Zum Hauptinhalt Zur Navigation

Sicherheitslücke

Patch für MS-Sicherheitslücke "NTLMSSP Privilege Elevation"

Download ab sofort möglich. Microsoft hat einen Patch veröffentlicht, der eine Sicherheitslücke in Microsoft Windows NT schließen soll, die unter dem Namen "NTLMSSP Privilege Elevation" bekannt geworden ist. Die Sicherheitslücke konnte im schlimmsten Fall den Angreifer in die Lage versetzen, auch als normaler User zu Administratorenrechten auf der betroffenen Maschine zu kommen.

Patch für MS-Sicherheitslücke "Network DDE Agent Request"

Download sofort möglich. Microsoft hat einen Patch veröffentlicht, der eine Sicherheitslücke in Microsoft Windows 2000 schließen soll, die unter dem Namen "Network DDE Agent Request" bekannt geworden ist. Die Sicherheitslücke konnte im schlimmsten Fall den Angreifer in die Lage versetzen, den betroffenen Rechner komplett unter Kontrolle zu bekommen.

CERT warnt vor Fehlern in DNS-Server BIND

ISC BIND Version 4.9.x und 8.2.x betroffen. Das Computer Emergeny Response Team (CERT) warnt vor Fehlern im DNS-Server des Internet Software Consortiums (ISC), dem Berkeley Internet Name Domain (BIND). Ein Patch steht bereit.

Borland - Hintertür in Datenbanken steht seit Jahren offen

Interbase enthält Hintertür - Passwort für jeden einsehbar. Borland hat seine Datenbank Interbase seit Jahren mit einer Hintertür ausgestattet, die es jedem erlaubt, über den Port 3050 lokal oder per remote auf die Datenbank zuzugreifen. Das dazu benötigte Passwort steht klar im Quelltext, der als Open Source einsehbar ist.

Wurde der offizielle Diablo-Server gehackt?

"Gestorbene" Spielercharaktere sollen wiedererweckt werden. Blizzards online-fähiges Blockbuster-Computerspiel Diablo scheint nicht nur Adventure-Fans anzulocken - so pfuschten Hacker offenbar in den Daten des Spiels herum und veränderten die Werte einiger virtueller Helden zu ihren Ungunsten. Der zu Havas Interactive gehörende Spielehersteller weist auf seiner Website darauf hin, dass gestorbene Charaktere wieder ins virtuelle Leben gerufen werden sollen.

Und noch mehr Viren: "Music-Worm" und "Blebla" entdeckt

Schnelle Verbreitung zu befürchten. Das russische Softwareunternehmen Kaspersky Lab hat wieder einmal neue Viren vom Typ Internet-Wurm entdeckt: "Blebla" verschickt sich ähnlich wie der Love-Letter-Virus selbsttätig über unsichere Outlook-E-Mail-Programme, während der weihnachtlich musikalisch daherkommende Music-Worm auf die Neugier des Empfängers setzt und sich nach dem Aufruf ebenfalls selber per "E-Mail" verschickt.

Zugriff auf Windows-2000-Rechner ohne Passwort? (Update)

Angeblich neues Sicherheitsloch in Windows 2000 entdeckt. In Windows 2000 soll sich ein weiteres Sicherheitsloch eingeschlichen haben, das es erlauben soll, den Passwortschutz von Windows 2000 zu umgehen. Die Zeitschrift Computer Bild will diese Lücke entdeckt haben. Unklar ist, ob es sich hier tatsächlich um eine neue Sicherheitslücke handelt.
undefined

USA: PlayStation-2-Konsolen ausverkauft

Zahlreiche Versteigerungen bei Online-Auktionshaus eBay. Sony hat die erste Fuhre von PlayStation-2-Konsolen bei der gestrigen US-Markteinführung offenbar mit Erfolg verkaufen können - die US-Presse meldete Warteschlangen vor Geschäften, in denen die Menschen zum Teil stundenlang ausharrten. Bei nur knapp 500.000 Geräten für die gesamten USA ist das jedoch auch kein Wunder.
Die Golem Newsletter : Das Wichtigste für Techies und IT-Leader auf einen Blick. Jetzt abonnieren

Sicherheitslücke im Internet Explorer 5.5 und 5.01

ActiveX-Control gewährt Zugriff auf Dateien. Es scheint, als würden neue Releases von Microsoft Software-Bugs fast magisch anziehen, denn kaum eine Woche nach der Veröffentlichung berichtet Georgi Guninski über einen Bug, der neben dem alten IE 5.01 auch im neuen IE 5.5 vorhanden ist.

Sicherheits-Updates für Outlook und Office 2000 verfügbar

Weniger Fehler in Office und mehr Schutz vor boshaften E-Mail-Anhängseln. Microsoft Deutschland hat die Updates für das deutschsprachige Office 2000, Outlook 2000 und Outlook 98 fertig gestellt. Diese stehen nun kostenlos zum Download im Internet bereit - eine offizielle Ankündigung gab es nicht, trotz der nicht gerade unwichtigen Sicherheits-Updates, die sie versprechen.

Sicherheitsfehler im Linux-Kernel

Kernel 2.1 bis 2.2.15 mit Sicherheitsloch. Im Linux-Kernel wurde ein Sicherheitsfehler entdeckt, durch den lokale Anwender unter Umständen Superuser- oder Root-Berechtigung erhalten und alle Sicherheits- und Berechtigungssperren umgehen können. Das Problem, welches durch eine Angriffsfläche im Linux-Kernel entstanden ist, betrifft die Kernelversionen 2.1 und höher sowie die Version 2.2.15. Der Linux-Bug erlaubt es, die Superuser-Berechtigung wiederherzustellen, nachdem sie bereits aufgegeben wurde.

Porno-Virenalarm: FireBurn-Visual-Basic-Script-Wurm

Die Sicherheitslücke heißt ein weiteres Mal Outlook. Antivirenhersteller warnen vor einem neuen E-Mail-Virus, der durch die Microsoft-Outlook- und die IRC-Software mIRC verbreitet wird. Der als VBS/FireBurn.worm bekannt gewordene Wurm wird wie die bisherigen Schädlinge über E-Mail verschickt und besteht aus Visual Basic Script.

PlayStation 2: Weiterhin Wiedergabe von US-DVDs möglich

Neue Sicherheitslücke entdeckt. Sony scheint vom Pech verfolgt zu sein: Nachdem Computer Entertainment Japan (SCEJ) erst vor kurzem eine aufwendige Austauschaktion von Utility-Disks mit sich darauf befindlichen DVD-Treibern gestartet hat, um zu gewährleisten, dass nur noch japanische DVD-Spielfilme (Region Code 2) betrachtet werden können, taucht eine neue "Möglichkeit" auf, die Sperre zu umgehen.

Sicherheitslücke in Q3A

id Software bietet Abhilfe mit Update auf Version 1.17. Im indizierten Shooter Q3A ist laut id Software ein Sicherheitsloch, das mit einem Update auf die Version 1.17 entfernt werden kann. Bei älteren Versionen der Software ist es damit möglich, über das Internet gezielt Dateien auf einem Client-System zu überschreiben.

Sicherheitsmängel bei Suchmaschinen der Endemann AG

Ungeschützer Adminbereich erlaubt Ändern der Einträge. Ein aufmerksamer Golem-Leser entdeckte eine Sicherheitslücke des Suchmaschinen- und Webkatalogbetreibers Endemann, durch die jeder über das Internet auf die Admin-Konsole der zugrundeliegenden Software zugreifen konnte.

Im Test: PlayStation 2 - Sonys neue Spielekonsole

Spiele & DVD-Spielfilme - eine Spielekonsole für die ganze Familie? In Japan hat Sony innerhalb von zwei Tagen fast eine Million PlayStation 2 verkauft, die Medien rund um die Welt überschlagen sich mit Berichten rund um die neue Spielekonsole. Darunter auch viel Kritik auf Grund technischer Probleme, die Sonys Wunderkonsole Negativschlagzeilen einbrachten. Verspricht Sony mit der PlayStation 2 mehr als gehalten werden kann oder gehört ihr die Zukunft? Unser intensiver Test der japanischen PlayStation 2 verrät mehr...

Unsichere Daten bei net.IPO

Listen mit Zuteilungen zur Emission der ACG AG waren frei zugänglich. Einige Dateien mit den Zuteilungsdaten der ACG AG waren auf einem Server der net.IPO frei zugänglich. Neben den Namen sind auch die Bankverbindungen der entsprechenden Zeichner in den Dateien enthalten, die Golem vorliegen.