Zum Hauptinhalt Zur Navigation

Security

Aral vertreibt abhörsicheres Enigma-Mobiltelefon (Update)

T-TeleSec NetKey-Card sorgt für Verschlüsselung. Aral übernimmt ab Mitte Dezember 2002 exklusiv den Vertrieb des abhörsicheren Enigma-Mobiltelefons. Das neue Handy arbeitet mit einer digitalen Signatur auf einer zweiten Karte, die Mobil- oder Festnetzgespräche zu Geräten des Herstellers Beaucom verschlüsseln hilft.

Microsoft Windows XP Media Center Edition mit schwerem Bug

Fehler löscht Aufzeichnungen einer kompletten TV-Serie. Wie Microsoft in einem aktuellen Knowledge-Base-Artikel eingestehen muss, hat die erst seit kurzem in den USA erhältliche Windows XP Media Center Edition einen schwerwiegenden Programmfehler. Dieser kann dazu führen, dass versehentlich alle Aufzeichnungen einer TV-Serie gelöscht werden. Ein aktueller Patch soll diesen Fehler beheben.

Sammel-Patch für Internet Explorer erhältlich

Microsoft bereinigt seit einem Monat bekannte Sicherheitslücken. Microsoft bietet einen Sammel-Patch für den Internet Explorer 5.0, 5.5 und 6.0 an, der sechs Sicherheitslecks beheben und alle bislang einzeln veröffentlichten Patches umfassen soll. Damit bereinigt Microsoft einen Großteil der von GreyMagic vor einem Monat entdeckten Sicherheitslücken, lässt aber drei Lecks weiterhin offen. Microsoft empfiehlt dringlich die Installation des Patches, auch weil sich eine der sechs Sicherheitslücken auf andere Microsoft-Produkte auswirkt.

Sicherheitslücke in zahlreichen Windows-Versionen

Sicherheitsleck erlaubt Ausführung beliebiger Applikationen. Wie Microsoft berichtet, steckt eine Sicherheitslücke in einer Datenbank-Komponente, die Bestandteil etlicher Windows-Versionen ist und einem Angreifer gestattet, beliebigen Programmcode auf einem anderen System auszuführen. Einzig Windows XP ist von dem Problem nicht betroffen; für die anderen Windows-Versionen bietet Microsoft einen entsprechenden Patch an.

3Com-Firewall-Lösungen zum Einstecken in den PC

PCI- und PC-Card-Versionen zur sicheren Nutzung von VPNs. 3Com hat eine relativ ungewöhnliche Firewall-Lösung angekündigt. Mittels PCI- und PC-Card-Steckkarten will man einzelne Rechner durch eine Hardware-Firewall sicherer machen, die einfach in den PC eingesteckt wird.

Spam-Filter für Mozilla Mail

Mozilla erhält Bayesian-Filter gegen Spam. Mozilla 1.3 steckt zwar noch am Anfang der Alpha-Phase, wartet aber mit einer wesentlichen Neuerung auf. Mozilla Mail soll in der kommenden Version mit einem Filter gegen Spam ausgestattet werden.

S.A.D.: Kopierschutz von Gothic 2 geknackt

Softwarehersteller gibt "Entwarnung für potenzielle Käufer von Gothic 2". Am letzten Montag hatte JoWooD gemeldet, für das PC-Spiel Gothic 2 zusammen mit Sony einen Kopierschutz entworfen zu haben, der nicht ohne weiteres umgangen werden könnte. Softwarehersteller S.A.D. gab nun bekannt, dass dieser Schutz mit der eigenen Kopiersoftware GameJack umgangen werden könne.

Patch-Paket für StarOffice 6.0 veröffentlicht

Sammel-Patch behebt zahlreiche Bugs. Sun bietet ab sofort ein umfangreiches, kumulatives Bugfix-Update für das Office-Paket Star Office 6.0 zum Download an, das zahlreiche Bugs beheben und eine höhere Stabilität bringen soll. Es stehen sowohl Download-Archive für die Linux- und Windows-Version auf den Sun-Servern bereit.

Service Pack 3 für Office 2000 verfügbar

Patch-Sammlung behebt zahlreiche Sicherheitslücken. Microsoft bietet ab sofort das dritte Service Pack (SP) für Office 2000 zum Download an. Die Patch-Sammlung enthält zahlreiche bislang einzeln veröffentlichte Bugfixes und Sicherheits-Patches für Office 2000.
Die Golem Newsletter : Das Wichtigste für Techies und IT-Leader auf einen Blick. Jetzt abonnieren

Sicherheitslücke in DNS-Server BIND

BIND4 und BIND8 betroffen, BIND 9 immun. Internet Security Systems hat zwei ernsthafte Sicherheitslücken im Berkeley Internet Name Domain Server (BIND) gefunden, dem meist genutzten DNS-Server. Allerdings habe man noch keine Attacken verzeichnet, die die Lücke ausnutzen. Betroffen sind sowohl BIND 8 bis 8.3.3-REL als auch BIND-4-Installationen bis 4.9.10-REL.

Infineon will Chips auf Verpackungsfolien drucken

Funk-Etiketten aus Kunststoff sollen Strichcodes ablösen. Einem Infineon-Forscher-Team aus Erlangen ist es jetzt erstmals gelungen, elektronische Schaltkreise aus Plastik auf eine handelsübliche Verpackungsfolie zu integrieren. Bislang sei dies nur unter dem Einsatz sehr hochwertiger Kunststoffe möglich gewesen, so Infineon.

Update auf MacOS X 10.2.2 erhältlich

Patch-Update behebt zahlreiche Programmfehler. Apple bietet ab sofort ein weiteres Patch-Update für MacOS X 10.2 an, das Fehler bereinigt und auch aktualisierte Komponenten des Security Updates 2002-09-20 umfasst. Außerdem wurden zahlreiche Programmteile von MacOS X um Programmfehler bereinigt.

Deutscher Patch für Photoshop 7.0 erhältlich

Patch enthält vor allem Bugfixes und sorgt für höhere Stabilität. Adobe bietet ab sofort einen Patch für die Bildverarbeitungssoftware Photoshop 7 an, der das Programm auf die Versionsnummer 7.01 hievt. Der bereitgestellte Patch eignet sich für die deutschsprachige Version von Photoshop 7 und soll zahlreiche Programmfehler beheben. Der Patch steht sowohl für MacOS als auch für Windows zum Download bereit.

Sicherheitsloch in WLAN-Access-Points

Kostenloses Test-Tool bei mobileaccess.de. Eine auf Security Focus veröffentlichte Sicherheitslücke zeigt, dass bei einigen von Global Sun Technology produzierten Access Points von Dritten Daten wie Administrator-Passwort oder WEP-Schlüssel ausgelesen werden können. Nun gibt es ein kostenloses Prüftool, mit dem man die eigene Hardware auf den Fehler hin testen kann.

Entsprechen kopiergeschützte CDs Verbraucherinteressen?

Phonoverbände im Gespräch mit Staatssekretär Matthias Berninger. "Kopiergeschützte CDs sind eindeutig gekennzeichnet und entsprechen damit den berechtigten Interessen der Verbraucher", so Gerd Gebhardt, Vorsitzender der deutschen Phonoverbände. Ein Anspruch auf eine Kopie besteht laut Gebhardt nach deutschem Urheberrechtsgesetz nicht; kopiergeschützte CDs seien zudem vom Verbraucher längst akzeptiert.

Mail-Wurm verbreitet sich über Netzwerk-Laufwerke und KaZaa

Oror-Wurm versucht Virenscanner und Firewall-Software zu deaktivieren. Zahlreiche Hersteller von Antiviren-Software warnen vor dem Oror-Wurm, der sich sowohl über E-Mail als auch über Netzwerk-Laufwerke sowie das KaZaa-Netzwerk verbreitet und bereits in sechs Varianten vorliegen soll. Zudem schleust der Wurm eine IRC-Hintertür ein, um über den Chat-Dienst Kontrolle über das befallene System zu erlangen. Schließlich löscht der Wurm zahlreiche Dateien und deaktiviert laufende Virenscanner.

E-Mail-Sicherheit in und zwischen Unternehmen soll steigen

Utimaco und Partner starten SecurE-Mail Alliance. Utimaco Safeware hat mit einigen Partnern die so genannte SecurE-Mail Alliance gegründet, die das Ziel verfolgt, Lösungskonzepte für E-Mail-Sicherheit auf breiter Basis zu entwickeln. Der Verbund favorisiert ein pragmatisches Technologiekonzept, das standardisierte Client- und Serverlösungen für die Verschlüsselung und das Signieren von E-Mails kombiniert.

Webcam-Überwachung von Straßen für bessere Verkehrssteuerung

"Schlau gegen Stau" in Österreich. Siemens IC Networks unterstützt die ASFINAG (Autobahnen- und Schnellstraßen Finanzierungs AG) im Rahmen der Aktion "Schlau gegen Stau" dabei, den Verkehrsablauf in Österreich zu verbessern. Um die Information der Autofahrer über die aktuelle Situation auf den Straßen zu optimieren, rüstet die ASFINAG viele Baustellen mit Web-Kameras aus.

MagiQ kündigt absolute sichere Quanten-Verschlüsselung an

Navajo soll Informationsübertragung sicherer machen. Mit einer Seed-Finanzierung von 6,9 Millionen US-Dollar im Rücken will MagiQ Technologies eine neuartige Quanten-Kryptographie-Technologie entwickeln und ab 2003 auf den Markt bringen. Zu den privaten Finanziers des Unternehmens gehören unter anderem Amazon-Chef Jeff Bezos, Neal Goldman, Präsident von Goldman Capital Management, und Walter Riley, Chairman von Guaranteed Overnight Delivery.

Großer Schlag gegen europäische Internetpiraterie gelungen

Spur führt auch nach Deutschland. Die italienische Finanzpolizei hat den bisher größten Erfolg gegen organisierte Softwarekriminalität in Europa erzielt, so die Business Software Alliance (BSA). Mit simultanen Durchsuchungen in neun Provinzen zerschlug die Polizei eine Organisation, die illegale Software, Videos, Spiele und pornographisches Material im Wert von rund 100 Millionen Euro gehandelt hatte.

Polizei fahndet per SMS

Bundesweites BKA-Pilotprojekt startet. Die Polizei fahndet künftig auch per SMS (Short Message Service) nach Straftätern. Kern dieser neuen BKA-Initiative ist, die örtlichen Polizeidienststellen mit einer modernen Technologie auszustatten, die es ermöglicht, im Rahmen einer Nahbereichsfahndung aus akutem Anlass bestimmte Bevölkerungsgruppen gezielt über eine SMS in die Öffentlichkeitsfahndung nach flüchtigen Straftätern einzubeziehen, so das Bundeskriminalamt in Wiesbaden.

Macrovision kauft Kopierschutzspezialist Midbar

Macrovision will einheitliche Kopierschutzlösung entwickeln. Macrovision hat den israelischen Kopierschutzspezialisten Midbar Tech übernommen. Das in Tel Aviv ansässige Unternehmen zeichnet für die Kopierschutztechnologie Cactus Data Shield (CDS) verantwortlich, die auf zahlreichen CDs eingesetzt wird. Midbars CDS-100- und CDS-200-Kopierschutzprodukte finden sich heute auf rund 45 Millionen CDs - vor allem in Asien und Europa.

Patch für Fernwartungsfunktion von Windows 2000 und XP

Besonders Server-Systeme von der Sicherheitslücke betroffen. In einem aktuellen Security Bulletin beschreibt Microsoft eine Sicherheitslücke im PPTP-Service, der für Fernwartungen genutzt wird und Bestandteil von Windows 2000 und XP ist. Dieser Dienst kann auch zusätzlich auf Systemen mit Windows 98, 98SE, Millennium und NT 4.0 verwendet werden, soll da aber nicht von dem Sicherheitsleck betroffen sein. Microsoft bietet einen passenden Patch zum Download an.

Neuer Sammel-Patch für IIS behebt vier neue Sicherheitslecks

Alle bisher bekannten Sicherheitslücken werden damit gestopft. Microsoft bietet ab sofort einen Sammel-Patch für den Internet Information Server (IIS) 4.0, 5.0 sowie 5.1 an, der alle bisherigen Bugfixes enthält und vier neue Sicherheitslücken stopfen soll. Die Mehrzahl der neu entdeckten Sicherheitslöcher stuft Microsoft als moderat ein.

Anno 1503: Erster Patch kommt

Spieler berichten über massive Probleme. Einerseits kann man sich bei Sunflowers über die bisher sehr guten Abverkaufszahlen von Anno 1503 freuen, auf der anderen Seite werden aber die Stimmen aus der Spielerschaft immer lauter, die das Spiel aus unterschiedlichen Gründen massiv kritisieren. Als Reaktion soll nun in den nächsten Tagen der erste Patch erscheinen.

Freenet 0.5 - Verschlüsseltes Peer-to-Peer-Netz verbessert

Anonymes Peer-to-Peer-Netz soll noch sicherer sein. Das Free Network Project hat seine Peer-to-Peer-Software Freenet nach 14 Monaten der Entwicklung in einer teils neu geschriebenen stabilen Version mit bedeutenden Verbesserungen veröffentlicht. Ab der Version 0.5 soll das durch die Freenet-Clients aufgebaute anonyme, verschlüsselte Peer-to-Peer-Netzwerk Informationen noch sicherer transportieren und - eventuellen Zensurversuchen zum Trotz - dezentral speichern können.

Reuters soll in Unternehmensrechner eingebrochen sein

Schwedischer Softwarehersteller zeigt Nachrichtenagentur Reuters an. Das schwedische Unternehmen Intentia International gab seine Geschäftsergebnisse früher als ursprünglich geplant bekannt. Als Grund führt der Softwareanbieter an, dass die Nachrichtenagentur Reuters die Daten bereits vor der geplanten Veröffentlichung publiziert habe.

BigBrotherAwards für Microsoft und Bundesrat

Hauptpreis geht an Microsoft. Am heutigen Freitagnachmittag wurden zum dritten Mal die deutschen BigBrotherAwards verliehen. Im Rahmen der Zeremonie in der "Ravensberger Spinnerei" wurden unter anderem Microsoft, die Bayer AG, der Deutsche Bundesrat sowie das BKA als "Protagonisten der Überwachungsgesellschaft" ausgezeichnet.

Ericsson will WLAN und UMTS verknüpfen

Hotspots und mobile Datenkommunikation unter einem Hut. Ericsson hat mit seinen Partnern Agere und Proxim vor, zusammen eine End-to-End-Lösung für Telekommunikationsanbieter zu entwickeln, mit der WLAN und 2G- und 3G-Mobilfunknetze miteinander kombiniert werden können.

Neun Sicherheitslöcher im Internet Explorer entdeckt (Upd.)

Patches für den Internet Explorer noch nicht verfügbar. Die israelische Sicherheitsfirma GreyMagic Software berichtet über neun Sicherheitslücken im Internet Explorer bei der Ausführung von Active Scripting. Entsprechende Patches bietet Microsoft bislang nicht an. Um sich vor den Risiken zu schützen, sollte man Active Scripting im Internet Explorer deaktivieren.

Heftige DDoS-Angriffe auf DNS-Root-Server

DDoS-Atacken zwingen einige Root-Server vorübergehend in die Knie. Am 21. Oktober gab es heftige Distributed-Denial-of-Service-(DDoS-)Attacken auf die 13 Root-Server des Domain Name System (DNS), die für die Umsetzung von Domains zu IP-Adressen im Internet verantwortlich sind.

Spam bald über den Windows-Nachrichtendienst?

Website beschreibt, wie man sich davor schützen kann. Wie die Website Trojaner-Info.de berichtet, nutzen immer mehr Spammer in den USA den Nachrichtendienst in Windows 98, Millennium und XP, um darüber ihre Werbebotschaften an den Mann zu bringen. Es ist zu befürchten, dass dies auch in Deutschland Einzug halten wird, weswegen die Site eine Anleitung zur Deaktivierung des Nachrichtendienstes liefert.

McAfee stellt Internet Security 5.0 vor

Sicherheitspaket mit Firewall und Virenscanner. McAfee hat mit Internet Security 5.0 eine neue Software vorgestellt, die das Internetsurfen sicherer machen soll. Mit integrierter Firewall und Virenscanner sollen die üblichen Gefahren, die bei Online-Rechnern auftreten, gebannt werden. Lästigen Begleiterscheinungen wie Pop-Ups, Ad- und Spyware will man mit weiteren Zusatzfunktionen beikommen.

Touristik und Reisen im Internet gefragt

Anteil der Online-Käufer nimmt kontinuierlich zu. Die Nutzung des Internets wird für die Bevölkerung immer selbstverständlicher. Mittlerweile sind 46 Prozent der 14- bis 64-jährigen Bevölkerung online, weitere 14 Prozent planen, sich in absehbarer Zeit einen Online-Anschluss zu verschaffen. Damit ist die Online-Nutzung in den letzten zwölf Monaten weiter gewachsen, das Tempo des Wachstums hat sich jedoch erkennbar verlangsamt. Das sind Ergebnisse der aktuellen Allensbacher Computer- und Telekommunikations-Analyse (ACTA 2002).

Die deutsche Spam-Connection - nazigesteuert?

c't zur dubiosen Herkunft deutschsprachiger Bulkmails. Aufdringliche Werbung per E-Mail - im Netzjargon wird sie allgemein als "Spam" bezeichnet - wird immer mehr zur Plage im Internet. Die Redaktion des Computermagazins c't ist der Herkunft deutschsprachiger Spam-Mails nachgegangen und dabei auf Verbindungen zur Neonazi-Szene gestoßen. In der aktuellen Ausgabe 22/02 berichtet c't detailliert über die Recherche.

Sicherheitslücken in Windows XP, Word und Excel

Passende Patches zum Teil nur in englischer Sprache erhältlich. Zwei aktuelle Security Bulletins behandeln Sicherheitslücken in der Hilfe von Windows XP, der Tabellenkalkulation Excel 2002 sowie der Textverarbeitung Word in etlichen Windows- und MacOS-Fassungen. Microsoft stuft alle Sicherheitslecks als moderat ein. Während die Hilfe in Windows XP es einem Angreifer erlaubt, eine Datei über eine präparierte Webseite oder HTML-E-Mail zu löschen, gestatten die Lücken in Word und Excel das Ausspionieren von Informationen.

Sammel-Patch für SQL-Server erhältlich

Patch stopft bekannte Löcher und ein neues Sicherheitsleck. Ein neuer Sammel-Patch für den SQL-Server 7.0 und 2000 steht ab sofort zum Download bereit. Neben allen bislang veröffentlichten Bugfixes enthält der Patch auch Abhilfe gegen eine neu entdeckte Sicherheitslücke, worüber ein Angreifer unberechtigten Zugriff auf Web-Tasks erhält.

Aktualisierte Trillian-Patches erhältlich

Sicherheits-Bugfixes nur für Trillian 0.74 und Pro-Version erhältlich. Für den Instant Messenger Trillian stehen ab sofort zwei überarbeitete Patches bereit, die jeweils nur für die beiden aktuellen Fassungen Trillian 0.74 sowie die kostenpflichtige Pro-Version Trillian 1.0 angeboten werden. Die Patches mit der Kennung "B" sollen einige Sicherheitslücken und Probleme in dem Programm beheben.

Lancom: Zentrales VPN-Gateway unterstützt dynamische IPs

Lancom-VPN-Software-Client ab sofort kostenlos zum Download. Die Lancom Systems GmbH stellt auf der Systems 2002 in München eine zentrale Firewall mit Dynamic VPN Gateway zur Standortvernetzung mittlerer und größerer Firmen vor. Der Lancom 7011 VPN soll die nahtlose Integration von Außenstellen, die Anbindung von Partnerfirmen oder die Bereitstellung von Remote-Einwahl für mobile Nutzer über VPN an ein Firmennetzwerk erlauben.

Patch: S/MIME-Sicherheitsleck in Outlook Express

Angreifer kann beliebigen Programmcode starten. In den Versionen 5.5 und 6.0 des Mail-Programms Outlook Express steckt ein Sicherheitsleck beim Umgang mit S/MIME-signierten E-Mails. Gemäß einem aktuellen Security Bulletin kann ein Angreifer darüber Programmcode auf dem betreffenden System ausführen oder den E-Mail-Client zum Absturz bringen. Für beide Programmversionen bietet Microsoft passende Patches an.

Deutsche Unternehmen haben zu wenig Zeit für EDV-Sicherheit

In den USA und Großbritannien sind hingegen die Budgets zu knapp. Die EDV-Sicherheit in deutschen Unternehmen ist nicht effizient genug organisiert. Mehr als 70 Prozent der Unternehmen räumen ihr zu wenig Zeit ein, zu diesen Ergebnissen kommt eine Studie von Informationweek. Die Analyse der Daten für Deutschland erfolgte mit Unterstützung durch Mummert Consulting.

Neues Bugfix-Update für KDE

KDE 3.0.4 beseitigt Sicherheitslücken. Mit KDE 3.0.4 liefert das KDE Projekt jetzt das vierte Update zu KDE 3.0 aus. Die neue Version wartet mit einigen kleinen Verbesserungen, aber vor allem Sicherheits-Bugfixes auf.

Symantec Norton Internet Security 2003 angekündigt

Erweiterter Schutz für Instant Messenger. Symantec bietet sein Komplettpaket Norton Internet Security in der 2003er-Version an. Die Software versteht sich als Schutz vor allen Gefahren aus dem Internet und verfügt über die Funktion Norton Intrusion Detection, die bei Zugriffsversuchen einen zusätzlichen Schutz zur Firewall bieten soll.

Trojanisches Pferd in Sendmail

Modifizierte Version von Sendmail aufgetaucht. Das CERT Coordination Center warnt vor einem trojanischen Pferd in Kopien der MTA-Software Sendmail. Einige Pakete der Software seien modifiziert und in Umlauf gebracht worden, so das CERT.

Digital World Services mit neuen Lösungen für Verlage

Sichere Distribution auch für eBooks auf Pocket-PCs und PalmOS-PDAs. Digital World Services erweitert seine ADo2RA-Plattform um ein Plug-In für Digital Asset Management (DAM). Durch die Integration mit TEAMS von Artesia, einem führenden Hersteller von DAM-Systemen, könne ADo2RA nun als komplettes End-to-End-System für den Vertrieb von Medieninhalten genutzt werden. Inhalteanbieter sollen von neuen Einnahmequellen, dem Schutz digitaler Bestände, dem Vertrieb über verschiedene Kanäle und geringeren Produktionskosten profitieren.

McAfee mit neuem Schutzschild

Software soll vor Viren und Eindringlingen schützen. McAfee Security bringt mit der McAfee Active Client Security eine neue Unternehmenslösung zum Schutz gegen die zunehmenden Angriffe aus dem Netz und dem Hackermilieu auf den Markt. Die Desktop-Sicherheitslösung ist modular erweiterbar und basiert auf der Antivirensoftware von McAfee Security. Die Software kann zentral vom McAfee ePolicy Orchestrator, der McAfee-Anti-Virus-Management-Konsole, verwaltet werden.