeiter versteigerte Festplatte

Schönbohm: Kriminelle Energien eines Einzelnen. Vor Kurzem kam ans Licht, dass eine Festplatte mit vertraulichen Daten der brandenburgischen Polizei per eBay versteigert wurde. Nun steht fest, dass ein Angestellter der Zentraldienste der Polizei (ZDPol) dafür verantwortlich ist. Er hatte die Computer-Festplatte mit polizeiinternen Daten unberechtigt an sich genommen und über das Internet-Auktionshaus versteigert, wie die Ermittlungen des Polizeipräsidiums Potsdam ergaben.
undefined

Firefox und Mozilla erhalten Bugfix-Update

Firefox 1.0.3 und Mozilla 1.7.7 in den nächsten Tagen erwartet. In Kürze will das Mozilla-Team Bugfix-Updates für Firefox und Mozilla bereit stellen, neue Funktionen werden die neuen Versionen somit nicht bringen. Sowohl Firefox 1.0.3 als auch Mozilla 1.7.7. sollen in Kürze erscheinen und für eine erhöhte Sicherheit und eine verbesserte Stabilität sorgen.

Yahoo erweitert Toolbar für Firefox um AntiSpyware-Funktion

Yahoo-Toolbar für Firefox nun auch für Linux und MacOS X. Die bislang nur für die Windows-Ausführung von Firefox erhältliche Yahoo-Toolbar gibt es nun in der Beta 0.3b auch für die Plattformen MacOS X und Linux. Ferner unterstützt die Toolbar nun die AntiSpyware-Werkzeuge von Yahoo, was allerdings nur für die Windows-Ausführung der Toolbar gilt.

PuTTY 0.58 mit IPv6-Unterstützung erschienen

SSH-Implementierung für Windows mit neuen Funktionen. Die freie SSH- und Telnet-Implementierung für Windows und Unix, PuTTY, erschien jetzt in der Version 0.58. Seit PuTTY 0.54 ist es das erste Update, das nicht ein dringendes Sicherheits-Update darstellt. Stattdessen wartet die Version 0.58 mit einigen neuen Funktionen auf.

Download-Blockade vom Windows XP SP2: Das Ende naht!

Am 12. April 2005 endet Schonfrist für automatisches Update von Service Pack 2. In gut einer Woche wird auf Windows-XP-Systeme das Service Pack 2 geladen und installiert, sofern dies noch nicht geschehen und das automatische Update aktiviert ist. Im August 2004 hatte Microsoft ein kostenloses Tool für Administratoren bereit gestellt, womit sich gezielt der Download vom Service Pack 2 unterbinden ließ, ohne das automatische Windows-Update zu deaktivieren.

Weiterer Symbian-Wurm verbreitet sich per MMS und Bluetooth

Mabir.A reagiert auf eingehende SMS sowie MMS und versendet sich an Absender. Mit Mabir.A wurde ein weiterer Wurm für Geräte mit Symbian Series 60 entdeckt, der sich sowohl per MMS als auch über Bluetooth verbreitet. Im Unterschied zum Commwarrior.A antwortet der Neuling auf eingehende SMS oder MMS, um Empfängern eines Wurms vorzutäuschen, bei der Wurm-verseuchten MMS handele es sich um eine Antwort zu einer vorherigen Nachricht. Eine große Verbreitung kann auch der aktuelle Symbian-Wurm nicht vorweisen.

Lancom überarbeitet VPN-Client

Advanced VPN Client mit erweiterten Firewall-Funktionen. Lancom baut den Funktionsumfang seines VPN-Clients "Lancom Advanced VPN Client" in der Version 1.1 aus. Die Software erlaubt die Anbindung von Windows-Notebooks und PCs an das Unternehmensnetzwerk über ein VPN.

Intel und DVD-Inside.de einigen sich außergerichtlich

DVD-Info-Websites müssen bis spätestens Ende 2005 komplett umbenannt sein. Nur Intel darf etwas "inside" haben, zumindest solange es kein anderslautendes gerichtliches Urteil um Intels im September 2004 erfolgte Abmahnung von Websites mit Namenskomponente inside gibt. Darius Metzner, der private Betreiber der Webseiten DVD-inside und Movieinside, konnte sich nun zwar mit Intel außergerichtlich einigen, muss jedoch seine Film-Communitys umbenennen.
Die Golem Newsletter : Das Wichtigste für Techies und IT-Leader auf einen Blick. Jetzt abonnieren

Festplatte der Polizei Brandenburg bei eBay versteigert

Brisante Daten nicht gelöscht. Eine peinliche Panne ist den brandenburgischen Sicherheitsbehörden unterlaufen: Eine Computer-Festplatte mit streng vertraulichen Daten der Polizei und des Landeskriminalamts (LKA) ist über das Internet-Auktionshaus eBay versteigert worden, berichtet das Nachrichtenmagazin Der Spiegel.

Neue Version von Microsoft-Update im Beta-Test

Auch Release Candidate vom Windows Server Update Services erschienen. Der Microsoft-Update-Service wurde in einer neuen Beta-Version veröffentlicht. Damit soll das Einspielen von Patches verbessert werden. Zudem ist der Release Candidate der neuen Version der Windows Server Update Services erschienen, die bislang als Windows Update Services bekannt waren.

OTRS-Geschäftsführer startet neues Unternehmen (Update)

Amooma soll sich mit aktuellen Hype-Themen beschäftigen. Der Miterfinder des Open-Source-Ticket-Systems OTRS und Geschäftsführer der OTRS GmbH, Stefan Wintermeyer, verlässt das Unternehmen und gründet in diesen Tagen eine neue Firma, die sich wieder im Open-Source-Umfeld bewegt und frische Ideen zu aktuellen Hype-Themen realisieren soll.

Telefonüberwachungen auch 2004 wieder stark angestiegen

Novellierung der Strafprozessordnung gefordert. Die Überwachungsmaßnahmen der Strafverfolger sieht der Bundesbeauftragte für den Datenschutz Peter Schaar mit Sorge. Die Zahl der Telefonüberwachungen, die nach den Paragrafen 100a und 100b Strafprozessordnung durchgeführt wurden, ist auch im Jahr 2004 weiter stark angestiegen. Dies belegen die Zahlen der Regulierungsbehörde für Telekommunikation und Post.

Service Pack 1 für Windows Server 2003 ist da

Service Pack 1 soll Sicherheit von Windows Server 2003 verbessern. Für Windows Server 2003 steht ab sofort das Service Pack 1 unter anderem in deutscher Sprache für 32- und 64-Bit-Systeme kostenlos zum Download bereit. Mit dem Service Pack 1 erhält das Server-Betriebssystem einige Neuerungen, die vor allem für eine verbesserte Sicherheit sorgen sollen. Zudem umfasst das Service Pack die einzeln erschienenen Sicherheits-Updates für Windows Server 2003 sowie weitere Fehlerbereinigungen.

Convars kostenloses Datenrettungs-Tool in neuer Version

PC Inspector File Recovery 4.0 restauriert gelöschte Dateien. Das Datenrettungsprogramm PC Inspector File Recovery wird von Convar auch in der neuen Version 4.0 als Freeware vertrieben und kann kostenlos aus dem Internet geladen werden. Mit dem Tool sollen sich gelöschte oder zerstörte Dateien wiederherstellen lassen, wobei das Programm die Dateisysteme FAT 12/16/32 und NTFS beherrscht.

Globale Allianz gegen Internet-Attacken

Arbor Networks gründet Fingerprint Sharing Alliance. Der IT-Sicherheits-Spezialist Arbor Networks kündigte jetzt zusammen mit einigen Internet-Providern eine "Fingerprint Sharing Alliance" an, in deren Rahmen Informationen über Internet-Attacken automatisch ausgetauscht werden sollen. So sollen Netzwerk-übergreifende Angriffe wie beispielsweise dDoS-Attacken besser begegnet werden können.
undefined

Firefox 1.0.2 und Mozilla 1.7.6 in Deutsch verfügbar

Buffer-Overflow bei der Verarbeitung von GIF-Bildern in Firefox wurde behoben. Firefox 1.0.2 behebt unter anderem ein Sicherheitsleck bei der Anzeige von GIF-Dateien, worüber ein Angreifer Programmcode auf einem fremden System ausführen könnte. Außerdem wurde Mozilla 1.7.6 nun in einer deutschsprachigen Version veröffentlicht.

31 Prozent klicken Links in Spam-Mails an

10 Prozent haben bereits per Spam beworbene Waren gekauft. Viele Mail-Empfänger klicken einer Studie von Mirapoint und dem Beratungs- und Marktforschungsunternehmen Radicati Group zufolge regelmäßig auf Links in Spam-Nachrichten. Zudem hat die Untersuchung ergeben, dass sogar 10 Prozent bereits per Spam beworbene Waren gekauft haben.

Kostenloses E-Mail-Postfach mit 1 GByte bei Yahoo

Im April 2005 werden E-Mail-Postfächer aufgestockt. Wie Yahoo in den USA mitteilte, wird der kostenlose E-Mail-Service Yahoo-Mail demnächst aufgestockt, so dass Nutzer des Dienstes bald bis zu 1 GByte Speicherplatz in ihrem Postfach erhalten. Ob auch der kostenpflichtige Dienst mehr Speicherplatz erhält, ist derzeit nicht bekannt.

PyMusique jagt Apple (Update)

Neue Version erlaubt wieder DRM-freie Downloads. Kaum hat Apple die "Sicherheitslücke" in iTunes geschlossen und den Kauf von Titeln über das alternative iTunes-Front-End PyMusique unterbunden, legen John Lech Johansen und Kollegen nach. Eine neue Version von PyMusique erlaubt nun wieder den Kauf von DRM-freien Musiktiteln bei Apple, berichten diverse US-Medien.

Quantum setzt auf Hardware-Kompression für Backup-Systeme

"Optyon-Technologie" soll effizienter als Software-Kompression sein. Der Speicheranbieter Quantum stattet seine festplattenbasierten Backup-Systeme der DX-Reihe mit einer schnellen Hardware-Datenkompression aus. Die "Optyon In-Line Data Compression" soll den bisher in diesem Bereich eingesetzten Softwarelösungen deutlich überlegen sein und die nutzbare Kapazität der DX-Systeme ohne Leistungseinbuße verdoppeln können.

Private Haftpflicht hilft bei Wurm- und Virenschäden

HUK-COBURG will bei Versand elektronischer Daten schützen. Wer mit Viren oder Würmern verseuchte Dateien an Dritte versendet, kann für mögliche Schäden bei den Empfängern belangt werden. Mit einer neuen Privathaftpflicht-Versicherung der HUK-COBURG Versicherungsgruppe soll man sich vor solchen finanziellen Unannehmlichkeiten nun schützen können.

Apple beseitigt Phishing-Trick per Umlaut-Domain in Safari

Sicherheits-Update nur für MacOS X 10.3.8. Ein Sicherheits-Update für MacOS X verändert das Safari-Verhalten bei der Anzeige von "International Domain Names" (IDN), um Phishing-Attacken per IDN unmöglich zu machen. Dabei schlägt Apple einen anderen Weg als das Mozilla-Team ein, um den Surf-Komfort nicht zu stark zu beschneiden. Zudem behebt das Update einige Fehler und Sicherheitslücken in verschiedenen Komponenten von MacOS X.

Swissbit kündigt 1-GByte-Taschenmesser an

SwissMemory USB Victorinox nicht mehr nur in Rot erhältlich. Die bisher nur mit bis zu 512 MByte verfügbaren Schweizer Taschenmesser ("SwissMemory USB Victorinox") mit integriertem USB-Stick bekommen von Swissbit nun Verstärkung durch Modelle mit bis zu 1 GByte. Zusätzlich zur klassischen Variante mit roten Plastikseiten ("rubyRED") gibt es nun auch noch welche in Blau ("sapphireBLUE") und Silber ("retroALOX").

WISO: T-Online unterläuft Sicherheitshinweise der Banken

Zentraler Kreditausschuss warnt vor der Weitergabe von PIN und TAN. Kunden, die den Bezahlservice "Online-Überweisung" von T-Online in Webshops nutzen, verstoßen dabei gegen die Geschäftsbedingungen von Banken und riskieren, in Missbrauchsfällen für Schäden voll zu haften. Das berichtet das ZDF-Wirtschaftsmagazin "WISO" vorab zu seiner Sendung am Montag, dem 21. März 2005, 19.25 Uhr.

Honeynets helfen, bösartige Botnets zu erforschen

Gutartige Spionage-Programme gegen Zombie-Netzwerke. Die deutschen Netzwerk-Forscher des "German Honeynet Project" sind mit eigenen Spionage-Programmen in Botnets eingedrungen, um diese zu erforschen. Ihr Wissen und ihre dabei gewonnenen Erkenntnisse stehen in einer Dokumentation der Experimente zum Download bereit.

RegTP: Verschärfte Regeln für Dialer

Dialer-Zustimmungsfenster wird allgemeinverbindlich festgelegt. Die Regulierungsbehörde für Telekommunikation und Post (RegTP) hat die Regelungen im Dialer-Bereich wieder einmal verschärft, um den Verbraucherschutz zu stärken. Das vor der Herstellung der kostenpflichtigen Verbindung auf dem Bildschirm zu erscheinende Dialer-Zustimmungsfenster wird nunmehr neu für alle Dialer-Anbieter allgemeinverbindlich festgelegt.
undefined

KDE 3.4 spricht und zeigt sich in neuem Outfit

Neue Version des Linux- und Unix-Desktops steht zum Download bereit. Nach mehr als einem halben Jahr Entwicklungszeit ist der freie Linux-Desktop KDE 3.4 jetzt fertig. Das neue Major-Release wartet mit zahlreichen neuen Funktionen auf und auch optisch hat sich bei KDE einiges getan. Vor allem im Bereich "Accessibility" (Barrierefreiheit) gab es zahlreiche Verbesserungen.

OpenSSH 4.0 veröffentlicht

Neue Version bringt eher kleine Änderungen mit. Die Entwickler der freien SSH-Implementierung OpenSSH haben ihre Software in der Version 4.0 veröffentlicht. Die Änderungen gegenüber OpenSSH 3.9 halten sich aber in Grenzen, auch wenn die Versionsnummer anderes vermuten lässt. OpenSSH unterstützt das SSH-Protokoll in den Versionen 1.3, 1.5 und 2.0 und bringt auch einen SFTP-Client und -Server mit.

Internet Explorer 7 mit Tabbed-Browsing und RSS-Reader

Endlich Unterstützung von CSS 2, transparenten PNGs sowie IDN. Die kommende Version des Internet Explorer wird endlich mit Tabbed-Browsing-Funktionen ausgestattet sein, nachdem die meisten Konkurrenzprodukte diese Möglichkeit schon seit Jahren bieten. Außerdem werden eine Reihe weiterer wichtiger Funktionen endlich nachgerüstet, die man bislang schmerzlich vermisste wie etwa IDN-Unterstützung sowie die Anzeige von transparenten PNG-Bildern. Zudem soll ein RSS-Reader integriert werden, wie ein Bericht des US-News-Magazins MicrosoftWatch.com enthüllt.

CCCeBIT für die Bundesdruckerei

Sinnlos, gefährlich und teuer - CCC gegen Biometrie in Ausweisen. Der Chaos Computer Club (CCC) hat seinen alljährlichen CCCeBIT-Award an die Bundesdruckerei vergeben. Die Negativauszeichnung für "Datenkraken und Monopolbildung" geht an die privatisierte Bundesdruckerei als Umsetzer und Nutznießer der geplanten Einführung der biometrischen Erkennungsmerkmale in Reisedokumenten und Personalausweisen, verbunden mit unsicherer RFID-Technologie.

Page Hijack: Suchmaschinen-Einträge lassen sich entführen

Google und MSN Search anfällig, Yahoo nicht. Der dänische Webspezialist Claus Schmidt weist auf eine Möglichkeit hin, mit der sich die Position von Webseiten in den Suchmaschinen Google und MSN Search übernehmen lässt. Das von Schmidt als "Page Hijack" bezeichnete Verfahren erlaubt es so, von einer guten Position anderer Seiten zu profitieren.

RegTP: Fax-Nummer und E-Mail für Spam-Opfer

Rufnummern-Spam soll eingedämmt werden. Die Regulierungsbehörde für Telekommunikation und Post (RegTP) hat jetzt eine Fax-Nummer und E-Mail-Adresse eingerichtet, an die sich durch unerwünschte Werbung Terrorisierte wenden können. Allerdings sind die Möglichkeiten der RegTP in Bezug auf die Spam-Bekämpfung derzeit recht eingeschränkt.

Aktionsbündnis gegen Spam

Verbraucherschützer, Wettbewerbshüter und Internetbranche gegen Werbemüll. Der Verbraucherzentrale Bundesverband (vzbv), die Zentrale zur Bekämpfung unlauteren Wettbewerbs (WBZ) sowie der Verband der deutschen Internetwirtschaft (eco) haben sich zu einem Aktionsbündnis zur Bekämpfung von Spam zusammengeschlossen.

Half-Life 2: Vivendi muss Verpackung ändern

Abmahnung gegen Vivendi Universal Games teils erfolgreich. Die deutschen Verbraucherschützer der Verbraucherzentrale Bundesverband (vzbv) haben mit ihrer im Januar 2005 eingereichten Abmahnung gegen den Publisher des Spiels Half-Life 2 zumindest teilweise Erfolg gehabt.

Neuer Phishing-Angriff auf Postbank-Kunden

E-Mail gibt vor, dass Postbankkonten gesperrt werden. Seit kurzem geistern E-Mails durch das Internet, die Postbank-Kunden dazu bringen sollen, ihre Bankdaten auf einer nicht der Postbank zugehörigen Webseite einzugeben. Betrüger könnten so Zugriff auf eine Reihe von Postbank-Konten erlangen und so gehörigen Schaden anrichten.

DSPAM 3.4 verbessert Spam-Erkennung

Neue Version mit Bayesian Noise Reduction 2.0 und SBL 1.0 erschienen. Nuclear Elephant hat seinen Spam-Filter DSPAM in der Version 3.4.0 zusammen mit SBL 1.0.0 veröffentlicht. DSPAM wartet mit neuen Funktionen auf, die neben einer besseren Spam-Erkennung vor allem die Einbindung in bestehende Systeme vereinfachen soll.

T-Com zeigt Lösungen für sichere Datenkommunikation

T-TeleSec Signet - PC-Komplettpaket für elektronische Signatur. Unter dem Namen T-TeleSec Signet zeigt T-Com auf der CeBIT ein PC-Komplettpaket für elektronische Signatur, Verschlüsselung und Authentifizierung. Mit T-TeleSec Server und Desktop Security (SDS) will T-Com zudem Windows-Rechner vor Viren und Spam schützen.

Foxconn, der stille Gigant aus Taiwan

ODM will sich selbst neu erfinden. Die Foxconn Enterprise Group will mit ihrem CeBIT-Debüt das Bild des "Original Device Manufacturers" (ODM) neu definieren. Das in Europa bislang weitgehend unbekannte Unternehmen aus Taiwan zählt mit seinen 160.000 Mitarbeitern und 16,1 Milliarden US-Dollar Jahresumsatz zu den größten IT-Unternehmen der Welt.

Arcor - Eine Rufnummer für alle Standorte

Sprach-VPN soll auch Heimarbeitsplätze einbinden. Arcor demonstriert auf der CeBIT einen neuen Dienst, mit dem Unternehmen mit mehreren Geschäftsstellen unabhängig von den tatsächlichen Standorten unter einer bundesweit einheitlichen Rufnummer erreicht werden können. Hinter dem Sprach-VPN stehen Servicerufnummern der Gasse 0181 bis 0189.

Arkeia Server Backup 2 - Abrechnung nach Datenmenge

Hersteller verspricht preiswertes Backup für Linux Server. Arkeia zeigt auf der CeBIT seine neue Linux-Backup-Software Arkeia Server Backup 2. Mit einem Preismodell, das auf der zu sichernden Datenmenge beruht, soll die Software besonders auf die Bedürfnisse kleiner und mittelständischer Unternehmen mit zentralen Linux-Servern zugeschnitten sein.

CeBIT: Einwahlserver der T-Com mit Firewall

Lucent Technologies schützt Server, nicht Kunden. Nicht von der T-Com, sondern von ihrem Partner Lucent kommt eine überraschende Meldung. Lucent soll alle Einwahl-Server der T-Com schützen, was aber für die Kunden die Gefahren aus dem Internet kaum mindert.

Symbian-Wurm verbreitet sich erstmals per MMS

Neuer Symbian-Wurm verschickt sich auch per Bluetooth an andere Smartphones. In den Laboren der Antivirenhersteller wurde mit Commwarrior.A erstmals ein Symbian-Wurm für Geräte mit Series 60 entdeckt, der sich nicht nur per Bluetooth verbreitet, sondern sich erstmals auch per MMS an andere Geräte versendet. Ein dazugehöriger Nachrichtentext gibt vor, dass die Nachricht entweder eine Software oder Sexbilder enthalte, um Opfer so dazu zu bringen, den Wurm zu installieren.

Neuer Wurm mit deutschen Texten verbreitet sich massiv

Sober.L enthält angeblich falsch zugestellte E-Mails. Seit den Abendstunden des 7. März 2005 hat sich ein neuer Sober-Wurm massiv im Internet per E-Mail verbreitet, der mit deutscher Betreffzeile und deutschem Nachrichtentext daherkommt. Der E-Mail-Text gibt vor, dass der Absender private E-Mails erhalten habe, die für den Empfänger gedacht seien. Ferner wird versprochen, dass sich die betreffenden E-Mails in dem E-Mail-Anhang befinden würden, allerdings steckt darin natürlich nur der Wurm-Code von Sober.L.

Neues Central-Site-VPN-Gateway von Lancom

Lancom 7111 VPN erlaubt nahtlose Integration von bis zu 100 Außenstellen. Lancom erweitert die Produktpalette mit dem Lancom 7111 VPN. Das Gerät bietet eine zentrale Firewall mit Quality-of-Service Funktionen und stellt einen Dynamic-VPN-Gateway zur Vernetzung mittlerer und größerer Firmen zur Verfügung. Der Nachfolger des Lancom 7011 VPN verfügt über Unterstützung für bis zu 100 VPN-Kanäle, fünf Ports für LAN, WAN und DMZ sowie eine ISDN-Schnittstelle für Remote Control und Dynamic VPN.

Gericht verbietet Heise Link auf Kopiersoftware-Hersteller

Musikindustrie scheitert mit ihrem Ansinnen weitgehend vor Gericht. Das Landgericht München hat dem Heise Zeitschriften Verlag jetzt untersagt, "den Bezug der Software 'AnyDVD' durch das Setzen eines Hyperlinks auf einen Internetauftritt der Herstellerfirma, auf dem diese Software zum Download angeboten wird, zu ermöglichen". Damit muss Heise den entsprechenden Link in dem Artikel zwar entfernen, den deutlich weiter gehenden Wünschen der Musikindustrie erteilte das Gericht aber eine Absage, meldet der Verlag.

PGP Corporation kauft deutschen Verschlüsselungsspezialisten

Glück & Kanja Technology AG firmiert künftig unter PGP Deutschland AG. Die PGP Corporation hat mit der Glück & Kanja Technology AG einen deutschen Hersteller von Sicherheitsprodukten übernommen. Die Geschäfte sollen künftig von der PGP Deutschland AG mit Sitz in Frankfurt am Main fortgeführt werden.