Schlagwort-Archive: Probleme

Sicherheits-Update von Microsoft führt zu Bluescreen

Microsoft hat Meldungen bestätigt, wonach der Patch von Anfang der Woche zum Schließen einer Lücke in der Virtual DOS Machine nach der Installation auf einigen Systemen zu Problemen beim Start führt – konkret heißt das, dass der Bootvorgang bei Windows XP in einem berüchtigten Bluescreen und anschließendem Neustart endet.

Sicherheitshalber wird der Patch nun nicht mehr über die automatische Update-Funktion verteilt. Microsoft empfiehlt stattdessen, das Fix-it-Tool zum provisorischen Schließen der Lücke zu benutzen. Microsoft untersucht das Problem derzeit noch, bestätigt aber nicht, dass der Patch selbst fehlerhaft ist oder dass Interoperabilitätsprobleme mit Software anderer Hersteller die Ursache sei.

quelle : heise.de, Hier klicken um den vollen Artikel zu lesen.

Share

Patch-Day: Microsoft will 26 Lücken schließen

Am kommenden Dienstag ist wieder Patch-Day bei Microsoft. Stolze 26 Sicherheitslücken will der Konzern aus Redmond an diesem Tag schließen, darunter auch ein 17 Jahre altes Problem unter Windows.

Insgesamt 13 Security Bulletins sind geplant, von denen fünf als kritisch eingestuft werden. 11 davon adressieren Probleme in Windows, die restlichen zwei beschäftigen sich mit Office. Dabei sind allerdings nur ältere Versionen betroffen. Das aktuelle Office 2007 sowie Office 2008 für den Mac werden kein Update erhalten.

Auch die im Januar entdeckte Sicherheitslücke in allen 32Bit-Versionen von Windows, die bereits seit 17 Jahren existiert, wird gestopft. Die Sicherheitslücke befindet sich in der 1993 eingeführten Virtual DOS Machine (VDM), mit der 16Bit-Anwendungen ausgeführt werden können.

Share

Weiteres Datenleck bei Ruf-Jugendreisen

Der Reiseveranstalter Ruf-Jugendreisen hatte nicht nur Sicherheitsprobleme mit seiner Online-Community, sondern auch in seinem Buchungssystem. Durch Angabe einer einfachen URL mit einer gültigen System-ID war es für jedermann möglich, ohne Login die Buchungsreservierungen einzusehen, wie heise Security in einem kurzen Test mit mehreren Buchungen nachvollziehen konnte.

Hatte man eine gültige ID, so genügte es, die ID um 13 zu erhöhen oder zu erniedrigen, um auf weitere Reservierungen von urlaubswilligen Jugendlichen zuzugreifen. Diese enthielten neben Namen, Anschrift, Telefonnummer, Mail-Adresse, gebuchtem Reiseziel, Dauer und Unterkunft auch Angaben über Sonderwünsche – etwa wer mit wem auf einem Zimmer zusammenwohnen will. Prinzipiell hätte man auf diese Weise die Daten mehrerer tausender Jugendlicher sammeln können. Bereits Anfang der Woche hatten Sicherheitsexperten bei der Online-Community von Ruf-Jugendreisen ein Datenleck entdeckt, über das personenbezogene Details von etwa 50.000 Benutzerkonten offen zugänglich waren.

quelle : heise.de, hier klicken um den vollen Artikel zu lesen.

Share

Der Notfall-Patch für den Internet Explorer

Bei dem Notfall-Update für den Internet Explorer handelt es sich um einen Sammel-Patch, der insgesamt gleich acht verschiedene Sicherheitslücken entschärfen soll. Die sicherlich wichtigste ist der Fehler in der Speicherverwaltung, der für gezielte Einbrüche bei Firmen wie Google ausgenutzt wurde und zu dem passender Exploit-Code auch bereits im Internet kursiert.

Darüber hinaus behebt Microsoft mindestens vier weitere Probleme, für die demnächst wohl Schadcode auftauchen wird.
Die Sicherheitsprobleme betreffen alle Versionen des Internet Explorer auf allen Windows-Versionen, einschließlich Internet Explorer 8 auf Windows 7.

quelle : heise.de, Hier klicken um den vollen Artikel zu lesen.

Share

Winamp 5.57 beseitigt Schwachstellen

Mehrere Sicherheitslücken im Mediaplayer Winamp lassen sich ausnutzen, um mit präparierten Mediendateien ein System zu kompromittieren. Ursache der Probleme sind Buffer und Heap Overflows in den Decodern zur Verarbeitung von “Impulse Tracker”-, Ultratracker- und Octalyzer-Dateien, durch die sich möglicherweise Code einschleusen und starten lässt. Zudem provozieren präparierte PNG- und JPEG-Bilder Integer Overflows.

quelle : heise.de, hier klicken um den vollen Artikel zu lesen.

Share

PHP 5.2.12 schließt Sicherheitslücken

Die PHP-Entwickler haben Version 5.2.12 vorgelegt, die mehr als 60 Fehler korrigiert, was im Wesentlichen die Stabilität erhöhen, aber auch Sicherheitslücken schließen soll. Zwar ist seit Mitte dieses Jahres bereits PHP 5.3 verfügbar, allerdings behindern Probleme bei der Rückwärtskompatibiltät zu einigen verbreiteten PHP-Anwendungen unter Umständen ein Upgrade. Da viele Anwender aus diesem Grund weiterhin noch auf den Zweig 5.2 setzen, wird dieser weiterhin mit Updates versorgt.

quelle : heise.de, hier klicken um den vollen Artikel zu lesen.

Share

vivis-homepage sinnlose Drohungen und Frage ( Video )

Dieses Video erklärt dass man vor den sinnlosen Drohmails keine Angst haben muss und auch nicht reagieren braucht. Zudem die Frage: Wie seit Ihr in die Falle getappt?!

quelle : youtube von katzenjens

Share

Telekom: Erneut Probleme mit den Kundendaten

Dieses Mal wurden auch Kontoverbindungen gestohlen: Bei der Telekom sind nach SPIEGEL-Informationen erneut Daten von Hunderttausenden Telekom-Kunden entwendet worden – viele landeten über dubiose Umwege in der Türkei.

Hamburg – Die Deutsche Telekom kämpft erneut mit einem schweren Datenproblem: Nach Informationen des SPIEGEL sind die Datensätze von Hunderttausenden Telekom-Kunden über dubiose Kanäle ins Ausland gelangt – besonders oft in die Türkei. Unter anderem wurden die Daten, die häufig auch die Bankverbindungen der Telekom-Kunden enthielten, von deutschsprachigen Mitarbeitern türkischer Callcenter dazu benutzt, den Kunden angeblich im Auftrag der Telekom neue Verträge zu verkaufen.

Im Anschluss wurden die so erzielten Aufträge über Subunternehmer offiziell bei der Telekom eingereicht. Dafür wurde Provision kassiert. Die türkischen Callcenter sind offensichtlich Teil eines organisierten Systems, das seinen Ursprung in Deutschland hat.

Nach Informationen des SPIEGEL sollen Vertriebspartner und Betreiber großer Callcenter riesige Datenmengen aus den Beständen der Deutschen Telekom entwendet und manipuliert haben. Dabei benutzten sie ständig wechselnde Passwörter, die unbemerkt aus dem Konzern herausgeschleust wurden.

quelle : spiegel.de, Hier klicken um den vollen Artikel zu lesen.

Share

GSM-Lücke macht alle Handy-Telefonate abhörbar

Auf der Konferenz “Hacking at Random”, die kürzlich in den Niederlanden abgehalten wurde, hat Karsten Nohl die Pläne zum Knacken der Verschlüsselung des GSM-Standards genauer erläutert. Schon bald wird es ohne Probleme möglich sein, jedes Handy-Telefonat abzuhören.

GSM steht für Global System for Mobile communications und ist der am weitesten verbreitete Handy-Standard der Welt. Er wird unter anderem in Europa, Afrika, Asien, Neuseeland, Australien, Amerika und Kanada eingesetzt. Die jetzt entdeckte Sicherheitslücke ist kritisch und würde nicht nur Unternehmen, sondern auch Privatpersonen bedrohen.

quelle: winfuture.de, Hier klicken um den vollen Artikel zu lesen.

Share

Patch-Day: Microsoft bringt Dienstag neun Updates

Der Software-Konzern Microsoft wird am kommenden Dienstag (11.08.2009) im Rahmen seines Patch-Days insgesamt neun Updates ausliefern. Diese sollen vernehmlich Sicherheits-Probleme in Windows und Office beheben.

Drei Patches beheben kritische Lücken unter Windows. Drei weitere sollen ebenfalls verschiedene Fehler in dem Betriebssystem beheben, die aber keine so hohe Gefahrenstufe haben. Das siebente Update richtet sich neben Windows auch an das .Net-Framework.

Der Office-Patch soll eine kritische Sicherheitslücke schließen, die nicht nur in der Büro-Software selbst, sondern auch in den Produkten Microsoft Visual Studio, Microsoft ISA Server und Microsoft BizTalk Server für Angriffe ausgenutzt werden kann.

Share