Zum Hauptinhalt Zur Navigation

Security

Shareaza 2.0 - Universal-Filesharing-Client nun Open Source

Programmierteam will dafür sorgen, dass Shareaza weiterhin Spyware-frei bleibt. Der kostenlose, universelle Filesharing-Client Shareaza, bisher nur für Windows erhältlich, hat nach langer Beta-Phase endlich die Version 2.0 erreicht - außerdem bietet das Programmierteam den Quelltext der Software nun unter einer Open-Source-Lizenz zum Download an.

Neuer Kopierschutz begrenzt das Brennen von CDs

Maximal drei Kopien des Originals möglich. Mit immer neuen Kopierschutz- und DRM-Maßnahmen versucht die Musikindustrie, das Problem beständig steigender Downloads und Raubkopien von Musik in den Griff zu bekommen. Die BMG glaubt jetzt, mit einer neuen Technik von SunnComm einen fairen Kompromiss aus Kopierschutz und freier Nutzung gefunden zu haben.

McAfee erhält Anti-Spam-Patent

Patent beschreibt auch die Nutzung von Bayes-Filtern gegen Spam. Network Associates, alias McAfee, hat vom US-Patentamt jetzt ein breites Patent auf Anti-Spam-Techniken zugesprochen bekommen. Das US-Patent Nr. 6,732,157 beschreibt Anti-Spam-Systeme, Methoden und Computer-Programme zur Filterung unerwünschter E-Mails.

Inverssuche: Peter Schaar mahnt zum Datenschutz

Suche anhand der Telefonnummer nur unter bestimmten Voraussetzungen zulässig. In Anbetracht der ersten Ankündigungen von Anbietern, die mit Inkrafttreten des neuen Telekommunikationsgesetzes (TKG) die Einführung einer Inverssuche bei Telefonauskunft und entsprechende Telefonbuch-CDs planen, weist der Bundesbeauftragte für den Datenschutz Peter Schaar darauf hin, dass die Inverssuche auch künftig nur unter bestimmten Voraussetzungen zulässig ist.

Chatten mit The Bat!

The Bat! unterstützt virtuelle Ordner und erhielt überarbeiteten HTML-Editor. Ritlabs bietet den E-Mail-Client The Bat! ab sofort in der Version 2.11 an und verpasste der Software eine Mail-Chat-Funktion, um so mit anderen E-Mail-Partnern zu chatten. Die Applikation unterstützt zudem virtuelle Verzeichnisse, um darin E-Mails zentral unabhängig von den tatsächlichen Nachrichtenordnern zu sammeln.

Jura-Professor kritisiert Abmahnung wegen Rechtsberatung

Keine Abmahnungsbefugnis für Anwälte wegen Rechtsberatung? Aus aktuellem Anlass hat Prof. Dr. Maximilian Herberger vom Institut für Rechtsinformatik der Universität des Saarlandes jetzt die Abmahnung von Website-Betreibern wegen unerlaubter Rechtsberatung kritisiert. Am Freitag, dem 28. Mai 2004, war bekannt geworden, dass der Münchner Rechtsanwalt und Geschäftsführer der Dialer-Firma Global Netcom, Bernhard Syndikus, die Betreiber der Websites Dialerschutz.de und Computerbetrug.de wegen unerlaubter Rechtsberatung abgemahnt hat.

Viren mögen es auch in 64 Bit

Erster Virus für 64-Bit-Windows-Systeme gefunden. Wenig überraschend wurde bereits ein erster Virus entdeckt, der nur auf 64-Bit-Windows-Systemen lauffähig ist. Der von Antiviren-Herstellern gefundene Schädling Rugrat hat sich bislang kaum verbreitet und gilt vielmehr als Machbarkeitsbeispiel und zeigt, dass man auch auf diesen Systemen nicht vor derartigen Attacken sicher ist.

MacOS X 10.3.4 bereinigt zahlreiche Fehler

Apple stellt Sammel-Updates für MacOS X 10.3 bereit. Apple bietet mit MacOS X 10.3.4 ein Update an, das zahlreiche lästige Programmfehler bereinigt und die bislang einzeln erschienenen Sicherheits-Updates umfasst. Unter anderem kann der Festplatten-MP3-Player iPod nun via USB 2.0 Daten mit iTunes austauschen. Neben den Einzel-Updates für MacOS X 10.3.3 bietet Apple auch Sammel-Updates für MacOS X ab der Version 10.3 an.

Syndikus mahnt Computerbetrug.de und Dialerschutz.de ab

Rechtsanwalt sieht "permanent Verstöße gegen das Rechtsberatungsgesetz". Der Rechtsanwalt und Geschäftsführer der Dialer-Firma Global Netcom, Bernhard Syndikus, geht gegen die Betreiber der Websites Computerbetrug.de und Dialerschutz.de vor. Nach Ansicht von Syndikus gebe es in den Diskussionsforen der beiden Sites "permanent Verstöße gegen das Rechtsberatungsgesetz". Er fordert daher die Abgabe einer strafbewehrten Unterlassungserklärung von den Betreibern.
Die Golem Newsletter : Das Wichtigste für Techies und IT-Leader auf einen Blick. Jetzt abonnieren

Neue kostenlose Yahoo-Toolbar soll Spyware bekämpfen

Beta-Version der neuen Toolbar als Download erhältlich. Yahoo bietet ab sofort eine Beta-Version der Yahoo-Toolbar für den Internet Explorer mit einer Funktion zur Bekämpfung von Spyware für die Windows-Plattform zum Download an. Die Anti-Spy-Funktion soll helfen, Spionage-Software auf einem Rechner ausfindig machen und ausschalten zu können.

Würmer schaden europäischen ISPs

Studie: 282 Millionen Euro Schaden 2004 und 2005. Durch Wurm-Attacken entstehen für europäische Breitband-Provider erhebliche zusätzliche Kosten, darauf weist die Firma Sandvine mit einer aktuellen Studie hin. Dabei stellt man auf den von den Würmern verursachten Traffic und damit einhergehend verringerte Bandbreiten für Kunden ab.

Ipswitch FTP-Server 5.0 mit Fern-Benachrichtigung

Server mit Workflow-Funktionalität. Ipswitch bringt die Version 5.0 seines WS_FTP Servers mit zahlreichen Benachrichtigungsfunktionen für den Abschluss oder Beginn von Datenübertragungsvorgängen auf den Markt. Dazu kommen verstärkte Sicherheitsvorkehrungen, eine flexiblere User-Verwaltung und Funktionen zur Optimierung der Übertragungsgeschwindigkeit.

Software berechnet Produktivitätsverluste durch Büro-Surfen

Neue Verkaufsmethode für Filtersoftware. Das US-Unternehmen Internet Security Systems (ISS) hat ein Tool vorgestellt, mit dem man ausrechnen kann was es kostet, wenn die Mitarbeiter in Firmennetzen ihre Zeit damit verbringen, sich auf Jobportalen und anderen nicht für das Unternehmen nützlichen Seiten aufzuhalten.

Spam, Würmer und Dialer schädigen das Internet

Aktuelle W3B-Studienergebnisse zu den Auswirkungen der Internet-Ärgernisse. Einer aktuellen W3B-Umfrage zufolge sind Spam-E-Mails, Computerwürmer und Dialer mehr als nur alltägliche Ärgernisse im Leben von Internet-Nutzern und -Anbietern. Abgesehen von den direkt verursachten Schäden wie Kosten, Daten- und Zeitverlust hätten sie auch gravierende negative Auswirkungen auf das Nutzerverhalten der sicherheitsbewussten Internet-Nutzer.

Warnung vor Risiken biometrischer Ausweisdokumente

Öffentliche Debatte gefordert. Die Entwicklung biometrischer Verfahren schreitet äußerst schnell voran - gut möglich, dass man sich schon bald bei der Reise ins Ausland an der Grenze anhand charakteristischer körperlicher Merkmale wie Gesichtsform oder Klang der Stimme identifiziert. Das Büro für Technikfolgen-Abschätzung beim Deutschen Bundestag (TAB) hat in einer Studie nun Leistungsfähigkeit, Nutzen und Risiken biometriegestützter Ausweise analysiert - und warnt vor den möglichen Folgen der neuen Technik.

F-Secure erkennt Sober-Wurm nicht (Update)

Bereitgestellte Patches beheben Programmfehler. Die Antiviren-Software F-Secure erkennt in verschiedenen Versionen den Wurm Sober in den Varianten D und G nicht zuverlässig, weshalb der Hersteller passende Patches zur Abhilfe bereitstellt. F-Secure rät allen Anwendern, die Patches unverzüglich zu installieren.

Service Pack 1 und Spam-Filter für Exchange 2003 erschienen

Service Pack bringt Bugfixes und einige Neuerungen; neuer Spam-Filter erhältlich. Ab sofort bietet Microsoft das Service Pack 1 für den Exchange Server 2003 kostenlos in deutscher Sprache zum Download an. Das Update bringt neben Bugfixes auch einige neue Funktionen unter anderem zur Standortkonsolidierung mit überarbeiteten Bereitstellungswerkzeugen. Außerdem bietet Microsoft neue Spam-Filter für Exchange 2003 an, die durch Einsatz der SmartScreen-Technik der Spam-Flut besser Einhalt gebieten sollen.

Microsoft integriert Anti-Spam-Technik SPF

"Caller ID for E-Mail" und SPF sollen vereint werden. Microsoft will seine Anti-Spam-Technik "Caller ID for E-Mail" nun doch nicht im Alleingang durchsetzen. Zusammen mit Meng Wong, Gründer und CTO von Pobox.com, will man jetzt die "Caller ID for E-Mail" mit dem von Wong entwickelten und konkurrierenden Verfahren Sender Policy Framework (SPF) zu einer gemeinsamen Spezifikation vereinen.

Entwickler-Kit für Service Pack 2 von Windows XP erschienen

Entwickler können SP2-Funktionen mit eigenen Applikationen ausprobieren. Microsoft bietet speziell für den Release Candidate 1 vom Service Pack 2 für Windows XP ein SDK an, damit Entwickler die neuen Funktionen vom Service Pack 2 austesten können. So soll das Service Pack 2 zahlreiche neue Sicherheitsfunktionen erhalten, um besser gegen Wurm- und Internet-Attacken gerüstet zu sein.

Cisco will mit dem CRS-1 eine neue Ära einläuten

Router-System soll Datendurchsatz von bis zu 92 Terabit pro Sekunde erlauben. Cisco hat mit dem CRS-1 sein neues "Carrier Routing System" (CRS) vorgestellt - laut Cisco eine neue Klasse von Router-Systemen -, das hohe Flexibilität, lange Lebensdauer und unterbrechungsfreien Betrieb verspricht. Cisco will mit dem System eine neue Ära einläuten und Netzbetreibern damit die Infrastruktur-Technik für künftige Daten-, Sprach- und Videokommunikation liefern.

Linux: Dokumentation soll Vertrauen ergänzen

Linus Torvalds will Herkunft von Kernel-Patches besser dokumentieren. Linus Torvalds will die Dokumentation eingereichter Kernel-Patches für Linux verbessern, um die Herkunft künftiger Modifikationen lückenlos nachweisen zu können. Bislang wird nur dokumentiert, wer einen Patch einreicht, nicht aber der Weg, den dieser nimmt. Torvalds reagiert damit auch auf das rechtliche Vorgehen von SCO gegen Linux und dessen Nutzer.

Apple bietet Patch gegen HelpViewer-Sicherheitsleck

Apple hält sich bei Angaben zur Sicherheitslücke weiter bedeckt. Gegen die HelpViewer-Sicherheitslücke in MacOS X bietet Apple ab sofort passende Patches für MacOS X 10.2.8 sowie 10.3.3 an. Das Sicherheitsloch sorgt dafür, dass Angreifer über eine entsprechend formatierte URL über jeden Browser Disk-Images laden und mounten können, worüber Script-Code ausgeführt werden kann.

Ringen um Anti-Spam-Standard

SPF, Caller-ID und DomainKeys liegen der IETF als Drafts vor. Die Möglichkeit, E-Mails mit gefälschten Absender-Adressen von nahezu jedem beliebigen Server oder auch Desktop-System zu versenden, gilt als eine Ursache für die zunehmende Spam-Flut, wird es Spammern damit doch sehr leicht gemacht, große Zahlen an Spam-E-Mails zu verbreiten. Genau diesem Problem will man nun einen Riegel vorschieben und das Fälschen von Absendern zumindest erschweren, doch ringen derzeit drei Verfahren um eine Anerkennung als Internet-Standard.

Kapitulation vor Spam-Fluten

Universitäten schränken E-Mail-Dienste ein. Nachdem tagelang eine "riesige Spam- und Viren-Flut" die Mailserver der Technischen Universität Braunschweig lahm legte, griffen die Administratoren der Rechner am Freitag durch und schalteten kurzerhand die Spam- und Virenprüfung ab. Auch an der Freien Universität Berlin und der Albert-Ludwigs Universität Freiburg meldet man "Mail der Uni unter Beschuss", und Presseberichten zufolge kann sich auch die Bundesregierung der Spam-Flut kaum noch erwehren.

eBay Toolbar jetzt mit Sicherheits-Check gegen Phisher

Warnhinweis bei Eingabe der Mitgliedsdaten auf fremden Websites. EBay hat seine Toolbar um neuartige Sicherheits-Check-Funktionen erweitert. Ab sofort ist ein sich farblich veränderndes, optisches Sicherheits-Check-Symbol in die eBay Toolbar integriert. Das Symbol zeigt an, ob sich ein eBay-Nutzer auf einer von eBay oder dem zu eBay gehörenden Online-Zahlungsservice PayPal verifizierten Website oder einer sonstigen - möglicherweise betrügerischen - Website befindet.

Symantec kauft Anti-Spam-Spezialist Brightmail

Anti-Spam-Technik fließt in Symantecs Gateway-Security-Lösung. Symantec wird den Anti-Spam-Spezialisten Brightmail für 370 Millionen US Dollar in bar übernehmen, sofern die Aktionäre dem Kauf zustimmen. Brightmails Technik zur Abwehr unerwünschter elektronischer Werbepost soll zu einer Kernkomponente von Symantecs Gateway-Security-Lösungsangebot werden.

Eudora 6.1.1 beseitigt Sicherheitslöcher

Programmfehler bei SSL-Funktionen bereinigt. Der E-Mail-Client Eudora von Qualcomm steht ab sofort für die Windows und MacOS-X-Plattform in der Version 6.1.1 zum Download bereit. Diese Version beseitigt mehrere Sicherheitslücken und behebt weitere Programmfehler, so dass die Software nun stabiler zu Werke gehen soll.

VIAs 90-nm-CPU Esther beschleunigt auch RSA und SHA

C5J Esther soll zudem mit No Execution (NX) vor Schädlingen schützen. VIA Technologies will seinen in 90-nm-SOI-Technik von IBM gefertigten Nehemiah-Nachfolger "C5J Esther" auch mit Beschleunigung für RSA-Verschlüsselung, SHA-Hashing und zudem mit einem Buffer-Overflow-Schutz ausstatten. Neben höheren Taktraten auch beim Systembus, größerem Level-2-Cache sowie Unterstützung für Intels Multimedia-Befehlssätze SSE2/SSE3 will VIA zudem die Leistung im Vergleich zum Nehemiah deutlich anheben.

Sicherheitslücken in CVS, Subversion und libneon

Angreifer können durch Fehler beliebigen Code ausführen. Der Sicherheitsexperte Stefan Esser weist auf zum Teil kritische Sicherheitslücken im Concurrent Versions System (CVS), Subversion und der Bibliothek libneon hin. Durch diese ist es Angreifern mitunter möglich, beliebigen Code auszuführen.

RIM zeigt neue BlackBerry-Funktionen

BlackBerry Enterprise Server 4.0 bringt Verbesserungen bei der Gerätebetreuung. Auf dem Wireless Enterprise Symposium in Chicago zeigte Research In Motion (RIM) eine neue Version des BlackBerry Enterprise Server, die verbesserte Sicherheitsfunktionen sowie einen optimierten Datenaustausch liefert. Der BlackBerry Enterprise Server 4.0 soll Ende 2004 erscheinen.

Red Hats Fedora Core 2 steht zum Download bereit

Fedora Core 2 unterstützt SELinux der NSA und Kernel 2.6. Red Hats Community-Linux "Fedora" ist jetzt in seiner zweiten Version als Fedora Core 2 erschienen. Die freie Distribution integriert erstmals SELinux (Security Enhanced Linux), das vom US-Geheimdienst NSA entwickelt wurde, und verwendet die neue X-Window-Implementierung der X.org-Stiftung.

Sicherheitslücke in KDE

Angreifer könnten Zugriff auf persönliche Dateien und E-Mails erhalten. Nachdem iDefense vor rund einer Woche auf eine Sicherheitslücke im Web-Browser Opera hingewiesen hatte, haben die Entwickler von KDE nun auf eine ähnliche Sicherheitslücke in KDE aufmerksam gemacht. Damit ist es Angreifern möglich, Dateien auf verwundbaren Systemen zu verändern.

Fehler in Exchange verhindert korrekte E-Mail-Zustellung

Programmfehler im Zusammenspiel mit langen Message-IDs. Wie Helmut Schmitz in einem Security Advisory berichtet, weist Microsoft Exchange in den Versionen 5.5 und 2003 einen Programmfehler auf, weshalb E-Mails unter bestimmten Umständen nicht zugestellt werden. Obgleich Microsoft nach Angaben von Schmitz bereits vor Monaten darüber informiert wurde, gibt es noch keinen Patch dagegen.
undefined

Also doch? Firmware macht NEC-DVD-Brenner Dual-Layer-fähig

Inoffizielle Firmware soll 2100A und 2500A zum 2510A machen. Mit einer im Netz aufgetauchten Firmware des noch nicht lieferbaren Dual-Layer-DVD-Brenners NEC 2510A sollen nun auch dessen nur Single-Layer-fähige Vorgänger NEC 2100A und 2500A DVD+R-DL-Medien mit bis zu 8,5 GByte Daten beschreiben können. Da es die 2500A-Modelle schon für unter 100,- Euro gibt, wäre dies eine sehr preiswerte, aber nicht ohne Vorsicht zu genießende Aufwertung der genannten DVD-Brenner.

Kaspersky Anti-Virus 5.0 mit beschleunigtem Virenscan

Virenscanner erhielt neue Bedienoberfläche. Mit der Version 5.0 erhält Kaspersky Anti-Virus eine überarbeitete Bedienoberfläche, womit die Steuerung der Software erheblich vereinfacht werden soll. Der Hersteller verspricht, den Virenscan erheblich beschleunigt zu haben, so dass weniger Ressourcen des Systems dafür benötigt werden.

Cisco-Quellcode gestohlen

Angeblich 800 MByte Quelltexte von IOS 12.3 und 12.3t im Internet. Rund 800 MByte Quelltexte von Ciscos Betriebssystem in der aktuellen IOS-Version 12.3 und der Entwicklerversion 12.3t wurden nach Angaben der russischen Webseite SecurityLab gestohlen. Gegenüber der US-Website CNet hat Cisco den Diebstahl mittlerweile bestätigt.

Dabber knöpft sich Sasser und andere Würmer vor

Weiterer Sober-Ableger mit deutschsprachigem Nachrichtentext unterwegs. Wie Hersteller von Antiviren-Software berichten, verbreitet sich mit Dabber.A ein neuer Wurm im Internet, der eine Sicherheitslücke in Sasser ausnutzt, um sich darüber zu verbreiten und andere Würmer auf einem befallenen System zu entfernen. Außerdem wurde mit Sober.G eine weitere Variante des Wurms entdeckt, der sich unter anderem mit deutschsprachigem Nachrichtentext versendet und sich bereits recht stark verbreiten konnte.

Provider ermöglichte Festnahme des Phatbot-Schreibers (Upd.)

Schlund + Partner übergab Beweismaterialien an Ermittlungsbehörden. Wie Schlund + Partner erst jetzt in einer Pressemitteilung bekannt gab, unterstützte der Provider das Landeskriminalamt (LKA) Baden-Württemberg bei der Festnahme des Urhebers des Phatbot-Wurms. So wurden wichtige Daten gesammelt und den Ermittlungsbehörden übergeben, als Ende Februar 2004 einige Web-Server bei Schlund + Partner Ziel der Wurmangriffe wurden.
undefined

Starcraft Ghost: Neue E3-Screenshots

Neuer Blizzard-Titel erstmals spielbar. Auf der E3 in Los Angeles hat Blizzard diesmal nicht mehr nur Videos des kommenden Action-Taktikspiels Starcraft Ghost vorgeführt, sondern erstmals auch eine spielbare Version des Titels am eigenen Stand präsentiert. Gleichzeitig gab man zahlreiche neue Screenshots zur Veröffentlichung frei.

Spendensammlung für Sasser-Verursacher angelaufen

Webseite sieht Sasser-Autor als Warner vor mangelnder Windows-Sicherheit. Über eine eigens eingerichtete Webseite werden derzeit Spenden für den Sasser-Schreiber gesammelt, damit dieser nach der Intention der Spendensammler eine adäquate Verteidigung bezahlen und eine halbwegs angenehme Zeit im Gefängnis verbringen kann, sofern er zu einer Haftstrafe verurteilt wird. In der an Sicherheitsspezialisten gerichteten Webseite wird Microsoft die Verantwortung für den Sasser-Wurm zugeschoben.

Opera behebt klammheimlich Browser-Sicherheitslücken (Upd.)

Sicherheitslücken in Opera 7.23; auch Firefox, Konqueror und Safari betroffen. Erst nach dem Erscheinen von Opera 7.50 wurde bekannt, dass in Opera 7.23 zwei unterschiedliche Sicherheitslücken stecken, die mit der aktuellen Version behoben wurden. Unter besonderen Umständen wird eine URL auf Grund eines Fehlers falsch in der Adresszeile angezeigt. Eine weitere Sicherheitslücke betrifft die Nutzung von telnet, worüber ein Angreifer Daten anlegen oder überschreiben kann. Opera selbst machte keine Angaben zu den Sicherheitslücken. Die telnet-Sicherheitslücke soll auch in den Browsern Firefox, Konqueror und Safari stecken.

Reg TP informiert über Maßnahmen gegen Dialer-Missbrauch

Geschädigte sollen erkennen können, ob für sie eine Zahlungspflicht besteht. Die Regulierungsbehörde für Telekommunikation und Post (Reg TP) hat jetzt auf ihrer Internetseite eine Tabelle mit den von ihr eingeleiteten Maßnahmen bei Verstößen gegen das Mehrwertdienstegesetz (MWDG) veröffentlicht. Geschädigte sollen so einfach ablesen können, ob in ihrem Fall eine Zahlungspflicht besteht.

Vier Sicherheitslöcher in Symantecs Software-Firewall

Symantec stellt Patches zur Abhilfe bereit. In der Software-Firewall von Symantec wurden von den Sicherheitsspezialisten von eEye insgesamt vier Sicherheitslücken entdeckt, worüber ein Angreifer unter anderem Programmcode auf fremde Rechner schleusen und ausführen kann. Symantec hat Patches zur Bereinigung der Sicherheitslecks bereitgestellt.

Ermittlungen: Sasser-Urheber hatte Komplizen

Weitere Hausdurchsuchungen und Befragungen vorgenommen. Das Landeskriminalamt (LKA) Niedersachsen gab bekannt, dass am 11. Mai 2004 LKA-Beamte fünf weitere Wohnungen im Raum Rotenburg/Wümme durchsucht haben. Zwei der fünf Beschuldigten erklärten, sie hätten den Netsky-Quellcode vom Sasser-Autor erhalten; einer der Tatverdächtigen gab zu, den Wurm Netsky verbreitet zu haben.

Cisco hält Patente an Änderungen für sicheres TCP

OpenBSD-Entwickler kritisiert geplante TCP-Änderungen. Das Transmission Control Protocol (TCP) enthält einige Schwachstellen, wie zuletzt Paul A. Watson zeigte. Einige - Internet Engineering Task Force vorgeschlagene - Änderungen sollen diese Schwachstellen an einem der grundlegenden Protokolle des Internets beseitigen. Nun wurde bekannt, dass Cisco Patente an einigen der vorgeschlagenen Techniken hält.

Sicherheitslücken in weiteren Bluetooth-Mobiltelefonen

Drei verschiedene Sicherheitslecks in Bluetooth-Schnittstelle untersucht. Das Sicherheitsunternehmen Integralis hat 23 weitere Mobiltelefone mit Bluetooth-Funktion auf mögliche Sicherheitslücken zusammen mit Xonio getestet und entdeckte insgesamt 13 Modelle, die anfällig für Attacken per Bluetooth sind. Untersucht wurden drei unterschiedliche Angriffsszenarien mit verschiedenen Möglichkeiten für Angreifer.

Erneut Patch gegen Sicherheitsleck in Windows-Hilfefunktion

Sicherheitsleck verschafft Angreifer umfassende Kontrolle über fremdes System. In einem aktuellen Security Bulletin informiert Microsoft anlässlich des monatlichen Patch-Day über ein weiteres Sicherheitsleck in den Hilfefunktionen von Windows XP und Server 2003. Das Sicherheitsloch erlaubt einem Angreifer, beliebigen Programmcode auf ein fremdes System zu schleusen und so eine umfassende Kontrolle über das System zu erlangen. Microsoft bietet Patches zum Download an.

Lufthansa: Internet per WLAN im Flugzeug

Kommerzieller Start von Connexion by Boeing ab 17. Mai bei Lufthansa. Die Lufthansa will ihren Passagieren auf dem Flug LH452 am 17. Mai 2004 von München nach Los Angeles erstmals einen WLAN-basierten Internetzugang im Flugzeug anbieten. Dabei arbeitet die Lufthansa mit Connexion by Boeing zusammen, die den eigentlichen Internetzugang bereitstellen.

Phatbot-Autor in Baden-Württemberg festgenommen

21-jähriger Arbeitsloser soll Phatbot zusammen mit anderen entwickelt haben. In Lörrach wurde am 8. Mai 2004 ein 21-jähriger Arbeitsloser festgenommen, der den Wurm "Phatbot" alias "Agobot" programmiert und in Umlauf gebracht haben soll, teilte das Landeskriminalamt Baden-Württemberg mit.