Heise-Security
Schwachstelle in OpenOffice
OpenOffice soll in der aktuellen Version eine Sicherheitslücke aufweisen, durch die Angreifer Code in ein System schleusen können. Allerdings tritt das Problem wohl nur in 64-Bit-Versionen der Office-Suite auf.
Kategorien: Datenschutz
Sicherheits-Update für freien Dateiserver Samba
Version 3.2.3 beseitigt eine Schwachstelle, durch die am System angemeldete Nutzer mit eingeschränkten Rechten an höhere Rechte gelangen können.
Kategorien: Datenschutz
USA führen DNSSEC für alle Bundesbehörden ein
Ab Januar 2009 will die US-Regierung DNSSEC zunächst für die Toplevel-Domain .gov einführen. Die Second-Level-Domains der Behörden sollen dann später folgen.
Kategorien: Datenschutz
"Router lügen nicht" - was, wenn doch?
Über Angriffe auf das Routing von Paketen im Internet lassen sich Daten quasi beliebig umleiten und damit auch belauschen.
Kategorien: Datenschutz
Lücke in Code-Sperre des iPhones
Auch wenn ein iPhone gesperrt ist, kann man an E-Mails und ins Internet gelangen.
Kategorien: Datenschutz
Zugriff auf gesperrte StudiVZ-Fotoalben möglich [Update]
Durch eine einfache Manipulation der URL lassen sich nicht freigegebene Fotoalben beliebiger Studi- und MeinVZ-Nutzer aufrufen. Die Betreiber kennen das Problem und wollen es irgendwann beheben.
Kategorien: Datenschutz
Kritische Lücke in AWStats Totals
Durch Angabe präparierter Parameter ist es möglich, eigene PHP-Befehle an den Server zu übergeben und von diesem ausführen zu lassen. Ein Update steht bereit.
Kategorien: Datenschutz
Schwachstellen in LibTIFF
Zwei fehlerhafte Funktionen ermöglichen Angreifern, Code einzuschleusen und zu starten.
Kategorien: Datenschutz
Trojaner im Weltall
Mehrere Laptops auf der bemannten internationalen Raumstation ISS waren mit dem Schädling W32.Gammima.AG infiziert, der Login-Daten für Online-Spiele ausspäht.
Kategorien: Datenschutz
"Ehrenamtliche Notare" als Konkurrenz zu VeriSign
Notar-Server sollen die Echtheit von Zertifikaten bestätigen - auch wenn diese keine teure Unterschrift einer Zertifizierungsstelle tragen, sondern nur selbstsigniert sind.
Kategorien: Datenschutz
SINA Mobile Disk mit 256-Bit-Verschlüsselung
Secunet hat eine externe USB-Festplatte mit Touchscreen und integrierter Sicherheitstechnik auf den Markt gebracht.
Kategorien: Datenschutz
Passwort für Pre-Boot-Authentication bleibt im Klartext liegen
Weil gängige Festplattenverschlüsselungs-Tools das eingebene Passwort im Speicher nicht löschen, können Angreifer es im Klartext auslesen. Dazu ist aber der Zugriff auf den Rechner notwendig - es sein denn, ein Trojaner liest es aus.
Kategorien: Datenschutz
Verlustfälle bei Kundendaten nehmen zu
Laut einem Bericht des Identity Theft Resource Center sind in den USA 2008 bereits 449 Fälle von Datenverlusten öffentlich einsehbar, während es 2007 insgesamt 446 waren. Hierzulande werden die Ausmaße der Datenweitergabe fürs Direktmarketing deutlicher.
Kategorien: Datenschutz
Facebook ignorierte Hinweis auf Sicherheitslücke
Über einen Fehler in der Verarbeitung von Widgets soll es bei Facebook möglich sein, angemeldeten Anwendern JavaScript unterzuschieben und so etwa deren Profile zu manipulieren.
Kategorien: Datenschutz
Verbesserte Datenschutzfunktionen im Internet Explorer 8
Internet Explorer 8 wird eine Funktion namens InPrivate Browsing verfügen, bei der er während einer Surfsitzung keine Datenspuren aufzeichnet, also weder Cookies noch die Surfhistorie et cetera.
Kategorien: Datenschutz
Sicherheits-Update für Novell iPrint
Nach Angaben von Secunia stecken in dem ActiveX-Control enipp.ocx Fehler, die sich aus der Ferne ausnutzen lassen, um Code in einen Client zu schleusen und zu starten.
Kategorien: Datenschutz
Millionen europäischer Kundendaten aus Hotel-Buchungssystem gestohlen
Die Hotelkette Best Western wurde in Europa Opfer des bislang wohl größten Diebstahls von Kundendaten.
Kategorien: Datenschutz
Trend Micros Anmelde-Token nicht zufällig genug
Ein Fehler bei der Generierung eines Sicherheits-Token erleichtert Brute-Force-Angriffe auf die Web-Konsole von OfficeScan und Worry Free. Ein Update behebt den Fehler.
Kategorien: Datenschutz
Einbrüche in Fedora- und Red-Hat-Server
Sowohl bei Red Hat als auch beim Fedora-Projekt hat es einen Einbruch in die Server-Infrastruktur gegeben. Bei Fedora scheint es keine ernsthaften Schäden zu geben, Red Hat hat eine Sicherheitswarnung herausgegeben.
Kategorien: Datenschutz
DNS-Vergifter entführen Tippfelher-Domains
Websense hat von einem erfolgreichen Fall von Cache-Poisoning auf Nameserver des chinesischen ISP Netcom berichtet. Kunden sollten mit Trojanern infiziert werden.
Kategorien: Datenschutz
