Zum Hauptinhalt Zur Navigation

Unternehmenssoftware

Sicherheitslücken in PHP

Angreifer können fremden Code einschleusen. Der IT-Sicherheitsexperte Stefan Esser warnt vor einer kritischen Sicherheitslücke in PHP. Betroffen sind sowohl PHP 4 als auch die Vorabversionen von PHP 5. Durch einen Fehler bei der Speicherbegrenzung (memory_limit) können Angreifer möglicherweise beliebigen Code auf fremden Systemen ausführen. Eine weitere Sicherheitslücke fand Esser, der selbst an der Entwicklung von PHP mitarbietet, in der Funktion "strip_tags()".
undefined

PHP 5 erschienen

Neue Generation von PHP verspricht deutliche Verbesserungen. Die freie Scriptsprache PHP ist jetzt nach fünf Beta-Versionen und drei Release Candidates in der Version 5.0.0 erschienen. Die neue PHP-Generation wurde von Grund auf überarbeitet und verfügt mit der Zend Engine II über einen neuen Kern, der unter anderem ein verbessertes Objektmodell verspricht. Aber auch die Unterstützung von XML, SOAP und MySQL wurde überarbeitet. Mit SQLite bringt PHP zudem eine integrierte Datenbank mit.

SAP übernimmt Softwareanbieter A2i

Spezialist für Produkt- und Katalog-Management. Die SAP AG hat mit A2i einen Softwareanbieter für das unternehmensübergreifende Management von Produktinhalten und Katalog-Publishing gekauft. Mit dem Know-how und den Technologien von A2i soll das "Master Data Management", Teil der Integrations- und Anwendungsplattform SAP NetWeaver, um zusätzliche Funktionalität erweitert werden.

Sicherheitslücke in Adobe Reader 6

Adobe bietet Update auf Version 6.0.2 an. IDefense weist auf ein kritisches Sicherheitsloch im Adobe Reader 6.0.1 hin. Durch einen Buffer-Overflow ist es Angreifern möglich, beliebigen Code auf verwundbaren Systemen auszuführen.

Operas neue Kleider: Optik wie von IE, Firefox oder Safari

Veränderte Oberflächenoptik soll Wechsel zu Opera erleichtern. Mit optisch angepasster Oberfläche will Opera Software Umsteigern den Browser Opera schmackhafter machen. So stellt der Hersteller veränderte Oberflächen bereit, die den Browser wie den Internet Explorer respektive Firefox oder wie Safari aussehen lassen.

Oracle patentiert Content-Management-System

System zur Erstellung und Pflege von Websites. Bereits Anfang Juni hat Oracle in den USA ein Patent auf "Self-Service-System for Web-Site-Publishing" erhalten. Das Patent beschreibt in etwa das, was landläufig unter einem Content-Management-System (CMS) verstanden wird.

Niku stellt freie Projektmanagement-Lösung für Windows vor

Open Workbench zielt auf MS-Project-Kunden in Großunternehmen ab. Das IT-Unternehmen Niku hat sein Projektmanagement-Werkzeug Workbench als Open-Source-Lösung freigegeben. Passend dazu wurde es in Open Workbench umgetauft. Die Windows-Lösung soll dazu geeignet sein, in Großunternehmen anstelle von Microsoft Project verwendet zu werden.

IBM Lotus kündigt Domino Messaging Express an

Spezielle Ausbaustufe für mittelständische Unternehmen. Speziell für den Mittelstand bietet IBM Lotus eine Express-Ausführung von Notes/Domino an. Die Groupware-Lösung Lotus Domino Messaging Express soll preislich besonders für mittelständische Unternehmen interessant sein, die über die Kombination Notes/Domino ihre Kalenderdaten und E-Mail-Funktionen verwalten wollen.

Office-Erweiterung befreit Dokumente von versteckten Daten

Vertrauliche Inhalte aus Word-, Excel- oder PowerPoint-Daten entfernen. Microsoft bietet mit dem "Remove Hidden Data"-Add-in eine Erweiterung für Office XP und 2003 an, um versteckte Informationen aus Office-Dokumenten zu löschen. Somit lassen sich mögliche, vertrauliche Daten vor einer Weitergabe von Office-Dokumenten bequem entfernen.
Die Golem Newsletter : Das Wichtigste für Techies und IT-Leader auf einen Blick. Jetzt abonnieren

Deutsche Version von Thunderbird 0.7.2 erschienen

Kein deutsches Komplettpaket für Mozilla 1.7.1 geplant. Nachdem am 9. Juli 2004 aktualisierte Windows-Versionen von Mozilla, Firefox und Thunderbird erschienen sind, die eine Sicherheitslücke in Windows umschiffen, steht nun der Mozilla-Mailer Thunderbird in der aktuellen Version 0.7.2 auch mit deutschsprachiger Oberfläche zum Download bereit.
undefined

Interview: Linux auf dem Desktop ist kein Tabu mehr

Golem.de im Gespräch mit Michael Tiemann, Red Hats Manager Open Source Affairs. Golem.de sprach mit Red Hats Manager für Open Source Affairs und Open-Source-Pionier Michael Tiemann über die Vorteile langfristiger System-Architekturen, Red Hats freie Linux-Distribution Fedora, die Zukunft von Linux auf dem Desktop, Java, GCC sowie Open Source und freie Software im Allgemeinen.

Mozilla-Produkte umgehen schwere Windows-Sicherheitslücke

Patch für Mozilla, Firefox und Thunderbird erschienen. Nachdem am Abend des 7. Juli 2004 ein gefährliches Sicherheitsleck bekannt wurde, das nur auf Windows-Systemen in den drei Internet-Applikationen Mozilla, Firefox und Thunderbird auftritt, steht bereits ein passender Patch zum Download bereit. Das Sicherheitsloch erlaubt es einem Angreifer durch einen Programmfehler innerhalb von Windows, Programmcode auf einem fremden System auszuführen.

Weiteres Bugfix-Release von KOffice

KOffice 1.3.2 veröffentlicht. Die Office-Suite des KDE-Projekts, KOffice, ist in einer überarbeiteten Version 1.3.2 erschienen. Diese soll unter anderem besser mit Dateien aus OpenOffice.org Impress und OpenOffice.org Calc umgehen können und beseitigt zudem zahlreiche Fehler, die in KOffice 1.3 aufgetreten sind.

Data Mining: SPSS Clementine 8.5 erschienen

Analysiert Informationen in Microsoft-SQL- oder IBM-Datenbanken. SPSS hat mit dem Werkzeug Clementine 8.5 ein Data-Mining-Tool für den Microsoft SQL Server 2000 vorgestellt. Analyse-Spezialisten, die die IBM DB2 Data Warehouse Enterprise Edition nutzen, können ab sofort innerhalb dieser Umgebung die Daten auswerten.

Klassroom: Erste Beta von KDE 3.3 erschienen

Endgültige Version von KDE 3.3 soll im August 2004 erscheinen. Der Unix- und Linux-Desktop KDE 3.3 ist in einer ersten Beta-Version mit Codenamen "Klassroom" erschienen. Das neue Major-Release verspricht zahlreiche neue Funktionen und soll im August 2004 fertig sein.

Tool: Verschiedene Standard-Mail-Clients unter Windows XP

Unterschiedliche Standard-Mail-Clients für mehrere Benutzer unter Windows XP. Das kostenlose Windows-Tool DefaultMail erlaubt die Einrichtung verschiedener Standard-Mail-Clients für mehrere Benutzer auf einem Windows-XP-System. Ohne dieses Tool lässt sich immer nur ein einziger E-Mail-Client als Standard für das Betriebssystem festlegen.

Opera 7.52 bereinigt zwei Sicherheitslecks

Kleine Verbesserungen in Opera 7.52 integriert. Der norwegische Browser Opera steht ab sofort in zahlreichen Plattformen in der Version 7.52 bereit, die zwei Sicherheitslücken bereinigt und kleine Verbesserungen bringt. Opera 7.52 behebt unter anderem das vor kurzem bekannt gewordene Sicherheitsleck in den Cross-Domain-Funktionen des Browsers.

Internet-Explorer-Erweiterung MyIE 2 heißt jetzt Maxthon

Maxthon erweitert IE um Tabbed-Browsing, Mausgesten und Pop-Up-Killer. Die kostenlose Erweiterung MyIE2 für den Internet Explorer erhält mit Maxthon einen neuen Namen und hat die Version 1.0 erreicht. Mit Maxthon erhält der Internet Explorer viele Komfortfunktionen wie Tabbed-Browsing, Pop-Up-Killer oder Mausgesten, die andere Browser schon länger kennen.

Firefox 1.0 soll im September 2004 erscheinen

Roadmap hin zu Firefox 1.0 veröffentlicht. Der Mozilla-Abkömmling Firefox soll am 14. September 2004 in der Version 1.0 erscheinen, dieses Ziel haben sich zumindest die Entwickler des schlanken Browsers gesetzt. Ein erster Release-Candidate wird für August erwartet.

Internet Explorer bleibt ein Sicherheitsrisiko

Abschaltung des Adodb.stream-Objektes nicht ausreichend. Auf der Sicherheits-Mailingliste Full Disclosure weisen mehrere Experten übereinstimmend darauf hin, dass die von Microsoft in Form eines Patches kürzlich bereitgestellte Umkonfiguration des Internet Explorer den Browser kaum sicherer gemacht habe. Mit der Abschaltung des Adodb.stream-Objektes wurde nur eine Unsicherheit im Browser behoben; Funktionen mit ähnlichen Möglichkeiten stünden weiterhin im Internet Explorer bereit.

Aethera 1.1: PIM für Linux, Windows und MacOS X

theKompany.com veröffentlicht freie PIM-Applikation Aethera 1.1. TheKompany.com hat ihre PIM-Applikation Aethera für Linux, Windows und MacOS X in der Version 1.1 veröffentlicht. Neben E-Mail, Kalender, Kontakten und Notizen unterstützt Aethera über zusätzliche Plug-Ins auch den Instant Messenger Jabber sowie Voice over IP (VoIP) und bietet eine Whiteboard-Funktion.

CERT-Empfehlung verdoppelt Mozilla-Download-Zahlen

US-CERT empfiehlt gegen IE-Sicherheitslücke Einsatz anderer Browser. Nachdem das US-CERT anlässlich eines Sicherheitslecks im Internet Explorer aus der jüngsten Vergangenheit empfohlen hatte, statt des Internet Explorers einen anderen Browser zu verwenden, steigerte dies die Download-Zahlen von Mozilla. Zahlreiche US-Medien hatten die Empfehlungen des US-CERT übernommen und an ihre Leserschaft weitergereicht.

Spam-Abwehr mit GFI MailEssentials for Exchange/SMTP 10

Optimierte Spam-Filter-Technik und E-Mail-Archivierungsfunktionen. GFI, ein Entwickler von Server-basierten Anti-Spam-Lösungen, hat die Veröffentlichung von GFI MailEssentials for Exchange/SMTP 10 bekannt gegeben. Die neue Version des Tools zur Abwehr von Spam auf Server-Ebene ist mit vielen neuen Funktionen zur stärkeren Individualisierung von Spam-Abwehrmaßnahmen für die einzelnen Nutzer versehen worden.

Wir können auch anders: Microsoft patcht Internet Explorer

Patch deaktiviert ein beständiges Sicherheitsrisiko im Internet Explorer. Ungewöhnlich offensiv kommuniziert Microsoft per Pressemitteilung eine als Patch erschienene Modifikation für den Internet Explorer, wodurch eine zentrale Browser-Funktion deaktiviert wird. Damit schlägt Redmond einen neuen Weg ein, indem ein im Browser schlummerndes Sicherheitsrisiko abgeschaltet und entsprechenden Angriffen der Nährboden entzogen wird, anstatt wie bisher üblich neu gefundene Sicherheitslücken mit jeweils anderen Patches zu beheben.

Cross-Domain-Sicherheitslücke in fast allen Browsern

Netscape, Mozilla, Firefox, Opera, Safari, Konqueror und IE betroffen. Nach einem Beitrag auf der Sicherheitsseite Secunia.com befindet sich die Sicherheitslücke zur Verhinderung von Cross-Domain-Zugriffen nicht nur wie zunächst angenommen im aktuellen Internet Explorer, sondern wurde in den meisten aktuellen Browsern entdeckt. Das Sicherheitsleck erlaubt es Angreifern, bei mehr als einem geöffneten Browser-Fenster gefälschte Inhalte in einer Frame-Seite anzuzeigen und dem Nutzer so eine andere Herkunft der Daten vorzugaukeln.

ICQ Lite 4 in deutscher Sprache verfügbar

ICQ-Version mit Erweiterungsmöglichkeiten über Xtraz. Der Instant-Messaging-Client ICQ Lite 4.1 steht ab sofort auch mit deutschsprachiger Oberfläche zum Download bereit. Die Software lässt sich nun über so genannte Xtraz im Funktionsumfang erweitern, ohne dass eine Neuinstallation der Software notwendig wäre. Allerdings gilt dies derzeit nur für Spiele, Grußkarten und Ähnliches, nicht aber für Modifikationen an der Software.

Deutsche Version von Thunderbird 0.7.1 für alle Plattformen

E-Mail-Client Thunderbird 0.7.1 mit mehreren Neuerungen. Nachdem die deutschsprachige Windows-Version von Thunderbird 0.7.1 bereits seit dem 29. Juni 2004 verfügbar ist, sind nun auch die Versionen für MacOS X sowie Linux mit deutscher Bedienoberfläche erschienen und stehen kostenlos zum Download bereit. Der Mozilla-Mailer bringt zahlreiche Verbesserungen beim Umgang sowie der Bearbeitung von E-Mails.

OpenOffice 1.1.2 für MacOS X in Deutsch erschienen

Office-Paket für MacOS X mit zahlreichen Verbesserungen. Für MacOS X wird das Office-Paket OpenOffice in der aktuellen Version 1.1.2 nun auch in deutscher Sprache zum Download angeboten. Damit zieht die MacOS-X-Version bezüglich des Funktionumfangs nun mit den Plattformen Windows und Linux gleich.
undefined

Deutsche Version von Firefox 0.9.1 ist fertig

Firefox 0.9.1 mit neuem Standard-Theme und verbessertem Import-Assistenten. Ab sofort steht die aktuelle Version des schlanken Mozilla-Browsers Firefox auch in deutscher Sprache bereit, nachdem die letzte deutschsprachige Version bei 0.8 lag. Firefox 0.9.1 erhielt einen komfortablen Import-Assistenten, was den Wechsel von einem anderen Browser stark vereinfacht.

JBoss und Novell arbeiten zusammen

Novell will Support für JBoss anbieten. JBoss und Novell gehen eine strategische Allianz ein: Gemeinsam will man Novells exteNd-Kunden den Betrieb von Applikationen auf Basis einer "Service Oriented Architecture" (SOA) unter dem Open-Source-Applicationsserver JBoss erlauben. Zudem will Novell mit Jboss arbeitenden Kunden Support anbieten.

VMware Virtual Infrastucture SDK erschienen

Virtual Infrastucture SDK als Download. VMware bietet mit dem Virtual Infrastructure SDK Partnern und Kunden die Möglichkeit, die Infrastruktur verschiedener virtueller Maschinen besser zu verwalten und zu kontrollieren. Mit Hilfe der Funktion Control VMotion lässt sich eine virtuelle Maschine im Betrieb ohne Datenverlust auf einen anderen physikalischen Server übertragen.

6 Jahre altes Sicherheitsloch im aktuellen Internet Explorer

Internet Explorer 6 erlaubt Cross-Domain-Zugriffe. Der aktuelle Internet Explorer 6 mit allen verfügbaren Patches weist eine Sicherheitslücke auf, die bereits 1998 für den seligen Internet Explorer 3 und 4 bereinigt, aber in aktuellen Browser-Versionen aus Redmond wieder entdeckt wurde. Einen Patch bietet Microsoft derzeit nicht an.

Mozilla überarbeitet Schnittstelle für Browser-Plug-Ins

Mozilla kooperiert mit Opera, Apple, Sun und Macromedia. Die Mozilla Foundation gab bekannt, dass das Netscape Plugin Application Program Interface (NPAPI) erweitert werden soll, um eine verbesserte Einbindung in Browser zu ermöglichen. Bei der Überarbeitung arbeitet die Mozilla Foundation mit Opera, Apple, Sun und Macromedia zusammen.

Trojanisches Pferd stiehlt Kontozugangsdaten

Trojanisches Pferd nutzt Sicherheitslücke im Internet Explorer. Wie das Internet Storm Center berichtet, entdeckten sie ein neues Trojanisches Pferd, das sich mit Hilfe von Pop-Up-Fenstern sowie durch Ausnutzung einer Sicherheitslücke im Internet Explorer auf fremden Systemen einnistet. Das Trojanische Pferd liest dann gezielt Zugangsdaten zu Bankkonten der Sparkasse, der Deutschen Bank und der Citibank aus.

Mozilla-Mailer Thunderbird 0.7.1 bereinigt Fehler (Update)

Deutsche Version für die Windows-Plattform bereits verfügbar. Neben dem Mozilla-Browser Firefox erschien auch von dem E-Mail-Client Thunderbird eine fehlerbereinigte Fassung, die vor allem Programmfehler bereinigen und so zu einer verbesserten Stabilität der Software führen soll. Neue Funktionen bringt Thunderbird 0.7.1 somit nicht. Für die Windows-Plattform steht bereits eine deutschsprachige Version zum Download bereit.

Firefox 0.9.1 mit Fehlerbereinigungen erschienen

Neue Version des schlanken Mozilla-Browsers. Der schlanke Mozilla-Browser Firefox steht nun in der Version 0.9.1 bereit und soll vor allem einige kleinere Programmfehler im Browser bereinigen. Neue Funktionen liefert der aktuelle Browser somit nicht.
undefined

Apple zeigt MacOS X 10.4 alias Tiger

Intelligente Desktop-Suche, Blog-Unterstützung, sicheres Messaging. Nicht nur Sun lässt den Tiger los, auch Apple präsentierte auf der Entwicklerkonferenz WWDC die neue Betriebssystemversion MacOS X 10.4, die zwar wie auch Suns J2SE 5.0 auf den Codenamen Tiger hört, damit aber nichts zu tun hat. Sowohl das Desktop-Betriebssystem als auch die Server-Variante warten mit einer Vielzahl neuer Funktionen auf.

Symantec überarbeitet Brightmail Anti-Spam

Anti-Spam 6.0 verspricht leistungsfähigere Filter. Nach Abschluss der Übernahme von Brightmail kündigt Symantec die Version 6.0 der nun "Symantec Brightmail Anti-Spam" getauften Anti-Spam-Software an. Mit neuen sprachenspezifischen Filtern und verbesserten Administrationsmöglichkeiten soll die neue Anti-Spam-Lösung Unternehmen besser gegen Spam schützen.

OpenOffice 1.1.2 nun auch für MacOS X erhältlich

Englischsprachige Version der Office-Suite als Download verfügbar. Das Office-Paket OpenOffice steht ab sofort auch für MacOS X zur Verfügung, nachdem die vorherigen Zwischen-Updates nur für Windows, Solaris und Linux erschienen sind. Mit der aktuellen Veröffentlichung zieht die MacOS-X-Version bezüglich des Funktionumfangs nun mit den anderen Plattformen gleich.

Dritter Patch für StarOffice 7 erschienen

Patch soll Zuverlässigkeit der Office-Suite erhöhen. Sun hat einen dritten Patch für die Office-Suite StarOffice 7 veröffentlicht, um zahlreiche Fehler in der Software zu bereinigen. Die Fehlerbereinigungen sollen der Software eine verbesserte Stabilität bringen. Die Patches stehen für die Windows-, Linux- und Solaris-Versionen zum Download bereit.

Internet-Attacke auf den Internet Explorer vorerst abgewehrt

Patch für den Internet Explorer lässt aber weiter auf sich warten. Wie Microsoft in einer Presseverlautbarung bekannt gab, konnte größerer Schaden durch die am Freitag bekannt gewordene erhöhte Gefährdung durch den Webseiten-Besuch mit dem Internet Explorer verhindert werden, indem der Server zur Einschleusung von schadhafter Software deaktiviert wurde. Ferner nannte Microsoft weitere Details, ohne jedoch den ausstehenden Patch für den Internet Explorer nachzureichen.

Derzeit große Gefahr beim Surfen mit dem Internet Explorer

Gehackte Webserver schleusen Programmcode auf fremde Systeme. Wie das US-CERT in einer aktuellen Mitteilung bekannt gab, wurden weltweit mehrere Webserver gehackt, über die schädlicher Programmcode beim Aufruf von Webseiten mit dem Internet Explorer und aktiviertem Active-Scripting auf fremde Systeme geschleust werden. Das US-CERT empfiehlt Administratoren des betroffenen Internet Information Server 5 von Microsoft, ihre Server auf verdächtige Informationen zu untersuchen.

mod_bt: BitTorrent meets Apache

Web-basierter BitTorrent-Client Torrentflux 1.3 erschienen. Mit mod_bt hat Tyler MacDonald ein Apache-Modul veröffentlicht, mit dem Apache 2 zum BitTorrent-Tracker wird. Mittels Perl oder PHP kann dabei direkt auf die Tracker-Daten zugegriffen werden. Langfristig soll mod_bt zu einer Lösung ausgebaut werden, die es Webmastern erlaubt, große Downloads auf einfache Weise über BitTorrent abzuwickeln.

Knoppix 3.6 erhält freien NX-Server

NX-Technik soll Remote-Zugriff auch über langsame Leitungen erlauben. Kurt Pfeifle und Fabian Franz haben auf dem LinuxTag 2004 in Karlsruhe einen Ausblick auf die kommende Version von Knoppix 3.6 gegeben. Die neue Version soll mit einer freien NX-Server-Implementierung ausgeliefert werden. Die Technik verspricht einen effizienten Fernzugriff auf Applikations- und Terminal-Server auch bei langsamen Leitungen.

Yahoo sperrt mal wieder Instant-Messenger-Clients aus (Upd.)

Trillian und auch Gaim vertragen sich wieder mit dem Yahoo-Dienst. Wie mehreren Internetforen zu entnehmen ist, sperrt Yahoo mal wieder Fremd-Clients von ihren Instant-Messaging-Funktionen aus, indem eine Anmeldung auf Yahoos Instant-Messaging-Netz ausschließlich mit dem hauseigenen Messenger ermöglicht wird. Sobald andere Clients wie Trillian oder Gaim für den Chat per Yahoo-Netzwerk verwendet werden, gelingt keine Anmeldung. Für Trillian wurde bereits ein Patch bereitgestellt und auch Gaim wurde mittlerweile aktualisiert.

IP2IPdirect: Direkte Kommunikation trotz dynamischer IP

Handys sollen an Hotspots auch ohne Mittler erreichbar sein. Mit IP2IPdirect will die Firma JSI aus Goslar die Kommunikation per Internet vereinfachen. Müssen dynamische IP-Adressen bisher bei speziellen Servern abgefragt werden, sollen sich Geräte mit IP2IPdirect-Unterstützung gegenseitig selbstständig ohne Nameserver finden. Dies gelte auch dann, wenn der Kommunikationspartner zum Zeitpunkt des gewünschten Kontaktes noch keine Verbindung zum Internet hat.

Microsoft: Spezielle Windows-Version für Supercomputer

High-Performance-Version des Windows Server 2003 angekündigt. Microsoft entwickelt derzeit eine High Performance Computing (HPC) Edition des Windows Server 2003. Microsoft will so sein Betriebssystem auch im Bereich von Supercomputern und Clustern etablieren, wo bislang Unix und Linux die Nase deutlich vorn haben.

Mozilla-Browser Camino 0.8 für MacOS X mit Verbesserungen

Zahlreiche Neuerungen für einen komfortableren Internet-Besuch integriert. Der schlanke Browser Camino 0.8 für MacOS X bringt zahlreiche Neuerungen und soll durch eine aktualisierte Gecko-Engine deutlich zügiger und genauer zu Werke gehen. Neben Optimierungen an der Oberfläche wurden auch neue Funktionen integriert, um das Surfen im Internet zu erleichtern.