Zum Hauptinhalt Zur Navigation

Security

6 Jahre altes Sicherheitsloch im aktuellen Internet Explorer

Internet Explorer 6 erlaubt Cross-Domain-Zugriffe. Der aktuelle Internet Explorer 6 mit allen verfügbaren Patches weist eine Sicherheitslücke auf, die bereits 1998 für den seligen Internet Explorer 3 und 4 bereinigt, aber in aktuellen Browser-Versionen aus Redmond wieder entdeckt wurde. Einen Patch bietet Microsoft derzeit nicht an.

Verschlüsselter Rat für Hilfesuchende

TelefonSeelsorge bietet verschlüsselten Chat. Damit Hilfe bzw. Rat suchende Menschen keine Angst haben müssen, ausspioniert zu werden, wird die TelefonSeelsorge Deutschland am 1. Juli 2004 mit einem neu entwickelten, verschlüsselten Internetchat starten. Ratsuchende sollen mit dem laut TelefonSeelsorge "ersten verschlüsselten Chat" sicher sein können, dass die Beratungsinhalte und der Kontakt mit der beratenden Person nicht von Dritten eingesehen werden können.

Kostenloser Sicherheitsleitfaden für Windows XP erschienen

PDF-Dokument hilft bei der Absicherung von Windows XP. Das US-amerikanische National Institute of Standards and Technology (NIST) hat ein umfangreiches Dokument vor allem für Systemadminstratoren bereitgestellt, um Systeme mit Windows XP besser gegen Angriffe oder Attacken absichern zu können. Das kostenlos bereitgestellte Dokument fasst knapp 150 Seiten und steht ausschließlich in englischer Sprache als PDF-Datei zum Download bereit.

Trojanisches Pferd stiehlt Kontozugangsdaten

Trojanisches Pferd nutzt Sicherheitslücke im Internet Explorer. Wie das Internet Storm Center berichtet, entdeckten sie ein neues Trojanisches Pferd, das sich mit Hilfe von Pop-Up-Fenstern sowie durch Ausnutzung einer Sicherheitslücke im Internet Explorer auf fremden Systemen einnistet. Das Trojanische Pferd liest dann gezielt Zugangsdaten zu Bankkonten der Sparkasse, der Deutschen Bank und der Citibank aus.

Lancom-Update motzt WLAN-Access-Points auf

Kostenloses Software-Update für neue Features und höheren Datendurchsatz. Lancom Systems hat sein Router-Betriebssystem LCOS (Lancom Operating System) um einiges Neues erweitert, was eigentlich eine höhere Versionsnummer als die 3.42 verdient hätte. Denn neben Detail-Verbesserungen sollen Anwendern von Lancom-WLAN-Geräten mit 54-Mbps-WLAN-Schnittstelle auch interessante neue Features zur Verfügung stehen, die eher unüblich sind.

Symantec überarbeitet Brightmail Anti-Spam

Anti-Spam 6.0 verspricht leistungsfähigere Filter. Nach Abschluss der Übernahme von Brightmail kündigt Symantec die Version 6.0 der nun "Symantec Brightmail Anti-Spam" getauften Anti-Spam-Software an. Mit neuen sprachenspezifischen Filtern und verbesserten Administrationsmöglichkeiten soll die neue Anti-Spam-Lösung Unternehmen besser gegen Spam schützen.

WLAN wird sicherer - Standard 802.11i wurde abgesegnet

Mit WPA2 und AES-Verschlüsselung zu mehr Sicherheit. Laut eines Berichts vom WiFi Planet hat das Institute of Electrical and Electronics Engineers (IEEE) kürzlich den 802.11g-Nachfolger 802.11i abgesegnet. Dieser wird nicht nur das von der Wi-Fi Alliance entwickelte Wi-Fi Protected Access (WPA) für bessere Authentifizierung integrieren, sondern dieses erweitern und zudem AES-Verschlüsselung mit sich bringen, um so auch den Datenschutzansprüchen der US-Regierung entsprechen zu können.

Dritter Patch für StarOffice 7 erschienen

Patch soll Zuverlässigkeit der Office-Suite erhöhen. Sun hat einen dritten Patch für die Office-Suite StarOffice 7 veröffentlicht, um zahlreiche Fehler in der Software zu bereinigen. Die Fehlerbereinigungen sollen der Software eine verbesserte Stabilität bringen. Die Patches stehen für die Windows-, Linux- und Solaris-Versionen zum Download bereit.

Internet-Attacke auf den Internet Explorer vorerst abgewehrt

Patch für den Internet Explorer lässt aber weiter auf sich warten. Wie Microsoft in einer Presseverlautbarung bekannt gab, konnte größerer Schaden durch die am Freitag bekannt gewordene erhöhte Gefährdung durch den Webseiten-Besuch mit dem Internet Explorer verhindert werden, indem der Server zur Einschleusung von schadhafter Software deaktiviert wurde. Ferner nannte Microsoft weitere Details, ohne jedoch den ausstehenden Patch für den Internet Explorer nachzureichen.
Die Golem Newsletter : Das Wichtigste für Techies und IT-Leader auf einen Blick. Jetzt abonnieren

Derzeit große Gefahr beim Surfen mit dem Internet Explorer

Gehackte Webserver schleusen Programmcode auf fremde Systeme. Wie das US-CERT in einer aktuellen Mitteilung bekannt gab, wurden weltweit mehrere Webserver gehackt, über die schädlicher Programmcode beim Aufruf von Webseiten mit dem Internet Explorer und aktiviertem Active-Scripting auf fremde Systeme geschleust werden. Das US-CERT empfiehlt Administratoren des betroffenen Internet Information Server 5 von Microsoft, ihre Server auf verdächtige Informationen zu untersuchen.

Sender ID: Neue Spezifikation gegen Spam

Neue Spezifikation kombiniert "Caller ID for E-Mail" und SPF. Microsoft hat zusammen mit Pobox.com-Gründer Meng Weng Wong, zugleich Autor Sender Policy Framework (SPF), jetzt einen gemeinsamen Vorschlag der SPF und Microsofts "Caller ID for E-Mail" kombiniert bei der IETF zur Standardisierung eingereicht. Die nun "Sender ID" getaufte Technik soll verhindern, dass E-Mails unter gefälschten Absenderadressen verschickt werden können und so das Spam-Problem eindämmen.

Update für Ninja Gaiden: Patch-Zeit bald auch auf Konsolen?

Tecmo kündigt massive Veränderungen für Action-Titel an. Bereits in den vergangenen Monaten hat Microsoft über den Xbox-Live-Service immer mal wieder zusätzliche Inhalte für diverse Xbox-Spiele angeboten - etwa neue Strecken für Rennspiele oder neue Missionen für Action-Titel. Was Tecmo jetzt für das erfolgreiche Ninja Gaiden ankündigt, geht allerdings weit über diese kleinen Updates hinaus - und schürt nun bei einigen Xbox-Besitzern die Angst, dass man auch auf der Xbox bald Bekanntschaft mit beständigen Patches und Bugfixes machen könnte.

Open-Source-Software bringt Bundesverwaltung voran

Ute Vogt: Open-Source-Software schafft Arbeitsplätze. Anlässlich der Eröffnung des Business- und Behördenkongresses im Rahmen des "LinuxTag 2004" hob Ute Voigt, parlamentarische Staatssekretärin im Bundesministerium des Innern, die Bedeutung von Open-Source-Software für die Schaffung von Arbeitsplätzen hervor.

MSN Hotmail mit 250-MByte-Postfach für Ende 2004 geplant

Kostenpflichtiger Dienst mit einer Postfachgröße von 2 GByte angekündigt. Nachdem sowohl Lycos als auch Yahoo bereits auf die Gmail-Ankündigung von Google reagiert haben, zieht Microsoft mit MSN Hotmail demnächst nach und stockt den Postfach-Speicherplatz seines E-Mail-Dienstes auf: Über den Microsoft-Dienst erhalten Kunden demnächst eine Postfachgröße von 250 MByte; während diese gegen Bezahlung auf 2 GByte ansteigt. Allerdings dauert es in Deutschland noch bis Ende des Jahres, bis der Speicherausbau umgesetzt wird.

Sicherheitslücken im ISC DHCP-Server 3

ISC DHCP Version 3.0.1rc14 behebt die Fehler. Das US-Cert warnt vor zwei Sicherheitslücken im DHCP-Server 3 des Internet Software Consortiums (ISC). Damit ist es Angreifern möglich, DHCP-Server lahm zu legen, möglicherweise lässt sich aber auch Code auf verwundbaren Systemen ausführen.

Katalog zur Spam-Bekämpfung veröffentlicht

Gemeinsames Papier von Yahoo, Microsoft, EarthLink und AOL. Die Anti-Spam Technical Alliance (ASTA), in der Yahoo, Microsoft, EarthLink und AOL vertreten sind, hat sich jetzt auf einen Maßnahmenkatalog zur Spam-Bekämpfung verständigt. Nach rund zwei Jahren gemeinsamer Arbeit haben die beteiligten Unternehmen nun ein Handbuch veröffentlicht, das Möglichkeiten zu Spam-Bekämpfung auflistet.

Reporter ohne Grenzen: Überwachung im Internet nimmt zu

Auch Demokratien schränken die Freiheit im Internet zunehmend ein. Die weltweite Überwachung im Internet nimmt zu - nicht nur in autoritären Regimen, sondern auch in Demokratien - und dort meist ohne öffentliches Interesse. Dies ist das Fazit des neuen Berichts The Internet under Surveillance von Reporter ohne Grenzen.
undefined

Interview: Die Freiheit der GPL hat Grenzen

Golem.de im Gespräch mit Netfilter-Entwickler Harald Welte. Mitte April 2004 errang Harald Welte weltweit das erste Urteil auf Basis der GPL. Der Entwickler der Linux-Firewall Netfilter hatte eine einstweilige Verfügung gegen den Router-Hersteller Sitecom vor dem Landgericht München durchgesetzt. Sitecom nutzt in seinen Geräten Linux, veröffentlichte aber nicht wie von der GPL verlangt den Quelltext der eingesetzten Software. Golem.de sprach mit Harald Welte über das Verfahren gegen Sitecom und den Schutz freier Software.

E-Mail-Client Eudora mit verbesserten Sicherheitsfunktionen

Eudora 6.1.2 bringt sichereren Umgang mit Dateianhängen. Eudora bietet den E-Mail-Client Eudora für die Windows-Plattform ab sofort in der Version 6.1.2 an, worin neue Sicherheitsfunktionen insbesondere beim Umgang mit Dateianhängen integriert sowie mehrere Sicherheitslücken beseitigt wurden. Die aktuelle Version des E-Mail-Clients steht derzeit ausschließlich für die Windows-Plattform zur Verfügung.

Eidos bringt Patch für KI-Bug in Thief 3

Problem des wechselnden Schwierigkeitsgrades wird behoben. Eidos hat jetzt - zumindest für die PC-Version von Thief 3 - einen Patch veröffentlicht, mit dem das kurz nach Veröffentlichung des Spiels bekannt gewordene KI-Problem behoben werden soll. Ob und - wenn ja - wann und wie das gleiche Problem auch bei der Xbox-Version des Spiels behoben wird, ist weiterhin unklar.

Novell finanziert IPSec-Projekt Openswan

Openswan entwickelt VPN-Software für Linux auf Basis von FreeS/WAN. Novell und Astaro haben angekündigt, das Open-Source-Projekt Openswan finanziell zu unterstützen. Openswan entwickelt eine IPSec-Implementierung für Linux, der Grundlage für Virtual Private Networks (VPN).

IBM und MessageLabs mit neuem Anti-Spam-Mittel

"E-mail Security Management"-Dienstleistungen sollen die Flut eindämmen. IBM hat mit den E-mail Security Management Services eine neue Dienstleistung vorgestellt, mit der sich Unternehmen gegen ungewünschte E-Mails wie Spams und Virensendungen schützen lassen können.

Spam: Graue Liste für Zombies

Open-Source-Software soll Spam von infizierten PCs eindämmen. Als Zombies bezeichnet man mit Viren oder Trojanern verseuchte Computer, die oft von Spammern benutzt werden, um unerkannt ihre Werbemails zu versenden. Die bytecamp GmbH hat nun eine Software entwickelt, die zwei Verfahren kombiniert, um Mailserver vor dieser Spamflut zu bewahren.

Microsoft geht unter die Virenjäger

Redmond plant Virenscanner als separates Produkt. Microsoft will in Kürze im Markt für Antiviren-Software auf Windows-Systemen aktiv werden, gab Mike Nash, der Chef von Microsofts Sicherheitsabteilung, gegenüber US-Medien bekannt. Nach den derzeitigen Plänen soll der Virenscanner von Redmond separat angeboten und nicht etwa in das Betriebssystem Windows integriert werden.

Angriff auf Akamai legte Google und Yahoo lahm

DDoS-Angriff bremste DNS-Server von Akamai aus. Akamai bestätigte jetzt, Opfer einer Distributed-Denial-of-Service-Attacke (DDoS) geworden zu sein. Infolge des Angriffs waren am Dienstag, dem 15. Juni 2004 zahlreiche große Websites wie Yahoo und Google vorübergehend nicht erreichbar.

RFID-Schnüffelchip-Detektor des FoeBuD: Prototyp ist fertig

Stiftung bridge unterstützt DataPrivatizer-Entwicklung mit weiteren 6.000 Euro. Der "DataPrivatizer" des Bürgerrechtler-Vereins FoeBuD e.V. soll es jedem ermöglichen, versteckte RFID-Chips und RFID-Scanner aufzuspüren. Ein etwa Walkman-großer Prototyp ist bereits fertig, in zwei Monaten will man das Gerät auf Feuerzeuggröße geschrumpft und zur Marktreife gebracht haben - von der Stiftung bridge gab es für die Weiterentwicklung eine erneute Förderung mit 6.000,- Euro.

FTC: Sichere E-Mail-Authentifizierung statt Anti-Spam-Listen

Reine Anti-Spam-Listen könnten Spam-Menge noch steigern. Im Zuge der Einführung der staatlich geplanten und von der Federal Trade Commission (FTC) umzusetzenden "Do Not Spam"-Liste hat die FTC nun den Kongress vor deren Einsatz gewarnt. Derzeit würde die Anti-Spam-Liste, in die sich die Bevölkerung eintragen könnte, um keine unerwünschte Werbung mehr zu erhalten, keine positiven Veränderungen bringen, sondern könnte sogar dafür sorgen, dass die in die Datenbank aufgenommenen E-Mail-Adressen noch schlimmeren Spam-Fluten ausgesetzt sind - da Spammer die Listen einfach für sich gebrauchen könnten.

Windows XP Service Pack 2 RC2 in Deutsch als Download

Fertiges Service Pack 2 für Windows XP kommt vermutlich Ende Juli 2004. Microsoft stellt für Entwickler den Release Candidate 2 (RC2) vom Service Pack 2 für Windows XP kostenlos unter anderem in deutscher Sprache zum Download bereit. Mit der Vorabversion können Entwickler prüfen, ob ihre Produkte mit den neuen Sicherheitsfunktionen zurechtkommen, die das Service Pack 2 bringt.

PGP Desktop 8.1 in deutscher Sprache verfügbar

Kostenlose Windows-Version vom PGP Desktop 8 in Deutsch zum Download. Die PGP Corporation bietet die Verschlüsselungs-Software PGP Desktop für Windows und MacOS X ab sofort in der Version 8.1 an, womit die 8er-Version auch in deutscher Sprache verfügbar ist. Die kostenlose Ausführung steht derzeit in deutscher Sprache bei der Versionsnummer 8.0.1 und ist nur für die Windows-Plattform zu haben.

Linux 2.6.7 beseitigt Sicherheitslücke

Nutzer mit Shell-Zugriff können Linux-Systeme lahm legen. Nachdem Anfang der Woche eine Sicherheitslücke im Linux-Kernel bekannt geworden war, mit der sich das System zum Stillstand bringen lässt, erschien jetzt der neue Kernel 2.6.7, in dem das Problem behoben ist.

Yahoo lässt es krachen: Mail-Postfach mit 100 MByte für alle

Kostenpflichtiges Postfach mit 2 GByte Speicherplatz. Auch Yahoo sieht sich durch den von Google angekündigten Freemail-Dienst Gmail massiv unter Druck gesetzt und bietet seinen kostenlosen E-Mail-Service Yahoo-Mail ab sofort mit einer Postfach-Größe von 100 MByte an. Wer im Jahr 19,99 US-Dollar berappt, erhält mit Yahoo-Mail-Plus ein Postfach mit einem Fassungsvermögen von 2 GByte für E-Mails.

Erster Wurm für Symbian-Smartphones entdeckt

Cabir-Wurm verbreitet sich über Bluetooth. Wie verschiedene Anbieter von Antiviren-Lösungen berichten, wurde ein erster Wurm gesichtet, der Symbian-Smartphones mit der Bedienoberfläche Series 60 befällt, indem er sich per Bluetooth verbreitet. Bislang wurde der Cabir-Wurm jedoch nicht in freier Wildbahn gesichtet, sondern gilt als Proof-of-Concept und zeigt lediglich, was machbar ist.

Star-Wars-Shooter Republic Commando verschiebt sich auf 2005

Action-Titel für PC und Xbox in der Entwicklung. Auf der diesjährigen E3 2004 gehörte der im Star-Wars-Universum angesiedelte Shooter Republic Commando sicherlich zu den Highlights am Stand von Lucas Arts, den im Mai in Los Angeles noch kommunizierten Veröffentlichungstermin im Herbst 2004 musste man nun aber revidieren - vor 2005 ist wohl nicht mehr mit dem Spiel zu rechnen.
undefined

Samsung P35 - Leichtgewichtiger Desktop-Ersatz

Centrino-Notebook mit Mobility Radeon 9700 und SXGA+-Display. Für diejenigen, die einen leistungsfähigen Desktop-PC-Ersatz mit schnellem Grafikchip und einem Gewicht von deutlich unter 3 kg suchen, bietet Samsung nun seine neue Notebook-Serie P35. In den zwei vorgestellten P35-Modellen stecken Pentium-M-Prozessoren mit 1,5 bzw. 1,8 GHz, Mobility-Radeon-9700-Grafikchips mit 64 oder 128 MByte Speicher und hochauflösende 15-Zoll-LCDs - dennoch sollen die etwa 2,6 kg wiegenden Geräte im Akkubetrieb bis zu 6 Stunden durchhalten.
undefined

Lifebook P - 1,3-kg-Subnotebook mit Modulschacht

Fujitsu-Siemens versucht, Subnotebooks an die Frau zu bringen. Mit einem Centrino-Subnotebook will Fujitsu Siemens nun auch in Deutschland diejenigen ansprechen, denen herkömmliche Notebooks zu sperrig oder auf Dauer zu schwer sind. Im Gegensatz zu anderen Geräten der Subnotebook-Klasse soll die Lifebook-P-Serie mit Modulschacht ausgestattet sein - so kann zwischen Zusatzakku und optischen Laufwerken gewechselt werden.

Rassistische Spam-E-Mails gehen auf das Konto von Sober.H

Versand erfolgt über mit Sober.G infizierte Systeme. Seit Donnerstag, dem 10. Juni 2004, versenden sich massenhaft Spam-E-Mails mit rassistischen und ausländerfeindlichen Botschaften in deutscher Sprache und verstopfen die E-Mail-Postfächer zahlreicher Nutzer. Wie Hersteller von Antiviren-Software berichten, steht nun Sober.H als Verursacher der Spam-Welle fest, der mit dem Wurm Sober.G befallene Systeme für den Versand verwendet.

Verzichtet Musikindustrie wieder auf Kopierschutz?

Universal kehrt angeblich zu frei kopierbaren Musik-CDs zurück. Hat die Musikindustrie eingesehen, dass sie mit immer neuen Kopierschutzmaßnahmen und damit verbundenen immer größeren Abspielproblemen bei Audio-CDs eher Kunden abschreckt als die eigenen Umsätze zu sichern? Eine Meldung des Branchendienstes Rundy lässt zumindest diesen Rückschluss zu - angeblich will Marktführer Universal Music bei zukünftigen Veröffentlichungen wieder komplett auf einen Kopierschutz bei Musik-CDs verzichten.

LKA ermittelt wegen ausländerfeindlicher Spam-E-Mails

Viele E-Mails wurden über Server der Universität Rostock verschickt. Nachdem am 10. Juni 2004 eine Welle rassistischer Spam-E-Mails viele Postfächer überflutete, ermittelt nun das Landeskriminalamt in Schwerin, berichtet die Schweriner Volkszeitung. Die meisten E-Mails sollen von einem Server der Uni Rostock verschickt worden sein.

Sicherheitsleck im Real Player gestattet Programmausführung

Speziell formatierte RAM-Dateien nutzen Sicherheitslücke aus. In mehreren Versionen des Real Player befindet sich ein Sicherheitsloch, worüber Angreifer beliebigen Programmcode auf einem fremden System ausführen können. Dazu muss ein Opfer nur dazu gebracht werden, eine präparierte RealMedia-Datei im Format RAM zu öffnen. Zur Abhilfe bietet Real Networks entsprechende Patches zum Download an.

Erste Festnahmen wegen des Code-Diebstahls von Half-Life 2

Kaum Informationen über Anzahl der Beschuldigten. Wie diverse US-Spiele-Medien übereinstimmend berichten, hat der Spiele-Entwickler Valve in einer E-Mail die ersten Festnahmen im Zusammenhang mit dem Code-Diebstahl von Half-Life 2 vermeldet. Im Herbst 2003 war nahezu der komplette Half-Life-2-Quellcode im Netz aufgetaucht, nachdem Unbekannte mittels Trojaner und Keyboard-Logger Zugriff auf die Rechner von Valve Software erlangt hatten.

Rassistische Spam-Mails toben durchs Internet

Spam mit ausländerfeindlichen Inhalten und gefälschten Absenderadressen. Seit dem 10. Juni 2004 versenden sich in hoher Zahl Spam-Mails mit gefälschten Absenderadressen und müllen die Postfächer zahlreicher Nutzer mit ausländerfeindlichen und rassistischen Inhalten in deutscher Sprache voll. Etliche solcher Spam-Mails kamen bereits in der Redaktion von Golem.de an. Noch liegen keinerlei Angaben zum Auslöser oder den weiteren Details der Spam-Welle vor.

Erneut Sicherheitslücken in CVS

Update auf neue Version dringend empfohlen. Der IT-Sicherheitsexperte Stefan Esser weist einmal mehr auf Sicherheitslücken im Concurrent Versions System (CVS) hin. Zusammen mit Sebastian Krahmer von Suse entdeckte Esser bei der Analyse des CVS-Quellcodes mehrere Probleme in CVS, die es Angreifen mitunter erlauben, beliebigen Code auf einem verwundbaren System auszuführen.

Netgear: Sicherheitslücke endgültig geschlossen

Neue Firmware für Access Point WG602v1 veröffentlicht. Netgear bietet Nutzern seines Access Point WG602 jetzt eine neue Firmware zum Download an, die die Anfang der Woche bekannt gewordene Hintertür in Netgears WLAN-Access-Point nun endgültig beseitigen soll. Ein erstes Update hatte nur die zur Ausnutzung notwendigen Login-Daten minimal verändert.

BackupBuddy 2.0 für umfassenden HotSync-Backup erschienen

BackupBuddy 2.0 legt jetzt mehrere Backup-Generationen an. Blue Nomad bringt mit BackupBuddy 2.0 eine neue Version des HotSync-Backup-Tools für PalmOS-Geräte auf den Markt, die nun mehrere Backup-Generationen anlegt, um zu einer beliebigen zu wechseln. Die Windows-Software klinkt sich in den HotSync-Vorgang ein und sichert sämtliche Daten auf dem PC, während die normale Backup-Funktion des HotSync-Managers dazu neigt, manche Konfigurationsdateien nicht zu speichern.

BGH schränkt Haftung für Hyperlinks ein

Presseorgane haften nur für Links, die eindeutig als strafbar erkennbar sind. Der Bundegerichtshof hat die Haftung von Presseorganen für Hyperlinks mit einem Urteil vom 7. Juni 2004 (ZR 317/01) eingeschränkt. Demnach müssen Presseorgane nur dann für Hyperlinks, die das redaktionelle Angebot ergänzen und ohne Wettbewerbsabsicht platziert werden, haften, wenn der Inhalt der verlinkten Webseiten eindeutig als strafbar zu erkennen ist.

Microsoft stopft zwei eher harmlose Sicherheitslücken

Sicherheitslöcher im Crystal Reports Web Viewer sowie in DirectPlay. Am diesmonatigen Patch-Day veröffentlicht Microsoft Patches für die DirectX-Komponente DirectPlay sowie für den Crystal Reports Web Viewer, um darin befindliche, eher harmlose Sicherheitslecks zu beseitigen. Das Sicherheitsloch in DirectPlay gestattet die Ausführung einer Denial-of-Service-Attacke, während man über die Sicherheitslücke im Crystal Reports Web Viewer ebenfalls einen Denial-of-Service-Angriff ausführen oder Dateien einsehen sowie löschen kann.

Gesellschaft für Informatik warnt vor RFID

Sachverständige fordern klare Regeln für den Einsatz von RFID-Chips. Der Kritik an einer flächendeckenden Einführung von RFID-Chips schließt sich jetzt auch die Gesellschaft für Informatik (GI) an. Sie sieht in der Technik erhebliche Risiken in Bezug auf den Datenschutz. Deshalb fordern Sachverständige der GI die Bundesregierung auf, eine Expertenkommission einzusetzen, um Vertrauen in die neue Technik sicherzustellen.

Sicherheits-Updates für MacOS X 10.2.8 und 10.3.4 erschienen

Apple unterbindet Ausführung gefährlichen Programmcodes. Apple veröffentlichte Sicherheits-Updates für MacOS X 10.2.8 sowie für MacOS X 10.3.4 jeweils in den Desktop- und Server-Versionen, um einige Sicherheitslücken im Betriebssystem zu schließen. Mit einer Änderung der Betriebssystem-Komponente LaunchServices will Apple die unerwünschte Ausführung von gefährlichem Programmcode verhindern. Zudem wurden weitere Sicherheitslecks im Browser Safari, bei den Telnet-Funktionen sowie beim Umgang mit Disk Images beseitigt.

Hintertür in Netgears WLAN-Access-Point

Undokumentiertes Administratorkonto erlaubt Geräte-Zugriff. Wie Tom Knienieder auf der Sicherheits-Mailingliste Bugtraq berichtet, weist der WLAN-Access-Point WG602 von Netgear eine Hintertür auf, worüber Angreifer über ein nicht dokumentiertes, administratives Konto Zugriff auf das Gerät erhalten und dieses so umkonfigurieren können. Der Zugang wird über ein Web-Interface bereitgestellt, so dass ein Angreifer per drahtlosem oder kabelgebundenem Netzwerk darauf zugreifen kann.