Nachrichten zur Computer-Sicherheit
Zwei Schwachstellen in freier XML-Bibliothek libxml2 beseitigt
- Die Probleme beruhen auf Integer Overflows und lassen sich ausnutzen, um beim Parsen einer manipulierten XML-Datei die Anwendung zum Absturz oder zum Stillstand zu bringen
Microsoft: Kostenloses Anti-Malware-Tool soll OneCare ablösen
- Microsoft hat das Ende seiner kommerziellen Sicherheitssoftware OneCare für den 30. Juni 2009 angekündigt. Zukünftigen Schutz soll ab dann das kostenlose Tool "Morro" bieten.
Sicherheitslücke im Online-Shop von Medion geschlossen
- Durch die Lücke war es registrierten Kunden möglich, die Bestellungen anderer Kunden einzusehen - inklusive Artikel, Adresse und Summe. Dazu genügte es nach der Anmeldung im Shop, einfach die Bestellnummer in der URL zu ändern.
IETF startet Standardisierung von OAuth
- Die Internet Engineering Task Force kommt der zunehmenden Bedeutung von Rechtemanagement im Internet nach. Nun hat sie eine Arbeitsgruppe zur Standardisierung des Authentifizierungsprotokolls OAuth eingerichtet.
US-Gericht stoppt Verkauf kommerzieller Spyware
- Der Hersteller CyberSpy darf sein kommerzielles Programm RemoteSpy zum Überwachen von PCs nicht mehr verkaufen. Die Begründung: Die Software habe Bestimmungen verletzt, nach denen Programme nicht heimlich Daten sammeln dürfen.
Virales Marketing der Allianz
- Kostenlos von der Allianz ProzessFinanz verteilte USB-Sticks enthielten neben Gesetzestexten auch einen Virus.
Postbank führt Session-Cookie im Online-Banking ein
- Bislang wurde eine Sitzung nur anhand der Session-ID in der URL abgesichert. Damit war es prinzipiell ohne Kenntnis des Passwortes oder einer PIN möglich, auf ein Konto zuzugreifen. Die Session-Cookies verhindern dies.
Microsoft Communicator anfällig für DoS-Attacken
- Drei Schwachstellen im Communicator lassen sich ausnutzen, um den Communicator zum Absturz zu bringen. Ein Update gibt es nicht.
Adobe schließt kritische Lücken in AIR
- Das Update 1.5 beseitigt eine Lücke in der JavaScript-Verarbeitung und schließt mehrere Löcher in den Flash-Player-Komponenten.
Schwachstelle in SSH-Spezifikation aufgedeckt
- Ein Fehler in der Spezifikation des Secure-Shell-Protokolls (SSH) lässt sich in seltenen Fällen ausnutzen, um Teile des Klartexts zu rekonstruieren. Das Problem soll im CBC-Mode in Zusammenhang mit bestimmten Fehlerzuständen auftreten.
Antiviren-Programm AVG erneut mit Fehlalarm
- Wollte das Programm zuletzt eine Windows-Systembibliothek fälschlicherweise löschen, wurde diesmal Adobe Flash nach einem Update der Virensignaturen als Schädling identifiziert.
Diesjährige CAST-Förderpreise für IT-Sicherheit verliehen
- Das Darmstädter CAST-Forum hat zum 8. Mal Förderpreise für herausragende Studien- und Abschlussarbeiten verliehen. Die eingereichten Arbeiten sollten innovative Ideen, Konzepte und Implementierungen auf dem Gebiet der IT-Security vorstellen.
FBI wollte Half-Life-2-Hacker in die USA locken
- Der amerikanische Spieleentwickler Valve wollte gemeinsam mit dem FBI den deutschen Axel "Ago" Gembe mit einem Jobangebot in die USA locken, um ihn dort festzunehmen.
Passwörter bei Einbruch in Typo3.org-Webserver ausgespäht
- Es soll bereits Versuche der Passwortdiebe geben, die ausgespähten Kennwörter zum Zugang zu anderen Webseiten zu benutzen. Anwender werden angehalten, ihre Passwörter zu ändern, sofern sie das auf TYPO3.org benutzte auch auf anderen Seiten verwenden.
Sun schließt kritische Lücke in StarOffice 8
- Update 12 beseitigt Sicherheitslücken, durch die präparierte Dokumente Schadcode einschleusen und starten können.