Zum Hauptinhalt Zur Navigation Zur Suche

Software-Sicherheit

Word - Weiteres Sicherheitsleck wird ausgenutzt

Kein Patch für diesen Monat geplant? Mitte vergangener Woche wurde Schadcode für eine neue Sicherheitslücke in Word ausgemacht, der sich aktiv im Internet verbreitet. Auch für ein weiteres Word-Sicherheitsloch wurde nun Schadcode gefunden, über den sich ein Angreifer eine umfassende Kontrolle über ein fremdes System verschaffen kann. Bisher ist für beide Sicherheitslecks kein Patch in Sicht.

Gratis: Mobile Office für Symbian S60 2nd Edition

Office-Software liest OpenDocument-Format. Sept Solutions gibt die Office-Software Mobile Office für Symbian S60 2nd Edition kostenlos ab. Mobile Office öffnet OpenDocument-Dateien ohne Konvertierung auf einem entsprechenden Symbian-Smartphone. Zu einem späteren Zeitpunkt soll die Software auch für Series 80 sowie UIQ erscheinen.

VLC Media Player 0.8.6 verfügbar

Unterstützung für zusätzliche Codecs. Der Media Player VLC ist in der Version 0.8.6 erschienen, die vor allem weitere Codecs unterstützt. Dazu zählt die native Unterstützung von Windows Media Video 9. Für MacOS X steht nun auch ein Universal Binary zum Download bereit. VLC ist auch die Basis von Google Video.
undefined

Aldi-Notebook mit Core Duo und GeForce Go für 999 Euro

160 GByte große Platte und Double-Multi-Brenner an Bord. Vom Lebensmitteldiscounter Aldi gibt es Mitte Dezember 2006 wieder ein Medion-Notebook - diesmal ist der Zähler der Modellbezeichnung auf 98000 heraufgeschnellt. Es handelt sich bei dem Notebook um ein mit Intels Core Duo T2050 (1,60 GHz, 2 MByte L2 Cache, 533 MHz FSB) ausgestattetes Gerät mit 15,4-Zoll-Breitbild-LCD, welches wiederum die Standardauflösung von 1.280 x 800 Pixeln erreicht.

Linux-Kernel 2.6.20 bekommt Hypervisor-Schnittstelle

Von VMware und XenSource entwickelte Lösung aufgenommen. Gemeinsam hatten VMware und XenSource schon im Sommer 2006 ihren Ansatz einer einheitlichen Hypervisor-Schnittstelle für Linux vorgestellt. Nun hat Linus Torvalds diese in den zum Kernel 2.6.20 führenden Entwicklungszweig integriert, womit es möglich wird, eine Kernel-Version sowohl nativ als auch unter einem Hypervisor auszuführen.

Online-Durchsuchung durch BKA und Polizei?

In Einzelfällen sollen Computer über das Internet durchsucht worden sein. Das BKA soll nach dem Willen des Bundesinnenministeriums künftig verdächtige Computer über das Internet ausspähen dürfen. Die Ermittler sollen online auf Rechner zugreifen und die Festplatte durchsuchen dürfen, beispielsweise bei Verdacht auf Landesverrat. Die Polizei mache dies schon heute, berichtet die Süddeutsche Zeitung.
undefined

Erster Blick auf Firefox 3.0

Erste Alpha-Version neuer Firefox-Version erschienen. Das Mozilla-Team hat eine Alpha-Version von Firefox 3.0 veröffentlicht, die den Codenamen "Gran Paradiso" trägt. Die kommende Firefox-Version bringt vorerst vor allem Verbesserungen unter der Haube, so dass die Neuerungen sich vor allem auf das Darstellen von Webseiten beziehen.

Madwifi erlaubt Code-Einschleusung

Update für Linux-WLAN-Treiber bereits verfügbar. Der Linux-Treiber "Madwifi" für WLAN-Karten mit Atheros-Chip enthält eine Sicherheitslücke, die es Angreifern ermöglicht, über eine drahtlose Verbindung Schadcode einzuschleusen und auf dem betroffenen System im Kernel-Space auszuführen. Verantwortlich dafür sind Buffer Overflows in Funktionen des Treibers. Ein Update steht bereits zur Verfügung.

Microsoft nimmt Windows-Sicherheitslücken ins Visier

Sicherheitsleck in Word bleibt weiter offen. Am allmonatlichen Patch-Day korrigiert Microsoft im Dezember 2006 mehrere Sicherheitslücken in Windows und kümmert sich um Visual Studio. Das jüngst bekannt gewordene Sicherheitsleck in Word lässt Redmond hingegen außen vor und veröffentlicht vorerst keinen Patch. Und das, obwohl Schadcode diese Sicherheitslücke bereits aktiv ausnutzt.
Die Golem Newsletter : Das Wichtigste für Techies und IT-Leader auf einen Blick. Jetzt abonnieren

Ecma erkennt Open XML als Standard an

Komitee nahm Änderungen an dem Format vor. Microsofts offenes Office-Format Open XML wurde von der Ecma als Industriestandard anerkannt. Laut Microsoft führte die Normungsorganisation Änderungen an dem Format durch und verfasste Dokumentationen. Open XML wird das Standardformat von Office 2007 sein.

BitTorrent kauft µTorrent

Schlanker BitTorrent-Client µTorrent als Basis für neue Applikationen. µTorrent gilt als sehr effizienter und schlanker BitTorrent-Client mit einer sehr aktiven Community. Genau aus diesem Grund übernimmt BitTorrent das Unternehmen dahinter.

Fujifilm lüftet Geheimnisse um 12-Megapixler FinePix S5 Pro

3 Bilder/Sekunde und 20 Stück RAW+JPEG-Aufnahmen hintereinander. Fujifilm hat weitere Informationen zu seiner digitalen Spiegelreflexkamera FinePix S5 Pro mitgeteilt. Bislang war wenig über das Modell bekannt, dessen Entwicklung zur Photokina 2006 angekündigt wurde. Die Kamera löst die FinePix S3 Pro ab und ist mit einem 12-Megapixel-CCD-Sensor von Fuji ausgerüstet. Durch die Einteilung in 6,17 Millionen S-Pixel (für normale Bildinformationen) und die gleiche Anzahl so-genannter R-Pixel (für besonders helle Bildbereiche) soll ein hoher Dynamikumfang erreicht werden.

Google Checkout: Freie Kreditkarten-Transaktionen bis 2008

Teure Werbeaktion soll Händlern Googles Bezahlsystem schmackhaft machen. Google hat angekündigt, dass sein Bezahlsystem "Checkout" für Händler nun bis Ende 2007 kostenlos nutzbar ist. Inhaber eines Google- bzw. Gmail-Kontos können sich in das System einloggen und nach einer Registrierung unter Angabe der eigenen Kreditkartendaten darüber in Online-Shops bezahlen. Darüber hinaus wurden einige neue Funktionen in Google Checkout integriert.

OpenSuse 10.2 veröffentlicht

Erste Version unter neuem Namen. Sieben Monate sind seit der Veröffentlichung von Suse Linux 10.1 vergangen. Nun steht mit OpenSuse 10.2 nicht nur eine neue Version der Suse-Distribution zum Download bereit, sondern auch die erste, die unter diesem Namen firmiert. Große Neuerungen bringt OpenSuse dabei nicht mit, die Entwickler konzentrierten sich mehr darauf, die Pakete auf den aktuellen Stand zu bringen.

Linux-Kernel 2.6.20 unterstützt die PlayStation 3

Patches von Sony wurden in Entwicklungszweig aufgenommen. Linus Torvalds hat Patches von Sony Computer Entertainment in den Linux-Kernel aufgenommen, womit die nächste stabile Version 2.6.20 die Spielekonsole PlayStation 3 (PS3) direkt unterstützt. Mit einem von Sony bereitgestellten Bootloader ist die Installation eines weiteren Betriebsystems auf der PS3 möglich. Allerdings darf der Linux-Kernel nicht die komplette Hardware direkt ansprechen.

Sicherheitsleck im Windows Media Player

Angreifer können beliebigen Code ausführen. In Microsofts Windows Media Player wurde eine Sicherheitslücke entdeckt, über die Angreifer beliebigen Code ausführen können. Dazu muss ein Opfer nur dazu gebracht werden, eine manipulierte ASX-Playlisten-Datei zu öffnen. Bisher gibt es keinen Patch zur Abhilfe.
undefined

Grml 0.9: Neue Version der Linux-Live-CD für Administratoren

Abgespeckte Variante Grml-Small 0.3 ebenfalls verfügbar. Die Debian-Live-CD Grml ist in der Version 0.9 erschienen und bringt neben aktualisierten Paketen einige neue Treiber mit. Software-RAID soll sich nun einfacher nutzen lassen. Die schlanke Variante Grml-Small ist in der neuen Version 0.3 freigegeben worden und enthält einige neue Programme.

Ulteo - Neue Linux-Distribution vom Mandrake-Gründer

Erste Alpha-Version setzt auf Ubuntu. Ulteo ist eine neue Linux-Distribution, die mit neuen Konzepten zur Nutzung aufwarten soll. Dahinter steckt der Mandrake-Gründer Gaël Duval. Zu seinen Konzepten gibt es allerdings bisher keine näheren Informationen. Eine erste Alpha-Version gibt jedoch einen Ausblick auf die Ubuntu-basierende Distribution mit KDE-Desktop.

Instant Messaging - Lotus Sametime nimmt Kontakt auf

IBMs Instant Messenger kooperiert mit Google, AOL und Yahoo. Die von IBM angebotene Instant-Messenger-Lösung Lotus Sametime kann ab sofort mit Nutzern von Google Talk und dem AOL Instant Messenger in Kontakt treten. In Kürze soll auch ein Datenaustausch mit Anwendern des Yahoo Messengers möglich sein. Nachdem Microsoft und Yahoo ihre Instant-Messaging-Netze kürzlich zusammengeschaltet haben, ist dies ein weiterer Schritt, die bisherigen proprietären Instant-Messaging-Netze aus ihrer Isolation zu holen.

Erste Alpha von Ubuntu 7.04 verfügbar

Linux-Distribution soll im April 2007 fertig sein. Die Ubuntu-Entwickler haben eine erste Alpha-Version von "Feisty Fawn" veröffentlicht. Damit gibt es zumindest schon eine Vorschau auf die nächste Version der Ubuntu-Distribution, wenngleich bis zum geplanten Erscheinungstermin im April 2007 noch einige Änderungen anstehen. Ubuntu nutzt unter anderem eine neue GNOME-Version.

Nintendos Wii-Fernbedienung für PC und Mac

Freihändige Rechnersteuerung mit Nintendos Spiele-Controller. Das innovative Element von Nintendos Spielekonsole Wii ist ohne Zweifel der Controller. Ein japanischer Entwickler hat nun einen Weg gefunden, die Wii-Fernbedienung an den Mac anzuschließen und seine Signale auszuwerten. Die passende Software stellt er kostenlos zur Verfügung. GlovePIE leistet Ähnliches für PC-Nutzer.

Microsoft schielt auf Grafik-Designer

Expression Studio kommt in Form von vier Programmen. Mit dem Softwarepaket Expression Studio will Microsoft vor allem Grafikanwender und HTML-Designer für sich gewinnen. Die Programmsammlung enthält einen Webeditor, ein Programm zur Bearbeitung von Vektor- und Bitmap-Grafiken, ein Animationswerkzeug nach Flash-Manier und eine Datenverwaltungsapplikation. Drei der vier Produkte wurden in neuen Vorabversionen veröffentlicht.

Regierung verteidigt Gesetzentwurf zur Computerkriminalität

Software-Analyse von Sicherheitslücken soll erlaubt bleiben. Mit ihren Plänen zur Bekämpfung von Computerkriminalität ist die Bundesregierung auf heftige Kritik gestoßen. In einer Gegenäußerung zur Stellungnahme des Bundesrates weist die Bundesregierung die Kritik in weiten Teilen zurück. Befürchtungen, Software-Analyse von Sicherheitslücken werde kriminalisiert, seien nicht zutreffend.

PSP-Firmware 3.02 erschienen

Erneut Sicherheitslücke geschlossen. Sony Computer Entertainment hat mit einer neuen PlayStation-Portable-Firmware eine weitere Sicherheitslücke geschlossen, die unter Umständen Hackern das Ausführen von selbst entwickelter Software erlaubt. Mit früherer Firmware konnte das Spiel PaRappa The Rapper abstürzen.

Zend Platform 3.0: PHP trifft BIRT

Berichtsfunktionen für PHP-Applikationen. Zusammen mit Actuate will Zend PHP-Entwicklern Berichtsfunktionen an die Hand geben. Dazu wurde Actuate BIRT in die Zend Platform 3.0 integriert, die ab sofort in einer Beta-Version zum Download bereitsteht. Actuate BIRT basiert seinerseits auf dem Eclipse-Projekt BIRT und bietet Funktionen zur Erstellung von Diagrammen, Listen und PDF-Dateien.

X.org 7.2 fast fertig

Dritter Release Candidate erschienen. Die X.org-Entwickler haben den dritten Release Candidate (RC) ihres X-Servers in der Version 7.2 veröffentlicht. Damit werden noch einige Fehler korrigiert. Sofern nun keine großen Probleme mehr auftreten, soll die fertige Version am 11. Dezember 2006 erscheinen. Enthalten sind unter anderem auch neue Versionen der Grafikchip-Treiber.

Office 2007: Neuer alter Ärger dank Open XML?

Microsoft rät vorerst von der Nutzung von Open XML ab. Die Auslieferung von Microsofts Office 2007 hat offiziell begonnen und dank des neuen Standard-Dateiformats Open XML dürften fast schon vergessene Probleme wieder akut werden. Denn wer der Standardeinstellung folgt, dürfte derzeit so manchen Empfänger entsprechender Dokumente vor ein für ihn mitunter unlösbares Problem stellen.

Mono 1.2.2 mit neuer Migrationsanalyse

Update verbessert C#- und ASP.Net-Implementierungen. Die freie .Net-Implementierung Mono steht nun in der Version 1.2.2 zur Verfügung. Parallel dazu wurde auch die Migrationsanalyse-Software MoMA in der neuen Version 1.1 veröffentlicht. Diese soll Probleme beim Portieren von .Net-Anwendungen auf Mono identifizieren. Die neue Mono-Version bringt unter anderem Verbesserungen für die Visual-Basic-Laufzeitumgebung mit.

Sicherheitsleck im Adobe Reader gestopft

Fehlerhaftes ActiveX-Control erlaubt Ausführung von Programmcode. Im Adobe Reader 7.0.x steckt ein Sicherheitsloch, wenn PDF-Dokumente per ActiveX-Control im Internet Explorer geöffnet werden. Angreifer können darüber Code ausführen und nun hat Adobe eine Abhilfe nachgereicht, nachdem als Überbrückungslösung die Löschung der betreffenden ActiveX-Controls empfohlen wurde.

Bittorrent-Client Azureus 3.0 veröffentlicht

Videoplattform Zudeo startet in den Beta-Test. Zudeo, so heißt die kommerzielle Version 3.0 des Bittorrent-Clients Azureus. Zugleich startet unter dem neuen Namen eine digitale Medienplattform, die nicht nur hochauflösende Video-Downloads verspricht, sondern es auch jedermann erlaubt, entsprechende Inhalte kostenlos einzustellen.

ReactOS unterstützt Intel-Macs

Windows-Klon läuft als Gast in Parallels' Virtualisierungssoftware. Aktuelle Entwicklerversionen des freien Windows-Klons ReactOS laufen auf Intel-Macs. Dazu benötigt das Betriebssystem Apples Boot Camp. Auch als Gastsystem in Parallels' Virtualisierungssoftware startet ReactOS nun. Noch 2006 soll eine neue Version des Betriebssystems erscheinen.

Adobe Reader 8 mit neuer Oberfläche (Update)

Direkte Anbindung an Acrobat Connect. Für das im September 2006 vorgestellte Acrobat 8 hat Adobe nun den passenden Reader veröffentlicht. Die Software erhielt eine neue Oberfläche und unterstützt 3D-Hardware-Beschleunigung. Der Adobe Reader 8 bringt zudem einen direkten Zugriff auf den Web-Konferenz-Dienst Acrobat Connect.
undefined

PostgreSQL 8.2 verspricht höhere Leistung

Datenbanksystem mit zusätzlichen SQL:2003-Funktionen. Das freie, objektrelationale Datenbank-Managementsystem PostgreSQL wurde nun in der Version 8.2 veröffentlicht, die eine verbesserte Leistung bieten soll. Weitere Neuerungen ermöglichen die Online-Index-Erstellung und die Locking-Mechanismen wurden verbessert.

Schadcode nutzt Sicherheitslücke in Word

Noch kein Patch-Termin genannt. Microsoft warnt vor einem Sicherheitsloch in Word, das bereits aktiv von Schadcode ausgenutzt wird. Werden entsprechend präparierte Dateien geöffnet, können Angreifer beliebigen Code ausführen und sich so eine umfassende Kontrolle über ein fremdes System verschaffen. Wann ein Patch erscheint, ist nicht bekannt.

Gaia ohne Google

Software nutzt nun NASA-Kartenmaterial. Gaia war als freier Client für Google Earth gestartet worden. Google forderte den Entwickler allerdings auf, sein Projekt zu stoppen, da er das Bildmaterial widerrechtlich verwendete. Nun setzt die freie Software Gaia auf Bilder der NASA.

Datensicherungsdienst Zyb kooperiert mit E-Plus

Sicherung von Bildern und SMS sowie die Synchronisation mit Outlook geplant. Netzbetreiber versuchen, nicht nur über die Mobilfunkpreise, sondern auch über Zusatzdienste Kunden zu gewinnen und zu binden. Daher hat E-Plus nun eine Partnerschaft mit dem dänischen Online-Backup-Dienst Zyb geschlossen. In Zukunft soll deren Datensicherungsdienst auf den E-Plus-Seiten verfügbar sein. ZYB verspricht sich von der Partnerschaft, bekannter zu werden.

Grundverschlüsselung: ProSiebenSat.1 setzt nicht auf Dolphin

Bundeskartellamt stellt Verfahren gegen RTL und ProSiebenSat.1 ein. ProSiebenSat.1 macht bei seinen Plänen zum Thema Grundverschlüsselung eine Kehrtwende. Gegenüber dem Bundeskartellamt erklärte das Fernsehunternehmen, man habe die Absicht aufgegeben, ein digitales grundverschlüsseltes Fernsehen auf der Grundlage eines entgeltlichen Geschäftsmodells einzuführen. Dies sei aber keine Entscheidung gegen eine Grundverschlüsselung, so ProSiebenSat.1 gegenüber Golem.de.

Reiser4 kommt noch nicht in den Kernel

Andrew Morton hält Patches weiter zurück. Nachdem sich Andrew Morton des Reiser4-Quelltextes annahm, peilte er eine Integration in den Linux-Kernel für die kommende Version 2.6.20 an. Doch auch damit wird es nun nichts. In seiner Übersicht, welche Patches an Linus Torvalds für den stabilen Kernel weitergegeben werden, sind die Reiser4-Patches weiterhin zum Verbleib in Mortons Entwicklungszweig markiert.

Snap Art - Plug-In mit Maleffekten für Photoshop

Fotos zu Malzeichnungen konvertieren. Alien Skin bietet ab sofort ein Photoshop-Plug-In an, mit dem sich Maleffekte auf Fotos anwenden lassen. Die Maleffekte sollen sehr realistisch und leicht anzuwenden sein, um Bildern ein handgemachtes Aussehen zu verpassen. Dazu wird die Struktur des Bildes analysiert, um dieses mit Malwerkzeugen abzubilden.

Tim Bray mag keine W3C-XML-Schemas

Entwickler sollen Relax NG einsetzen. Tim Bray, Mitentwickler des XML-Standards, spricht sich in seinem Blog für den Einsatz von Relax NG aus. Die XML-Schemas des W3C hingegen wären schlecht und hätten verschiedene Probleme.

Microsoft experimentiert mit Bildungs-Notebook OLPC

One Laptop per Child - SD-Card-Slot speziell für Windows integriert. Microsoft will auf den Bildungs-Notebooks von Nicholas Negropontes Projekt One Laptop per Child (OLPC) Windows laufen lassen, berichtet VNUnet.com. Von Hause aus werden die Geräte mit Linux ausgeliefert, beim Design sei aber bewusst Rücksicht auf Microsofts Betriebssystem genommen worden.

Open Group arbeitet an SOA-Projekt

Referenz-Framework für den SOA-Einsatz in Unternehmen. Die Open Group arbeitet an einem Referenz-Framework für den Einsatz von serviceorientierten Architekturen (SOA) in Unternehmen. Die Kontrolle und Entwicklung von SOA-Lösungen soll so erleichtert werden.

Zweiter Release Candidate von OpenOffice.org 2.1

Fehlerbereinigungen in neuer Vorabversion. Mit einem zweiten Release Candidate schreitet die Arbeit an dem freien Office-Paket OpenOffice.org 2.1 voran. Noch im Dezember 2006 soll die Final-Version der Büro-Suite erscheinen. Im Vergleich zum Release Candidate 1 hat sich nicht viel geändert, es wurden vor allem kleinere Programmfehler korrigiert.

Visual Studio für Datenbanken-Entwickler ist fertig

Download für MSDN-Abonnenten Ende der Woche möglich. Die Datenbank-Version von Microsofts Entwicklungsumgebung "Visual Studio Team Edition" hat nun den Status "Released To Manufacturing" erhalten, ist also fertig. Die Team Edition wurde um Werkzeuge zur leichteren Entwicklung von Datenbankanwendungen in großen Projekten erweitert und soll noch diese Woche über MSDN zum Download bereitstehen.

OpenOffice.org bekommt OpenXML-Unterstützung

Novell arbeitet an Plug-Ins für die Zusammenarbeit mit Microsoft Office. Novell arbeitet an einer OpenXML-Unterstützung für die freie Büro-Software OpenOffice.org. In Form von Plug-Ins sollen die Dateiumwandler Anfang 2007 nach und nach erscheinen und auch an das OpenOffice.org-Projekt weitergegeben werden. Die Arbeit ist ein Resultat aus dem Abkommen zwischen Microsoft und Novell.

Outlook-Rechner ohne Exchange-Server synchronisieren

Syncing.Net for Outlook verbindet Rechner mit Outlook-Client direkt. Das Spin-Off der TU Berlin, Syncing.Net, hat eine Vorabversion einer Software veröffentlicht, um Outlook-Datensätze miteinander zu synchronisieren, ohne dass ein sonst üblicher Exchange-Server benötigt wird. Der Datenabgleich erfolgt direkt zwischen entsprechenden Rechnern, so dass eine aufwendige Server-Wartung entfällt.

Noxon iRadio/2 Audio lernen AAC, Ogg Vorbis und WPA2

Neue Firmware für Terratecs aktuelle Noxon-Geräte erlaubt auch Podcast-Abruf. Mit einer neuen Firmware bringt Noxon seinen beiden WLAN-Audio-Playern "Noxon iRadio" und "Noxon 2 Audio" neue Funktionen bei, darunter neue Audioformate, die Möglichkeit, auch Podcasts abspielen, sich nach bestimmter Zeit abschalten und neuerdings auch WPA-2-verschlüsselte Verbindungen unterstützen zu können.

MusikCube - Musik-Player-Software mit Datenbankfunktion

Schlanke Musik-Player-Software für Windows als Open Source. Mit MusikCube 1.0 steht eine Open-Source-Software für die Windows-Plattform bereit, die einen schnellen Zugriff auf die Musiktitel verspricht. Die Verwaltung der Musikstücke übernimmt eine SQL-Datenkbank und das Überspielen von Musik auf passende Abspielgeräte soll besonders einfach von der Hand gehen.