Persönliche Daten zehntausender Jugendlicher auslesbar

Sicherheitsexperten haben bei der Online-Community von Ruf-Jugendreisen ein Datenleck entdeckt, über das personenbezogene Details von etwa 50.000 Benutzerkonten offen zugänglich waren. Entsprechende Hinweise auf mehrere Sicherheitslücken sind den Bloggern von Netzpolitik.org nach eigenen Angaben vor einer Woche zugespielt worden. Der Reiseveranstalter sei daraufhin kontaktiert und mit allen relevanten Informationen zu den ausgemachten Angriffsstellen und einer Datenbank-Kopie versorgt worden.

Das Unternehmen habe sofort reagiert und die mit der Firmen-Homepage verlinkte Community-Seite noch in der Nacht zum Samstag vom Netz genommen. Das Forum ist derzeit noch immer offline. Ruf beklagte gemäß den Bloggern, dass bei den Angriffen “in großem Umfang Daten manipuliert wurden” und der Firma “somit ein nicht unerheblicher wirtschaftlicher Schaden zugefügt wurde”.

quelle : heise.de, Hier klicken um den vollen Artikel zu lesen.

Share

Lücke im Internet Explorer: Gute und schlechten Nachrichten

US-Medienberichten zufolge will Microsoft noch in dieser Woche einen Emergency Patch veröffentlichen, der die für Angriffe auf Unternehmen wie Google ausgenutzte Lücke im Internet Explorer schließen soll. Derzeit führen die Redmonder noch eine Qualitätssicherung des Patches durch.

Bleibt zu hoffen, dass die Redmonder die Ankündigung wahr machen, denn die Einschläge kommen näher. Mehrere Berichte von Sicherheitsspezialisten widersprechen nämlich Microsofts IE-Verwundbarkeitsmatrix, wonach eigentlich nur Anwender des Internet Explorer 6 unter Windows 2000 und XP besonders gefährdet seien. Microsoft empfiehlt aktuell, auf den Internet Explorer 8 zu wechseln, da dieser zwar die Lücke aufweise, diese dort aufgrund der aktivierten Datenausführungsverhinderung (DEP) nicht ausnutzbar sei.

Dies trifft zwar für den zuerst veröffentlichten Exploit zu. Der Browserspezialist Dino Dai Zovi hat jedoch nach eigenen Angaben einen Exploit entwickelt, der auch mit dem Internet Explorer 7 unter Vista funktioniert.

quelle : heise.de, Hier klicken um den vollen Artikel zu lesen.

Share

verbraucherzentrale : Drohbriefe von RA Michalak oder die Kunst unberechtigte Forderungen einzutreiben

Ein fast vergessenes Ärgernis ist wieder in Erscheinung getreten. Forderungen des Abofallenportals Nachbarschaft24 werden von dem Rechtsanwalt Frank Michalak unter Zuhilfenahme fragwürdiger Mittel geltend gemacht.

Hierbei verweist dieser in seinen Schreiben und auf seiner Homepage auf Urteile und Rechtsgutachten, die die Rechtmäßigkeit der Forderungen belegen sollen. Diese Angaben sind jedoch mit höchster Vorsicht zu genießen. Die zitierten Urteile sind völlig aus dem Zusammenhang gerissen und geben ein verzerrtes Bild über das wieder, was wirklich vor Gericht geschehen ist. Zudem verschweigt Herr Michalak, dass das Amtsgericht Berlin Mitte sich eingehend mit der Frage der Rechtmäßigkeit der Forderungen von Nachbarschaft24 befasst hatte. Dort urteilte man, dass es weder eine Widerrufsbelehrung gegeben hätte, noch wirksam die AGB miteinbezogen worden seien (Urteil v. 05.11.2008, Az. 17 C 298/08).

Auch die Hinweise, “mehrere” Rechtsgutachten lägen vor, sind als bewusste Desinformation zu werten. Zum einen hat Herr Michalak nur ein Rechtsgutachten auf seiner Homepage hinterlegt. Und zum anderen stammt dieses aus der Feder einer Rechtsanwältin namens Katja Damrow, die sich die gleiche Hausanschrift mit dem Kollegen Michalak teilt.

quelle : verbraucherzentrale Schleswig – Holstein, Hier klicken um den vollen Artikel zu lesen.

Share