Zum Hauptinhalt Zur Navigation Zur Suche

Sicherheitslücke

undefined

Samba: Version 3.5.5 schließt Sicherheitslücke

Das Samba-Team warnt vor einer Sicherheitslücke in allen Versionen von 3.0.x bis 3.5.x des freien SMB-Servers. Es hat die Version 3.5.5 veröffentlicht, die diese Lücke schließt. Patches für weitere Versionen liegen ebenfalls vor.
/ 2 Kommentare

Intel: Mit McAfee gegen Zero-Day-Exploits

IDF Intel hat für viel Geld den Antivirenspezialisten McAfee übernommen. Konkrete Pläne, wie McAfee integriert werden soll, hat Intel noch nicht veröffentlicht, aber der Chiphersteller will sich künftig kräftig bei der Abwehr von Schadsoftware einmischen.
/ 6 Kommentare

Binary Planting: Einschleusen von EXE-Dateien möglich

Auch EXE-Dateien sind vom sogenannten Binary Planting unter Windows betroffen. Die Reihenfolge der Suchpfade beim Laden von ausführbaren Dateien beginnt in den meisten Fällen im jeweiligen Arbeitsverzeichnis. Im Gegensatz zu DLLs könnte eine schadhafte EXE-Datei mehrfach im System vorkommen.
/ 84 Kommentare
Die Golem Newsletter : Das Wichtigste für Techies und IT-Leader auf einen Blick. Jetzt abonnieren
undefined

Apple: Sicherheitspatches für Safari 4 und 5

Apple hat Updates für Safari 4 und 5 veröffentlicht, um insgesamt drei gefährliche Sicherheitslecks in dem Browser zu beseitigen. Alle drei Sicherheitslöcher können zur Ausführung beliebigen Programmcodes missbraucht werden. Zudem werden einige Programmfehler im Browser beseitigt.
/ 19 Kommentare
undefined

Datenpanne: 150.000 Datensätze von Schlecker-Kunden offen zugänglich (U)

Durch ein bereits geschlossenes Leck waren über die Webseiten der Drogeriekette Schlecker die Daten von über 150.000 Kunden des Unternehmens einsehbar. Name, Adresse, E-Mail und auch Kaufverhalten konnten von jedermann abgerufen werden. Ob die Datenbank bereits in falsche Hände geraten ist, ist nicht bekannt. Schlecker hat Anzeige erstattet.
/ 53 Kommentare
undefined

Linux: Drei neue und ein letzter Kernel

Alle vier Reihen der gegenwärtig gepflegten Linux-Serien sind aktualisiert worden. Für den Linux-Kernel 2.6.34 wird es künftig keine weiteren Updates mehr geben und auch die Kernel-Serie 2.6.27 soll bald ausgemustert werden. Das sagte Kernel-Maintainer Greg Kroah-Hartman in den Release-Notes.
/ 14 Kommentare

Binary Planting: Windows-Sicherheitslücke betrifft dutzende Anwendungen

Die Art und Weise, wie Anwendungen DLL-Dateien behandeln, hat weitreichende Folgen für die Sicherheit von Windows. Zahlreiche Anwendungen können zum Einschleusen und Ausführen von Schadcode missbraucht werden, wenn die Entwickler beim Nachladen von DLLs nicht aufgepasst haben. Viel Schutz gibt es nicht, zudem ist der veröffentlichte Workaround kompliziert in der Handhabung.
/ 154 Kommentare
undefined

Linux: Neue Kernel schließen Sicherheitslücke

In vier neuen Linux-Versionen haben die Entwickler eine Sicherheitslücke geschlossen, bei der Angreifer über Fehler in der Speicherverwaltung Root-Rechte erlangen können. Reparierte Versionen sind bereits in den Repositories verschiedener Distributionen aufgetaucht, etwa von Ubuntu.
/ 10 Kommentare
Logo von MWR Labs

Smartphones: Sicherheitslücken in Android und WebOS

Sowohl in Googles Android als auch in Palms WebOS wurden Sicherheitslücken gefunden, die vom Hersteller bereits geschlossen wurden. Aber nicht allen Gerätebesitzern steht bereits das notwendige Update bereit, vor allem die meisten Android-Smartphones bleiben anfällig für Angriffe.
/ 39 Kommentare
undefined

iOS: Apple schließt Sicherheitslücke

Apple hat mit iOS 4.0.2 für das iPhone und iOS 3.2.2 für das iPad eine neue Betriebssystemversion veröffentlicht. Sie schließt die Sicherheitslücke, mit der die Geräte per Jailbreak geknackt werden können, wenn eine präparierte Website aufgesucht wird.
/ 28 Kommentare
undefined

Microsoft-Patchday: Microsoft schließt 18 gefährliche Sicherheitslücken

Zum Patchday in diesem Monat hat Microsoft elf Patches für die Windows-Plattform veröffentlicht, um insgesamt 23 Fehler zu beseitigen. Zudem wurden fünf gefährliche Sicherheitslücken im Internet Explorer und fünf gravierende Sicherheitslöcher in der Office-Software beseitigt. Insgesamt sollen 14 Patches 34 Sicherheitslücken beseitigen.
/ 14 Kommentare
Foxit-Logo

Foxit Reader: Patch beseitigt gefährliches Sicherheitsloch

Mit dem Erscheinen des Foxit Reader 4.1.1.0805 wird eine gefährliche Sicherheitslücke in der Freetype-2-Bibliothek beseitigt. Die Bibliothek wird auch im PDF-Reader von iOS verwendet. Das Sicherheitsloch sorgte bereits bezüglich Jailbreakme etwa für das iPhone für Schlagzeilen.
/ 13 Kommentare

Sicherheitslücke: BSI warnt vor iPhone und iPad

Das Bundesamt für Sicherheit in der Informationstechnik (BSI) warnt vor einer Sicherheitslücke in Apples Betriebssystem iOS. Diese war durch einen Jailbreak bekanntgeworden, mit dem sich das Apple-Betriebssystem per Browser aushebeln lässt.
/ 146 Kommentare
undefined

Jailbreakme: Jailbreak für iOS per Browser

Wer eine speziell präparierte Webseite besucht, kann sein iPhone per Jailbreak knacken und für Fremdanwendungen öffnen, die Apple nicht zulässt. Der Vorgang ist allerdings riskant, da die Websoftware noch viele Fehler hat.
/ 116 Kommentare

Microsoft: Sicherheitslücken bleiben lange offen

Microsoft hat untersucht, wie schnell Drittanbieter von Software Sicherheitslücken schließen, nachdem sie darüber informiert wurden. Die Ergebnisse der Untersuchung zeigen, dass nicht einmal die Hälfte aller Sicherheitslücken binnen Jahresfrist geschlossen wird.
/ 67 Kommentare
undefined

Sysadminday: Feiert den Icon-Dieb!

Wer hat Ihnen eigentlich die schönen bunten Icons auf dem Desktop weggenommen? Richtig, der Sysadmin. Heute ist es Zeit, diese undankbare Aufgabe des Icon-Klaus zu würdigen, denn heute ist Sysadminday!
/ 221 Kommentare