Zum Hauptinhalt Zur Navigation

Security

Auch Debian gegen Sender ID

Lizenzprobleme: Sender ID muss auch bei Debian außen vor bleiben. Nach der Apache Software Foundation (ASF) hat sich nun auch das Debian-Projekt gegen die Einführung der von Microsoft und Pobox.com (SPF) entwickelten Sender ID ausgesprochen. Mit der Sender ID soll der Versand von E-Mails unter gefälschten Absenderadressen erschwert und Spam eingedämmt werden, wie auch die ASF hat aber auch Debian Probleme mit Microsofts Lizenzbedingungen.

Apache gegen Sender ID

Lizenzprobleme verhindern Einsatz von Sender ID in Open-Source-Software. Die Apache Software Foundation (ASF) lehnt die Einführung der "Sender ID", die der Fälschung von E-Mail-Absendern und damit auch Spam Einhalt gebieten soll, ab. Das von Microsoft und Pobox.com (SPF) entwickelte Konzept sei nicht mit den von der ASF verwendeten Lizenzen vereinbar und könne daher nicht in den Projekten der ASF, darunter der Spam-Filter SpamAssassin und der Mail-Server JAMES, verwendet werden.

Jubiläum: 23(!) Jahre CCC

Chaos Computer Club lädt am 11. September 2004 zur öffentlichen Party in Berlin. Vor 23 Jahren, genauer gesagt am 12. September 1981, wurde der Chaos Computer Club (CCC) e.V. am Tisch der Kommune 1 in den Redaktionsräumen der taz gegründet. Den Eintritt ins denkwürdige neue Existenzjahr des CCC können CCC-Freunde am 11. September 2004 auf einer öffentlichen CCC-Party feiern.

Sicherheits-Update für WinZip 9 erschienen

Sicherheitslücke erlaubt automatische Ausführung von Programmcode. Für WinZip 9 bietet der Hersteller ein so genanntes Service Release 1 an, das zwei Sicherheitslücken in der Software behebt, worüber Angreifer automatisch Programmcode beim Öffnen eines Zip-Archivs auf einem fremden Rechner ausführen können. Auch das Command Line Support Add-On 1.1 wurde in dem Zuge aktualisiert.

Dialer: Java-Applet bestätigt Einwahl ohne Nutzeraktion

Java-Applet zur OK-Eingabe im Dialer-Fenster schleust sich auf Systeme ein. Im Internet wurde ein Dialer gesichtet, der zusätzlich ein Java-Applet ablegt, das die Eingabe von "OK" übernimmt, sobald das Dialer-Fenster erscheint, womit die von der Regulierungsbehörde beschlossenen Regeln umgangen werden. Mit diesen Regelungen sollten Nutzer eigentlich vor der automatischen Installation von Dialern geschützt werden. Das Ausmaß des Schadens ist derzeit nicht bekannt.

Wi-Fi führt WPA2 ein

Nachfolger von Wi-Fi Protected Access basiert auf IEEE 802.11i. Die Wi-Fi-Allianz hat jetzt die ersten Produkte nach dem neuen Sicherheitsstandard WPA2 (Wi-Fi Protected Access 2) zertifiziert. WPA2 baut auf seinem Vorgänger WPA auf, soll aber spezielle Sicherheitsbedürfnisse in Unternehmen adressieren. Noch im September 2004 sollen die ersten WPA2-Produkte auf den Markt kommen.

Internet-Auktions-Betrüger in Berlin festgenommen

Durch Schein-Identitäten sich selbst positive Bewertungen gegeben. Einen Haftbefehl wegen gewerbsmäßigen Warenbetruges über eBay erhielt heute der 25-jährige Meik K. aus Berlin-Tempelhof. Für die Zeit seit Dezember 2003 konnten ihm nach Polizeiangaben zwölf Taten zweifelsfrei nachgewiesen werden.

Lancom stellt hochintegrierten VPN Router vor

Lancom 1711 mit DSL- und ISDN-Modem sowie einem 4-Port-Ethernet-Switch. Lancom erweitert sein Produktportfolio um ein neues Dynamic-VPN-Gateway. Der Lancom 1711 VPN Router kann in kleineren Installationen als zentrales VPN-Gateway, in größeren Unternehmen aber auch zur sicheren Verbindung unterschiedlicher Niederlassungen eingesetzt werden.
Die Golem Newsletter : Das Wichtigste für Techies und IT-Leader auf einen Blick. Jetzt abonnieren

Mit einem Klick zur Straftat? (Update 4)

Staatsanwaltschaft ermittelt wegen Zugriffs auf ungeschützte Daten. Ende Juli 2004 wurde eine Sicherheitslücke auf der von MyChannel.de betriebenen Website dialersiegel.de bekannt. Kundendaten standen über ein PHP-Script für jeden einsehbar im Internet. Hinter dialersiegel.de und MyChannel steckt Peter Huth, der wiederholt in TV-Sendungen wie Planetopia, Stern TV und Akte als Internet-Sicherheitsexperte auftrat. Ärger bekommen nun aber neugierige Nutzer, die auf die Daten zugegriffen haben.

Software-Sicherheitspaket BitDefender umfasst Knoppix-CD

BitDefender kommt in der Version 8 in zwei Ausführungen. Für Mitte September 2004 kündigt der Sicherheits-Software-Anbieter BitDefender die gleichnamige Software in der Version 8 an, die dann zusätzlich eine angepasste Knoppix-Version auf einer Rettungs-CD enthalten wird. Mit dieser Linux-Variante lässt sich ein nicht mehr startender Rechner hochfahren, um dann von Knoppix aus den PC auf Viren und Würmer zu überprüfen.

Winamp-Sicherheitslücke gestopft

Version 5.05 behebt das Problem. Die Sicherheitslücke in Winamp, welche die Programmausführung über den Internet Explorer erlaubt, ist gestopft. Nullsoft als Hersteller der beliebten Abspielsoftware hat nun ein Update herausgebracht.

Schwere Winamp-Sicherheitslücke bei IE-Nutzung

Sicherheitsloch in Winamp erlaubt Programmausführung über den IE. Das Sicherheitsunternehmen Secunia warnt vor einem gefährlichen Sicherheitsloch in Winamp, worüber Angreifer unbemerkt schadhaften Programmcode auf fremden Systemen einschleusen und ausführen können. Dazu müssen Opfer nur dazu gebracht werden, komprimierte Winamp-Skin-Dateien im Internet Explorer zu öffnen.

Telekom nimmt Bestellplattform wieder in Betrieb

Kunden erhalten neue Passwörter per Post mitgeteilt. Zunächst fand man bei der T-Com für die von Dirk Heringhaus entdeckte Sicherheitslücke des Bestellsystems OBSOC kein Gehör. Aufgeweckt durch den Chaos Computer Club und entsprechende Medienberichten schaltete man das System dann kurzerhand ab. Nun nimmt die T-Com das System wieder in Betrieb.

SP2-Sicherheitscenter beschert Windows XP Sicherheitsrisiko

Angreifer könnten Statusangaben vom Sicherheitscenter ändern. Wie das US-Magazin PC Magazine berichtet, wurde eine Schwachstelle in Windows XP mit installiertem Service Pack 2 entdeckt. Die Informationen des Sicherheitscenters in Windows XP lassen sich so von einem Angreifer ausspähen und verändern, um Opfern falsche Statusinformationen vorzugaukeln.

Windows XP Service Pack 2 endlich auch per Windows-Update

Service Pack 2 über Windows-Update ohne integriertes Service Pack 1. Fast drei Wochen nach Bereitstellung der Netzwerkinstallation vom Service Pack 2 für Windows XP kann das Update-Paket nun auch per Software-Aktualisierung über das Betriebssystem geladen werden. Im Unterschied zur Netzwerkversion enthält diese Variante vom Service Pack 2 nicht das Service Pack 1 und kommt so "nur" auf eine Download-Größe von 80 bis 100 MByte. Das Netzwerkarchiv mit dem Service Pack 1 weist eine Größe von 270 MByte auf.

Datenschutzgarantien für Biometrie in Pässen gefordert

Peter Schaar spricht sich gegen zentrale Speicherung biometrischer Daten aus. Der Bundesbeauftragte für den Datenschutz und Vorsitzende der EU-Datenschutzbeauftragten, Peter Schaar, hat bei der Einführung biometrischer Merkmale in Reisepässen Garantien für den Datenschutz gefordert. Aktueller Anlass ist ein entsprechender Entwurf des Europäischen Rats, der noch vor dem Herbst beraten und verabschiedet werden soll.

Drag-&-Drop-Lücke im Internet Explorer wird ausgenutzt

Angreifer schleusen Programmcode mit Drag-and-Drop-Operation ein. Wie das Internet Storm Center zu berichten weiß, wird das jüngst entdeckte Drag-and-Drop-Sicherheitsloch im Internet Explorer anscheinend bereits von Angreifern ausgenutzt. Nähere Details zu diesen Angriffsszenarien wurden allerdings nicht genannt, so dass der mögliche Schaden nicht bekannt ist.

Yahoos Mail-Dienst hatte schweres Sicherheitsleck

Öffnen einer E-Mail ermöglichte Zugriff auf fremde Systeme. In Yahoos Web-Mailer steckte eine Sicherheitslücke, die Angreifern den umfassenden Zugriff auf fremde Systeme erlaubt hätte, wenn Opfer eine entsprechend präparierte Yahoo-E-Mail über den Internet Explorer geöffnet hätten. Mittlerweile hat Yahoo das Sicherheitsloch beseitigt, Nutzer sollen nicht geschädigt worden sein.

Online-Strafanzeigen in NRW ein Erfolg

6.000 Online-Strafanzeigen in den ersten sechs Monaten. NRW-Innenminister Dr. Fritz Behrens hat einen Zwischenstand zum Verfahren "Online-Strafanzeigen" gegeben. Demnach erstatteten rund 6.000 Mal Menschen Strafanzeige über www.polizei.nrw.de. Diesen Service hatte die Polizei im März 2004 neu eingerichtet.

Sicherheitsloch in Konqueror

Fremde Seiten können unter bestimmten Domains Cookie-Daten ausspähen. Der britische Internet-Provider Westpoint hat eine Sicherheitslücke im Web-Browser Konqueror entdeckt. Cookies von bestimmten Länder-Domains können so gesetzt werden, dass sie an alle Seiten dieser Länder-Domain gesendet werden.

Chung-Kwei: Genforschung hilft gegen Spam

IBM-Forscher nutzen Mustererkennung aus der Genforschung für Spam-Filter. Die IBM-Forscher Isidore Rigoutsos Tien Huyn von IBMs Thomas-J-Watson-Forschungszentrum haben mit "Chung-Kwei" einen neuen Algorithmus entwickelt, mit dem sich Spam erkennen lassen soll. Chung-Kwei basiert dabei auf Methoden zur Mustererkennung, die ursprünglich in der Gen-Forschung zum Einsatz kamen.

Code-Klau bei Biodata?

Berliner GSMK lässt Code von Babylon Mobile beschlagnahmen. Die Gesellschaft für Sichere Mobile Kommunikation (GSMK) aus Berlin hat gegen ihren Mitbewerber Biodata Systems aus Frankenberg eine einstweilige Verfügung wegen des Diebstahls wesentlicher Teile des Quellcodes des GSMK-Produkts CryptoPhone erwirkt. Biodata streitet den Code-Diebstahl hingegen ab.

Windows XP Service Pack 2: Mehr Details zu Problemsoftware

Übersicht: Welche Programme haben was für Schwierigkeiten mit dem Service Pack 2. Vor wenigen Tagen, am 16. August 2004, veröffentlichte Microsoft eine Übersicht mit 'Problemprogrammen', die Schwierigkeiten mit dem Service Pack 2 für Windows XP haben, ohne jedoch weitere Angaben zu den betreffenden Applikationen zu machen. Seitdem kamen täglich weitere Einträge dazu und mit der jüngsten Änderung an dem Dokument liefert Microsoft nun auch Problembeschreibungen zu den Applikationen.

Phishing-Attacke auf die Postbank

Gefälschte E-Mails mit angeblichem Postbank-Absender im Umlauf. In der vergangenen Nacht wurden zahlreiche betrügerische E-Mails verschickt, die Anwender mit Phishing-Tricks auf eine gefälschte Postbankwebseite lenken wollen, um darüber Zugangsdaten von Postbankkonten in Erfahrung zu bringen. Die betreffende HTML-E-Mail warnt selbst vor Phishing-Attacken, die im Internet immer häufiger vorkommen würden.

Offiziell: Microsoft startet neues Windows Update V5

Neue Version von Windows Update mit optimierter Bedienung. Noch steht das deutschsprachige Service Pack 2 für Nutzer von Windows XP nicht per Windows Update zum Download bereit. Allerdings liefert Microsoft bereits Windows Update in der neuen Version 5 in deutscher Sprache aus, wenn die Windows-Update-Seite von Systemen mit Windows XP aufgerufen wird.

Sicherheitslücke im Internet Explorer

Drag-and-Drop-Operation erlaubt Einschleusung von Code. In Microsofts Internet Explorer wurde ein Sicherheitsloch entdeckt, das die Einschleusung von Programmcode erlaubt, wenn Drag-and-Drop-Operationen ausgeführt werden.

Computer Associates übernimmt PestPatrol

Anti-Spyware-Technologie soll CAs Sicherheitsprodukte erweitern. Computer Associates (CA) hat den US-amerikanischen Anbieter von Anti-Spyware PestPatrol übernommen. Über die finanziellen Details wurde Stillschweigen vereinbart. CA will die Technologien von PestPatrol als "eTrust PestPatrol-Lösung" vermarkten und in das eTrust-Produktportfolio integrieren.

Brot gegen Spam

Mit Loaf und sozialen Netzen gegen Spam. Loaf (engl. für Laib) soll eine Technik bereitstellen, um soziale Netze via E-Mail zu dokumentieren und sich so vor Spam von Fremden zu schützen. Dazu hängt Loaf das gesamte Adressbuch an ausgehende E-Mails an, um Informationen darüber, wer mit wem kommuniziert, zu verbreiten, allerdings ohne dass andere diese Informationen direkt einsehen können.

Schwachstellen in den Hash-Algorithmen SHA und MD5?

Eli Biham und Rafi Chen weisen Kollisionen für reduzierte SHA-1-Versionen nach. Bereits im Vorfeld der Konferenz Crypto 2004 hatten Gerüchte über Kollisionen in diversen Hash-Algorithmen, darunter auch SHA-0, SHA-1 und MD5, für Aufregung gesorgt. Die von Eli Biham und Rafi Chen im Rahmen der Rump-Session präsentierten aktuellen Forschungsergebnisse weisen aber nur Kollisionen für SHA-0 nach, aber auch in Bezug auf SHA-1 präsentierten die Forscher Neues.

Internet infiziert frisches Windows nach nur 20 Minuten

Schadhafte Software befällt ungesicherte Windows-Rechner in 20 Minuten. Schließt man einen PC mit frisch installiertem Windows-Betriebssystem an das Internet an, so wird der Rechner bereits im Schnitt nach 20 Minuten über offene Sicherheitslücken durch Würmer, Viren oder andere schadhafte Software befallen, fand das Internet Storm Center heraus. Noch vor einem Jahr war diese Zeitspanne etwa doppelt so lang und betrug rund 40 Minuten.

Wirbel um Verbraucherportal Snakecity (Update)

Domain plötzlich auf Shop-Betreiber registriert. Unter Snakecity.de hat sich eine Plattform für geprellte Kunden etabliert, die versucht, mit gemeinsamen Initiativen und schwarzen Listen gegen Händler vorzugehen. Vor allem Bestellungen auf Vorkasse, auf die erst sehr spät oder auch gar keine Warenlieferung erfolgt, sind Snakecity ein Dorn im Auge. Seit Montagabend sind die Betreiber nun ihre Haupt-Domain los, die laut Denic jetzt auf den Anwalt von zwei Online-Shops angemeldet ist.

Die ganze Wahrheit: SP2 behebt rund 870 Fehler in Windows XP

Service Pack 2 bereinigt alle bekannten Fehler seit Erscheinen von Windows XP. In einem aktuellen Knowledge-Base-Artikel lüftet Microsoft das Geheimnis, wie viele Programmfehler mit dem Service Pack 2 (SP2) in Windows XP bereinigt wurden und gibt detaillierte Informationen zu den einzelnen nun bereinigten Bugs. Insgesamt hat Microsoft rund 870 Programmfehler in Windows XP gefunden, die das Service Pack 2 beseitigen soll.

Automatisches Update von Windows XP SP2 wurde verschoben

Windows XP Home erhält automatisches Update früher als Windows XP Professional. Gemäß dem ursprünglichen Zeitplan wollte Microsoft das bereits als separaten Download erhältliche Service Pack 2 für Windows XP am 16. August 2004 über die automatische Update-Funktion des Betriebssystems bereitstellen. Dieses Vorhaben wurde auf Grund von Wünschen von Unternehmenskunden nun aufgeschoben.

Welche Programme sich nicht mit Windows XP SP2 vertragen

Hersteller bieten bereits Update für etliche Applikationen an. Microsoft listet in einem aktuellen Knowledge-Base-Artikel die bekannten Windows-Applikationen auf, die mit dem Service Pack 2 (SP2) von Windows XP Probleme haben. Je nach Applikation funktionieren einzelne Programme nicht mehr oder verrichten ihre Aufgabe nur noch mit Einschränkungen. Für einen Teil der Applikationen haben die Hersteller bereits Updates veröffentlicht.

Sicherheitsleck in Widcomms Bluetooth-Software

Zahlreiche Hardware-Hersteller nutzen Bluetooth-Software von Widcomm. In der Bluetooth-Software von Widcomm hat das britische Unternehmen Pentest ein Sicherheitsloch entdeckt, worüber ein Angreifer beliebigen Programmcode via Bluetooth auf einem fremden System ausführen kann. Die Bluetooth-Software von Widcomm wird in verschiedenen Bluetooth-Produkten und -Geräten eingesetzt.

Patch für Yahoo-Messenger behebt libpng-Sicherheitsloch

Sicherheitsleck erlaubt Ausführung von Programmcode auf fremden Systemen. Mit einem aktuellen Patch werden die auch im Yahoo Messenger steckenden Sicherheitslücken in der libpng-Bibliothek bereinigt. Eines der Sicherheitslöcher in der libpng-Bibliothek erlaubt einem Angreifer die Ausführung von Programmcode auf einem fremden System.

Landgericht Frankfurt stoppt Arcor-Telefonakquise

Cold-Calling ohne Eingeständnis nicht erlaubt. Das LG Frankfurt am Main hat Arcor untersagt, an die Anwaltskanzlei von Rechtsanwalt Günter Frhr. v. Gravenreuth unaufgefordert mit Telefonwerbung heranzutreten "oder solche Handlungen vornehmen zu lassen".

Sicherheitslücke in Acrobat Reader für Linux

Probleme in Adobe Acrobat Reader 5.0.9 behoben. IDefense warnt vor einer Sicherheitslücke in Adobes Acrobat Reader für Linux. Durch eine Sicherheitslücke ist es Angreifern über einen "Buffer Overflow" möglich, beliebigen Code auf verwundbaren Systemen auszuführen.

Windows XP Service Pack 2: Nein, danke!

Tool verhindert die automatische Installation vom Service Pack 2. Speziell für Unternehmenskunden bietet Microsoft ein Tool an, das den automatischen Download sowie die Installation vom Service Pack 2 auf Systemen mit Windows XP für ein festgeschriebenes Zeitfenster unterbindet. Damit erhalten Unternehmen die Kontrolle darüber, wann und auf welchen Systemen das Service Pack 2 aufgespielt wird, ohne dass die automatische Update-Funktion von Windows XP deaktiviert werden muss.

Angebliches Trojanisches Pferd ist ein Kopierschutz

Gecracktes Symbian-Spiel versendet als Kopierschutzmaßnahme SMS. Wie Symbian am gestrigen 11. August 2004 berichtete, enthält die gecrackte Version des Symbian-Spiels Mosquitos angeblich ein Trojanisches Pferd. Diese Annahme hat sich nun als fehlerhaft herausgestellt, wie die Virenforscher von F-Secure herausfanden. Der in der gecrackten Software stattfindende SMS-Versand stellt vielmehr einen fehlerhaften Kopierschutz des Herstellers dar.

Sicherheitslücken in KDE

Patches für drei Sicherheitslücken veröffentlicht. Das KDE-Team warnt vor drei Sicherheitslücken, die in den letzten Wochen und Tagen bekannt wurden. Diese erlauben es lokalen Angreifen, KDE lahm zu legen, in fremde User-Accounts einzudringen oder ermöglichen Phishing-Attacken.

AdAxis: Zentrales Management von AdAware, Spybot & Co.

Software erlaubt zentrale Spyware-Bekämpfung im Netzwerk. Wer einen PC von ungewollter Software mit ausgeprägter Datensammelwut zu befreien versucht, dem bieten sich heute zahlreiche Lösungen an: AdAware von Lavasoft zählt dabei sicher zu den bekanntesten. Will man die Software aber in einem kleinen Unternehmen mit mehrenen Dutzend PCs einsetzen, ist zumeist ein Administrator mit ausgeprägter Laufbereitschaft vonnöten. Diesem Problem will nun AdAxis zu Leibe rücken, eine Management-Lösung, die den Aufruf von AdAware im Netzwerk kapselt.

Gecracktes Symbian-Spiel enthält Trojanisches Pferd (Update)

Trojanisches Pferd versendet unbemerkt kostenpflichtige Kurzmitteilungen. Von dem kostenpflichtigen Symbian-Spiel Mosquitos geistert eine gecrackte Version durch das Internet, in der ein Trojanisches Pferd verborgen ist. Der Unhold versendet von befallenen Geräten Kurzmitteilungen an eine gebührenpflichtige Rufnummer, so dass dem Besitzer eines verseuchten Geräts entsprechende Kosten entstehen.

Sicherheits-Patch für Outlook-Web-Access-Server 5.5

Sicherheitsloch erlaubt Ausführung von Scripting-Code. Am Patch-Day für den Monat August 2004 bereinigt Microsoft - kurz nach dem Erscheinen vom Service Pack 2 für Windows XP - ein Sicherheitsleck im Outlook-Web-Access-Server der Version 5.5. Das Sicherheitsloch erlaubt es einem Angreifer im schlimmsten Fall, gefährlichen Programmcode auf einem fremden System auszuführen.

Epson EMP-830 und EMP-835: Projektoren mit WLAN

Vielfältige Abspieloptionen durch PCMCIA-Slot und USB-Anschluss. Epson hat mit dem EMP-830 und dem EMP-835 zwei neue Projektoren vorgestellt, die auf LCD-Basis arbeiten und mit XGA-Auflösung (1.024 x 768 Pixel) daherkommen. Die Geräte sind vornehmlich zum Präsentieren und nicht fürs Heimkino konzipiert. Die Projektoren können dank entsprechender Schnittstelle in LAN-Netzwerke integriert und ohne Computer betrieben werden; der Epson EMP-835 fügt sich auch in schnurlose Netzwerke ein, und zwar gemäß IEEE802.11g-Standard.

Neue Bagle-Variante verbreitet sich rasch

Antivirenhersteller warnen vor Bagle.AO bzw. Bagle.aq. Antivirenhersteller warnen vor einer neuen Variante des Wurms Bagle, der als W32.Beagle.AO@mm, W32/Bagle.aq@MM, WORM_BAGLE.AC oder Win32.Bagle.AG bezeichnet wird. Wie auch einige seiner Vorgänger konnte sich die neue Variante in kurzer Zeit in recht hohem Maß per E-Mail verbreiten. Der Wurm öffnet auf infizierten Systemen eine Hintertür, über die sich ein befallener Rechner zur Spam-Verbreitung missbrauchen lässt.

Apple bringt Sicherheits-Update auf MacOS X 10.3.5

Auch MacOS X von Sicherheitslücke in der libpng betroffen. Auch an Apple geht der kritische Fehler in der libpng nicht vorüber, das Unternehmen veröffentlichte jetzt ein Sicherheits-Update für MacOS X, das auch zwei weitere Sicherheitslücken schließen soll.