Zum Hauptinhalt Zur Navigation

Security

OpenSSH 3.7 schließt Sicherheitslücke

Neue Version bringt aber auch neue Funktionen mit. Die im Laufe des gestrigen Tages erschienene Version 3.7 von OpenSSH schließt eine möglicherweise kritische Sicherheitslücke. Ältere Versionen von OpenSSH enthalten einen Fehler im Puffer-Management, der möglicherweise von außen ausgenutzt werden kann. Auch wenn noch unklar ist, ob es sich dabei um einen kritischen Fehler handelt, haben die Entwickler eine neue Version veröffentlicht, die den Fehler beseitigt.

Sicherheitslücken in Windows-Version von Eudora 6.0

Sicherheitslecks in Eudora erlauben Ausführung von Programmcode. Der Australier Paul Szabo berichtet auf den Mailinglisten Bugtraq und Full Disclosure über zwei Sicherheitslecks in der Windows-Version von Eudora 6.0, worüber Angreifer Programmcode ausführen können. Das Sicherheitsloch wurde bereits in der Vorversion entdeckt, dort aber ebenso wenig behoben wie in der neuen Version des E-Mail-Clients.

Mehrsprachen-Unterstützung für Windows XP Tablet PC Edition

Texterkennung arbeitet mit einem Update in verschiedenen Sprachen. Microsoft bietet ab sofort ein Sprach-Update für die Tablet PC Edition von Windows XP an, womit sich die wörterbuchgestützte Handschriftenerkennung in verschiedenen Sprachen nutzen lässt. Damit gibt man etwa auf einem deutschsprachigen Tablet-PC Texte in Japanisch, Französisch oder auch Chinesisch ein.

PGP Universal vorgestellt

PGP Universal übernimmt Datenverschlüsselung im Unternehmensnetzwerk. Auf dem Gartner Security Summit 2003 in London stellt PGP eine neue Software-Lösung vor, womit sich Funktionen zur E-Mail-Verschlüsselung bequem in ein Firmennetzwerk einbinden lassen, die dabei transparent für die Nutzer sein sollen. Die Verschlüsselung der E-Mails und Dateianhänge arbeitet nach Herstellerangaben automatisch im Hintergrund, so dass auf den Clients keine entsprechende Software installiert sein muss.

Microsoft schließt Xbox-Sicherheitslücke per Xbox Live

Automatisches Update lässt sich nur durch Nichtnutzung von Xbox-Live vermeiden. Über ein automatisches Update aktualisiert Microsoft derzeit die Dashboard getaufte Xbox-Benutzeroberfläche, wenn Nutzer sich mit ihrer Konsole in Xbox Live einwählen. Das Update schließt eine Sicherheitslücke, welche etwa der MechInstaller zur einfachen Installation von Linux auf der Xbox ausnutzt.

Steganos mit neuer Version der Security Suite

Kleine Veränderungen der Sicherheits-Software. Steganos aktualisiert die Security Suite für Windows und will die Version 6 noch im September 2003 in den Handel bringen. In der Programmsammlung wurden die Komponenten Safe, InternetSpurenVernichter und der Daten-Shredder aktualisiert. Bei der Wahl von Kennwörtern hilft jetzt ein Wörterbuch dabei, allzu leichte Wortkonstruktionen zu verhindern.

Sicherheitsloch im E-Mail-Client PINE

Angreifer kann beliebigen Code ausführen. Der E-Mail-Client PINE (Program for Internet News & Email) enthält zwei Sicherheitslücken, die es Angreifern erlauben, beliebigen Code auszuführen, das berichtet das IT-Sicherheitsunternehmen iDefense. Ein Update, das die Sicherheitslücke beseitigt, steht bereit.

Warnung: Sicherheitslecks öffnen Tür für Blaster-Varianten

Erneut gefährliche Sicherheitslecks im RPC-Protokoll etlicher Windows-Versionen. Microsoft berichtet über zwei weitere, schwerwiegende Sicherheitslücken im RPC-Protokoll der Windows-Versionen NT 4.0, 2000, XP und der Server-Fassungen NT 4.0 Terminal Services Edition sowie Server 2003, über die ein Angreifer umfassende Kontrolle über ein fremdes System erlangen kann. Ein Mitte Juli 2003 entdecktes RPC-Sicherheitsleck sorgte im August 2003 für die explosionsartige Verbreitung des Blaster-Wurms, da viele Anwender die entsprechenden Patches nicht eingespielt hatten. Aus dieser Erfahrung heraus rät Microsoft eindringlich, den jetzt angebotenen Patch unverzüglich zu installieren.

Skurril: Microsoft bringt Service Pack für Access 2.0

Service Pack aktualisiert Komponenten in betagter Datenbank-Software. Ab sofort bietet Microsoft ein Service Pack für die in die Jahre gekommene Datenbank-Software Access in der Version 2.0 zum Download an. Da Microsoft bei solch alten Software-Titeln den Support längst eingestellt hat, überrascht die aktuelle Bereitstellung des Service Packs. Das Service Pack steht derzeit lediglich in englischer Sprache bereit.
Die Golem Newsletter : Das Wichtigste für Techies und IT-Leader auf einen Blick. Jetzt abonnieren

Raymond: SCO-Chef verbreitet Lügen und Halbwahrheiten

Bruce Perens und Eric Raymond weisen McBrides Anschuldigungen zurück. Die Open-Source-Vertreter Eric S. Raymond und Bruce Perens haben die von SCO-Chef Darl McBride in seinem offenen Brief erhobenen Vorwürfe zurückgewiesen. Sie nehmen McBrides Angebot zu Verhandlungen zur Kenntnis, weisen seine Anschuldigungen aber als Lügen und Halbwahrheiten, Ausflüchte und Beschimpfungen sowie Verdrehung der Tatsachen zurück. McBrides Unehrlichkeit sei keine Grundlage, um einen Kompromiss zu finden.

Java-Update für MacOS X erhältlich

Update beschert Java-Funktion kleine Verbesserungen und eine höhere Stabilität. Apple bietet ab sofort ein Java-Update für MacOS X 10.2.6 und neuer an, das zahlreiche kleine Fehler bereinigt und eine bessere Unterstützung für die Java-Nutzung in Web-Browsern bringen soll, sofern diese das Java-Plug-In verwenden.

Bürgerrechtler gegen Erweiterung des Urheberrechts

"Geplante Richtlinie gefährdet Bürgerrechte, Innovation und Wettbewerb". Ein internationaler Zusammenschluss von Bürgerrechts- und Verbraucherschutzgruppen warnt in einem offenen Brief an die Mitglieder des europäischen Rechtsausschusses (JURI) vor den möglichen Folgen der geplanten "EU-Richtlinie über die Maßnahmen und Verfahren zum Schutz der Rechte an geistigem Eigentum". Der Vorschlag gefährde den freien Verkehr von Gütern und erlaube es US-amerikanischen Konzernen, die Wahlfreiheit der Verbraucher zu beschränken und Preiskontrollen im europäischen Binnenmarkt durchzusetzen.

Korrigiertes Quake3 schneller auf Athlon XP (Update 2)

NewAgeOC bietet überarbeitete Q3A-DLLs mit ordentlicher 3DNow!-Unterstützung. Der in die Jahre gekommene 3D-Shooter Quake 3 Arena (Q3A) verfügt zwar über eine gute Unterstützung für Intels Befehlssatz-Erweiterung SSE auf Pentium-3-Prozessoren und höher, nutzt SSE aber nicht auf dem dazu kompatiblen Athlon XP/Duron. AMDs 3DNow!-Befehlssatz wird zudem nur fehlerhaft unterstützt und ist somit ineffektiv - außer man nutzt die von NewAgeOC überarbeiteten Programmteile und beseitigt die "unfaire" Bevorzugung von Intel-Prozessoren, um so deutliche Geschwindigkeitsvorteile zu erleben.

SCO: Open Source verspielt Vertrauen

Ist SGI das nächste Angriffsziel von SCO? In einem offenen Brief an die Open-Source-Community fährt SCO-Chef Darl McBride schwere Geschütze auf. Der Krieg um Urheberrechte von Software sei derzeit die größte Kontroverse in der Computerindustrie und werde in erster Linie zwischen Herstellern proprietärer Software und der Open-Source-Community geführt, die ihre Glaubwürdigkeit gegenüber der Öffentlichkeit verspiele und sich Urheberrechten gegenüber nicht verpflichtet sehe.

Wau Holland Stiftung gegründet - Aufruf zu "Datenspenden"

WHS-Projekt "Die Lese-Maschine" soll lebendige Enzyklopädie schaffen. Mit der im September 2003 als gemeinnützig anerkannten Wau Holland Stiftung (WHS) soll das Lebenswerk ihres 2001 verstorbenen Namensgebers durch geeignete archivarische Aufbereitung der Öffentlichkeit zur Verfügung gestellt und Möglichkeiten geschaffen werden, diese Gedanken in die Praxis einzubringen und Projekte weiterzuführen. Wau Holland war deutscher Journalist, Computer-Aktivist, Philosoph, Gründungsmitglied und Alterspräsident des Chaos Computer Clubs (CCC).

Sicherheits-Patch für Internet Explorer bleibt wirkungslos

Vermeintlich behobenes Sicherheitsleck weiterhin von Angreifern nutzbar. Wie ein Beitrag auf der Sicherheits-Mailingliste Full-Disclosure berichtet, weist der Ende August 2003 bereitgestellte Patch für den Internet Explorer einen Fehler auf, so dass das vermeintlich gestopfte Sicherheitsleck weiterhin von Angreifern ausgenutzt werden kann. Die Sicherheitslücke betrifft den Internet Explorer in den Versionen 5.01, 5.5 und 6.0.
undefined

Demo zum optisch beeindruckenden Taktik-Shooter Chrome

Download von 314 MByte erforderlich. Der vom polnischen Entwicklerteam Techland programmierte Taktik-Shooter Chrome musste wegen diverser Nachbesserungen zwar mehrfach verschoben werden, soll ab Ende September 2003 aber nun auch in Deutschland erhältlich sein. Anhand der jetzt erhältlichen Demo-Version kann man sich bereits vorab einen guten Eindruck vom Spiel verschaffen.

Reg TP: Gesetz gegen 0190-Abzocker hat Erfolg

Kaum Registierungsanträge von Dialer-Herstellern. Das neue Gesetz gegen betrügerische 0190-Telefon-Angebote und Internet-Dialer hat erste Wirkungen gezeigt. Wie das Nachrichtenmagazin Focus berichtet, registrierte die Regulierungsbehörde für Telekommunikation und Post (Reg TP) drei Wochen nach Inkrafttreten der neuen Regelung lediglich neun Einwahlprogramme.

BSI bietet kostenlosen Web-Kurs zur IT-Sicherheit

Sicherheitskurs für kleine und mittlere Unternehmen sowie Behörden. Ab sofort bietet das Bundesamt für Sicherheit in der Informationstechnik (BSI) einen Web-Kurs zur IT-Sicherheit kostenlos zum Download an. Der vierstündige Kurs "BSI-Schulung IT-Grundschutz" richtet sich sowohl an kleine und mittlere Unternehmen als auch an Behörden und soll einen schnellen Einstieg in den Bereich der IT-Sicherheit bieten.

Europaweite Raubkopierer-Gruppe mit Onlineshop aufgeflogen

Raubkopien im Wert von 1,15 Millionen Euro verschoben. Raubkopierte Software vertrieben haben im großen Stil ein 35-Jähriger aus dem Berliner Bezirk Prenzlauer Berg, ein 31-Jähriger aus Nordfriesland sowie ein 34-Jähriger aus Nordrhein-Westfalen, so die Berliner Polizei in einem Bericht. Die Gruppe ging ihren illegalen Geschäften mindestens seit Oktober 2000 nach und versorgte einen Kundenstamm von mindestens 1.200 Personen.

Wieder Razzien in Berliner Internet-Cafés

Behördlicher Druck wird aufrecht erhalten. Wieder einmal haben die Behörden in Berlin in Internet-Cafés Razzien durchgeführt. Dabei überprüfte die Polizei gemeinsam mit Mitarbeitern des Bezirksamtes Friedrichshain-Kreuzberg drei Internet-Cafés in Friedrichshain. Die Aktion fand am Abend des 3. Septembers 2003 statt und dauert bis in die frühen Morgenstunden des darauf folgenden Tages.

Zwei schwere Sicherheitslücken in Microsofts Office-Paketen

Leck in Word umgeht Makro-Sicherheitsmodell; Makros werden automatisch gestartet. In zwei aktuellen Security Bulletins berichtet Microsoft über schwere Sicherheitslücken in zahlreichen Office-Produkten aus Redmond. Ein Leck umgeht das Sicherheitsmodell von Word bei der Ausführung von Makros, so dass diese ohne Patch automatisch gestartet werden. Eine weitere Sicherheitslücke betrifft den WordPerfect-Konverter, worüber ein Angreifer beliebige Befehle innerhalb der entsprechenden Office-Applikation ausführen kann.

Sicherheitsleck in Visual Basic erlaubt Programmausführung

Alle Office-Applikationen und weitere Microsoft-Produkte betroffen. Wie Microsoft berichtet, existiert in Visual Basic for Applications (VBA) ein schweres Sicherheitsleck, worüber ein Angreifer beliebigen Programmcode mit den Rechten des angemeldeten Anwenders ausführen kann. Da VBA in zahlreichen Microsoft-Produkten verwendet wird, sind auch etliche Applikationen von dem Sicherheitsrisiko betroffen. Ein weiteres Sicherheitsleck enthält der Access-Viewer, worüber ein Angreifer ebenfalls Programmcode auf einem fremden System ausführen kann.

Iomega-Kombination für Backup auf Tape und Disk

Neue Tape-Autoloader-Produktlinie von Iomega. Iomega bringt drei neue Tape Autoloader auf den Markt. Zusammen mit den NAS Servern von Iomega können die Iomega Tape Autoloader als Netzwerklösung für Backup auf Disk und Archivierung auf Band eingesetzt werden. Die Komplettlösung ist darauf ausgerichtet, Backup und Recovery zu beschleunigen, indem sie die NAS Server als neues Festplattensystem in das Backup-Szenario einbindet.

BSI warnt vor automatisierten Wurm-Warnungen

Automatisierte Warnungen von Viren-Schutzprogrammen verunsichern Anwender. Das Bundesamt für Sicherheit in der Informationstechnik (BSI) fordert Administratoren auf, keine automatisierten Benachrichtigungen über Würmer in ihren E-Mails an die Absender zu versenden. Vor dem Hintergrund aktueller Würmer wie Sobig.F, die gefälschte Absenderadressen verwenden, führen diese Warnungen meist nur zur Verunsicherung der Anwender.

BKA erzwingt Hausdurchsuchung gegen Anonymitätsdienst

AN.ON: Vorgehen des BKA nicht durch Gesetze gedeckt. Das Bundeskriminalamt (BKA) hat am vergangenen Freitag einen erneuten richterlichen Beschluss gegen das AN.ON-Projekt erwirkt. Mit diesem Beschluss des Amtsgerichts Frankfurt am Main wurde die Durchsuchung der Räume des AN.ON-Projektes an der Technischen Universität Dresden (TU) angeordnet, um für polizeiliche Ermittlungen einen Protokolldatensatz aufzufinden, der auf der Grundlage einer zwischenzeitlich außer Vollzug gesetzten richterlichen Anordnung aufgezeichnet worden war.

Final-Version des E-Mail-Clients The Bat! 2.0 erschienen

The Bat! 2.0 mit HTML-Editor und IMAP-Unterstützung. Die für den 1. September 2003 angekündigte Version 2.0 des E-Mail-Clients The Bat! ist ab sofort erhältlich. Noch am Morgen des Erscheinungstermins veröffentlichte Ritlabs einen Release Candidate, so dass die Veröffentlichung der fertigen Version nun etwas überraschend kam, womit der vom Hersteller aufgestellte Zeitplan eingehalten wurde. Zu den wesentlichen Neuerungen zählen eine komplette IMAP-Unterstützung, ein HTML-Editor sowie eine Wiedervorlage-Funktion. Weitere Änderungen von The Bat! 2.0 waren bereits in der letzten veröffentlichten Beta-Version von The Bat! 1.63 enthalten.

Deutsches Norton AntiVirus 2004 ohne Zwangsaktivierung

Übrige Leistungsdaten entsprechen der US-Version der Antiviren-Software. Am 26. August 2003 kündigte Symantec für den US-Markt Norton AntiVirus 2004 an und bringt damit das erste Symantec-Produkt mit Zwangsaktivierung auf den Markt. Überraschend wurde die deutsche Version der Antiviren-Lösung für die Windows-Plattform nun ohne diese Aktivierung angekündigt. Damit bleibt die Zwangsaktivierung nur der US-Version und den englischsprachigen Varianten der Software vorbehalten.

Anonymer Proxy JAP wieder sicherer

Richterlich angeordnete Zugriffsprotokollierung auf einzelne IP-Adresse gestoppt. Das Landgericht Frankfurt am Main hat am 26. August 2003 angeordnet, dass der richterliche Beschluss zum Protokollieren von Zugriffen auf eine bestimmte IP-Adresse durch den anonymen Java Anon Proxy (JAP) auszusetzen ist. JAP wird vom Unabhängigen Landeszentrum für Datenschutz Schleswig-Holstein und der Technischen Universität Dresden im Rahmen des AN.ON-Projektes zum anonymen Surfen im Internet betrieben.

Macrovision - Verbesserter Kopierschutz für Computerspiele

SafeDisc V3.1 soll auch gegen Reverse-Engineering des Kopierschutzes schützen. Macrovision kündigte auf der Spielemesse ECTS in London die neue Version 3.1 seiner Kopierschutz-Technologie SafeDisc an. Die neue Version bietet unter anderem die Möglichkeit, für jeden Titel ein neues, individuelles Sicherheitssystem zu erstellen und setzt auf verbesserte Code-Masking-Technologien, die es Crackern erschweren sollen, den Macrovision-Kopierschutz durch Reverse-Engineering zu knacken.

Dark Age of Camelot leidet unter Hacker-Angriffen

Abonnenten erhalten neue Passwörter. Wie schon eine ganze Reihe anderer Online-Rollenspiele zuvor ist nun auch Dark Age of Camelot (DaoC) das Opfer von Hacker-Attacken geworden. Wie Abonnenten in einer Mail vom DaoC-Team mitgeteilt wurde, haben diese Angriffe dafür gesorgt, dass einige Funktionen seit dem 18. August 2003 nicht mehr oder nur noch rudimentär funktionieren und sich seltsame Ereignisse auf den Servern abspielten.

Maxtor mit neuer Generation von Backup-Festplatten

Einknopf-Backup mit bis zu 300 GByte Kapazität. Maxtor hat neue Festplattenlaufwerke seiner OneTouch-Serie angekündigt. Die externen Geräte, die als signifikantes Merkmal einen kleinen Knopf aufweisen, mit denen der Software-gestützte Backupvorgang ausgelöst wird, sind nun mit höheren Kapazitäten verfügbar.

Amazon wehrt sich gegen E-Mail-Fälscher

Erste Einigungen mit Spam-Versendern. Amazon.com hat elf Prozesse in den USA und Kanada angestrengt, bei denen es um E-Mails geht, die von Spammern verschickt wurden und in denen sie Amazon als Absender angeben. Als Abschreckung gegenüber Nachahmern des so genannten Spoofings fordert Amazon Millionenstrafen in Form verschärfter Schadensersatzforderungen.

Norton AntiVirus 2004 bekämpft nicht nur Viren

Symantec verpasst Antiviren-Software Produkt-Aktivierung. In den USA will Symantec im September 2003 eine neue Version der Antiviren-Software Norton AntiVirus für die Windows-Plattform auf den Markt bringen. In Norton AntiVirus 2004 wurden Funktionen integriert, um auch gegen Nicht-Viren vorzugehen und etwa Spyware oder Software zur Protokollierung von Texteingaben (Key-Logger) zu bekämpfen. Außerdem fügt Symantec erstmals eine Produktaktivierung in seinen Produkten ein.

E-Mail-Client The Bat! 2.0 kommt am 1. September

The Bat! 2.0 mit HTML-Editor und IMAP-Unterstützung. Nach langer Wartezeit will Ritlabs die Version 2.0 des E-Mail-Clients The Bat! überraschend am 1. September 2003 auf den Markt bringen. Mit The Bat! 2.0 erhält der Windows-Mail-Client endlich eine vollständige IMAP-Unterstützung sowie weitere Neuerungen, die bereits die zuletzt veröffentlichte Beta von The Bat! 1.63 enthielt. Für The Bat! 2.0 wird eine neue Lizenz benötigt, die bis Ende Oktober 2003 für Bestandskunden mit einem 50-prozentigen Rabatt angeboten wird.

Phoenix: BIOS zeigt Outlook-Daten und bekämpft Viren

Zwei BIOS-Erweiterungen für das "Core Managed Environment" (cME) von Phoenix. Speziell für Notebook- und Tablet-PC-Hersteller hat Phoenix nun eine "FirstWare Assistant" getaufte BIOS-Erweiterung vorgestellt, mit der Outlook-Daten auch ohne das Hochfahren von Windows eingesehen werden können. Auch für Desktop-PCs interessant ist hingegen der von Phoenix angekündigte, im BIOS arbeitende McAfee-Virenscanner, der besser gegen Viren- und Würmer-Gegenschläge geschützt sein soll.

Patentstreit zwischen Palm und E-Pass geht weiter

Berufungsgericht sieht E-Pass-Patent nicht nur für kreditkartengroße Geräte. Wie E-Pass Technologies mitteilt, wurde die Patentklage von E-Pass gegen Palm von einem US-Berufungsgericht für gültig erklärt. Noch im August 2002 sprach ein kalifornisches Bezirksgericht Palm davon frei, eine Patentverletzung gegen E-Pass begangen zu haben. Dieses Urteil wurde nun aufgehoben und an das Bezirksgericht zurückverwiesen. Außerdem ist eine Anklage gegen Microsoft und Hewlett-Packard anhängig.

Biometrische Visa für Einreise in die EU geplant

Ohne Fingerabdruck keine Einreise für Visapflichtige - Reaktion auf US-Pflicht. Visumpflichtige Ausländer, die in Staaten des Schengener Abkommens wie Deutschland, Frankreich oder Italien einreisen wollen, sollen künftig ihren Fingerabdruck und ein Passfoto zum Scannen abgeben. Diese Entscheidung will die EU-Kommission gleich nach der Sommerpause fällen, schreibt der Spiegel. Auf den neuen Sichtvermerken sollen Fotos und Fingerrillen in digitalisierter Form abgespeichert werden.

Abermals gefährliche Sicherheitslecks im Internet Explorer

Sicherheitslöcher erlauben Angreifer das Ausführen von Programmcode. Wie Microsoft in einem aktuellen Security Bulletin berichtet, enthält der Internet Explorer in den Versionen 5.01, 5.5 und 6.0 erneut zwei gefährliche Sicherheitslöcher, worüber ein Angreifer beliebigen Programmcode auf dem System starten kann. Ein Sammel-Patch soll diese Sicherheitslücken sowie bisherige Sicherheitslöcher in Microsofts Browser schließen und aktualisiert weitere Komponenten rund um den Internet Explorer.

Schwere Sicherheitslücke in etlichen Microsoft-Produkten

MDAC-Datenbankfunktion erlaubt Angreifer Ausführung beliebigen Programmcodes. Die Datenbankkomponente Microsoft Data Access Components (MDAC) gehört zum Lieferumfang mehrerer Microsoft-Produkte und enthält nach Microsoft-Angaben ein gefährliches Sicherheitsloch, worüber ein Angreifer beliebigen Programmcode auf einem fremden System ausführen kann. Zur Abhilfe bietet Microsoft einen entsprechenden Patch an.

Plug-In-Update beschleunigt Photoshop 7 auf Power Mac G5

Update optimiert Photoshop-Routinen auf den G5. Speziell für den kürzlich in den USA ausgelieferten Power Mac G5 stellt Adobe ein Plug-In-Update für Photoshop 7 bereit, um die Bildbearbeitungs-Software auf den neuen Apple-Rechnern zu beschleunigen. Etliche Photoshop-Befehle werden mit dem Update so aktualisiert, dass sie auf den G5 optimiert sind, verspricht Adobe.

Rapide Verbreitung: Sobig-Wurm schlägt zum vierten Mal zu

Sobig.F überträgt Trojaner auf infiziertes System und sammelt vertrauliche Daten. Mit Sobig.F verbreitet sich seit wenigen Stunden ein vierter Ableger des Sobig-Wurms mit rasanter Geschwindigkeit im Internet, wie etliche Hersteller von Antiviren-Software berichten. Dabei weist der Unhold Routinen auf, um einen Trojaner auf das infizierte System zu übertragen, welcher das Sammeln von vertraulichen Daten des Angegriffenen ermöglicht.

Trojaner-Wurm nutzt Angst vor Blaster-Wurm

Vermeintlicher Microsoft-Patch in einer E-Mail. Über den altbekannten E-Mail-Weg verbreitet sich seit kurzer Zeit der Wurm Dumaru stark, der eine Trojaner-Komponente in ein befallenes System einschleust, worüber ein Übeltäter via IRC-Verbindung das befallene System belauschen kann. Der Wurm gaukelt dem Anwender vor, dass die verseuchte E-Mail von Microsoft stamme, um den Anwender dazu zu bringen, die angehängte Patch-Datei zu starten und somit den Wurm zu aktivieren.

Worm Wars - Der Krieg der Würmer

Nachi-Wurm nutzt RPC-Sicherheitsleck zur Bekämpfung des ersten Blaster-Wurms. Wie etliche Hersteller von Antivirenlösungen übereinstimmend berichten, verbreitet sich ein weiterer Wurm explosionsartig seit Montagnacht, welcher die gleiche Sicherheitslücke wie Blaster respektive Lovsan nutzt. Als besonderer Clou bekämpft dieser Wurm den originalen Blaster-Wurm, indem er diesen vom befallenen System entfernt und den Patch von Microsofts Website lädt, um die RPC-Sicherheitslücke zu schließen. Trotz dieses "gutmütigen" Verhaltens bewerten alle Antivirenhersteller den Wurm als Schädling, da er ohne Befugnis das System verändert und für entsprechenden Netzwerkverkehr sorgt.

Siemens: Defekte Bio-Mäuse unterwegs

Unrechtmäßig in den Handel gelangte Computermäuse. Auf Grund von Hinweisen aus dem deutschen Fachhandel warnt Siemens vor dem Erwerb und dem Einsatz von unrechtmäßig in den Handel gekommenen mechanischen Computermäusen des Typs "ID-Mouse". Dies sind Computermäuse mit integriertem Sensor zur Erkennung des Fingerabdrucks.

Umstellung auf Polizei-Fahndungssystem INPOL-neu erfolgt

Nach zahllosen Fehlinvestitionen und Pannen endlich im Wirkbetrieb. Am Wochenende (16./17. August 2003) wurde das bisherige Polizei-Fahndungssystem INPOL auf eine neue Soft- und Hardware-Plattform umgestellt. Seit 18.08.2003 arbeitet die deutsche Polizei bundesweit mit dem neuen Auskunfts- und Fahndungssystem INPOL-neu.

Reg TP stellt Maßnahmen gegen Dialer-Missbrauch vor

Regulierungsbehörde legt Mindestanforderungen für Dialer fest. Gleichzeitig mit dem Inkrafttreten des "Gesetzes zur Bekämpfung des Missbrauchs von (0)190er/(0)900er Mehrwertdiensterufnummern" am 15. August 2003 hat die Regulierungsbehörde für Telekommunikation und Post (Reg TP) jetzt ein umfangreiches Maßnahmenbündel zur Bekämpfung des Rufnummernmissbrauchs vorgestellt. Demnach müssen Dialer nun bestimmten Mindestanforderungen genügen, die Missbrauch einen Riegel vorschieben sollen.