Zum Hauptinhalt Zur Navigation

Security

Jetzt geht's los: Windows XP Service Pack 2 ist da

Service Pack 2 macht Windows XP sicherer vor Internetangriffen. Ab sofort steht das Service Pack 2 für Windows XP zum Download unter anderem in deutscher Sprache bereit. Mit dem Service Pack 2 nimmt Microsoft einige Änderungen besonders in Bezug auf die Sicherheitsfunktionen am Betriebssystem vor. Damit soll Windows XP ein ganzes Stück sicherer vor Internetattacken werden - allerdings könnte manche Software aufgrund der Änderungen ihren Dienst verweigern.

Lancom: Neuer WLAN-Sicherheitsstandard per Software-Update

Kostenfreies LCOS-Update ermöglicht sichere WLANs nach IEEE 802.11i. Lancom unterstützt mit der neuen Version 3.50 seines Router-Betriebssystems LCOS (LANCOM Operating System) den neuen Sicherheitsstandard IEEE 802.11i. Dieser lässt sich damit in LANCOM-Geräten nach dem WLAN-Standard 802.11g per Update nachrüsten.

Service Pack 2 für Windows XP ist fertig

Software steht aber noch nicht zum Download bereit. Das Service Pack 2 für Windows XP ist fertig, zumindest kündigte Microsoft dies jetzt offiziell an. Mit den neuen Sicherheitsfunktionen im Service Pack 2 soll Windows XP vor allem besser vor Internet-Attacken, Wurm-Angriffen und Viren-Epidemien geschützt werden.

Bluetooth-Attacken auf Handys aus fast 2 km Entfernung

Entdecker des "BluBugs" zeigt Gefahr unsicherer Bluetooth-Handys. Technische Versuche zeigen, dass Angriffe auf Bluetooth-Handys über eine Entfernung von knapp 2 km möglich sind, obgleich die Bluetooth-Reichweite eigentlich mit lediglich 10 Metern spezifiziert ist. Damit konnte per so genanntem Bluesnarfing auf die Daten fremder Handys zugegriffen werden, um Adressen auszulesen, Kurzmitteilungen zu senden oder Ähnliches anzustellen.

Service Pack 2 für Windows XP kann bestellt werden

CD mit deutschsprachigem Service Pack 2 für Windows XP kostenlos erhältlich. Auch wenn die Bereitstellung des Downloads vom Service Pack 2 (SP2) für Windows XP weiter auf sich warten lässt, hat sich zumindest ein Termin bestätigt: Ab dem 25. August 2004 kann man eine CD mit dem Service Pack 2 bestellen - zumindest in den USA. In Deutschland muss man sich noch eine weitere Woche gedulden.

Tor: Anonymisierer nutzt Onion-Routing

FreeHaven-Projekt will Verbindung per Onion-Routing anonymisieren. Mit "Tor" entwickelt das FreeHaven-Projekt ein so genanntes "anonymisierendes Overlay-Netzwerk für TCP". Dabei nutzt Tor das Konzept des "Onion-Routing-Konzepts" und kann diverse Verbindungen über TCP anonymisieren.

Erstes Trojanisches Pferd für WindowsCE-Geräte aufgetaucht

Brador.A öffnet TCP-Port 2989. Wie die Labors der Hersteller von Virenscannern übereinstimmend berichten, wurde das erste Trojanische Pferd für die WindowsCE-Plattform entdeckt. Der Schädling Brador.A weist keine Verbreitungsmechanismen auf und ist somit auf den manuellen Programmstart angewiesen.

Deutsche Versionen von Mozilla 1.7.2 und Firefox 0.9.3

Thunderbird 0.7.3 bereits seit 5. August 2004 in deutscher Version erhältlich. Die Sicherheits-Updates für Mozilla, Firefox und Thunderbird vom gestrigen 5. August 2004 stehen ab sofort auch in deutscher Sprache kostenlos zum Download bereit. Die Updates beheben vier Sicherheitslücken in den drei Applikationen und bieten ansonsten keine Neuerungen.

Opera 7.54: Update behebt zwei Sicherheitslücken im Browser

Opera-Update für Windows, Linux, MacOS X, Solaris und FreeBSD. Mit Opera 7.54 erschien eine neue Version des Browsers für zahlreiche Plattformen, die zwei Sicherheitslücken behebt und wenige Optimierungen bietet. Ein mit dem Erscheinen des Patches bekannt gewordenes Sicherheitsloch in Opera erlaubte einem Angreifer das Lesen lokaler Dateien aus einer Webseite heraus.
Die Golem Newsletter : Das Wichtigste für Techies und IT-Leader auf einen Blick. Jetzt abonnieren

Erscheint SP2 für Windows XP am 5. August? (Update)

Weiter Verwirrung um genauen Erscheinungstermin vom Service Pack 2. Wie die für gewöhnlich gut unterrichtete Webseite WinInfo von Paul Thurrott berichtet, steht ein genauer Erscheinungstermin für das Service Pack 2 (SP2) für Windows XP fest. Das US-News-Magazin CNet will hingegen genau das Gegenteil erfahren haben und titelt mit einer weiteren Verzögerung vom Service Pack 2.

Kritische Sicherheitslücke in der libpng

Angreifer können möglicherweise über PNG-Dateien beliebigen Code ausführen. Die Entwickler der Software-Bibliothek "libpng" warnen vor mehreren Sicherheitslücken, durch die über präparierte PNG-Grafiken von Dritten beliebiger Code auf verwundbaren Systemen ausgeführt werden kann.

Updates für Mozilla-Familie beheben vier Sicherheitslecks

Patches für Mozilla, Firefox und auch Thunderbird. Für die drei Haupt-Mozilla-Applikationen Mozilla, Firefox sowie Thunderbird wurden Updates veröffentlicht, die vier Sicherheitslücken in den Produkten bereinigen. So wird damit eine Sicherheitslücke in der Browser-Funktionen beim Aufruf SSL-verschlüsselter Webseiten behoben, die eine Darstellung fremder Inhalte einer Webseite mit falschen Zertifikaten erlaubte.

Lancom stellt neuen VPN-Client für mobile Nutzer vor

Profile für LAN, WLAN, Modem, DSL, ISDN, GPRS, HSCSD und UMTS. Lancom hat mit dem Advanced VPN Client ein Werkzeug vorgestellt, das umfangreiche Sicherheits-Funktionen, eine integrierte Profilverwaltung sowie über IPSec-Verschlüsselung mit AES oder 3-DES und eine integrierte Stateful Inspection Firewall beinhaltet.
undefined

Handy mit Fingerabdrucksensor in Arbeit

Fingerabdrucksensor im Pantech GI100 hält Unbefugte von Handydaten fern. Der südkoreanische Hersteller Pantech kündigt mit dem GI100 ein Klapp-Handy an, das mit einem Fingerabdrucksensor bestückt ist. Mit einem Fingerdruck soll man so das eigene Handy nutzen können, während Unbefugte ohne einen registrierten Fingerabdruck von der Benutzung ausgeschlossen werden.

Update für Flash MX 2004 in deutscher Sprache erschienen

Update liefert minimale Veränderungen und eine überarbeitete Doku. Eine Woche nach der Veröffentlichung des englischsprachigen Updates für Flash MX 2004 in der Standard- und Professional-Ausführung bietet Macromedia die Software-Aktualisierungen bereits in deutscher Sprache an. Damit erscheinen die Patches früher als angekündigt, denn eigentlich waren sie erst für Ende des Sommers 2004 geplant.

Netscape 7.x - Sicherheitsleck erlaubt Programmausführung

Sicherheitsloch in Browser-Suite Mozilla bereits behoben. Eine Sicherheitslücke in Netscape 7.x erlaubt Angreifern per JavaScript beliebigen Programmcode bei Aufruf einer Webseite auf einem fremden System auszuführen, berichtet das Sicherheitsunternehmen iDefense. Das Sicherheitsloch steckt auch in der Browser-Suite Mozilla, auf die Netscape aufsetzt, und wurde bereits bereinigt, so dass die aktuelle Mozilla-Version nicht betroffen ist.

Symantecs Norton Ghost 9.0 erhält Funktionen aus Drive Image

Alle wesentlichen Neuerungen in Ghost 9.0 stammen von Drive Image 7.0. Mit der Ankündigung von Norton Ghost 9.0 steht nun fest, dass Symantec die durch die PowerQuest-Übernahme aufgekauften Produkte der Drive-Image-Familie beerdigt. Symantec verkündet vollmundig, dass die Drive-Image-Technik in Norton Ghost integriert wurde. Das bedeutet im Klartext, dass die wesentlichen Neuerungen von Ghost 9.0 bereits aus Drive Image 7.0 bekannt sind.

Mozilla: Kohle scheffeln mit schweren Sicherheitslöchern

Mozilla-Stiftung belohnt Informationen über schwere Sicherheitslücken. Wer eine schwere Sicherheitslücke in der Open-Source-Software entdeckt und an Mozilla meldet, erhält künftig eine Belohnung von 500,- US-Dollar. Dazu rief die Mozilla-Stiftung ein so genanntes "Mozilla Security Bug Bounty Program" ins Leben, das zunächst mit Geldmitteln der Linux-Entwickler Linspire sowie des Internet-Unternehmers Mark Shuttleworth finanziert wird.

Microsoft aktualisiert Sicherheits-Patch

Aktualisierung von Windows XP über Windows Update 5.0 funktionierte nicht. Bei der Bereitstellung des Sicherheits-Patches für den Internet Explorer vom 30. Juli 2004 ist Microsoft ein kleiner Fehler unterlaufen, bei dem das neue Windows Update 5.0 im Zusammenspiel mit Windows XP nicht mit dem aktuellen Sicherheits-Patch bestückt wurde. Dieser Fehler wurde nun bereinigt, so dass der Sicherheits-Patch auch darüber zum Download bereit steht.

Archiware - Backup-System mit Blu-Ray-Discs

Backup-System bietet Kapazität von 1,1 TByte. Archiware präsentiert mit PresStore als erster Hersteller eine plattformunabhängige Backup- und Archivlösung auf Basis der Blu-Ray-Disc. Die optischen Speichermedien bieten Kapazitäten von bis zu 23 GByte pro Medium.

Microsoft stopft drei kritische Sicherheitslücken

Kritische Sicherheitsupdates außer der Reihe. Außer der Reihe der üblichen vierwöchigen Sicherheitsupdates hat Microsoft am Abend des 30. Juli 2004 drei Sicherheitsupdates für kritische Sicherheitslücken im Internet Explorer veröffentlicht, darunter auch für die als Download.Ject bekannt gewordene Sicherheitslücke.

Asche zu Asche - Rammstein macht Fansite platt (Update 2)

Rammstein-Management lässt größte Fansite schließen. Rammsteinfan.de, eine seit dem Jahr 2000 bestehende Rammstein-Fansite, wurde auf Druck des Rammstein-Managements geschlossen. Bedenklich stimmt dabei, dass in einer Unterlassungs- und Verpflichtungserklärung für die Fansite-Betreiber nicht nur Rammsteinfan.de, sondern Fansites allgemein in Frage gestellt worden seien.

Phishing mit Firefox - gefälschter Browser im Browser

Jeff Smith warnt vor neuen Trickbetrügereien mittels spezieller Webseiten. Eine besonders perfide Methode um arglosen Firefox-Nutzern geheime Passwörter und Daten zu entlocken, zeigt ein aktuelles Advisory von Jeff Smith. Bei der von Smith exemplarisch vorgeführten Methode wird über eingeschleuste XUL-Daten der gesamte Browser samt Menü und Statusleisten in einem PopUp nachgebildet.

CCC begrüßt Sicherheitsmaßnahme der Telekom, aber ...

... die Abschaltung der Dienste sei auf Dauer wohl etwas hart. In einem ersten Schritt hat die Telekom in Reaktion auf die vom Chaos Computer Club (CCC)angemahnten Sicherheitsprobleme in ihrem Kundenverwaltungssystem, OBSOC zunächst die betroffenen Dienste komplett vom Netz genommen und mit einem kurzen Text das Problem im Grundsatz eingestanden. Der CCC begrüßt die Maßnahme und wünscht der Telekom viel Glück bei der eigentlichen Behebung der Sicherheitslücken.

Zunahme von Online-Betrügereien befürchtet

Besonders Online-Banking im Visier von Betrügern. Die Kriminalität im Internet wird weiter zunehmen, wie die Internet-Forscher vom Darmstädter Institut für Multimedia-Kommunikation (KOM) befürchten. Die Forscher erwarten, dass besonders Betrugsversuche beim Online-Banking häufiger auftreten werden.

Außerplanmäßiger Patch für den Internet Explorer geplant

Microsoft will Download-Ject-Sicherheitsproblem beseitigen. Microsoft arbeitet derzeit an einem Patch für den Internet Explorer, welcher das Sicherheitsproblem Download-Ject beseitigen soll, berichtet das US-News-Magazin eWeek.com. Allerdings wird dieser Patch nicht zu dem üblichen monatlichen Patch-Day erscheinen, sondern Microsoft will diesen bereits gesondert in der kommenden, ersten August-Woche bereitstellen.

Einkaufsbetrug mit RFID-Umprogrammierung

RFDump liest RFIDs aus - und beschreibt sie. Mit einem von Lukas Grunwald und Boris Wolf programmierten Tool lassen sich mittels handelsüblichem RFID-Lesegerät nicht nur die Daten von RFID-Etiketten auslesen, sondern auch selbst verändern. Die auf RFIDs in der Regel fehlende Verschlüsselung macht's möglich - und verdeutlicht die daraus entstehenden Datenschutzprobleme nicht nur für Endkunden, sondern auch für Ladenbesitzer.

BlackBerry erhält Anbindung an Novell GroupWise

BlackBerry Enterprise Server mit Novell-GroupWise-Unterstützung geplant. Research In Motion (RIM) plant, den BlackBerry Enterprise Server noch in diesem Jahr mit einer Unterstützung von Novell GroupWise 6.5 zu versehen. Das versetzt Kunden von Novell GroupWise in die Lage, bequem ihre Daten per BlackBerry mit entsprechenden Endgeräten auszutauschen.

Macromedia bringt Update für Flash MX 2004

Update liefert nur minimale Veränderungen. Macromedia stellt für Flash MX 2004 in der Standard- und Professional-Ausführung Updates bereit, welche die Applikationen zuverlässiger und stabiler machen sollen. Außerdem bringt das Update eine umfassendere Dokumentation.

DoubleClick war Opfer einer DDoS-Attacke

Zahlreiche Webseiten waren schwer erreichbar. Am 27. Juli 2004 wurde der AdServer-Betreiber DoubleClick Opfer einer Distributed-Denial-of-Service-Attacke, so dass DoubleClicks Werbe-Server nicht erreichbar waren, berichtet die Washington Post. Das führte dazu, dass zahlreiche Webseiten vorübergehend nur schwer erreichbar waren, welche DoubleClick mit Werbung versorgt.

Wurm nutzt MyDoom-Hintertür zum Angriff gegen Microsoft

Zindos.A verübt eine Denial-of-Service-Attacke gegen microsoft.com. Mit Zindos.A wurde ein Wurm entdeckt, der sich über die Hintertür verbreitet, die der Wurm MyDoom.M auf befallenen Systemen öffnet, berichten Hersteller von Antiviren-Lösungen. Sobald sich Zindos.A eingenistet hat, versucht er eine Denial-of-Service-Attacke gegen die Microsoft-Domain microsoft.com auszuführen, um so die Webseite in die Knie zu zwingen.

Telekom räumt Sicherheitsprobleme ein

Passwörter von bis zu 250.000 Kunden sollen ausgetauscht werden. Die Deutsche Telekom hat gegenüber dem Chaos Computer Club die aufgedeckten Sicherheitsmängel in seinem OBSOC-System bestätigt und die "Eingangstore dieser Plattform geschlossen", heißt es in einer Stellungnahme der Telekom.

Spieletest: Schlacht um Troja - Einfallsloses Strategiespiel

Heldensage schlecht umgesetzt. Das PC-Spiel "Schlacht um Troja" von THQ greift die Geschehnisse beim Krieg um Troja auf, die vor kurzem in Wolfgang Petersens Film ein weiteres mal verarbeitet wurden. Passend dazu kommt nun das Echtzeitstrategiespiel, das allerdings außer dem Titel rein gar nichts mit dem Film zu tun hat. Im Spiel schlägt man sich entweder auf die Seite der Belagernden Griechen oder auf die der Trojaner.

Neuer MyDoom-Wurm zwingt Suchmaschinen in die Knie

Explosionsartige Verbreitung von MyDoom; Wurm öffnet Hintertür. In der Nacht auf den 27. Juli 2004 verbreitete sich eine neue Variante des MyDoom-Wurms explosionsartig und fahndet mit Hilfe von Suchmaschinen nach gültigen E-Mail-Adressen. Die vermehrten Suchmaschinenanfragen haben dazu geführt, dass sowohl Google als auch Lycos die Anfragen nicht mehr verarbeiten konnten und keine Suchergebnisse mehr ausspuckten, wie das Internet Storm Center berichtet.

Offene Netzwerke der Zukunft sichern

Allianz für robuste, sichere und offene Netzwerksysteme gegründet. Die Unternehmen AT&T, Alcatel, HP und Qualcomm wollen über einen Zeitraum von 3 Jahren gemeinsam 9 Millionen US-Dollar in ein universitäres Forschungszentrum für sichere, offene Netzwerksysteme investieren. Es soll an der University of California San Diego (UCSD) entstehen und dort in diesem Bereich von bereits laufenden Forschungsprogrammen profitieren.

CCC: Sicherheitsdesaster im Web-Angebot der Telekom

Kundendaten für jedermann einsehbar. Der Chaos Computer Club (CCC) warnt vor erheblichen Sicherheitslücken bei der Telekom, sämtliche Online-Services des Dienstes T-Mart Web-Services, die auf dem sogenannten Framework "OBSOC" basieren, seien verwundar. Alle Benutzerkonten in diesen Systemen seien als kompromittiert zu betrachten, so der CCC in der "Datenschleuder".

Stallman gegen Microsofts Sender-ID

IETF-Arbeitsgruppe soll Microsofts Anti-Spam Vorschlag ablehnen. Mit "Caller ID for E-Mail" hat Microsoft ein Verfahren vorgeschlagen, das die Fälschung von Absende-Adressen bei E-Mails verhindern soll. Mittlerweile hat man sich auch mit dem konkurrierenden Ansatz Sender Policy Framework (SPF) auf eine gemeinsame Spezifikation, die Sender-ID geeinigt. Richard Stallman, Gründer und Präsident der Free Software Foundation warnte die entsprechenden IETF-Arbeitsgruppe MARID (MTA Authorization Records in DNS) nun eindringlich davor, Microsofts Vorschlag zur Sender-ID aufzugreifen.

Far Cry-Patch verursacht massive Probleme - und ist offline

Ärger mit ATI-Karten. Lange mussten Spieler des populären Ego-Shooters Far Cry auf den Patch für die Version 1.2 warten, die Freude, als er dann endlich erschien, währte allerdings nicht allzu lange: Massive Probleme mit diverser Hardware führten dazu, dass das Update mittlerweile wieder von der offiziellen Far-Cry-Homepage verschwunden ist.

Sicherheitsleck kann Samba-Server zum Absturz bringen

Patch beseitigt Sicherheitslecks in Samba. Im Samba-Server 3.x wurden zwei Sicherheitslücken entdeckt, die einen Server über einen Buffer Overrun zum Absturz bringen können. Ein bereit gestellter Patch für Samba 3.x bereinigt die Probleme, wobei die Samba-Entwickler empfehlen, den Patch unverzüglich einzuspielen.
undefined

Far Cry Patch 1.2 endlich da (Update 2)

Verbessertes Gameplay und höhere Grafikleistung für GeForce 6800. Mit dem nun endlich zum Download zur Verfügung gestellten Patch 1.2 für den sehr Hardware-hungrigen 3D-Shooter Far Cry soll sowohl die grafische Darstellung beschleunigt, als auch das Gameplay verbessert werden. Ursprünglich war der Far Cry Patch 1.2 schon für Anfang Juli 2004 erwartet worden.

GMX-Postfächer hatten eine Sicherheitslücke (Update)

Fehlerhafte Kennwortüberprüfung bei der Anmeldung. In der Website von GMX steckte eine Sicherheitslücke bei der Anmeldung an ein GMX-Postfach, die bereits seit dem 19. Juli 2004 behoben wurde. Über das Sicherheitsleck war es unter bestimmten Bedingungen möglich, Zugang zu Mail-Postfächern anderer Nutzer zu erlangen, da die Kennwort-Überprüfung übersprungen wurde.

Opera 7.53 bereinigt Phishing-Sicherheitsleck

Keine weiteren Neuerungen in Opera 7.53. Mit dem Erscheinen von Opera 7.53 für zahlreiche Plattformen wird ein weiteres Sicherheitsloch in dem Browser beseitigt, das es einem Angreifer ermöglicht zu einer geöffneten Webseite eine gefälschte URL in der Adresszeile anzuzeigen.

Mummert: Bundesregierung soll stärker gegen Spam vorgehen

Jährlich 300 Millionen Euro Schaden in Deutschland durch Spam. Die von der Bundesregierung Anfang April 2004 verabschiedeten Regelungen, die im Rahmen des Wettbewerbsrechts Spam-Mails in Deutschland verbieten sollen, reichen nicht aus, worauf Mummert Consulting hinweist. Denn Spam-Versender müssen in Deutschland noch immer keine strafrechtlichen Konsequenzen befürchten.

Quantenkryptographie: Einzel-Photon-Übertragung geglückt

Quantum-Dot-Chips der Uni Tokio und Fujitsu überwinden technische Hürde. Mittels Quantum-Dot-Chips ist es Forschern der Universität Tokio und des Herstellers Fujitsu gelungen, ein einzelnes Photon bei Datenübertragungs-Wellenlängen zu generieren. Die Partner bezeichnen die Entwicklung als einen großen Schritt in Richtung praktischer Anwendung von Quanten-verschlüsselter Datenübertragung.

Neue Version vom inoffiziellen Patch-Paket für Windows XP

Update Pack XP SP1 Version 1.8 kostenlos als Download erhältlich. Die Webseite Winboard.org hat das Update Pack XP SP1 neu aufgelegt und bietet es in der Version 1.8 kostenlos zum Download an. Die Patch-Sammlung enthält die aktuellen Sicherheits-Patches für Windows XP in einem kompakten Archiv, so dass man diese nicht manuell herunterladen muss. Alternativ bietet die Webseite Winhelpline.de Setup-Routinen für Windows 2000 und XP an.