Zum Hauptinhalt Zur Navigation Zur Suche

Software-Sicherheit

24 Stunden offen: Unibibliothek mit RFID-Wächter

Verdreifachung der Besucherzahlen verzeichnet. Um die Öffnungszeiten von Bibliotheken zu verlängern, ohne ausufernde Personalkosten verkraften zu müssen, gehen einige dazu über, die Bücher mit RFID-Modulen auszustatten und die Ausleihe und Rückgabe elektronisch vorzunehmen. Die Uni Karlsruhe setzt ein solches System seit April 2006 ein - und promt verdreifachten sich die Benutzerzahlen.
undefined

Live-CD mit Looking Glass

SLAX-Live-CD mit 3D-Desktop. Ende Dezember 2006 erschien Suns 3D-Desktop Looking Glass in der Version 1.0. Zum einfachen Ausprobieren steht nun eine neue Version der LG3D-Live-CD zum Download bereit, die auf der Slackware-Live-CD SLAX basiert.

Sicherheitslücke in OpenOffice.org

Eingebettete Vektorbilder erlauben Code-Ausführung. In OpenOffice.org 1.1.5 sowie 2.0.x steckt ein Sicherheitsloch, das sich bei der Verarbeitung von WMF- oder EMF-Dateien bemerkbar macht. Angreifer können darüber beliebigen Programmcode ausführen. Für OpenOffice.org 1.1.5 gibt es einen separaten Patch, während Nutzer von OpenOffice.org 2.0.x auf die Version 2.1 wechseln müssen.

Mozilla mit 50 Millionen US-Dollar Einnahmen

Deutliche Einnahmesteigerung durch Kooperationen mit Suchmaschinen. Im Jahr 2005 hat Mozilla 52,9 Millionen US-Dollar eingenommen, während die Stiftung 29,8 Millionen US-Dollar erwirtschaftete. Damit haben sich die Einnahmen im Vergleich zu den Vorjahren drastisch erhöht. Vor allem die Kooperation mit Suchmaschinen hat den Einnahmeschub hervorgebracht.
undefined

XPC mini X 200: Kompakter Mini-PC von Shuttle

Media-Center-System mit 5,5 cm Bauhöhe und Core 2 Duo. Einen sehr kompakten Mini-PC-Serie kündigte Shuttle unter dem Namen "XPC mini X 200" an. Die mit Dual-Core-Prozessoren ausgestatteten Geräte sind wie ihre Vorgänger der Serie X 100 nur 5,5 cm hoch und nehmen gerade einmal die Fläche eines DIN-A4-Blattes ein. Dabei wartet der X 200 mit integriertem TV-Tuner und Dual-Monitor-Unterstützung auf.

Update für Total Commander

Fehler beim Umpacken von RAR-Archiven korrigiert. Der Windows-Dateimanager Total Commander steht ab sofort in einer fehlerbereinigten Version bereit. Beim Umpacken von RAR-Archiven konnte die Software unter Umständen Datenverluste verursachen. Dieser Fehler soll nun mit Total Commander 6.56 korrigiert sein. Außerdem sollen weitere Fehlerkorrekturen die Stabilität der Software erhöhen.

Halbe Reanimation - Premiere Pro kommt für MacOS X

Neue Version der Production Studio Suite angekündigt. Für Mitte 2007 stellt Adobe eine neue Version der Production Studio Suite in Aussicht und wird die Software-Sammlung sowohl für Windows als auch für MacOS X anbieten. Allerdings werden eine Reihe von Applikationen dann nur auf der Intel-Version von MacOS X laufen. Besitzer von PowerPC-Systemen können also weiterhin weder Premiere Pro noch Encore DVD oder Soundbooth einsetzen.

Browser-Plug-In: Sicherheitsleck im Adobe Reader

Fehler in Adobe Reader 8.x korrigiert. Das Browser-Plug-In für den Adobe Reader enthält ein Sicherheitsleck, worüber Angreifer beliebige JavaScript-Kommandos ausführen können. Dazu müssen Opfer lediglich zum Öffnen einer entsprechend manipulierten URL gebracht werden. Im aktuellen Adobe Reader 8.x ist das Problem bereits korrigiert.

Asterisk Now soll Asterisk-Einsatz vereinfachen

Beta-Version mit Asterisk 1.4 verfügbar. Digium stellt mit Asterisk Now nun ein fertiges Paket, bestehend aus einer Linux-Distribution und der freien Telefonanlage Asterisk, zum Download bereit. Damit soll sich die Software in etwa 30 Minuten komplett konfigurieren lassen, ohne dass Linux-Kenntnisse vonnöten sind.
Die Golem Newsletter : Das Wichtigste für Techies und IT-Leader auf einen Blick. Jetzt abonnieren

Pegasus Mail beerdigt

Es kommt nicht zur geplanten Weiterentwicklung des E-Mail-Clients. Der bei vielen Anwendern beliebte E-Mail-Client Pegasus Mail wird nicht mehr angeboten. Eigentlich sollte die Entwicklung an der kostenlosen Software weitergehen, wenn auch in langsameren Schritten. Nun hat der Programmierer von Pegasus Mail die betreffende Webseite geschlossen und das Ende des E-Mail-Clients verkündet.

Sammelklage gegen Apple wegen DRM

Illegales iTunes-Monopol? Gegen Apple wurde in den USA eine Sammelklage eingereicht, die den Einsatz des proprietären digitalen Rechte-Managements (DRM) kritisiert. Wie jetzt bekannt wurde, wurde Apples Antrag auf Klageabweisung vom zuständigen Gericht am 20. Dezember 2006 zurückgewiesen.

Programmiersprache D 1.0 veröffentlicht

Sprache mit Design by Contract, Unit Tests und Template. Seit 1999 arbeitet Walter Bright an der objektorientierten Programmiersprache D zur System- und Applikationsprogrammierung, die nun in der Version 1.0 erschienen ist. Zwar ist D deutlich von C++ beeinflusst, wirft aber einigen von dort bekannten Ballast über Bord.

Univention veröffentlicht Linux-Server unter der GPL

Update für Enterprise-Distribution UCS 1.3 erschienen. Univention hat seine auf Debian basierende Komplettlösung Univention Corporate Server (UCS) in der Version 1.3-2 veröffentlicht und stellt die Entwicklung damit erstmals unter die GPL. Die Linux-Distribution ist laut Univention sowohl für Server als auch für Clients gedacht und bietet nun unter anderem einen neuen Kernel.

Workaround-Patch für QuickTime-Sicherheitsloch

Patch umgeht Sicherheitsgefahr in QuickTime 7.1.3. Zumindest für die MacOS-Fassung von QuickTime 7.13 steht ein Workaround-Patch zum Download bereit. Damit soll der gestern berichtete Fehler in QuickTime umgangen werden, worüber Angreifer beliebigen Code ausführen können. Auf der Windows-Plattform bleibt der QuickTime-Fehler weiter bestehen.

Skriptsprache Groovy 1.0 ist fertig

Objektorientierte Programmiersprache für die Java-Plattform. Die objektorientierte Skriptsprache Groovy ist in der Version 1.0 verfügbar. Groovy ist eine Programmiersprache für die Java-Plattform, die Skripte werden dynamisch in Bytecode übersetzt, so dass sie in einer Java Virtual Machine ablaufen. Programmierer können mit Groovy auch direkt Java-Objekte ansprechen.

Sicherheitslücke im VLC Media Player (Update)

Beispiel-Code im Internet zu finden. Der VLC Media Player weist in der Mac- und Windows-Version eine Sicherheitslücke auf, worüber Angreifer beliebigen Programmcode ausführen können. Bereits das Öffnen eines entsprechend präparierten Links kann genügen, um Opfer einer solchen Attacke zu werden. Mittlerweile steht auch ein Patch für den VLC Media Player bereit.

Virtual PC 2007 als Release Candidate

Software bleibt weiterhin kostenlos. Microsoft hat einen Release Candidate der Virtualisierungssoftware Virtual PC 2007 veröffentlicht, die einige Probleme der Beta-Version korrigiert. Virtual PC 2007 soll auch nach der Fertigstellung kostenlos bleiben.

Firefox 2.0.0.1 - Fehler in deutscher Version

Deutsches Installations-Archiv zurückgezogen. Das Mozilla-Team hat das deutschsprachige Installations-Archiv von Firefox 2.0.0.1 aufgrund eines Fehler zurück gezogen. Bei Neuinstallationen wird das Standard-Profil fälschlicherweise mit einem Schreibschutz versehen, wodurch Firefox nicht korrekt läuft. Wird die aktuelle Version über die Update-Funktion eingespielt, tritt der Fehler nicht auf.

Fedora-Legacy-Projekt am Ende

Keine weiteren Updates für alte Fedora-Versionen. Bisher bot das Fedora-Legacy-Projekt Updates für ältere Versionen der Linux-Distribution Fedora Core an, die von Red Hat nicht mehr unterstützt wurden. Doch damit ist es nun vorbei. Auf Grund mangelnder Unterstützung von außen könne das Projekt nicht mehr so fortgeführt werden wie bisher.

Die letzten Tage des Pentium M

Intels sparsamer Notebook-Prozessor nur noch bis März 2007 verfügbar. Der unter dem Codenamen "Banias" entwickelte Einkern-Prozessor für Notebooks namens "Pentium M" ist ein Auslaufmodell. Intel liefert die Prozessoren der 700er-Baureihe des Pentium M und das Celeron-Pendant der 300er-Baureihe nur noch bis zum Juni 2007 aus.

23C3: Xbox 360 gehackt

Linux und MacOS sollen bald auf der Microsoft-Spielekonsole laufen. Im Rahmen von Lightning Talks genannten Projektkurzvorstellungen auf dem 23. "Chaos Communication Congress" (23C3) widmete sich ein maskierter, wortloser Hacker der Xbox 360. Das Versprechen: Linux und MacOS werden bald auf der aktuellen Microsoft-Spielekonsole laufen.

OpenVZ läuft auf Niagara-Plattform

Linux-Virtualisierung auf Suns CPU portiert. Die Virtualisierungslösung OpenVZ wurde auf Suns UltraSPARC T1 alias Niagara portiert. Die Portierung sei kein Problem gewesen und auch für weitere Plattformen könne man die Software in Zukunft bereitstellen, so die Entwickler.

Sicherheitslücke in QuickTime entdeckt (Update)

Noch kein Patch zur Abhilfe verfügbar. In Apples QuickTime wurde ein Sicherheitsleck entdeckt, für das bereits Beispiel-Code verfügbar ist. Bei der Verarbeitung des URL-Typs "rtsp" tritt ein Pufferüberlauf auf, worüber ein Angreifer beliebigen Programmcode ausführen kann. Bislang steht kein Patch zur Beseitigung des Fehlers bereit.

23C3: Angriff auf Anonymisierungsdienst "Tor"

Identifizierung von Rechnern über elektrische Eigenschaften. Zum Abschluss des 23. "Chaos Communication Congress" (23C3) in Berlin hat ein britischer Wissenschaftler umfangreiche Studien zu möglichen Lücken in Anonymisierungsdiensten vorgelegt. Als Beispiel diente dabei "The Onion Router" (Tor), in dessen Netz Steven Murdoch einzelne PC unter anderem an ihrer indivuellen Taktabweichung identifizieren konnte.

PC-BSD 1.3 erschienen

Neue Installationsprozedur. Das für den Desktop-Einsatz gedachte PC-BSD ist in der Version 1.3 erschienen, die auf FreeBSD 6.1 basiert. PC-BSD 1.3 enthält unter anderem eine neue KDE-Version sowie einen Assistenten zum Einrichten einer Firewall.

Knoppix 5.1 mit 3D-Desktop

NTFS-3G-Treiber für vollen NTFS-Schreibzugriff. Die neue Knoppix-Version 5.1 steht ab sofort als CD- und DVD-Image zum Download bereit. Dabei enthält Knoppix nun den Window-Manager Beryl sowie Aiglx um 3D-Effekte auf dem Desktop darzustellen. Für vollen Schreibzugriff auf NTFS-Partitionen ist der NTFS-3G-Treiber enthalten, der das Filesystem in Userspace nutzt.

Eigen 1.0: Einfache Bibliothek für lineare Algebra

Bibliothek des KDE-Projekts fokussiert auf Desktop-Applikationen. Mit Eigen 1.0 haben einige KDE-Entwickler eine einfache Bibliothek für lineare Algebra veröffentlicht. Sie soll Vektor- und Matrizen-Berechnungen übernehmen, wie sie in Tabellenkalkulationen, Spielen und OpenGL-Applikationen benötigt werden.

Miranda IM in neuer Version mit UPnP-Unterstützung

Multiprotokoll-Instant-Messenger mit mehreren Verbesserungen. Der Multiprotokoll-Instant-Messenger Miranda IM unterstützt in der Version 0.6.0 nun Universal Plug and Play (UPnP), um den Dateitransfer zu verbessern und einen direkten Kontaktaufbau über Router zu ermöglichen. Miranda IM erhielt in der aktuellen Fassung verschiedene Fehlerkorrekturen, beherrscht nun den Umgang mit UTF-8-Strings und bringt direkte Unterstützung für Tabs mit.

Neue Compiz-Version mit KDE-Unterstützung

Version bringt Plug-In für Inotify mit. Der Window-Manager Compiz ist in der Version 0.3.6 erschienen, mit der KDE-Nutzer erstmals die KDE-Fensterdekorationen in Verbindung mit Compiz einsetzen können. Compiz nutzt OpenGL-Beschleunigung um so in Verbindung mit X-Server-Erweiterungen wie Aiglx und Xgl grafische Effekte auf dem Desktop darzustellen.

Erotikseitenbesuch: Falscher Verdacht wegen offenem WLAN

Kriminalpolizei ermittelte gegen 63-jährigen Anschlussinhaber. Zu Unrecht ist ein 63-jähriger Mann aus Nürnberg ins Visier der Kriminalpolizei geraten. Ein Betreiber von Erotikseiten hatte ihn angezeigt, da er die angefallenen Kosten für den Besuch der schlüpfrigen Seiten nicht bezahlte.

Parallels Desktop mit CD/DVD-Brennfunktion

Beta 3 bringt zudem Fehlerreparaturen und Migrationswerkzeug. Mit dem nunmehr dritten kostenlosen Beta-Update für die Virtualisierungslösung Parallels Desktop bietet die MacOS-X-Software nun mehr Kompatibilität zu Windows-Spezialitäten sowie einige Fehlerbehebungen. Auch das Brennen von CDs und DVDs ist nun möglich.

23C3 - Who can you trust? Politikerüberwachung gefordert

4.200 Besucher von denen sich 1.000 Besucher freiwillig via RFID orten ließen. Auch dieses Jahr hat der Chaos Computer Club auf dem 23. Chaos Communication Congress wieder den Rahmen für zahlreiche Vorträge und Workshops geschaffen und die Veranstalter ziehen ein positives Fazit. Der Blick in die Zukunft prophezeit ein spannendes Jahr und zunehmende Nutzung von Überwachungstechnik bei zugleich sinkender Hemmschwelle. Dementsprechend kamen Forderungen auf, eine umfangreiche Politikerüberwachung als vertrauensbildende Maßnahme einzuführen.

23C3: DVB - "Ein großer Pufferüberlauf"

Drahtlos-Technologien DVB und Bluetooth im Visier der Hacker. Mit einem gerade erst fertig gestellten DVB-T-Sender können die Teilnehmer des 23. Chaos Communication Congress (23C3) sich erstmals die Vorträge auch anschauen ohne dabei im Saal zugegen zu sein. Die Entwicklung des Senders offenbarte Sicherheitsprobleme und auch auf Schwächen des Bluetooth-Standards wurde erneut hingewiesen.
undefined

Lotus Notes 7.0.2 für MacOS X verfügbar

Eingedeutschte Version kommt voraussichtlich erst im Januar 2007. IBMs bereits seit September 2006 für andere Betriebssysteme verfügbare Version 7.0.2 der kostenpflichtigen Groupware "Lotus Notes" ist seit Kurzem auch für MacOS X erhältlich. Der Umfang der Software entspricht dabei denen der Windows- und Linux-Versionen.

Xen 3.0.4 mit virtuellem Framebuffer

Verbesserungen für volle Virtualisierung. Die freie Virtualisierungssoftware Xen ist nun in der Version 3.0.4 verfügbar, die weitere Verbesserungen bei der Virtualisierung unmodifizierter Gastsysteme bietet. Außerdem können Gäste nun auf einen virtuellen Framebuffer zurückgreifen, über den das Host-System auf die Anzeige zugreifen kann.

Neue Release Candidates von CrossOver für Linux und Mac

CodeWeavers veröffentlicht CrossOver 6.0 Release Candidate 2. CodeWeavers hat CrossOver 6.0 für Linux und Mac als zweiten Release Candidate veröffentlicht. Verbesserungen gibt es hauptsächlich beim Umgang mit Windows-Programmen und auch an der Spiele-Unterstützung wurde weiter gefeilt.

Red Hat Enterprise Linux 5 kommt Ende Februar 2007

Neue Version mit Virtualisierung. Ende Februar 2007 soll die nächste Version von Red Hat Enterprise Linux (RHEL) veröffentlicht werden. Zuerst hatte die Firma die Verfügbarkeit für Ende 2006 angekündigt. RHEL 5 wird die Virtualisierungslösung Xen sowie verschiedene Verbesserungen für die Sicherheitserweiterung SELinux enthalten.

Kostenlose Mediacenter-Lösung für Nintendos Wii

Opera-Browser bietet Drittanbietern Zugang zu Nintendos Konsole. Nintendo wollte mit der Wii eigentlich eine reine Spielkonsole vorstellen, doch durch die Vorstellung des Webrowsers Opera für das Gerät wurde das Tor für Anwendungen aufgestoßen, die über Spiele hinaus gehen. Das Entwicklerteam der kanadischen Firma Red Kawa hat jetzt eine Mediacenter-Lösung vorgestellt.

IBM und Siemens erhalten Milliardenauftrag der Bundeswehr

Alle IT-Infrastrukturen sollen erneuert werden. Siemens und IBM werden die nicht-militärische Informations- und Kommunikationstechnik der Bundeswehr künftig modernisieren und betreiben. Den entsprechenden Auftrag bekam das Konsortium aus Siemens Business Services (SBS) und IBM. Der Auftrag hat inkl. Umsatzsteuer einen Wert von ca. 7,1 Milliarden Euro.

Wissenschaftler warnt vor Windows Vista

DRM außer Kontrolle. Peter Gutmann, Experte für IT-Sicherheit und digitale Bildverarbeitung, warnt in einem online veröffentlichten Artikel vor den schädlichen Nebenwirkungen von Windows Vista. Die dort eingebaute DRM-Technik namens "Vista Content Protection" könne Microsoft ein Monopol bei der Verwertung von digitalen Medien auf dem PC verschaffen. Zusätzlich bestehe das Risiko, dass Menschenleben gefährdet werden.

23C3: Bericht über Erfolge gegen holländische Wahlcomputer

Niederländische Initiative schlägt vor europaweit gegen E-Voting vorzugehen. Die niederländische Kampagne "Wir vertrauen Wahlcomputer nicht" hat mit dem erfolgreichen Hack des Wahlcomputers von Nedap für einigen Wirbel gesorgt. Auf dem 23. Chaos Communication Congress (23C3) in Berlin berichtete die Initiative über die Erfolge und Probleme, die im Verlauf der Kampagne auftraten.

RFID-Großversuch in Tokio

Schneller zum richtigen Club finden. Anfang Dezember begann in Tokios Geschäfts- und Vergnügungsviertel Ginza ein RFID-Großversuch. Rund 10.000 verteilte RFID-Tags werden im Zusammenspiel mit einem Internet-Server, einer WLAN-/Bluetooth-Infrastruktur und speziellen Lesegeräten Informationen zu Orten mehrsprachig verfügbar machen, berichtet die Computerworld.

Bundesdatenschützer gegen Online-Hausdurchsuchung

"So etwas tut man einfach nicht". Der Bundesbeauftragte für den Datenschutz hat Plänen der Bundesregierung widersprochen, die unbemerkte Durchsuchung von privaten PCs über das Internet zu legalisieren. In einem Interview hatte zuvor Innenminister Schäuble erneut ein entsprechendes Gesetz gefordert.

HD-DVD-Filme - Nicht mehr sicher?

Erstes Software-Tool entfernt AACS-Entschlüsselung. Um auf Blu-ray Discs und HD-DVDs ausgelieferte hochauflösenden Spielfilme zu schützen, drängten die Filmwirtschaft auf starke Kopierschutzmechanismen - und wählte AACS. Nun hat ein Tüftler herausgefunden, wie sich zumindest bei HD-DVD-Filmen mit einem einfachen Software-Tool der Kopierschutz entfernen lässt.

FreeBSD 6.2 vor Fertigstellung

Zweiter Release Candidate verfügbar. Das freie Unix FreeBSD 6.2 nähert sich der fertigen Version, der nun veröffentlichte zweite Release Candidate soll voraussichtlich der letzte sein. Die Entwickler korrigierten bei dieser Version noch einige Fehler, auch auf Kernel-Ebene.

Yellow Dog Linux für die PlayStation 3 zum Download

Linux-Distribution basiert auf Fedora Core. Das bisher nur gegen Bezahlung erhältliche Yellow Dog Linux 5 für die PlayStation 3 steht ab sofort auch zum kostenlosen Download bereit. Die Linux-Distribution basiert auf Fedora Core, kommt insgesamt aber mit recht alten Komponenten daher. Als Oberfläche kommt Enlightenment 17 zum Einsatz.

"Sicherheit im Internet" als OpenBook

O'Reilly bietet Sicherheits-Leitfaden zum kostenlosen Download an. Einen praxisnahen Leitfaden zum Thema "Sicherheit im Internet" will O'Reilly mit dem gleichnamigen Buch der Reihe "o'reillys basics" geben, das nun auch als OpenBook als kostenloser Download zu haben ist.

Statusbericht zu Debian Etch

Fehler verhindern noch immer Veröffentlichung. Das Debian-Release-Team hat sich in einem Statusbericht zur nächsten Version Debian 4.0 alias Etch geäußert. Die Linux-Distribution hätte schon am 4. Dezember 2006 erscheinen sollen, wurde jedoch auf Grund von Fehlern verschoben. Vor der Veröffentlichung müssen noch weitere Probleme gelöst werden.