Zum Hauptinhalt Zur Navigation

Security

Joltid PeerEnabler: Filesharing-Netz statt Download-Server

Kazaa-Gründer bietet Netzwerk zur kommerziellen Datendistribution. Der Mitbegründer des bekannten Kazaa-Netzwerks, der Schwede Niklas Zennström, will mit seiner neuen Firma Joltid Peer-to-Peer-Technik für Unternehmen interessanter machen: Die Software Joltit PeerEnabler erlaubt u.a. die sichere Software- und Videostream-Distribution, wobei sie dank des dahinter stehenden eigenen Filesharing-Netzwerks zentrale Download-Server entlastet und somit Kosten einsparen soll. Die Netzwerksoftware lässt sich in Web-Installer und auch in Webseiten integrieren.

Bundestag verabschiedet Gesetz gegen Dialer-Missbrauch

Mehr Transparenz und Preisgrenzen sollen Verbraucher schützen. Der Bundestag hat gestern ein neues Gesetz zum Schutz vor so genannten 0190/0900-Dialern verabschiedet. Das neue Gesetz soll Verbraucher vor ungerechtfertigten Forderungen betrügerischer Anbieter schützen.

Neuer Bugbear-Wurm verbreitet sich explosionsartig (Update)

Wurm späht vertrauliche Daten aus und versendet deutsche Mail-Texte. Wie die Anbieter von Antiviren-Software berichten, verbreitet sich seit Donnerstagmorgen der Wurm Bugbear.B explosionsartig im Internet. Nachdem zunächst Details zur Arbeitsweise des Wurms fehlten, wurden diese mittlerweile nachgereicht, wobei die Antiviren-Spezialisten ungewöhnlich hohe Gefahrenstufen ausgerufen haben. Bereits die erste Variante des Wurms sorgte im Oktober 2002 für eine enorme Verbreitung, wird aber von der aktuellen Version deutlich in den Schatten gestellt. Auch der Neuling nutzt ein altes Sicherheitsleck im Internet Explorer zur automatischen Verbreitung, deaktiviert Virenscanner sowie Firewalls und enthält eine Trojaner-Komponente. Besonders gefährlich: Die Nachrichtentexte einer verseuchten E-Mail können in deutscher Sprache sein. Zudem versucht der Unhold, sich zwischen zahlreichen internationalen Banken zu verbreiten.

Zwei schwere Sicherheitslücken im Internet Explorer

Beide Sicherheitslecks erlauben die Ausführung beliebigen Programmcodes. Wie Microsoft in einem Security Bulletin erklärt, enthält der Internet Explorer der Versionen 5.01, 5.5 und 6.0 erneut zwei schwere Sicherheitslecks, über die Angreifer beliebigen Programmcode auf einem fremden System ausführen können. Zudem steckt diese Sicherheitslücke auch im Internet Explorer 6.0 für den Windows Server 2003. Ein entsprechender Sammel-Patch steht ab sofort unter anderem in deutscher Sprache zum Download bereit.

Microsoft überarbeitet Patch-Installationen

Bis Ende des Jahres sollen nur zwei Installer-Routinen übrig bleiben. Microsoft plant, die Installer für Software-Patches zu vereinheitlichen, um so aus den derzeit acht Installern nur noch zwei zu machen. Das teilte der Chief Security Strategist Scott Charney von Microsoft mit. Eine Arbeitsgruppe soll den Plan bis Ende des Jahres umsetzen.

Auch neue Variante des Sobig-Wurms verbreitet sich stark

Sobig.C verbreitet sich über E-Mail und kopiert sich auf Netzlaufwerke. Vor knapp 14 Tagen sorgte der Mail-Wurm Sobig.B für enorme Verbreitung im Internet, indem der Wurm eine Vertraulichkeit vorgaukelte und eine Microsoft-Adresse als Absender verwendete. Dieses Muster kopiert nun der Ableger Sobig.C, der ebenfalls nur bis zu einem bestimmten Zeitpunkt aktiv ist und danach seinen Dienst einstellt.

SHFS - Verzeichnisse via SSH mounten

Dateisystem über eine Shell-Verbindungen mounten. Das Kernel-Modul SHFS erlaubt es, unter Linux beliebige entfernte Verzeichnisse via SSH zu mounten und so in das eigene Dateisystem einzubinden. Im Gegensatz zu klassischen Freigaben z.B. per NFS lässt sich mit SHFS jedes entfernte Verzeichnis einbinden, auf das via SSH Zugriff besteht, ohne dass auf Serverseite spezielle Einstellungen vorzunehmen sind.

Palm mit Voice Over IP und WLAN-Allianzen für Tungsten C

Schnurlos-Marketinginitative für neuen Palm PDA. Palm hat Abkommen mit fünf Unternehmen geschlossen, die Voice Over Ip (VoIP), WLAN und Sicherheitssoftware für die Authentifizierung auf einem Prokoll erlauben, das Cisco entwickelt hat. Alle Abkommen sollen nach Angaben des PDA- Herstellers dafür sorgen, dass vor allem Unternehmenskunden sicherer und dennoch drahtlos mit dem Palm Tungsten C auf ihre Daten im Unternehmensnetzwerk zugreifen können.

Motorola demonstriert stromsparenden ZigBee-Datenfunk

Erste Prototypen für IEEE-802.15.4-basierte drahtlose Netzwerktechnik. Mit dem auf der neuen IEEE-802.15.4-Spezifikation aufbauenden Datenfunkstandard "ZigBee" sollen künftig verlässliche, kosteneffektive, besonders stromsparende und drahtlos vernetzte Sensor- und Steuerungsprodukte - darunter auch PC-Eingabegeräte - entwickelt werden können. Der Hersteller Motorola - eines der Mitglieder der Industrievereinigung "ZigBee Alliance" - will am 3. Juni 2003 in Berlin erstmals lauffähige Hard- und Software im Rahmen der Veranstaltung "ZigBee Alliance European Open House" demonstrieren.
Die Golem Newsletter : Das Wichtigste für Techies und IT-Leader auf einen Blick. Jetzt abonnieren

Sicherheitsleck in P2P-Netzwerk FastTrack (Update)

Sicherheitslücke erlaubt Programmausführung oder Absturz der Clients. Wie die Mailingliste Full Disclosure berichtet, weist das P2P-Netzwerk FastTrack ein Sicherheitsleck auf, das einem Angreifer die Einspeisung von beliebigem Programmcode oder den Absturz der Clients ermöglicht. Auf das FastTrack-Netzwerk greifen Nutzer über Client-Lösungen wie KaZaA, iMesh oder Grokster zu. Von KaZaA steht mittlerweile eine fehlerbereinigte Version zum Download bereit.

Sicherheits-Update für Unix-Drucksystem CUPS

CUPS 1.1.19 schließt DoS-Sicherheitslücke. Die Entwickler des Common UNIX Printing System (CUPS) haben mit der neuen Version 1.1.19 jetzt eine Sicherheitslücke geschlossen, die das System anfällig für Denial-of-Services-Attacken machte. Die neue CUPS-Version enthält aber auch einige neue Funktionen.

Lufthansa: Langstreckenflugzeuge bekommen Breitband-Internet

Vertrag mit Connexion by Boeing über Ausrüstung aller Langstreckenflugzeuge. Die Lufthansa will ihre gesamte Langstreckenflotte mit Breitband-Internet ausstatten. Wolfgang Mayrhuber, stellvertretender Vorstandsvorsitzender der Deutschen Lufthansa AG, und Scott Carson, Präsident Connexion by Boeing, unterzeichneten in Frankfurt eine entsprechende Übereinkunft. Der Vertrag sieht vor, von Beginn 2004 an sukzessive alle rund 80 Langstreckenflugzeuge der Typen Boeing 747-400 sowie Airbus A340 und A330 auszustatten.

Firebird 0.6 in deutscher Sprache erhältlich

Zahlreiche kleine Verbesserungen schmücken den schlanken Mozilla-Browser. Die aktuelle Version des schlanken Mozilla-Browsers Firebird - bekannt als Phoenix - steht ab sofort in deutschen Sprachversionen zum Download bereit. Firebird 0.6 erhielt neue Funktionen zum Schutz der Privatsphäre und einige Verbesserungen bei der Programmbedienung.

LinuxTag e.V. mahnt SCO Group GmbH ab

SCO wegen wettbewerbswidrigen Verhaltens abgemahnt. Der LinuxTag e.V. hat am vergangenen Freitag, dem 23. Mai 2003, die Firma SCO Group GmbH wegen wettbewerbswidrigen Verhaltens anwaltlich abgemahnt. Ziel der Abmahnung ist es, der Verunsicherung der GNU/Linux-Anwender und der Community entgegen zu wirken, nachdem SCO zunächst IBM verklagt und anschließend angekündigt hatte, in Zukunft auch gegen Linux-Nutzer wegen Urheberrechtsverletzungen vorgehen zu wollen.

Starcraft Ghost verschiebt sich auf 2004

Blizzard benötigt mehr Zeit, um am Spiel zu arbeiten. Auf der E3 in Los Angeles gehörte Starcraft Ghost noch zu den am stärksten umlagerten Titeln und versprach, das Weihnachts-Highlight 2003 zu werden. Wie Blizzard jetzt bekannt gab, werden sich Spieler allerdings doch noch länger als erwartet gedulden müssen - die Veröffentlichung ist auf 2004 verschoben worden.

Kamerawettbewerb zu Videoüberwachung in Deutschland

Initiative STOP1984 will umfassende Überwachungskamera-Datenbank bereitstellen. Bis zum 31.12.2003 will die Initative STOP1984 mit der Mithilfe der Internetgemeinde eine möglichst umfassende Datenbank der Überwachungskameras in Deutschland zur Verfügung stellen. Wer die meisten Fotos einsendet, dem winkt zudem ein Pokal.

Euro-Scheine bald mit RFID-Chips?

Bericht: Europäische Zentralbank verhandelt mit Hitachi. Diversen Presseberichten zufolge erwägt die Europäische Zentralbank (EZB), so genannte RFID-Tags (Radio Frequency Identification) in Banknoten zu integrieren. Derzeit liefen entsprechende Verhandlungen zwischen der EZB und Hitachi, heißt es unter Berufung auf die japanische Nachrichtenagentur Kyodo.

Viele Firmen lesen Mitarbeiter-E-Mails mit

Privates Surfen bei der Mehrzahl deutscher Firmen unerwünscht. Ob persönliche E-Mails oder Onlinebanking im Büro: Die meisten Arbeitgeber ärgert die private Nutzung des Internets am Arbeitsplatz. Daher verbietet mehr als die Hälfte von ihnen ihren Angestellten, den Online-Zugang im Büro für private Zwecke zu nutzen. Das ist das Ergebnis einer Umfrage des Wirtschaftsmagazins Capital (Ausgabe 11/2003) unter den 250 größten Unternehmen in Deutschland. Wer sich nicht an das Verbot hält, so Capital, muss mit ernsthaften Konsequenzen rechnen. Die meisten Verstöße werden mit Versetzung an einen Arbeitsplatz ohne Internet geahndet, schlimmstenfalls drohen Abmahnung oder Entlassung.

Studie: Nutzer fühlen sich im Netz nicht sicher

Nutzer sehen sich in Sachen Sicherheit selbst in der Verantwortung. Das Internet nimmt zwar im Alltag vieler Menschen einen wichtigen Platz ein, sicher aufgehoben im weltweiten Datennetz fühlt sich allerdings nur jeder Vierte, das ergab eine aktuelle Umfrage des Meinungsforschungsinstituts Emnid im Auftrag des Bundesministeriums für Wirtschaft und Arbeit und AOL Deutschland.

Auch freenet.de mit serverseitigem Spam-Filter

Spam-Schutz im Postfach. Nachdem immer mehr E-Mail-Dienstanbieter einen Spam-Schutz zur Verfügung stellen, hat nun auch freenet.de reagiert und bietet seinen Kunden einen vorkonfigurierten Riegel gegen die Fluten unerwünschter Massen-E-Mails, die die Postfächer ihrer Kunden spicken.

Microsoft gründet Virus Information Alliance

Kooperation zwischen Network Associates, Trend Micro und Microsoft. Microsoft gründet zusammen mit Network Associates und Trend Micro die Virus Information Alliance (VIA). Ziel des neuen Programms ist es, Microsofts Kunden zeitnah mit relevanten Informationen über aktuelle Viren zu informieren. So will Microsoft eine zentrale Anlaufstelle zur Information über gefährliche Viren schaffen.

Alias: Spiel zur TV-Serie erscheint im Herbst 2003

Acclaim bringt Titel für PC, Xbox und PlayStation 2. Nachdem unter anderem bereits Buffy und Dark Angel auf Spielkonsolen umgesetzt wurden, steht mit Alias nun eine weitere Portierung einer TV-Serie zum Videospiel an. Acclaim will das Action-Adventure im Herbst 2003 veröffentlichen.

ReVirt: Punktgenaues Zurückspulen von Computerinstallationen

Hackerschutz und Systemwiederherstellung jenseits von Backups. Mit ReVirt hat ein Forscherteam der Universität von Michigan ein System entwickelt, das anders als herkömmliche Backups Veränderungen von Computerinstallationen beliebig zurückspulen kann. Vornehmlich ist ReVirt dafür gedacht, Hackerangriffe nachvollziehen und nicht nur die Schäden wieder beseitigen zu können.

Starke Wurm-Verbreitung durch fingierte Absenderadresse

Ungewöhnlich: Wurm-Verbreitung endet am 30. Mai 2003. Zahlreiche Hersteller von Antiviren-Software berichten über die explosionsartige Verbreitung eines Mail-Wurms, der als vermeintlichen Absender eine Microsoft-Adresse verwendet. Neben der E-Mail-Verbreitung kopiert sich der Wurm auch über angeschlossene Netzlaufwerke. Erstaunlicherweise verbreitet sich der Wurm nur bis zum 30. Mai 2003 und beendet danach seine Aktivitäten.

Nmap knackt Matrix

Computerspiel bereits rund 100.000-mal in Deutschland verkauft. Typischerweise nutzen Hacker in Filmen aufwendig aussehende, aber nichtssagende, meist in 3D gehaltene Tools. Anders in dem Donnerstag in Deutschland startenden Kinofilm "The Matrix Reloaded", hier fanden die Entwickler des Port-Scanner Nmap ihr Kommandozeilen-Tool wieder.

Datenschutz: Hauptziele der EU-Richtlinie erreicht

Verspätete Umsetzung in mehreren Mitgliedstaaten. Das Ziel der Datenschutzrichtlinie aus dem Jahr 1995, nämlich ein wirksamer Datenschutz und parallel dazu die Erleichterung des Austausches personenbezogener Daten in der gesamten EU, ist im Großen und Ganzen erreicht worden. Zu diesem Schluss kommt ein nun vorgelegter Bericht der EU-Kommission.

Firebird alias Phoenix in Version 0.6 erschienen

Schlanker Mozilla-Browser in neuer Version. Die Mozilla-Entwickler haben jetzt mit Firebird 0.6 eine neue Version des schlanken Mozilla-Ablegers veröffentlicht, der bislang unter dem Namen Phoenix entwickelt wurde. Nach der aktuellen Roadmap des Mozilla-Teams soll Firebird gepaart mit dem Mail-Client Thunderbird die integrierte Mozilla-Suite ersetzen.

NTBugTraq kritisiert unzuverlässige Windows-Update-Funktion

Windows-Update-Funktion bietet mitunter wichtige Sicherheitspatches nicht an. Laut der Windows-Fehlersuche-Community NTBugTraq hat sich Microsofts Windows-Update-Funktion zumindest in den letzten Tagen als wenig vertrauenswürdig gezeigt. Nutzer, die sie aufgerufen haben, erhielten nach erfolgter Überprüfung die Meldung, dass ihr Windows auf neuestem Stand sei, obwohl kritische Updates gar nicht installiert waren oder Fehler vorlagen; damit würden Windows-Anwender in trügerischer Sicherheit gewogen.

Bund und Bitkom gründen IT-Notfallzentrum

Mcert soll Mittelstand mit Sicherheitsinformationen versorgen. Der Bundesverband Informationswirtschaft, Telekommunikation und neue Medien e.V. (BITKOM) hat zusammen mit dem Bundesinnenministerium und dem Bundeswirtschaftsministerium ein IT-Notfallzentrum für den Mittelstand gegründet. In Form einer Private Public Partnerschaft wird das Projekt von einer Reihe von Unternehmen finanziell unterstützt. Dazu zählen Datev, Deutsche Telekom, Giesecke & Devrient, Microsoft, PSINet, SAP und Symantec.

GMX mit neuen Anti-Spam-Tools

Premium-Kunden erhalten auch Textmuster-Profiler der Spam "erlernt". Nachdem die international größten Webmail-Dienste bereits einen verstärkten Kampf gegen Spam angekündigt haben, zieht nun auch GMX nach und stellt ab sofort einen verbesserten Spam-Schutz zur Verfügung. Dieser setzt sich aus sieben verschiedenen Modulen zusammen und ist in einer von GMX empfohlenen Konfiguration für alle Nutzer aktiviert.

Fizzer-Wurm verbreitet sich rasant im Internet

Verbreitung über E-Mail und das KaZaA-Netzwerk. Nach einem eher harmlosen Start verbreitet sich der E-Mail- und P2P-Wurm Fizzer besonders rasant im Internet. Aufgetaucht ist der Wurm bereits am 8. Mai 2003, allerdings wies nichts auf die nun eingetretene explosionsartige Verbreitung hin, die auch erst mehrere Tage später auftrat. Zahlreiche Hersteller von Antiviren-Software warnen übereinstimmend vor diesem Unhold und empfehlen eine möglichst zügige Aktualisierung der entsprechenden Virenscanner.

Wireless LAN Access Point mit VPN-Funktionalität per IPsec

Hacker müssen draußen bleiben. Da mit der mittlerweile recht beliebten WLAN-Technik auch neue Probleme wie Ausspionieren von Daten und Hackerangriffe in den aktuellen Verschlüsselungsstandards aufgetreten sind, hat die deutsche Entwicklerfirma in.secure einen Wireless LAN Access Point mit VPN-Funktionalität auf IPsec-Basis entwickelt.

SSL-Sicherheitsleck in Safari-Browser und Konqueror Embedded

Zertifizierung einer SSL-Verbindung kann manipuliert werden. Gemäß einem Sicherheitsbericht von Secunia weist sowohl der Apple-Browser Safari als auch Konqueror Embedded ein Sicherheitsleck auf, wodurch ein Angreifer dem Nutzer die korrekte Zertifizierung einer SSL-Verbindung vorgaukeln kann. Die Desktop-Ausführung von Konqueror betrifft dieses Sicherheitsleck nicht.

Opera 7.11 für Windows mit etlichen Optimierungen

Aktuelle Version mit kleinen Verbesserungen stopft Sicherheitsleck. Opera bietet ab sofort die Version 7.11 des Windows-Browsers an, die zahlreiche Optimierungen enthält. Erste Downloads von Opera 7.11 erschienen bereits gestern Abend (8. Mai 2003) auf dem ftp-Server von Opera, wurden allerdings kurze Zeit später wieder entfernt, weil der Hersteller noch einen zu behebenden Programmfehler entdeckt hatte. Das Programmarchiv wurde mittlerweile aktualisiert und steht wieder zum Download bereit.

CDU/CSU kritisiert Vorschlag zum Dialer-Missbrauch-Gesetz

"Gesetz gegen Dialer-Missbrauch unpraktikabel und unzureichend". Die CDU/CSU-Bundestagsfraktion kritisiert das in erster Lesung von der Bundesregierung eingebrachte Gesetz zur Bekämpfung des Missbrauchs von 0190er/0900er-Mehrwertdiensterufnummern. Das Gesetz, das vor allem Dialer-Missbrauch verhindern soll, sei unzureichend und unpraktikabel.

Bundeskanzler: Breitbandgipfel wird einberufen

IuK sollen Reformen in Deutschland unterstützen. Informations- und Kommunikationstechnologien (IuK) sollen nach Ansicht von Bundeskanzler Gerhard Schröder und den Unternehmen der Initiative D21 die Reformen zur Modernisierung Deutschlands entscheidend unterstützen und somit Impulse für Wachstum und Beschäftigung auslösen. Dies erklärten Bundeskanzler Gerhard Schröder und Erwin Staudt, Vorsitzender des Vorstands der Initiative D21, als Ergebnis einer Beiratssitzung der Initiative D21 am 8. Mai 2003 in Berlin.

Schwere Sicherheitslücke in Microsofts Passport-Dienst (Upd)

Teildienst vorläufig von Microsoft deaktiviert. Ein pakistanischer Sicherheitsexperte fand heraus, dass Microsofts Passport-System ein empfindliches Sicherheitsleck aufweist. So ist es ohne großen Aufwand möglich, das Kennwort eines Passport-Zugangs zu ändern, sofern man den Benutzernamen kennt, um anschließend Zugang auf Passport-Daten zu erlangen. Microsoft reagierte darauf mit der Abschaltung dieses Teildienstes und will mittlerweile sogar Abhilfe geschafft haben.

Tungsten T: Dritter Patch behebt endlich 345-Dateien-Problem

Sammel-Patch enthält zwei alte Patches und behebt zwei neue Bugs. Nach knapp einem halben Jahr veröffentlicht Palm endlich einen Patch für den Tungsten T, der einen üblen Programmfehler im Programmstarter behebt, sobald sich mehr als 345 Dateien im Speicher des Geräts befinden. Der Patch stellt einen Sammel-Patch dar, weil damit auch gleich die beiden bisher separat erschienenen Patches für den Tungsten T implementiert wurden.

Erneut Sicherheitsleck im Windows Media Player entdeckt

Sicherheitslücke erlaubt einem Angreifer Ausführung von Programmcode. Wie Microsoft in einem aktuellen Security Bulletin berichtet, steckt eine vom Hersteller als kritisch eingestufte Sicherheitslücke im Windows Media Player der Versionen 7.1 und 8.0. Ein Angreifer erhält so die Möglichkeit, Programmcode auf dem System eines anderen Nutzers auszuführen.

MSN will Spam mit neuen Technologien bekämpfen

Rund 2,4 Milliarden Spam-Mails werden von MSN täglich geblockt. MSN will seine Kunden in Zukunft besser vor Spam schützen. Erreicht werden soll dies mit Hilfe einer neuen Kombination von Technologien und Erziehung der Kunden, die über das normale Filtern von E-Mails hinausgeht. Dabei will man nicht nur verhindern, dass Spam in die Postfächer der Kunden gelangt, sondern in erster Linie den Versand von Spam deutlich erschweren.

Automatische Schwachstellenanalysen im Netzwerk per Software

Internet Scanner 7.0 von Internet Security Systems. Internet Security Systems (ISS) bietet ab sofort die Sicherheits-Software Internet Scanner 7.0 an. Als integraler Bestandteil der Sicherheitsplattform Dynamic Threat Protection führt das Programm automatische Schwachstellenanalysen im Netzwerk durch. Internet Scanner erkennt potenzielle Risiken durch verteilte oder ereignisgesteuerte Überprüfungen von Netzwerk-Services, Betriebssystemen, Routern, Switches, Servern und Firewalls.

Symantec Web Security 3.0 für Gateway-nahen Schutz

Virenschutz und Filterung von Internet-Inhalten mit zentralem Management. Symantec hat die Version 3.0 seiner Web-Security-Lösung angekündigt, die jetzt über eine zentrale Management-Konsole für mehrere Server verfügt. Die Anwendung realisiert neben einem Virenschutz auch einen Content Filter für das angeschlossene Firmennetzwerk.

WinHEC: Microsoft nennt weitere Details zu "Palladium"

Next-Generation Secure Computing Base (NGSCB) besteht aus vier Komponenten. Zur 12. Windows Hardware Engineering Conference (WinHEC) gab Microsoft einige weitere Details zur "Next-Generation Secure Computing Base" - kurz NGSCB - bekannt. Die NGSCB ist besser bekannt unter der Bezeichnung "Palladium", die Microsoft aber seit kurzem nicht mehr verwendet. Damit soll im Zusammenspiel mit TCPA-Hardware ein "vertrauenswürdiges (trustworthy)" Computersystem aufgebaut werden, wobei NGSCB Bestandteil der kommenden Windows-Version mit dem Codenamen Longhorn sein soll.

Wettbewerbsrecht: Verbraucher soll vor Spam geschützt werden

Kabinett verabschiedet neues Wettbewerbsrecht. Die Bundesregierung hat jetzt den Entwurf einer Neufassung des Gesetzes gegen den unlauteren Wettbewerb (UWG) beschlossen. Infolgedessen soll der Verbraucher zukünftig unter anderem gegen unerwünschte Spam-Mails, Werbe-Faxe und -SMS geschützt werden.

MacOS X 10.2.6 mit zahlreichen Bugfixes

Update soll besonders die Zuverlässigkeit und Stabilität erhöhen. Apple stellt ab sofort ein Update auf MacOS X 10.2.6 zum Download zur Verfügung, das zahlreiche Programmfehler bereinigt und so für eine höhere Stabilität des Betriebssystems sorgen soll. Das Update steht bereits für die deutsche Version von MacOS X bereit.

Zahlreiche Sicherheitslecks in ICQ entdeckt

Hersteller reagierte bislang nicht; keine Patches verfügbar. Die Sicherheitsfirma Secunia berichtet in einem aktuellen Security Advisory über zahlreiche Sicherheitslöcher in dem Instant Messenger ICQ. Der Hersteller Mirabilis bietet bislang keine Patches an, obwohl er bereits informiert wurde und diese Sicherheitslöcher in etlichen ICQ-Versionen stecken.

Widerstand gegen Weitergabe von Flugpassagierdaten an USA

Beschwerde-Muster beim CCC. Auf dem Webserver des Chaos Computer Clubs ist eine Schablone für ein Beschwerdeschreiben an den jeweilig zuständigen Datenschutzbeauftragten aufgetaucht, das Reisenden in die USA ermöglicht, sich gegen die von den europäischen Fluggesellschaften auf Wunsch der US-Behörden geübte Praxis der Datenweitergabe von EU-Bürgern zu verwehren.

Verfassungsklage gegen neues Urheberrechtsgesetz geplant

S.A.D. sieht sich in seiner Existenz bedroht. Laut einem Bericht der Computerbild plant der Software-Hersteller S.A.D., eine Verfassungsklage gegen das neue Urheberrechtsgesetz einzureichen. Das neue Gesetz beinhaltet ein Umgehungsverbot von Kopierschutztechniken und Systemen zum Digital Rights Management (DRM), was faktisch einer Abschaffung der Privatkopie gleichkommt.

HTML-Code bringt Internet Explorer zum Absturz

Auch Outlook und FrontPage betroffen. Der Microsoft Internet Explorer lässt sich mit einem einfachen HTML-Code zum Absturz bringen - darüber informierte jetzt das IT-Sicherheitsunternehmen Secunia. Das Problem steckt in einer Bibliothek, die von diversen Windows-Applikationen - darunter dem Internet Explorer - verwendet wird.