Warning: mysql_fetch_object(): supplied argument is not a valid MySQL result resource in /var/www/virtual/niedersachsen-it.de/c-bit_info/htdocs/include.misc.functions.tpl on line 160

Warning: Cannot modify header information - headers already sent by (output started at /var/www/virtual/niedersachsen-it.de/c-bit_info/htdocs/include.misc.functions.tpl:160) in /var/www/virtual/niedersachsen-it.de/c-bit_info/htdocs/frame.news-feed/RSS/index.php on line 17
::C-BIT Information-Center : Test Newsfeed cache and homogenisizer : 06.01.2009 03:42 (visited: -999.997 times) http://www.c-bit.biz/frame.news-feed/ Nachrichten nicht nur aus der Welt der Computer de Verschiedenes Tue, 06 Jan 2009 02:42:17 GMT self-written PHP4-source Vuln: DotNetNuke User Account Security Bypass Vulnerability http://www.securityfocus.com/bid/33109 Thu, 24 Dec 2009 15:19:01 GMT SecurityFocus Vulnerabilities SecurityFocus Vulnerabilities Micro-Blog Twitter gehackt http://www.heise.de/security/news/meldung/121180 Mon, 05 Jan 2009 23:29:58 GMT Heise Security Heise Security Bugtraq: [USN-702-1] Samba vulnerability http://www.securityfocus.com/archive/1/499770 Mon, 05 Jan 2009 21:10:01 GMT SecurityFocus Vulnerabilities SecurityFocus Vulnerabilities Tim Callan: MD5 Hack Interesting, But Not Threatening http://www.securityfocus.com/columnists/488?ref=rss MD5 Hack Interesting, But Not Threatening Mon, 05 Jan 2009 20:09:02 GMT SecurityFocus News SecurityFocus News Bugtraq: Re: php 4.x php5.2.x all "show_source()" ,"highlight_file()" bypass‏ http://www.securityfocus.com/archive/1/499764 Mon, 05 Jan 2009 19:22:01 GMT SecurityFocus Vulnerabilities SecurityFocus Vulnerabilities Bugtraq: Walusoft TFTPServer2000 Version 3.6.1 Directory Traversal http://www.securityfocus.com/archive/1/499765 Mon, 05 Jan 2009 19:22:01 GMT SecurityFocus Vulnerabilities SecurityFocus Vulnerabilities Bugtraq: Re: php 4.x php5.2.x all "show_source()" ,"highlight_file()" bypass‏ http://www.securityfocus.com/archive/1/499766 Mon, 05 Jan 2009 19:22:01 GMT SecurityFocus Vulnerabilities SecurityFocus Vulnerabilities Vuln: Audacity "lib-src/allegro/strparse.cpp" Buffer Overflow Vulnerability http://www.securityfocus.com/bid/33090 Mon, 05 Jan 2009 19:22:01 GMT SecurityFocus Vulnerabilities SecurityFocus Vulnerabilities Brief: Survey: One in seven SSL certificates are weak http://www.securityfocus.com/brief/880?ref=rss Survey: One in seven SSL certificates are weak Mon, 05 Jan 2009 17:27:01 GMT SecurityFocus News SecurityFocus News Bugtraq: ANNOUNCE: RFIDIOt ver 01.v released - Jan 2009 http://www.securityfocus.com/archive/1/499749 Mon, 05 Jan 2009 17:07:01 GMT SecurityFocus Vulnerabilities SecurityFocus Vulnerabilities Wikipedia sagt Dankeschön für 6,2 Millionen US-Dollar http://www.golem.de/0901/64387-rss.html Die Wikimedia Foundation hat ihre Spendenkampagne mit über 6 Millionen US-Dollar erfolgreich abgeschlossen. Weltweit circa 125.000 Menschen haben dafür in die Tasche gegriffen. Zugleich dementierte die Stiftung Berichte über den Weggang des Gründers Jimmy Wales. ( Wikipedia ) Mon, 05 Jan 2009 16:24:00 GMT Golem.de - Open Source Software Golem.de - Open Source Software Freescale: Netbook für weniger als 200 US-Dollar http://www.golem.de/0901/64388-rss.html Freescale will mit einem eigenen Prozessor in den rasant wachsenden Markt für Netbooks einsteigen. Auf Basis des i.MX515-Prozessors hat Motorolas ehemalige Halbleitersparte dazu ein Referenzdesign mit 8,9 Zoll großem Display und acht Stunden Akkulaufzeit entwickelt, auf dessen Basis Geräte für unter 200 US-Dollar angeboten werden sollen. ( Mini-Notebook , Netbook ) Mon, 05 Jan 2009 16:19:00 GMT Golem.de - Mobile Computing Golem.de - Mobile Computing Bugtraq: Google Chrome FTP PASV IP Malicious Port Scanning Vulnerability. http://www.securityfocus.com/archive/1/499745 Mon, 05 Jan 2009 16:13:02 GMT SecurityFocus Vulnerabilities SecurityFocus Vulnerabilities Bugtraq: php 4.x php5.2.x all "show_source()" ,"highlight_file()" bypass‏ http://www.securityfocus.com/archive/1/499741 Mon, 05 Jan 2009 16:13:02 GMT SecurityFocus Vulnerabilities SecurityFocus Vulnerabilities Bugtraq: SolucionWeb (main.php?id_area) Remote SQL injection Vulnerability http://www.securityfocus.com/archive/1/499742 Mon, 05 Jan 2009 16:13:02 GMT SecurityFocus Vulnerabilities SecurityFocus Vulnerabilities Bugtraq: Call for papers and trainers - SeacureIT 2009 http://www.securityfocus.com/archive/1/499743 Mon, 05 Jan 2009 16:13:02 GMT SecurityFocus Vulnerabilities SecurityFocus Vulnerabilities Europäische Stand-by-Richtlinie tritt in Kraft http://www.golem.de/0901/64385-rss.html Heute tritt eine EU-Verordnung in Kraft, die den Stromverbrauch von Haushalts- und Bürogeräten im Stand-by-Modus regelt. Über diese Verordnung, die verbindlich erst ab Januar 2010 gilt, will die EU bis 2020 den Stromverbrauch durch den Stand-by-Betrieb um knapp 75 Prozent verringern. ( GreenIT ) Mon, 05 Jan 2009 14:28:00 GMT Golem.de - Politik/Recht Golem.de - Politik/Recht Vuln: Teamtek Universal FTP Server Multiple Commands Remote Denial Of Service Vulnerabilities http://www.securityfocus.com/bid/21085 Mon, 05 Jan 2009 14:25:01 GMT SecurityFocus Vulnerabilities SecurityFocus Vulnerabilities VoIP-Tischtelefon von ARP http://www.voip-info.de//news/newsartikel__5492.php Mon, 05 Jan 2009 13:40:32 GMT VoIP-Info.de - News VoIP-Info.de - News Telefonieren und Internet 2008 erneut billiger http://www.voip-info.de//news/newsartikel__5491.php Telefonieren und das Internet-Surfen sind im abgelaufenen Jahr in Deutschland erneut billiger geworden. Mon, 05 Jan 2009 13:24:35 GMT VoIP-Info.de - News VoIP-Info.de - News Telefonieren wurde 2008 günstiger http://www.golem.de/0901/64380-rss.html Telefonieren und Surfen sind nach Angaben des Statistischen Bundesamtes auch im Jahr 2008 wieder günstiger geworden. Privatnutzer zahlten im vergangenen Jahr im Schnitt 3,3 Prozent weniger für Telekommunikationsdienstleistungen als im Jahr 2007. ( DSL , Studie ) Mon, 05 Jan 2009 12:19:00 GMT Golem.de - Internet Golem.de - Internet Vuln: Aydan Bilisim Ayemsis Emlak PRO Multiple SQL Injection Vulnerabilities http://www.securityfocus.com/bid/33099 Mon, 05 Jan 2009 11:16:01 GMT SecurityFocus Vulnerabilities SecurityFocus Vulnerabilities Vuln: Cybershade CMS "index.php" Multiple Remote File Include Vulnerabilities http://www.securityfocus.com/bid/33101 Mon, 05 Jan 2009 11:16:01 GMT SecurityFocus Vulnerabilities SecurityFocus Vulnerabilities Vuln: Joomla! and Mambo Simple Review Component "category" Parameter SQL Injection Vulnerability http://www.securityfocus.com/bid/33102 Mon, 05 Jan 2009 11:16:01 GMT SecurityFocus Vulnerabilities SecurityFocus Vulnerabilities Britische Regierung drängt auf EU-weite heimliche Online-Durchsuchungen http://www.heise.de/security/news/meldung/121144 Mon, 05 Jan 2009 11:12:09 GMT Heise Security Heise Security Phishing-Angriff auf Twitter-Anwender http://www.heise.de/security/news/meldung/121139 Mon, 05 Jan 2009 10:53:08 GMT Heise Security Heise Security Alice bietet mobiles Datenvolumen kostenlos http://www.golem.de/0901/64377-rss.html Kunden eines Festnetzanschlusses der Hansenet-Tochter Alice erhalten in Kürze gratis ein Datenvolumen zur mobilen Nutzung per Handy oder auch Laptop. Alice will die mobile Internetnutzung mit dem Mobiltelefon vorantreiben und bietet zudem ein monatliches Datenvolumen von 300 MByte zum Kampfpreis. ( Netbook , Mini-Notebook ) Mon, 05 Jan 2009 10:50:00 GMT Golem.de - Internet Golem.de - Internet China startet Anti-Pornografie-Kampagne http://www.golem.de/0901/64376-rss.html Chinesische Behörden haben zu einer Kampagne gegen vulgäre und obszöne Internetinhalte aufgerufen. Die Kampagne richtet sich gegen große Anbieter, die Zugang zu anstößigen Inhalten, vor allem Bildern, ermöglichen - darunter die Suchmaschinen Baidu und Google. ( Google ) Mon, 05 Jan 2009 10:43:00 GMT Golem.de - Internet Golem.de - Internet Debian 5.0 kann erscheinen http://www.golem.de/0901/64375-rss.html Die Entwickler der Linux-Distribution Debian haben entschieden, dass die neue Version Debian 5.0 auch mit proprietären Firmwaredateien ausgeliefert werden kann. Somit soll Debian 5.0 möglichst bald fertiggestellt werden. ( Debian ) Mon, 05 Jan 2009 10:38:00 GMT Golem.de - Open Source Software Golem.de - Open Source Software Grsecurity vor dem Aus http://www.heise.de/security/news/meldung/121136 Mon, 05 Jan 2009 10:23:18 GMT Heise Security Heise Security 671 Minuten World of Warcraft http://www.golem.de/0901/64373-rss.html Über elf Stunden pro Woche: So viel Zeit verbringen amerikanische Spieler mit World of Warcraft. Marktforscher haben auch herausgefunden, welcher Konsolenbrowser etwas weniger unwichtig ist als andere. ( Nintendo , Wii ) Mon, 05 Jan 2009 10:18:00 GMT Golem.de - Internet Golem.de - Internet FreeBSD 7.1 freigegeben http://www.golem.de/0901/64370-rss.html Das freie BSD-Derivat FreeBSD ist in der Version 7.1 erschienen. Die Version nutzt einen neuen Scheduler, der auf Multicore-Systemen zu Leistungssteigerungen beitragen soll. Änderungen am Bootloader erlauben, von USB-Geräten zu starten. ( FreeBSD ) Mon, 05 Jan 2009 08:36:00 GMT Golem.de - Open Source Software Golem.de - Open Source Software Facebook verklagt Zugangsaggregator Power.com http://www.golem.de/0901/64367-rss.html Facebook hat eine Klage gegen Power.com eingereicht. Power.com ist ein Aggregator für soziale Netze und soll gegen das Urheberrecht, das Wettbewerbsrecht und weitere US-Rechtsnormen verstoßen. Power.com bietet seinen Kunden an, den Zugang zu verschiedenen sozialen Netzen zusammenzufassen. ( Urheberrecht , Instant Messenger ) Mon, 05 Jan 2009 08:01:00 GMT Golem.de - Internet Golem.de - Internet Vuln: Microsoft MSN Messenger IP Address Information Disclosure Vulnerability http://www.securityfocus.com/bid/33125 Mon, 05 Jan 2009 01:13:02 GMT SecurityFocus Vulnerabilities SecurityFocus Vulnerabilities Vuln: Joomla! Pax Gallery "gid" Parameter SQL Injection Vulnerability http://www.securityfocus.com/bid/33035 Sun, 04 Jan 2009 23:25:01 GMT SecurityFocus Vulnerabilities SecurityFocus Vulnerabilities Vuln: Fujitsu-Siemens WebTransactions Unspecified Remote Command Execution Vulnerability http://www.securityfocus.com/bid/32927 Sun, 04 Jan 2009 23:25:01 GMT SecurityFocus Vulnerabilities SecurityFocus Vulnerabilities Winterfreundliche iPhone-Handschuhe http://www.golem.de/0901/64365-rss.html Spätestens im eisigen Winter wird der iPhone-Besitzer feststellen, dass ein Touchscreen doch einige Nachteile mit sich bringt. Mit Handschuhen kann man das iPhone nicht bedienen. Apple will dies in Zukunft ändern und reichte ein Patent zur Handschuhbedienung des Touchscreens ein. ( Display , Apple ) Sun, 04 Jan 2009 12:56:00 GMT Golem.de - Mobile Computing Golem.de - Mobile Computing Web statt Windows http://www.golem.de/0901/64250-rss.html Das Web entwickelt sich zu einer Plattform für Anwendungen. Dank JavaScript-Engines, die dramatisch schneller werden, dank der neuen Möglichkeiten von HTML 5 und der Einbindung in soziale Netze, bekommt Windows neue Konkurrenz. Denn das Betriebssystem verliert seine Bedeutung als Plattform für Anwendungen. ( Firefox , HTML 5 ) Sun, 04 Jan 2009 09:46:00 GMT Golem.de - Open Source Software Golem.de - Open Source Software Vuln: WSN Guest "search.php" SQL Injection Vulnerability http://www.securityfocus.com/bid/33097 Sun, 04 Jan 2009 09:01:01 GMT SecurityFocus Vulnerabilities SecurityFocus Vulnerabilities Bugtraq: [SECURITY] [DSA 1694-1] New xterm packages fix remote code execution http://www.securityfocus.com/archive/1/499729 Sat, 03 Jan 2009 19:13:02 GMT SecurityFocus Vulnerabilities SecurityFocus Vulnerabilities Bugtraq: [SECURITY] [DSA 1695-1] New Ruby packages fix denial of service http://www.securityfocus.com/archive/1/499730 Sat, 03 Jan 2009 19:13:02 GMT SecurityFocus Vulnerabilities SecurityFocus Vulnerabilities Bugtraq: Re: Linux Kernel 2.6.18/2.6.24/2.6.20/2.6.22/2.6.21 denial of service exploit http://www.securityfocus.com/archive/1/499731 Sat, 03 Jan 2009 19:13:02 GMT SecurityFocus Vulnerabilities SecurityFocus Vulnerabilities Vuln: aMSN ".cct" File Remote Denial of Service Vulnerability http://www.securityfocus.com/bid/33096 Sat, 03 Jan 2009 19:13:02 GMT SecurityFocus Vulnerabilities SecurityFocus Vulnerabilities Vuln: VMWare Player and Workstation "vmware-authd" Multiple Remote Denial of Service Vulnerabilities http://www.securityfocus.com/bid/33095 Sat, 03 Jan 2009 18:19:02 GMT SecurityFocus Vulnerabilities SecurityFocus Vulnerabilities Vuln: Built2Go PHP Link Portal "member.php" Arbitrary File Upload Vulnerability http://www.securityfocus.com/bid/33094 Sat, 03 Jan 2009 17:25:01 GMT SecurityFocus Vulnerabilities SecurityFocus Vulnerabilities Vuln: phpSkelSite Multiple Input Validation Vulnerabilities http://www.securityfocus.com/bid/33092 Sat, 03 Jan 2009 16:04:02 GMT SecurityFocus Vulnerabilities SecurityFocus Vulnerabilities Vuln: Built2Go PHP Rate My Photo "member.php" Arbitrary File Upload Vulnerability http://www.securityfocus.com/bid/33093 Sat, 03 Jan 2009 16:04:02 GMT SecurityFocus Vulnerabilities SecurityFocus Vulnerabilities Vuln: Destiny Media Player ".m3u" File Remote Stack Buffer Overflow Vulnerability http://www.securityfocus.com/bid/33091 Sat, 03 Jan 2009 15:10:02 GMT SecurityFocus Vulnerabilities SecurityFocus Vulnerabilities Internet Explorer verliert deutlich Marktanteile http://www.golem.de/0901/64364-rss.html Der Internet Explorer verliert Marktanteile. Nutzten im Mai 2008 noch 74 Prozent der Anwender den Webbrowser, waren es im Dezember nur noch 68 Prozent, so das Marktforschungsunternehmen Net Applications in einer aktuellen Studie. ( Firefox , Entscheider ) Sat, 03 Jan 2009 13:37:00 GMT Golem.de - Open Source Software Golem.de - Open Source Software Was tun gegen die Vorratsdatenspeicherung? http://www.golem.de/0901/60839-rss.html Seit Beginn des Jahres 2009 ist die nächste Stufe der Vorratsdatenspeicherung in Kraft. Auch Internetprovider, Anbieter von VoIP-Telefonie und E-Mail-Diensten müssen nun protokollieren, wer mit wem gesprochen oder gemailt hat. Doch es gibt Möglichkeiten, die Vorratsdatenspeicherung zu umgehen. ( Instant Messenger , VoIP ) Sat, 03 Jan 2009 10:00:00 GMT Golem.de - Politik/Recht Golem.de - Politik/Recht Vuln: Pixel8 Web Photo Album "Photo.asp" SQL Injection Vulnerability http://www.securityfocus.com/bid/33069 Fri, 02 Jan 2009 22:04:01 GMT SecurityFocus Vulnerabilities SecurityFocus Vulnerabilities Vuln: Symbian S60 Malformed SMS Remote Denial Of Service Vulnerability http://www.securityfocus.com/bid/33072 Fri, 02 Jan 2009 22:04:01 GMT SecurityFocus Vulnerabilities SecurityFocus Vulnerabilities Vuln: suPHP "suPHP_ConfigPath" Safe Mode Restriction-Bypass Vulnerability http://www.securityfocus.com/bid/33073 Fri, 02 Jan 2009 22:04:01 GMT SecurityFocus Vulnerabilities SecurityFocus Vulnerabilities Vuln: CMScout Local File Include and SQL Injection Vulnerabilities http://www.securityfocus.com/bid/33068 Fri, 02 Jan 2009 21:10:01 GMT SecurityFocus Vulnerabilities SecurityFocus Vulnerabilities Vuln: Mole Group Vacation Script "properties_view.php" SQL Injection Vulnerability http://www.securityfocus.com/bid/33070 Fri, 02 Jan 2009 21:10:01 GMT SecurityFocus Vulnerabilities SecurityFocus Vulnerabilities Vuln: OpenEdit "data/views/index.html" Cross Site Scripting Vulnerability http://www.securityfocus.com/bid/33063 Fri, 02 Jan 2009 21:10:01 GMT SecurityFocus Vulnerabilities SecurityFocus Vulnerabilities Vuln: OpenEdit Digital Asset Management (DAM) "name" Parameter HTML Injection Vulnerability http://www.securityfocus.com/bid/33064 Fri, 02 Jan 2009 21:10:01 GMT SecurityFocus Vulnerabilities SecurityFocus Vulnerabilities Vuln: IntelliTamper "CFG" File Buffer Overflow Vulnerability http://www.securityfocus.com/bid/33038 Fri, 02 Jan 2009 20:16:02 GMT SecurityFocus Vulnerabilities SecurityFocus Vulnerabilities Vuln: SepCity Shopping Mall "shpdetails.asp" SQL Injection Vulnerability http://www.securityfocus.com/bid/33039 Fri, 02 Jan 2009 20:16:02 GMT SecurityFocus Vulnerabilities SecurityFocus Vulnerabilities Vuln: ViArt Shop 3.5 Multiple Remote Vulnerabilities http://www.securityfocus.com/bid/33043 Fri, 02 Jan 2009 20:16:02 GMT SecurityFocus Vulnerabilities SecurityFocus Vulnerabilities Vuln: SaschArt SasCam Webcam Server ActiveX Control "Get" Method Buffer Overflow Vulnerability http://www.securityfocus.com/bid/33053 Fri, 02 Jan 2009 20:16:02 GMT SecurityFocus Vulnerabilities SecurityFocus Vulnerabilities Vuln: AIST NetCat "PollID" Parameter SQL Injection Vulnerability http://www.securityfocus.com/bid/33048 Fri, 02 Jan 2009 19:22:02 GMT SecurityFocus Vulnerabilities SecurityFocus Vulnerabilities Vuln: Winace Malformed Filename Remote Denial of Service Vulnerability http://www.securityfocus.com/bid/33049 Fri, 02 Jan 2009 19:22:02 GMT SecurityFocus Vulnerabilities SecurityFocus Vulnerabilities Vuln: SepCity Classified Ads "classdis.asp" SQL Injection Vulnerability http://www.securityfocus.com/bid/33050 Fri, 02 Jan 2009 19:22:02 GMT SecurityFocus Vulnerabilities SecurityFocus Vulnerabilities Vuln: Owen Technologies OwenPoll Cookie Authentication Bypass Vulnerability http://www.securityfocus.com/bid/33032 Fri, 02 Jan 2009 19:22:02 GMT SecurityFocus Vulnerabilities SecurityFocus Vulnerabilities Vuln: Web Scribble Solutions webClassifieds Multiple SQL Injection Vulnerabilities http://www.securityfocus.com/bid/33028 Fri, 02 Jan 2009 18:01:02 GMT SecurityFocus Vulnerabilities SecurityFocus Vulnerabilities Vuln: eDreamers eDNews "lg" Parameter Local File Include Vulnerability http://www.securityfocus.com/bid/33027 Fri, 02 Jan 2009 18:01:02 GMT SecurityFocus Vulnerabilities SecurityFocus Vulnerabilities Vuln: Ultimate PHP Board Request Logging HTML Injection Vulnerability http://www.securityfocus.com/bid/33029 Fri, 02 Jan 2009 18:01:02 GMT SecurityFocus Vulnerabilities SecurityFocus Vulnerabilities Vuln: TaskDriver Cookie Authentication Bypass Vulnerability http://www.securityfocus.com/bid/33030 Fri, 02 Jan 2009 18:01:02 GMT SecurityFocus Vulnerabilities SecurityFocus Vulnerabilities Brief: Microsoft"s music players die for a day http://www.securityfocus.com/brief/879?ref=rss Microsoft"s music players die for a day Fri, 02 Jan 2009 17:27:02 GMT SecurityFocus News SecurityFocus News Bugtraq: A tool to identify the MD5 certs on FF http://www.securityfocus.com/archive/1/499709 Fri, 02 Jan 2009 17:07:01 GMT SecurityFocus Vulnerabilities SecurityFocus Vulnerabilities Vuln: KDE Konqueror 4.1 Multiple Cross-Site Scripting and Denial of Service Vulnerabilities http://www.securityfocus.com/bid/33085 Fri, 02 Jan 2009 17:07:01 GMT SecurityFocus Vulnerabilities SecurityFocus Vulnerabilities Vuln: GForge "GroupJoinRequest.class" SQL Injection Vulnerability http://www.securityfocus.com/bid/33086 Fri, 02 Jan 2009 17:07:01 GMT SecurityFocus Vulnerabilities SecurityFocus Vulnerabilities Vuln: BulletProof FTP Client ".bps" File Stack Buffer Overflow Vulnerability http://www.securityfocus.com/bid/33024 Fri, 02 Jan 2009 17:07:01 GMT SecurityFocus Vulnerabilities SecurityFocus Vulnerabilities Vuln: eDreamers eDContainer "lg" Parameter Local File Include Vulnerability http://www.securityfocus.com/bid/33026 Fri, 02 Jan 2009 17:07:01 GMT SecurityFocus Vulnerabilities SecurityFocus Vulnerabilities Google Android als Netbook-Betriebssystem http://www.golem.de/0901/64363-rss.html Einige Entwickler haben Googles Android-Plattform innerhalb von 4 Stunden auf einem Netbook zum Laufen gebracht. Sie gehen davon aus, dass sich ein Android-Netbook in kurzer Zeit auf den Markt bringen lässt und Google auf mehr als nur den Handymarkt abzielt. ( Embedded Systems , Webkit ) Fri, 02 Jan 2009 16:00:00 GMT Golem.de - Open Source Software Golem.de - Open Source Software Britische Innenministerin will Vorratsdatenspeicherung http://www.golem.de/0901/64362-rss.html Auch die britische Regierung will künftig Verkehrsdaten ihrer Bürger erfassen und speichern. Die Pläne von Innenministerin Jacqui Smith haben harsche Kritik ausgelöst. Grund ist unter anderem, dass ein Privatunternehmen die entsprechende Datenbank aufbauen und betreiben soll. ( Vorratsdatenspeicherung , Datenschutz ) Fri, 02 Jan 2009 13:32:00 GMT Golem.de - Politik/Recht Golem.de - Politik/Recht Cyber-Sicherheit als Umsatzquelle für US-Rüstungsunternehmen http://www.heise.de/security/news/meldung/121069 Fri, 02 Jan 2009 13:12:43 GMT Heise Security Heise Security Googles Android Market startet durch http://www.golem.de/0901/64359-rss.html Noch im ersten Quartal 2009 wird der Android Market eine Bezahlfunktion erhalten. Damit können Entwickler kostenpflichtige Anwendungen für die Smartphone-Plattform Android anbieten. Zum hiesigen Marktstart von T-Mobiles G1 wird Android Market auch in Deutschland verfügbar sein. ( Embedded Systems , Android ) Fri, 02 Jan 2009 11:15:00 GMT Golem.de - Mobile Computing Golem.de - Mobile Computing Haftstrafen für Softwarefälscher in China http://www.golem.de/0901/64355-rss.html Ein Gericht in der südchinesischen Stadt Shenzhen hat die Anführer eines Softwarefälscherrings zu zum Teil mehrjährigen Haftstrafen verurteilt. Die Angeklagten müssen zwischen anderthalb und sechseinhalb Jahre hinter Gitter. Bei der Gruppe soll es sich um den größten bisher gesprengten Fälscherring handeln. ( Rechtsstreitigkeiten , Microsoft ) Fri, 02 Jan 2009 10:18:00 GMT Golem.de - Internet Golem.de - Internet BKA-Chef: Software für Onlinedurchsuchungen fertiggestellt http://www.golem.de/0901/64352-rss.html Das Bundeskriminalamt hat die Hackersoftware für staatliche Onlinedurchsuchungen fertiggestellt. 2009 seien nur drei bis vier Einsätze für den neuen verdeckten Zugriff auf private IT-Systeme geplant, beteuert Behördenchef Jörg Ziercke. ( Vorratsdatenspeicherung , Datenschutz ) Fri, 02 Jan 2009 10:11:00 GMT Golem.de - Internet Golem.de - Internet Sicherheits-Update für Helix-Server von RealNetworks http://www.heise.de/security/news/meldung/121059 Fri, 02 Jan 2009 10:09:41 GMT Heise Security Heise Security Nokia will Marktführer von Touchscreen-Mobiltelefonen werden http://www.golem.de/0901/64354-rss.html In diesem Jahr strebt Nokia die Marktführerschaft von Mobiltelefonen mit Touchscreentechnik an. Die weltweite Nummer eins der Handyhersteller sieht sich als Nachzügler, glaubt aber, die Konkurrenz erfolgreich attackieren zu können. ( iPhone , Smartphone ) Fri, 02 Jan 2009 09:52:00 GMT Golem.de - Mobile Computing Golem.de - Mobile Computing HP will größere Netbooks http://www.golem.de/0901/64351-rss.html HP verhandelt mit Intel über einen breiteren Einsatz des Atom-Prozessors, denn bislang dürfen die Chips nur in Netbooks mit maximal 10,2 Zoll großem Display genutzt werden. HP würde die Chips aber gern in Geräten mit größerem Bildschirm nutzen, meldet Digitimes. ( Intel , Mini-Notebook ) Fri, 02 Jan 2009 08:37:00 GMT Golem.de - Mobile Computing Golem.de - Mobile Computing Vuln: Linux Kernel Malformed "msghdr" Structure Remote Denial of Service Vulnerability http://www.securityfocus.com/bid/33079 Fri, 02 Jan 2009 01:13:02 GMT SecurityFocus Vulnerabilities SecurityFocus Vulnerabilities Vuln: Apple Safari WebKit "alink" Property Memory Leak Remote Denial of Service Vulnerability http://www.securityfocus.com/bid/33080 Fri, 02 Jan 2009 01:13:02 GMT SecurityFocus Vulnerabilities SecurityFocus Vulnerabilities DSA-1694 xterm - design flaw http://www.debian.org/security/2009/dsa-1694 Paul Szabo discovered that xterm, a terminal emulator for the X Window System, places arbitrary characters into the input buffer when displaying certain crafted escape sequences ( CVE-2008-2383 ). Thu, 01 Jan 2009 23:35:01 GMT Debian-Sicherheit Debian-Sicherheit DSA-1695 ruby1.8, ruby1.9 - memory leak http://www.debian.org/security/2009/dsa-1695 The regular expression engine of Ruby, a scripting language, contains a memory leak which can be triggered remotely under certain circumstances, leading to a denial of service condition ( CVE-2008-3443 ). Thu, 01 Jan 2009 23:35:01 GMT Debian-Sicherheit Debian-Sicherheit Bugtraq: Re: apache 1.x 2.x suphp (suPHP_ConfigPath) bypass safe mode exploit‎ http://www.securityfocus.com/archive/1/499699 2.x suphp (suPHP_ConfigPath) bypass safe mode exploit‎ ]]> Thu, 01 Jan 2009 18:10:01 GMT SecurityFocus Vulnerabilities SecurityFocus Vulnerabilities Bugtraq: Linux Kernel 2.6.18/2.6.24/2.6.20/2.6.22/2.6.21 denial of service exploit http://www.securityfocus.com/archive/1/499700 Thu, 01 Jan 2009 18:10:01 GMT SecurityFocus Vulnerabilities SecurityFocus Vulnerabilities Vuln: HP Tru64 POSIX Threads Library Local Privilege Escalation Vulnerability http://www.securityfocus.com/bid/21035 Thu, 01 Jan 2009 18:10:01 GMT SecurityFocus Vulnerabilities SecurityFocus Vulnerabilities Vuln: myPHPscripts Login Session "login.php" Cross Site Scripting Vulnerability http://www.securityfocus.com/bid/32941 Thu, 01 Jan 2009 18:10:01 GMT SecurityFocus Vulnerabilities SecurityFocus Vulnerabilities Vuln: DDL-Speed Script Multiple Remote File Include Vulnerabilities http://www.securityfocus.com/bid/33078 Thu, 01 Jan 2009 17:16:02 GMT SecurityFocus Vulnerabilities SecurityFocus Vulnerabilities BKA rechnet 2009 mit drei oder vier Online-Durchsuchungen http://www.heise.de/security/news/meldung/121034 Thu, 01 Jan 2009 14:19:25 GMT Heise Security Heise Security Vuln: Megacubo "mega://" URI Handler Remote Command Execution Vulnerability http://www.securityfocus.com/bid/33062 Thu, 01 Jan 2009 11:25:02 GMT SecurityFocus Vulnerabilities SecurityFocus Vulnerabilities Vuln: Nokia Series 60 SMS/MMS Remote Denial of Service Vulnerability http://www.securityfocus.com/bid/33074 Thu, 01 Jan 2009 10:04:02 GMT SecurityFocus Vulnerabilities SecurityFocus Vulnerabilities Vuln: 2Capsule Sticker "sticker.php" SQL Injection Vulnerability http://www.securityfocus.com/bid/33075 Thu, 01 Jan 2009 10:04:02 GMT SecurityFocus Vulnerabilities SecurityFocus Vulnerabilities Vuln: ESET Smart Security "epfw.sys" Local Privilege Escalation Vulnerability http://www.securityfocus.com/bid/32917 Wed, 31 Dec 2008 22:22:02 GMT SecurityFocus Vulnerabilities SecurityFocus Vulnerabilities Vuln: Xajax Unspecified Cross-Site Scripting Vulnerability http://www.securityfocus.com/bid/24006 Wed, 31 Dec 2008 20:07:02 GMT SecurityFocus Vulnerabilities SecurityFocus Vulnerabilities Vuln: SPIP "rubriques.php" SQL Injection Vulnerability http://www.securityfocus.com/bid/33021 Wed, 31 Dec 2008 20:07:02 GMT SecurityFocus Vulnerabilities SecurityFocus Vulnerabilities Vuln: phpPgAdmin Redirect.PHP Cross Site Scripting Vulnerability http://www.securityfocus.com/bid/24182 Wed, 31 Dec 2008 20:07:02 GMT SecurityFocus Vulnerabilities SecurityFocus Vulnerabilities Vuln: PHP-Fusion TI Blog System Module "blog.php" SQL Injection Vulnerability http://www.securityfocus.com/bid/33019 Wed, 31 Dec 2008 19:13:01 GMT SecurityFocus Vulnerabilities SecurityFocus Vulnerabilities Vuln: stormBoards "thread.php" SQL Injection Vulnerability http://www.securityfocus.com/bid/32993 Wed, 31 Dec 2008 18:19:01 GMT SecurityFocus Vulnerabilities SecurityFocus Vulnerabilities Vuln: W2B phpGreetCards "index.php" Arbitrary File Upload Vulnerability http://www.securityfocus.com/bid/32995 Wed, 31 Dec 2008 18:19:01 GMT SecurityFocus Vulnerabilities SecurityFocus Vulnerabilities Vuln: W2B phpAdBoard "index.php" Arbitrary File Upload Vulnerability http://www.securityfocus.com/bid/32998 Wed, 31 Dec 2008 18:19:01 GMT SecurityFocus Vulnerabilities SecurityFocus Vulnerabilities Vuln: W2B phpEmployment "auth.php" Arbitrary File Upload Vulnerability http://www.securityfocus.com/bid/33000 Wed, 31 Dec 2008 18:19:01 GMT SecurityFocus Vulnerabilities SecurityFocus Vulnerabilities Bugtraq: apache 1.x 2.x suphp (suPHP_ConfigPath) bypass safe mode exploit‎ http://www.securityfocus.com/archive/1/499688 2.x suphp (suPHP_ConfigPath) bypass safe mode exploit‎ ]]> Wed, 31 Dec 2008 17:25:01 GMT SecurityFocus Vulnerabilities SecurityFocus Vulnerabilities Vuln: Linux Kernel "qdisc_run()" Local Denial of Service Vulnerability http://www.securityfocus.com/bid/32985 Wed, 31 Dec 2008 17:25:01 GMT SecurityFocus Vulnerabilities SecurityFocus Vulnerabilities Vuln: PHP-Nuke Sections Module "artid" Parameter SQL Injection Vulnerability http://www.securityfocus.com/bid/27958 Wed, 31 Dec 2008 17:25:01 GMT SecurityFocus Vulnerabilities SecurityFocus Vulnerabilities Vuln: Psi Malformed Packet Remote Denial of Service Vulnerability http://www.securityfocus.com/bid/32987 Wed, 31 Dec 2008 17:25:01 GMT SecurityFocus Vulnerabilities SecurityFocus Vulnerabilities Brief: Zune music players crashing en masse http://www.securityfocus.com/brief/878?ref=rss Zune music players crashing en masse Wed, 31 Dec 2008 17:18:02 GMT SecurityFocus News SecurityFocus News Hackerkongress 25C3 mit neuem Besucherrekord abgeschlossen http://www.heise.de/security/news/meldung/121029 Wed, 31 Dec 2008 16:42:59 GMT Heise Security Heise Security 25C3: Mangelhafte Verschlüsselung bei vielen RFID-Karten http://www.heise.de/security/news/meldung/121028 Wed, 31 Dec 2008 16:22:42 GMT Heise Security Heise Security Bugtraq: MD5 Considered Harmful Today: Creating a rogue CA certificate http://www.securityfocus.com/archive/1/499685 Wed, 31 Dec 2008 16:04:02 GMT SecurityFocus Vulnerabilities SecurityFocus Vulnerabilities Bugtraq: Re: php-nuke 8.0 module sections artid blind sql inj vuln. http://www.securityfocus.com/archive/1/499687 Wed, 31 Dec 2008 16:04:02 GMT SecurityFocus Vulnerabilities SecurityFocus Vulnerabilities Bugtraq: CFP uCon Security Conference 2009 - Recife, Brazil http://www.securityfocus.com/archive/1/499686 Wed, 31 Dec 2008 16:04:02 GMT SecurityFocus Vulnerabilities SecurityFocus Vulnerabilities 25C3: Security Nightmares 2009 - Noch mehr Datenklau http://www.golem.de/0812/64350-rss.html Frank Rieger und Ron vom Chaos Computer Club (CCC) gaben ihren alljährlich stattfindenden Aus- und Rückblick auf die Sicherheitsprobleme in der Informationstechnik. Für die Zukunft sehen sie das Ende des Virenscanners voraus und wundern sich vor allem über die Datenskandale des Jahres 2008. ( CCC , Netzwerk ) Wed, 31 Dec 2008 15:27:00 GMT Golem.de - Security Golem.de - Security Thunderbird 2.0.0.19 schließt Sicherheitslücken http://www.heise.de/security/news/meldung/121018 Wed, 31 Dec 2008 12:07:06 GMT Heise Security Heise Security 25C3: SMS-"Killer-Applikation" für viele Nokia-Handys http://www.heise.de/security/news/meldung/121017 Wed, 31 Dec 2008 11:31:58 GMT Heise Security Heise Security 3D- und Video-Beschleunigung für AMDs Open-Source-Treiber http://www.golem.de/0812/64349-rss.html AMDs quelloffenen Treiber für die Radeon-HD-3000- (R6xx) und Radeon-HD-4000-Serie (R7xx) gibt es nun auch erstmals mit 3D-Hardwarebeschleunigung. Wie AMD-Mitarbeiter Alex Deucher in der X.org-Mailingliste ankündigte, richtet sich der veröffentlichte Code noch an Entwickler und wird erst im neuen Jahr dokumentiert. ( Grafik-Hardware , DRM ) Wed, 31 Dec 2008 11:07:00 GMT Golem.de - Open Source Software Golem.de - Open Source Software 25C3: CCC schlägt "Nackt-Scanner" für den Bundestag vor http://www.heise.de/security/news/meldung/121015 Wed, 31 Dec 2008 10:26:36 GMT Heise Security Heise Security Intel: Günstiger Quad-Core für Notebooks, 4 neue Dual-Cores http://www.golem.de/0812/64346-rss.html Ohne Ankündigung hat Intel am vergangenen Wochenende fünf neue Mobilprozessoren in seine Preisliste aufgenommen. Die Dual-Core-Varianten schließen nur Lücken in der Produktpalette, ein neuer, vergleichsweise günstiger Quad-Core überrascht jedoch. ( Prozessor , Intel ) Wed, 31 Dec 2008 10:16:00 GMT Golem.de - Mobile Computing Golem.de - Mobile Computing Thunderbird 2.0.0.19 ist da http://www.golem.de/0812/64347-rss.html Mit Thunderbird 2.0.0.19 werden mehrere Sicherheitslücken in dem E-Mail-Client beseitigt. Damit zieht der E-Mail-Client mit dem Browser Firefox gleich, für den das Sicherheitsupdate bereits seit zwei Wochen verfügbar ist. ( E-Mail , Browser ) Wed, 31 Dec 2008 09:00:00 GMT Golem.de - Security Golem.de - Security Interview: Selbermachen statt Kaufen - Rapid Prototyping http://www.golem.de/0812/64340-rss.html In den USA gibt es derzeit einen Boom, Gegenstände selbst herzustellen: Der technische Fortschritt macht Rapid-Prototyping-Maschinen auch für Normalbürger erschwinglich. Aktivist Bre Pettis erklärt Golem.de die Faszination des Selbermachens. ( Blender ) Wed, 31 Dec 2008 08:24:00 GMT Golem.de - Internet Golem.de - Internet Vuln: bloofoxCMS "dialog.php" Local File Include Vulnerability http://www.securityfocus.com/bid/33013 Wed, 31 Dec 2008 02:07:01 GMT SecurityFocus Vulnerabilities SecurityFocus Vulnerabilities Vuln: MySQL Calendar "username" Parameter SQL Injection Vulnerability http://www.securityfocus.com/bid/32978 Wed, 31 Dec 2008 02:07:01 GMT SecurityFocus Vulnerabilities SecurityFocus Vulnerabilities Vuln: Sun SNMP Management Agent Insecure Temporary File Creation Vulnerability http://www.securityfocus.com/bid/33014 Wed, 31 Dec 2008 02:07:01 GMT SecurityFocus Vulnerabilities SecurityFocus Vulnerabilities Vuln: mDigg Component for Joomla! "category" Parameter SQL Injection Vulnerability http://www.securityfocus.com/bid/33009 Wed, 31 Dec 2008 01:04:01 GMT SecurityFocus Vulnerabilities SecurityFocus Vulnerabilities Vuln: SapporoWorks BlackJumboDog Web Server Unspecified Authentication Bypass Vulnerability http://www.securityfocus.com/bid/33016 Wed, 31 Dec 2008 01:04:01 GMT SecurityFocus Vulnerabilities SecurityFocus Vulnerabilities Vuln: BreakPoint Software Hex Workshop CMAP File Handling Buffer Overflow Vulnerability http://www.securityfocus.com/bid/33023 Wed, 31 Dec 2008 01:04:01 GMT SecurityFocus Vulnerabilities SecurityFocus Vulnerabilities Vuln: TYPO3 DR Wiki Extension Unspecified Cross Site Scripting Vulnerability http://www.securityfocus.com/bid/32979 Tue, 30 Dec 2008 22:04:02 GMT SecurityFocus Vulnerabilities SecurityFocus Vulnerabilities Vuln: PGP Desktop "PGPweded.sys" Local Denial of Service Vulnerability http://www.securityfocus.com/bid/32991 Tue, 30 Dec 2008 22:04:02 GMT SecurityFocus Vulnerabilities SecurityFocus Vulnerabilities 25C3: Nokia-Handys anfällig für verfluchte SMS http://www.golem.de/0812/64345-rss.html Auf einem der letzten Vorträge des 25. Chaos Communication Congress (25C3) wurde ein Exploit demonstriert, der auf äußerst einfache Art und Weise einen Großteil der aktuellen Nokia-Handys lahmlegen kann. Es ist zwar nur der Short Message Service (SMS) betroffen, aber für viele Nutzer sind die Kurznachrichten ein essentieller Bestandteil des mobilen Lebens. ( CCC ) Tue, 30 Dec 2008 21:47:00 GMT Golem.de - Security Golem.de - Security Vuln: phpg Multiple Input Validation Vulnerabilities http://www.securityfocus.com/bid/32963 Tue, 30 Dec 2008 21:10:01 GMT SecurityFocus Vulnerabilities SecurityFocus Vulnerabilities Vuln: phpCollab Multiple Input Validation Vulnerabilities http://www.securityfocus.com/bid/32964 Tue, 30 Dec 2008 21:10:01 GMT SecurityFocus Vulnerabilities SecurityFocus Vulnerabilities Vuln: COMTREND CT-536 and HG-536 Routers Multiple Remote Vulnerabilities http://www.securityfocus.com/bid/32975 Tue, 30 Dec 2008 20:16:02 GMT SecurityFocus Vulnerabilities SecurityFocus Vulnerabilities Vuln: Userlocator "y" Parameter SQL Injection Vulnerability http://www.securityfocus.com/bid/32960 Tue, 30 Dec 2008 20:16:02 GMT SecurityFocus Vulnerabilities SecurityFocus Vulnerabilities Vuln: RSS Simple News "news.php" SQL Injection Vulnerability http://www.securityfocus.com/bid/32962 Tue, 30 Dec 2008 20:16:02 GMT SecurityFocus Vulnerabilities SecurityFocus Vulnerabilities Vuln: SolarCMS "cat" Parameter SQL Injection Vulnerability http://www.securityfocus.com/bid/32974 Tue, 30 Dec 2008 19:22:02 GMT SecurityFocus Vulnerabilities SecurityFocus Vulnerabilities 25C3: NPD-Webseiten fest in Hackerhand http://www.heise.de/security/news/meldung/121009 Tue, 30 Dec 2008 18:01:31 GMT Heise Security Heise Security Vuln: Constructr CMS Directory Traversal Vulnerability http://www.securityfocus.com/bid/32957 Tue, 30 Dec 2008 18:01:02 GMT SecurityFocus Vulnerabilities SecurityFocus Vulnerabilities Vuln: Chipmunk Forum Multiple SQL Injection Vulnerabilities http://www.securityfocus.com/bid/12456 Tue, 30 Dec 2008 18:01:02 GMT SecurityFocus Vulnerabilities SecurityFocus Vulnerabilities 25C3: Erfolgreicher Angriff auf das SSL-Zertifikatsystem http://www.heise.de/security/news/meldung/121005 Tue, 30 Dec 2008 17:15:52 GMT Heise Security Heise Security Bugtraq: reliable IOS exploitation http://www.securityfocus.com/archive/1/499651 Tue, 30 Dec 2008 17:07:01 GMT SecurityFocus Vulnerabilities SecurityFocus Vulnerabilities Bugtraq: Re: MagpieRSS XSS 0day http://www.securityfocus.com/archive/1/499652 Tue, 30 Dec 2008 17:07:01 GMT SecurityFocus Vulnerabilities SecurityFocus Vulnerabilities Bugtraq: php-nuke 8.0 module sections artid blind sql inj vuln. http://www.securityfocus.com/archive/1/499656 Tue, 30 Dec 2008 17:07:01 GMT SecurityFocus Vulnerabilities SecurityFocus Vulnerabilities Bugtraq: Megacubo 5.0.7 (mega://) remote eval() injection exploit http://www.securityfocus.com/archive/1/499654 Tue, 30 Dec 2008 17:07:01 GMT SecurityFocus Vulnerabilities SecurityFocus Vulnerabilities Vuln: NaviCOPA Web Server Remote Buffer Overflow Vulnerability http://www.securityfocus.com/bid/20250 Tue, 30 Dec 2008 17:07:01 GMT SecurityFocus Vulnerabilities SecurityFocus Vulnerabilities 25C3: Gefälschte SSL-Zertifikate http://www.golem.de/0812/64344-rss.html MD5 ist grundsätzlich seit 2004 verwundbar, seit 2007 existiert ein theoretischer Angriff. Auf dem 25C3 zeigen unter anderem Alexander Sotirov und Jacob Appelbaum, wie sich MD5 auch praktisch angreifen lässt. Zur Demonstration fälschten sie ein SSL-Zertifikat. ( AWS ) Tue, 30 Dec 2008 16:13:00 GMT Golem.de - Internet Golem.de - Internet Regierungen zensieren mehr im Internet http://www.golem.de/0812/64343-rss.html Die Journalistenorganisation Reporter ohne Grenzen hat ihre Bilanz für das Jahr 2008 veröffentlicht. Danach kamen im ausgehenden Jahr weniger Journalisten bei der Ausübung ihrer Arbeit zu Schaden als im Jahr 2007. Dafür häuften sich die Fälle von Internetzensur. In China wurde sogar ein Blogger getötet. ( Web2.0 , Blog ) Tue, 30 Dec 2008 15:17:00 GMT Golem.de - Internet Golem.de - Internet News: Researchers claim attack on browser security http://www.securityfocus.com/news/11541?ref=rss Researchers claim attack on browser security Tue, 30 Dec 2008 15:12:02 GMT SecurityFocus News SecurityFocus News Niedersachsen will 100 Mbit/s-Vernetzung in jedem Haushalt http://www.golem.de/0812/64342-rss.html Das Land Niedersachsen will erreichen, dass 2009 alle Haushalte mit bis zu 100 MBit/s vernetzt sind. Nach Auffassung des Städte- und Gemeindebundes brauchen Bürger und Unternehmen einen Breitband-Zugang ebenso dringend wie den Wasser-, Strom oder Telefonanschluss. ( DSL ) Tue, 30 Dec 2008 14:23:00 GMT Golem.de - Internet Golem.de - Internet 25C3 Live: CA-Zertifikat durch MD5-Kollision geknackt http://www.heise.de/security/news/meldung/121001 Tue, 30 Dec 2008 14:10:25 GMT Heise Security Heise Security 25C3: CCC rät zum "Selbstschutz" vor biometrischer Vollerfassung http://www.heise.de/security/news/meldung/120999 Tue, 30 Dec 2008 14:05:47 GMT Heise Security Heise Security 25C3: Honecker hätte an E-Tickets seine Freude gehabt http://www.golem.de/0812/64341-rss.html Erich Honecker hätte an der OV-Chipkaart, einem niederländischen elektronischen Ticket, seine Freude gehabt, sagte ein Referent beim 25C3. Denn nicht einmal die Stasi sei in der Lage gewesen, Bewegungsprofile aller Bürger in öffentlichen Verkehrsmitteln zu erstellen. ( Studie , CCC ) Tue, 30 Dec 2008 13:37:00 GMT Golem.de - Politik/Recht Golem.de - Politik/Recht 25C3: NFC-Handy-Anwendungen anfällig für Hackerangriffe http://www.heise.de/security/news/meldung/120996 Tue, 30 Dec 2008 12:32:30 GMT Heise Security Heise Security TR/Dldr.Banload.ins http://www.avira.com/de/threats/section/details/id_vir/4465/tr_dldr_banload_ins.html Danger Level: Medium Threat VDF Version: 7.01.01.55 Erstellt am: Tue, 30 Dec 2008 13:27 +0100 Complete description for this threat can be found hier . Tue, 30 Dec 2008 12:27:01 GMT Avira Avira Microsoft: Bug im Media Player stellt kein Sicherheitsrisiko da http://www.heise.de/security/news/meldung/120990 Tue, 30 Dec 2008 10:35:34 GMT Heise Security Heise Security Worlds.com beansprucht Patent auf Onlinewelten http://www.golem.de/0812/64335-rss.html Das amerikanische Unternehmen Worlds.com hat NC Soft verklagt, das Onlinewelten wie City of Heros betreibt. In dem möglichen Rechtsstreit geht es aber um deutlich mehr - denn Worlds.com beansprucht ein Patent auf "dreidimensionale, grafische, Multi-User-geeignete, interaktive, virtuelle Weltensysteme". ( MMORPG , IBM ) Tue, 30 Dec 2008 10:25:00 GMT Golem.de - Politik/Recht Golem.de - Politik/Recht Handy-Armbanduhr von LG mit Touchscreen http://www.golem.de/0812/64337-rss.html LG hat eine Handy-Armbanduhr mit HSDPA-Technik, Bluetooth, Digitalkamera und Touchscreen entwickelt. Im Laufe des Jahres kommt das Handgelenkhandy auf den europäischen Markt. Anfang Januar 2009 wird es auf der CES in Las Vegas vorgestellt. ( HSDPA ) Tue, 30 Dec 2008 10:03:00 GMT Golem.de - Mobile Computing Golem.de - Mobile Computing TR/Banker.Banker.acdq http://www.avira.com/de/threats/section/details/id_vir/4464/tr_banker_banker_acdq.html Danger Level: Medium Threat VDF Version: 7.01.01.36 Erstellt am: Tue, 30 Dec 2008 10:42 +0100 Complete description for this threat can be found hier . Tue, 30 Dec 2008 09:42:01 GMT Avira Avira 25C3: Schwere Sicherheitslücken beim Schnurlos-Telefonieren mit DECT http://www.heise.de/security/news/meldung/120988 Tue, 30 Dec 2008 09:37:21 GMT Heise Security Heise Security TR/Dldr.AutoRun.T.2 http://www.avira.com/de/threats/section/details/id_vir/4463/tr_dldr_autorun_t_2.html Danger Level: Medium Threat VDF Version: 7.01.01.22 Erstellt am: Tue, 30 Dec 2008 10:10 +0100 Complete description for this threat can be found hier . Tue, 30 Dec 2008 09:10:01 GMT Avira Avira TR/Drop.Delf.azv http://www.avira.com/de/threats/section/details/id_vir/4462/tr_drop_delf_azv.html Danger Level: Low to Medium Threat VDF Version: 7.01.01.46 Erstellt am: Tue, 30 Dec 2008 09:50 +0100 Complete description for this threat can be found hier . Tue, 30 Dec 2008 08:50:01 GMT Avira Avira MSI U115: Hybrid-Netbook kann die Festplatte abschalten http://www.golem.de/0812/64334-rss.html Mit dem U115 stellt MSI ein Netbook auf Basis von Intels Atom-Prozessor vor, das sowohl mit einer SSD als auch Festplatte ausgestattet ist. Das Besondere: Die Festplatte kann abgeschaltet werden, um den Stromverbrauch zu reduzieren und die Akkulaufzeit zu verlängern. ( Netbook , Mini-Notebook ) Tue, 30 Dec 2008 08:47:00 GMT Golem.de - Mobile Computing Golem.de - Mobile Computing VBS/Dldr.Agent.EL http://www.avira.com/de/threats/section/details/id_vir/4461/vbs_dldr_agent_el.html Danger Level: Low to Medium Threat VDF Version: 7.01.01.27 Erstellt am: Tue, 30 Dec 2008 08:48 +0100 Complete description for this threat can be found hier . Tue, 30 Dec 2008 07:48:01 GMT Avira Avira Vuln: ILIAS "repository.php" SQL Injection Vulnerability http://www.securityfocus.com/bid/33006 Tue, 30 Dec 2008 01:13:01 GMT SecurityFocus Vulnerabilities SecurityFocus Vulnerabilities Vuln: Joomla! Ice Gallery Component "catid" Parameter SQL Injection Vulnerability http://www.securityfocus.com/bid/33008 Tue, 30 Dec 2008 01:13:01 GMT SecurityFocus Vulnerabilities SecurityFocus Vulnerabilities Vuln: TYPO3 WEC Discussion Extension SQL Injection and Cross Site Scripting Vulnerabilities http://www.securityfocus.com/bid/32977 Tue, 30 Dec 2008 01:13:01 GMT SecurityFocus Vulnerabilities SecurityFocus Vulnerabilities Vuln: Joomla! LiveTicker "tid" Parameter SQL Injection Vulnerability http://www.securityfocus.com/bid/33010 Tue, 30 Dec 2008 01:13:01 GMT SecurityFocus Vulnerabilities SecurityFocus Vulnerabilities Vuln: TYPO3 TU-Clausthal Staff Extension Unspecified SQL Injection Vulnerability http://www.securityfocus.com/bid/32981 Tue, 30 Dec 2008 00:19:01 GMT SecurityFocus Vulnerabilities SecurityFocus Vulnerabilities Vuln: TYPO3 SB Universal Plugin Unspecified Cross Site Scripting Vulnerability http://www.securityfocus.com/bid/32983 Tue, 30 Dec 2008 00:19:01 GMT SecurityFocus Vulnerabilities SecurityFocus Vulnerabilities Vuln: IETF RFC 3279 X.509 Certificate MD5 Signature Collision Vulnerability http://www.securityfocus.com/bid/33065 Mon, 29 Dec 2008 23:25:02 GMT SecurityFocus Vulnerabilities SecurityFocus Vulnerabilities 25C3: Zuverlässige Exploits für Cisco-Router http://www.heise.de/security/news/meldung/120983 Mon, 29 Dec 2008 23:15:55 GMT Heise Security Heise Security Vuln: Irrlicht B3D loader Buffer Overflow Vulnerability http://www.securityfocus.com/bid/32907 Mon, 29 Dec 2008 22:13:01 GMT SecurityFocus Vulnerabilities SecurityFocus Vulnerabilities Vuln: MyPHPsite "index.php" Local File Include Vulnerability http://www.securityfocus.com/bid/32919 Mon, 29 Dec 2008 22:13:01 GMT SecurityFocus Vulnerabilities SecurityFocus Vulnerabilities Vuln: PHPOF DB_AdoDB.Class.PHP Remote File Include Vulnerability http://www.securityfocus.com/bid/25541 Mon, 29 Dec 2008 22:13:01 GMT SecurityFocus Vulnerabilities SecurityFocus Vulnerabilities Vuln: DO-CMS "p" Parameter Multiple SQL Injection Vulnerabilities http://www.securityfocus.com/bid/32906 Mon, 29 Dec 2008 22:13:01 GMT SecurityFocus Vulnerabilities SecurityFocus Vulnerabilities Brief: Chinese schools, search sites host malicious code http://www.securityfocus.com/brief/877?ref=rss Chinese schools, search sites host malicious code Mon, 29 Dec 2008 22:06:02 GMT SecurityFocus News SecurityFocus News 25C3: Storm-Botnet gekapert http://www.golem.de/0812/64333-rss.html Das Storm-Botnet wurde auf der Hackerkonferenz 25C3 live gehackt - und kann übernommen werden. Damit droht dem von Spammern errichteten Netzwerk aus infizierten PCs eine weitere Gefahr. ( Internet-Security , Virus ) Mon, 29 Dec 2008 22:01:00 GMT Golem.de - Security Golem.de - Security Vuln: ADbNewsSender SQL Injection and Cross Site Scripting Vulnerabilities http://www.securityfocus.com/bid/32903 Mon, 29 Dec 2008 21:19:02 GMT SecurityFocus Vulnerabilities SecurityFocus Vulnerabilities Vuln: EasySiteNetwork Jokes Complete Website "joke.php" SQL Injection Vulnerability http://www.securityfocus.com/bid/32908 Mon, 29 Dec 2008 21:19:02 GMT SecurityFocus Vulnerabilities SecurityFocus Vulnerabilities Vuln: Linux Kernel "ib700wdt.c" Buffer Underflow Vulnerability http://www.securityfocus.com/bid/33003 Mon, 29 Dec 2008 20:25:01 GMT SecurityFocus Vulnerabilities SecurityFocus Vulnerabilities Bugtraq: ViArt Shopping Cart v3.5 Multiple Remote Vulnerabilities http://www.securityfocus.com/archive/1/499625 Mon, 29 Dec 2008 19:04:02 GMT SecurityFocus Vulnerabilities SecurityFocus Vulnerabilities Bugtraq: MSN messenger sends IP addresses Public and Private http://www.securityfocus.com/archive/1/499624 Mon, 29 Dec 2008 19:04:02 GMT SecurityFocus Vulnerabilities SecurityFocus Vulnerabilities Bugtraq: [ MDVSA-2008:246 ] kernel http://www.securityfocus.com/archive/1/499626 Mon, 29 Dec 2008 19:04:02 GMT SecurityFocus Vulnerabilities SecurityFocus Vulnerabilities Vuln: PHP "imageRotate()" Uninitialized Memory Information Disclosure Vulnerability http://www.securityfocus.com/bid/33002 Mon, 29 Dec 2008 19:04:02 GMT SecurityFocus Vulnerabilities SecurityFocus Vulnerabilities Vuln: PHP Python Extension "safe_mode" Restriction Bypass Vulnerability http://www.securityfocus.com/bid/32902 Mon, 29 Dec 2008 19:04:02 GMT SecurityFocus Vulnerabilities SecurityFocus Vulnerabilities Bugtraq: [SECURITY] [DSA 1692-1] New php-xajax packages fix cross-site scripting http://www.securityfocus.com/archive/1/499620 Mon, 29 Dec 2008 18:10:02 GMT SecurityFocus Vulnerabilities SecurityFocus Vulnerabilities Bugtraq: [SECURITY] [DSA 1693-1] New phppgadmin packages fix several vulnerabilities http://www.securityfocus.com/archive/1/499619 Mon, 29 Dec 2008 18:10:02 GMT SecurityFocus Vulnerabilities SecurityFocus Vulnerabilities Bugtraq: hm? new vulnerabilities? wav windows media http://www.securityfocus.com/archive/1/499621 Mon, 29 Dec 2008 18:10:02 GMT SecurityFocus Vulnerabilities SecurityFocus Vulnerabilities Bugtraq: MagpieRSS XSS 0day http://www.securityfocus.com/archive/1/499622 Mon, 29 Dec 2008 18:10:02 GMT SecurityFocus Vulnerabilities SecurityFocus Vulnerabilities Vuln: Merak Mail Server and Webmail Email Message HTML Injection Vulnerability http://www.securityfocus.com/bid/32969 Mon, 29 Dec 2008 18:10:02 GMT SecurityFocus Vulnerabilities SecurityFocus Vulnerabilities Vuln: Mozilla Firefox "location.hash" Remote Denial of Service Vulnerability http://www.securityfocus.com/bid/32988 Mon, 29 Dec 2008 18:10:02 GMT SecurityFocus Vulnerabilities SecurityFocus Vulnerabilities DECT ist leicht abhörbar http://www.golem.de/0812/64331-rss.html Telefonate über DECT sind leicht abzuhören. Wie, das erklärte eine Gruppe von Hackern auf dem 25C3. In den meisten Fällen wird auf eine Verschlüsselung ohnehin verzichtet, aber selbst der in DECT verwendeten Verschlüsselung rücken die Hacker zu Leibe. Mon, 29 Dec 2008 17:38:00 GMT Golem.de - Security Golem.de - Security Vuln: PDFjam Multiple Insecure Temporary File Creation Vulnerabilities http://www.securityfocus.com/bid/32931 Mon, 29 Dec 2008 17:16:02 GMT SecurityFocus Vulnerabilities SecurityFocus Vulnerabilities OpenOffice.org verliert Entwickler http://www.golem.de/0812/64330-rss.html OpenOffice.org-Entwickler Michael Meeks hat sich über die Statistiken der Code-Repositorys des Projekt hergemacht und kommt zum Schluss: OpenOffice.org ist ein zutiefst krankes Projekt. ( Office-Suite , OpenOffice ) Mon, 29 Dec 2008 16:59:00 GMT Golem.de - Open Source Software Golem.de - Open Source Software Neue Regeln für die Entwicklung von Robotern http://www.golem.de/0812/64329-rss.html Asimovs Robotergesetze aus dem Jahr 1942 gelten als nicht mehr zeitgemäß. Frank Rieger vom Chaos Computer Club (CCC) möchte deshalb ein bewährtes Modell auf die Robotik übertragen: Er fordert einen Überwachungsverein für Robotiker nach dem Vorbild der Dampfkessel-Überwachungs-und Revisions-Vereine aus dem 19. Jahrhundert. ( Robotik , CCC ) Mon, 29 Dec 2008 16:45:00 GMT Golem.de - Internet Golem.de - Internet OLG München: Urheberrecht "kompliziert und unübersichtlich" http://www.golem.de/0812/64327-rss.html Im Verfahren um die Urheberrechtsverletzungen einer 16-Jährigen hat das Oberlandesgericht München den Schuldspruch gegen die Eltern der Schülerin aufgehoben. Das Gericht führt zur Begründung unter anderem die Komplexität des Urheberrechts an. ( Urheberrecht ) Mon, 29 Dec 2008 14:49:00 GMT Golem.de - Internet Golem.de - Internet Duke Nukem Forever gewinnt Vaporware-Award 2008 http://www.golem.de/0812/64324-rss.html Souverän verteidigt Duke Nukem Forever den ersten Platz in der legendären Vaporware-Liste von Wired. Es verweist den Internet Explorer 8, Android-Handys von anderen Herstellern als T-Mobile und ein revolutionäres Elektroauto auf die Plätze. ( Elektroauto ) Mon, 29 Dec 2008 13:02:00 GMT Golem.de - Internet Golem.de - Internet USA: Filesharing-Prozess live im Internet? http://www.golem.de/0812/64325-rss.html Musikindustrie gegen Student: Der Harvard-Rechtsprofessor Charles Nesson fordert, einen langjährigen Urheberrechtsprozess live audiovisuell im Internet zu übertragen. Schließlich gebe es ein "zunehmend versiertes und interessiertes Publikum" . ( Tauschbörse ) Mon, 29 Dec 2008 12:11:00 GMT Golem.de - Internet Golem.de - Internet Klein, billig, leicht: Wie Netbooks den Markt umkrempeln http://www.golem.de/0812/64320-rss.html Am Anfang wurden sie müde belächelt, doch preisgünstige Mini-Notebooks haben den Markt in weniger als zwölf Monaten erobert. Mittlerweile bedrohen die Mitnahme-Rechner nicht nur das klassische Notebook. ( Netbook , Mini-Notebook ) Mon, 29 Dec 2008 11:02:00 GMT Golem.de - Mobile Computing Golem.de - Mobile Computing 2008 - Jahr der Datenskandale und der Überwachung http://www.golem.de/0812/64319-rss.html In Bezug auf den Skandal beim Datenschutz war das Jahr 2008 "ziemlich einmalig" , meint Peter Schaar, Datenschutzbeauftragter des Bundes. Fast habe man den Eindruck, alle seien Opfer von Datenmissbrauch geworden. ( Vorratsdatenspeicherung , Gesundheitskarte ) Mon, 29 Dec 2008 09:59:00 GMT Golem.de - Internet Golem.de - Internet 25C3: "Denial of Service"-Schwachstellen in TCP näher beleuchtet http://www.heise.de/security/news/meldung/120968 Mon, 29 Dec 2008 09:46:12 GMT Heise Security Heise Security Netbook-Streit: Psion meldet sich zu Wort http://www.golem.de/0812/64318-rss.html Psions Anwälte haben sich im Streit um den Begriff Netbook zu Wort gemeldet. Sie verteidigen ihr Vorgehen, denn es beschränke sich auf Websites, die mit der Markenverletzung Geld verdienen und richte sich in erster Linie gegen Hersteller und Shops. ( Mini-Notebook , Netbook ) Mon, 29 Dec 2008 09:31:00 GMT Golem.de - Internet Golem.de - Internet Schaar erwartet Einschränkung des BKA-Gesetzes durch Bundesverfassungsgericht http://www.datenschutz.de/news/detail/?nid=3239 29.12.2008 - Der Bundesbeauftragte für den Datenschutz Peter Schaar rechnet damit, dass das BKA-Gesetz vom Bundesverfassungsgericht eingeschränkt wird. Dies berichtet ORF Futurezone. Er [...] Mon, 29 Dec 2008 08:58:02 GMT Virtuelles Datenschutzbuero Virtuelles Datenschutzbuero CCC fordert pauschale Entschädigung von Datenmissbrauchs-Opfern http://www.datenschutz.de/news/detail/?nid=3240 29.12.2008 - Der Chaos Computer Club (CCC) hat auf seinem diesjährigen Kongress eine pauschale Entschädigung von Opfern von Datenmissbrauch gefordert. Dies berichten [...] Mon, 29 Dec 2008 08:58:02 GMT Virtuelles Datenschutzbuero Virtuelles Datenschutzbuero Potenzielles DSL-Konjunkturpaket sorgt für Unmut http://www.golem.de/0812/64317-rss.html Die Konkurrenten der Deutschen Telekom haben der Bundeskanzlerin in einem Brief mitgeteilt, dass sie die weißen Flecken der Internetversorgung in Deutschland schließen könnten. Das Angebot soll preisgünstiger und schneller als das der Deutschen Telekom sein, die im Gegenzug für weniger Regulierung ihr DSL-Netz ausbauen will. ( Telekom , DSL ) Mon, 29 Dec 2008 07:50:00 GMT Golem.de - Politik/Recht Golem.de - Politik/Recht Vuln: Multiple China-on-site.com Products Username and Password SQL Injection Vulnerabilities http://www.securityfocus.com/bid/32810 Mon, 29 Dec 2008 01:22:01 GMT SecurityFocus Vulnerabilities SecurityFocus Vulnerabilities Vuln: Retired: Microsoft Windows Media Player WAV/MID/SND File Parsing Integer Overflow Vulnerability http://www.securityfocus.com/bid/33018 Mon, 29 Dec 2008 01:22:01 GMT SecurityFocus Vulnerabilities SecurityFocus Vulnerabilities Nintendo Wii live gehackt - Linux läuft http://www.golem.de/0812/64316-rss.html Mit großem Aufwand versuchen Nintendo und die anderen Konsolenhersteller, ihre Systeme vor unerlaubten Zugriffen zu schützen - meist vergebens. Auf der 25C3 in Berlin haben zwei Hacker vorgeführt, wie Linux-Software auf der Wii gestartet werden kann. ( Datenschutz , IBM ) Sun, 28 Dec 2008 23:15:00 GMT Golem.de - Security Golem.de - Security Vuln: Mayaa Default Error Page Cross-Site Scripting Vulnerability http://www.securityfocus.com/bid/33015 Sun, 28 Dec 2008 23:07:01 GMT SecurityFocus Vulnerabilities SecurityFocus Vulnerabilities Vuln: PECL Alternative PHP Cache Local HTML Injection Vulnerability http://www.securityfocus.com/bid/32934 Sun, 28 Dec 2008 23:07:01 GMT SecurityFocus Vulnerabilities SecurityFocus Vulnerabilities Vuln: Online Keyword Research Tool "download.php" Local File Include Vulnerability http://www.securityfocus.com/bid/32932 Sun, 28 Dec 2008 23:07:01 GMT SecurityFocus Vulnerabilities SecurityFocus Vulnerabilities Vuln: PECL Alternative PHP Cache Local Denial of Service Vulnerability http://www.securityfocus.com/bid/32942 Sun, 28 Dec 2008 23:07:01 GMT SecurityFocus Vulnerabilities SecurityFocus Vulnerabilities 25C3: Brüche in der Sicherheitsarchitektur des iPhone http://www.heise.de/security/news/meldung/120960 Sun, 28 Dec 2008 19:40:06 GMT Heise Security Heise Security Nintendo bringt Videos auf die Wii http://www.golem.de/0812/64313-rss.html Xbox 360 und Playstation 3 verfügen für vernetzte Konsolenspieler schon länger über ein umfangreiches Videoangebot - jetzt zieht Nintendo mit einem eigenen Service auf seiner Wii-Plattform nach. Das familienfreundlich positionierte Unternehmen will dabei andere Akzente setzen als die Konkurrenz. ( Nintendo , Wii ) Sun, 28 Dec 2008 14:25:00 GMT Golem.de - Internet Golem.de - Internet Weitere Schwachstelle im Windows Media Player http://www.heise.de/security/news/meldung/120952 Sun, 28 Dec 2008 10:48:45 GMT Heise Security Heise Security Nokia und Google setzen die mobilen Trends 2009 http://www.golem.de/0812/64241-rss.html 2008 war das Jahr des iPhone 3G, mit dem das Handy zur mobilen Surfstation wurde. Google tritt dagegen mit seiner offenen Plattform Android an, Platzhirsch Nokia versucht es ebenfalls mit Open Source und überführt Symbian in eine Stiftung. Bereits Anfang 2009 will Palm seine neue Smartphone-Plattform vorstellen. ( Apple , iPhone ) Sun, 28 Dec 2008 09:41:00 GMT Golem.de - Mobile Computing Golem.de - Mobile Computing iPhone mit Vielfinger-Gesten http://www.golem.de/0812/64310-rss.html Apple hat in den USA einen Patentantrag (Nr. 20080316183) für die Mehrfinger-Bedienung von Touchscreen-Tastaturen vorgestellt, der perfekt zum iPhone und dem iPod touch passt. Die Sun, 28 Dec 2008 09:36:00 GMT Golem.de - Internet Golem.de - Internet 25C3: Hackerparagraphen sorgen weiter für Verunsicherung http://www.heise.de/security/news/meldung/120950 Sun, 28 Dec 2008 09:17:55 GMT Heise Security Heise Security Debian Weekly News 2008/17 http://www.debian.org/News/project/2008/17/index.de.html#0 Willkommen zur 17. Ausgabe der DPN in diesem Jahr, dem Newsletter der Debian-Gemeinschaft. Einige der in dieser Ausgabe behandelten Themen sind: Sat, 27 Dec 2008 23:40:01 GMT Debian Weekly News Debian Weekly News Die Festplatte als Schlüssel zur Persönlichkeit http://www.golem.de/0812/64309-rss.html Das neue Grundrecht auf digitale Intimsphäre muss auch Konsequenzen für die Beschlagnahmung von Festplatten haben, fordern Constanze Kurz und Ulf Buermeyer auf dem 25C3. Festplatten würden viel zu häufig beschlagnahmt und der Grundsatz der Verhältnismäßigkeit dabei verletzt. ( Storage , Datenschutz ) Sat, 27 Dec 2008 19:13:00 GMT Golem.de - Internet Golem.de - Internet Vuln: phpPgAdmin SQLEDIT.PHP Cross Site Scripting Vulnerability http://www.securityfocus.com/bid/24115 Sat, 27 Dec 2008 18:25:02 GMT SecurityFocus Vulnerabilities SecurityFocus Vulnerabilities Lessig an Obama: FCC abschaffen! http://www.golem.de/0812/64308-rss.html Die Federal Communication Commission (FCC) in den USA sei zu einem Innovationshindernis geworden und sollte abgeschafft werden, stellt Lawrence Lessig in einem aktuellen Beitrag für Newsweek fest. Dem neu gewählten US-Präsidenten Barack Obama empfiehlt er, alle Monopolschutzrechte zu überprüfen. Sat, 27 Dec 2008 17:02:00 GMT Golem.de - Internet Golem.de - Internet Hackerspaces - eine Idee erobert die Welt http://www.golem.de/0812/64307-rss.html Was als Forschungsprojekt auf dem Chaos Communication Camp 2007 begann und auf dem 24C3 seine Fortsetzung fand, hat mittlerweile zu zahlreichen Hackerspaces weltweit geführt. Vorbild sind Ort wie die Berliner C-Base oder das Wiener Metalab. Sat, 27 Dec 2008 16:57:00 GMT Golem.de - Internet Golem.de - Internet DSA-1693 phppgadmin - several vulnerabilities http://www.debian.org/security/2008/dsa-1693 Several remote vulnerabilities have been discovered in phpPgAdmin, a tool to administrate PostgreSQL database over the web. The Common Vulnerabilities and Exposures project identifies the following problems: Sat, 27 Dec 2008 15:35:01 GMT Debian-Sicherheit Debian-Sicherheit Europas digitale Bibliothek ist wieder online http://www.golem.de/0812/64305-rss.html Das Internetportal der europäischen digitalen Bibliothek Europeana ist seit Weihnachten wieder online. Nach dem Crash bei der Eröffnung Mitte November kommt nun neue Hardware zum Einsatz. Sat, 27 Dec 2008 12:46:00 GMT Golem.de - Internet Golem.de - Internet DSA-1692 php-xajax - insufficient input sanitising http://www.debian.org/security/2008/dsa-1692 It was discovered that php-xajax, a library to develop Ajax applications, did not sufficiently sanitise URLs, which allows attackers to perform cross-site scripting attacks by using malicious URLs. Sat, 27 Dec 2008 11:32:01 GMT Debian-Sicherheit Debian-Sicherheit Microsoft, Google und Apple wegen Vorschaufunktion verklagt http://www.golem.de/0812/64304-rss.html Das kleine US-Unternehmen Cygnus Systems hat Klage gegen Microsoft, Google und Apple eingereicht, da die Unternehmen nach Ansicht von Cygnus mit ihren Vorschaufunktionen gegen ein Cygnus-Patent verstoßen. ( Google , iPhone ) Sat, 27 Dec 2008 09:03:00 GMT Golem.de - Politik/Recht Golem.de - Politik/Recht Chaos Communnication Congress startet, auch live im Netz http://www.golem.de/0812/64303-rss.html In Berlin startet am Samstag um 10 Uhr der 25. Hackerkongress des CCC, diesmal unter dem Motto "nothing to hide". Die zahlreichen Vorträge werde dabei auch live ins Netz übertragen. ( CCC , Symbian ) Sat, 27 Dec 2008 08:48:00 GMT Golem.de - Security Golem.de - Security Vuln: KDE Konqueror HTML Color Attribute Denial of Service Vulnerability http://www.securityfocus.com/bid/31605 Fri, 26 Dec 2008 18:07:02 GMT SecurityFocus Vulnerabilities SecurityFocus Vulnerabilities Vuln: Facebook Photo Uploader "ImageUploader4.1.ocx" FileMask Method ActiveX Buffer Overflow Vulnerability http://www.securityfocus.com/bid/27756 Fri, 26 Dec 2008 17:13:01 GMT SecurityFocus Vulnerabilities SecurityFocus Vulnerabilities 25c3: Live-Videostreams aus dem Berliner Congress Center http://www.heise.de/security/news/meldung/120925 Fri, 26 Dec 2008 13:44:44 GMT Heise Security Heise Security PureDarwin - auf dem Weg zum Open-Source-Leopard http://www.golem.de/0812/64301-rss.html Eine neue Vorschauversion des Open-Source-Betriebssystems PureDarwin mit Codenamen "Xmas" lädt zum Ausprobieren und Mitentwickeln ein. PureDarwin basiert auf Apples Darwin-9-Quellcode und weiteren Open-Source-Projekten wie X11 - und braucht noch Unterstützung. Fri, 26 Dec 2008 11:03:00 GMT Golem.de - Open Source Software Golem.de - Open Source Software Netbook: Psion pocht auf Markenrecht http://www.golem.de/0812/64300-rss.html Psion geht derzeit gegen die Nutzung des Wortes Netbook vor, denn das Unternehmen hält die Markenrechte an dem Begriff. Das Unternehmen bot mit dem Psion netBook einst selbst einen mobilen Netzwerk-Computer an. ( Mini-Notebook , Netbook ) Fri, 26 Dec 2008 09:08:00 GMT Golem.de - Politik/Recht Golem.de - Politik/Recht Vuln: Trend Micro HouseCall ActiveX Control Library File Remote Code Execution Vulnerability http://www.securityfocus.com/bid/32965 Fri, 26 Dec 2008 09:07:02 GMT SecurityFocus Vulnerabilities SecurityFocus Vulnerabilities Bugtraq: PHP-Fusion Mod TI - Blog System Sql Injection http://www.securityfocus.com/archive/1/499583 Thu, 25 Dec 2008 20:04:01 GMT SecurityFocus Vulnerabilities SecurityFocus Vulnerabilities Bugtraq: MS Windows Media Player * (.WAV) Remote Integrer Overflow http://www.securityfocus.com/archive/1/499579 Thu, 25 Dec 2008 19:10:01 GMT SecurityFocus Vulnerabilities SecurityFocus Vulnerabilities Bugtraq: Re: Google Chrome Browser (ChromeHTML://) remote parameter injection POC http://www.securityfocus.com/archive/1/499581 Thu, 25 Dec 2008 19:10:01 GMT SecurityFocus Vulnerabilities SecurityFocus Vulnerabilities Bugtraq: joomla com_lowcosthotels sql injection http://www.securityfocus.com/archive/1/499580 Thu, 25 Dec 2008 19:10:01 GMT SecurityFocus Vulnerabilities SecurityFocus Vulnerabilities Bugtraq: Castlecops security site closed for good http://www.securityfocus.com/archive/1/499582 Thu, 25 Dec 2008 19:10:01 GMT SecurityFocus Vulnerabilities SecurityFocus Vulnerabilities Vuln: Personal Sticky Threads vBulletin Addon Unauthorized Access Vulnerability http://www.securityfocus.com/bid/33017 Thu, 25 Dec 2008 18:16:01 GMT SecurityFocus Vulnerabilities SecurityFocus Vulnerabilities Vuln: Trend Micro HouseCall ActiveX Control Remote Code Execution Vulnerability http://www.securityfocus.com/bid/32950 Thu, 25 Dec 2008 17:22:02 GMT SecurityFocus Vulnerabilities SecurityFocus Vulnerabilities Linux 2.6.28 bringt Ext4 und GEM http://www.golem.de/0812/64296-rss.html Am ersten Weihnachtsfeiertag hat Linux Torvalds die Version 2.6.28 des Linux-Kernel veröffentlicht. Die neue Version bringt unter anderem das Dateisystem Ext4 und einen GPU-Memory-Manager mit sich, der als Basis für einen neuen Grafik-Stack dienen soll. ( UWB , Dateisystem ) Thu, 25 Dec 2008 11:08:00 GMT Golem.de - Open Source Software Golem.de - Open Source Software MediaPortal 1.0 - Musik hören, DVDs schauen, TV aufnehmen http://www.golem.de/0812/64297-rss.html Das MediaPortal 1.0 ist fertig. Mit diesem Open-Source-Projekt, das von einem ehemaligen XBMC-Entwickler initiiert wurde, werden Windows-Rechner zum universellen Medienabspieler und in Verbindung mit TV-Karten auch zum Videorekorder. ( HDTV , HDD-Rekorder ) Thu, 25 Dec 2008 11:07:00 GMT Golem.de - Open Source Software Golem.de - Open Source Software Wer welches Linux braucht http://www.golem.de/0812/64213-rss.html Linux wird schon lange als Alternative zu anderen Betriebssystemen wahrgenommen. Dass sich ein Linux-System heute bedienen lässt, ohne kryptische Befehle auf der Textkonsole einzugeben, hat sich ebenfalls herumgesprochen. Doch was zeichnet welches Linux aus und woher bekommt man es? ( Ubuntu , Suse ) Thu, 25 Dec 2008 09:47:00 GMT Golem.de - Open Source Software Golem.de - Open Source Software Bugtraq: [ GLSA 200812-24 ] VLC: Multiple vulnerabilities http://www.securityfocus.com/archive/1/499568 Thu, 25 Dec 2008 00:16:01 GMT SecurityFocus Vulnerabilities SecurityFocus Vulnerabilities Bugtraq: [ GLSA 200812-22 ] Ampache: Insecure temporary file usage http://www.securityfocus.com/archive/1/499567 Wed, 24 Dec 2008 23:22:01 GMT SecurityFocus Vulnerabilities SecurityFocus Vulnerabilities Bugtraq: FRHACK Registration open (Christmas offer) http://www.securityfocus.com/archive/1/499565 Wed, 24 Dec 2008 23:22:01 GMT SecurityFocus Vulnerabilities SecurityFocus Vulnerabilities Bugtraq: [USN-677-2] OpenOffice.org Internationalization update http://www.securityfocus.com/archive/1/499560 Wed, 24 Dec 2008 22:01:02 GMT SecurityFocus Vulnerabilities SecurityFocus Vulnerabilities Bugtraq: Personal Sticky Threads v1.0.3c vbulletin Add-on problem http://www.securityfocus.com/archive/1/499562 Wed, 24 Dec 2008 22:01:02 GMT SecurityFocus Vulnerabilities SecurityFocus Vulnerabilities Bugtraq: [ GLSA 200812-23 ] Imlib2: User-assisted execution of arbitrary code http://www.securityfocus.com/archive/1/499564 Wed, 24 Dec 2008 22:01:02 GMT SecurityFocus Vulnerabilities SecurityFocus Vulnerabilities Bugtraq: [USN-700-1] Perl vulnerabilities http://www.securityfocus.com/archive/1/499561 Wed, 24 Dec 2008 22:01:02 GMT SecurityFocus Vulnerabilities SecurityFocus Vulnerabilities Vuln: Google Chrome "chromeHTML://" Command Line Parameter Injection Vulnerability http://www.securityfocus.com/bid/32997 Wed, 24 Dec 2008 22:01:02 GMT SecurityFocus Vulnerabilities SecurityFocus Vulnerabilities Vuln: Internet Explorer "chromeHTML://" Command Line Parameter Injection Vulnerability http://www.securityfocus.com/bid/32999 Wed, 24 Dec 2008 22:01:02 GMT SecurityFocus Vulnerabilities SecurityFocus Vulnerabilities Bugtraq: [SECURITY] [DSA 1688-2] New courier-authlib packages fix regression http://www.securityfocus.com/archive/1/499555 Wed, 24 Dec 2008 21:07:02 GMT SecurityFocus Vulnerabilities SecurityFocus Vulnerabilities Bugtraq: [security bulletin] HPSBST02397 SSRT080187 rev.1 - Storage Management Appliance (SMA), Microsoft Patch Applicability MS08-078 http://www.securityfocus.com/archive/1/499556 Wed, 24 Dec 2008 21:07:02 GMT SecurityFocus Vulnerabilities SecurityFocus Vulnerabilities Bugtraq: FreeBSD Security Advisory FreeBSD-SA-08:13.protosw http://www.securityfocus.com/archive/1/499557 Wed, 24 Dec 2008 21:07:02 GMT SecurityFocus Vulnerabilities SecurityFocus Vulnerabilities Vuln: PHP-Fusion "submit.php" SQL Injection Vulnerability http://www.securityfocus.com/bid/28855 Wed, 24 Dec 2008 20:13:01 GMT SecurityFocus Vulnerabilities SecurityFocus Vulnerabilities Brief: Digital picture frame viruses back for Christmas http://www.securityfocus.com/brief/876?ref=rss Digital picture frame viruses back for Christmas Wed, 24 Dec 2008 18:18:02 GMT SecurityFocus News SecurityFocus News Vuln: Linux Kernel MIPS Untrusted User Application Local Denial of Service Vulnerability http://www.securityfocus.com/bid/32716 Wed, 24 Dec 2008 17:04:02 GMT SecurityFocus Vulnerabilities SecurityFocus Vulnerabilities Alan Cox verlässt Red Hat http://www.golem.de/0812/64295-rss.html Nach zehn Jahren verlässt Linux-Entwickler Alan Cox Red Hat, um künftig für Intel an Linux und anderer freier Software zu arbeiten. ( Red Hat , Intel ) Wed, 24 Dec 2008 12:31:00 GMT Golem.de - Open Source Software Golem.de - Open Source Software Vuln: Sun Solaris "libICE" Unspecified Denial of Service Vulnerability http://www.securityfocus.com/bid/32807 Wed, 24 Dec 2008 10:19:02 GMT SecurityFocus Vulnerabilities SecurityFocus Vulnerabilities Vuln: MPlayer TwinVQ Handling Stack Buffer Overflow Vulnerability http://www.securityfocus.com/bid/32822 Wed, 24 Dec 2008 09:25:02 GMT SecurityFocus Vulnerabilities SecurityFocus Vulnerabilities Sony Ericsson: Mobinnova fertigt kommendes Smartphone http://www.golem.de/0812/64293-rss.html Ein kommendes Smartphone mit Windows Mobile wird das taiwanische Unternehmen Mobinnova für Sony Ericsson herstellen. Das aktuelle Xperia X1 lässt Sony Ericsson noch von HTC fertigen. ( Smartphone , Windows-Mobile-Smartphone ) Wed, 24 Dec 2008 09:06:00 GMT Golem.de - Mobile Computing Golem.de - Mobile Computing Erste Beta von Camino 2.0 http://www.golem.de/0812/64290-rss.html Der auf Firefox basierende Browser Camino ist speziell auf MacOS X zugeschnitten und erhält in der Version 2.0 einige neue Funktionen. Sie lassen sich in der aktuellen Betaversion bereits ausprobieren. ( MacOS X , Browser ) Wed, 24 Dec 2008 08:43:00 GMT Golem.de - Open Source Software Golem.de - Open Source Software Weihnachtsversion von The Bat mit HTML-Vorlagen http://www.golem.de/0812/64289-rss.html RITLabs hat eine neue Version seines E-Mail Programms "The Bat 4.1" veröffentlicht. Der Startbildschirm der neuen Version ist weihnachtlich geschmückt. Darüber hinaus wurden dem Programm HTML-Vorlagen verpasst, mit denen sich grafisch aufwändige E-Mails mit Hilfe von Schablonen erstellen lassen. ( Dateisystem , E-Mail ) Wed, 24 Dec 2008 07:23:00 GMT Golem.de - Internet Golem.de - Internet Vuln: Sun Fire Servers IP Spoofing Security Bypass Vulnerability http://www.securityfocus.com/bid/32805 Tue, 23 Dec 2008 22:12:00 GMT SecurityFocus Vulnerabilities SecurityFocus Vulnerabilities Vuln: WordPress "wp-admin/options.php" Remote Code Execution Vulnerability http://www.securityfocus.com/bid/27633 Tue, 23 Dec 2008 22:12:00 GMT SecurityFocus Vulnerabilities SecurityFocus Vulnerabilities Brief: Microsoft flaw may add to SQL-injection troubles http://www.securityfocus.com/brief/875?ref=rss Microsoft flaw may add to SQL-injection troubles Tue, 23 Dec 2008 21:09:02 GMT SecurityFocus News SecurityFocus News Vuln: ACLogic CesarFTP Multiple Commands Remote Buffer Overflow Vulnerability http://www.securityfocus.com/bid/18586 Tue, 23 Dec 2008 19:01:01 GMT SecurityFocus Vulnerabilities SecurityFocus Vulnerabilities Vuln: WFTPD Server Multiple Buffer Overflow Vulnerabilities http://www.securityfocus.com/bid/19617 Tue, 23 Dec 2008 19:01:01 GMT SecurityFocus Vulnerabilities SecurityFocus Vulnerabilities Vuln: Qemu and KVM VNC Server Remote Denial of Service Vulnerability http://www.securityfocus.com/bid/32910 Tue, 23 Dec 2008 17:13:01 GMT SecurityFocus Vulnerabilities SecurityFocus Vulnerabilities Vuln: Git gitweb "diff.external" Local Privilege Escalation Vulnerability http://www.securityfocus.com/bid/32967 Tue, 23 Dec 2008 15:25:01 GMT SecurityFocus Vulnerabilities SecurityFocus Vulnerabilities BDS/Bifrost.AQ http://www.avira.com/de/threats/section/details/id_vir/4460/bds_bifrost_aq.html Danger Level: Medium Threat VDF Version: 7.01.01.21 Erstellt am: Tue, 23 Dec 2008 13:54 +0100 Complete description for this threat can be found hier . Tue, 23 Dec 2008 12:54:01 GMT Avira Avira Check Point übernimmt Nokias Sicherheitstechnik http://www.heise.de/security/news/meldung/120881 Tue, 23 Dec 2008 12:42:10 GMT Heise Security Heise Security TR/BHO.abu http://www.avira.com/de/threats/section/details/id_vir/4459/tr_bho_abu.html Danger Level: Low to Medium Threat VDF Version: 7.00.06.117 Erstellt am: Tue, 23 Dec 2008 13:28 +0100 Complete description for this threat can be found hier . Tue, 23 Dec 2008 12:28:01 GMT Avira Avira TR/Drop.BHO.AY http://www.avira.com/de/threats/section/details/id_vir/4458/tr_drop_bho_ay.html Danger Level: Low to Medium Threat VDF Version: 7.00.06.117 Erstellt am: Tue, 23 Dec 2008 13:25 +0100 Complete description for this threat can be found hier . Tue, 23 Dec 2008 12:25:01 GMT Avira Avira TR/PSW.Frethog.AJ.3 http://www.avira.com/de/threats/section/details/id_vir/4457/tr_psw_frethog_aj_3.html Danger Level: Medium Threat VDF Version: 7.01.01.23 Erstellt am: Tue, 23 Dec 2008 13:03 +0100 Complete description for this threat can be found hier . Tue, 23 Dec 2008 12:03:01 GMT Avira Avira TR/Thief.Wow.dom http://www.avira.com/de/threats/section/details/id_vir/4456/tr_thief_wow_dom.html Danger Level: Medium Threat VDF Version: 7.01.01.08 Erstellt am: Tue, 23 Dec 2008 12:48 +0100 Complete description for this threat can be found hier . Tue, 23 Dec 2008 11:48:01 GMT Avira Avira Vuln: FreeBSD netgraph and bluetooth Local Privilege Escalation Vulnerabilities http://www.securityfocus.com/bid/32976 Tue, 23 Dec 2008 11:22:02 GMT SecurityFocus Vulnerabilities SecurityFocus Vulnerabilities Test: Sony Ericsson C905 ist das beste Kamerahandy http://www.golem.de/0812/64267-rss.html Derzeit gibt es vier 8-Megapixel-Kamera-Handys auf dem deutschen Markt: zwei von Samsung, eines von LG und eines von Sony Ericsson. Sony Ericsson hat neue Funktionen spendiert und die Bildqualität ist besser als bei den Modellen der Konkurrenz, wie ein Test zeigt. Und auch jenseits der Kamera hat das C905 viele Funktionen zu bieten. ( GPS , EDGE ) Tue, 23 Dec 2008 11:02:00 GMT Golem.de - Mobile Computing Golem.de - Mobile Computing Telekom und Vodafone bauen zusammen 50-MBit/s-Zugänge http://www.golem.de/0812/64284-rss.html Die Deutsche Telekom und der britische Konkurrent Vodafone arbeiten erstmals beim Aufbau von VDSL-Netzen zusammen. Würzburg und Heilbronn erhalten durch das Pilotprojekt 50-MBit/s-Internetzugänge. ( Telekom , DSL ) Tue, 23 Dec 2008 11:02:00 GMT Golem.de - Internet Golem.de - Internet Investor gibt Palm 100 Millionen US-Dollar http://www.golem.de/0812/64285-rss.html Der größte Aktionär von Palm investiert 100 Millionen US-Dollar in das Unternehmen. Der angeschlagene Smartphone-Hersteller musste zuletzt das sechste Geschäftsquartal in Folge einen Verlust hinnehmen. ( Palm ) Tue, 23 Dec 2008 10:46:00 GMT Golem.de - Mobile Computing Golem.de - Mobile Computing Nokia verkauft Geschäftsbereich für Sicherheitsprodukte http://www.golem.de/0812/64282-rss.html Der Handyhersteller Nokia verkauft seinen Geschäftsbereich für Security Appliance an Check Point Software Technologies, ein israelisch-amerikanisches Unternehmen. Mit dem Ausstieg aus dem Bereich bereitet sich Nokia offenbar auf Krisenzeiten vor und bündelt seine Kräfte für den Endkundenmarkt. Tue, 23 Dec 2008 10:08:00 GMT Golem.de - Security Golem.de - Security Garmin plant Android-Gerät http://www.golem.de/0812/64281-rss.html Im zweiten Halbjahr 2009 will Garmin nach einem aktuellen Gerücht ein Gerät auf Basis von Googles Android auf den Markt bringen. Vermutlich wird es sich dabei um ein Navigationsgerät mit Mobilfunkfunktionen handeln. ( GPS , Navigationssystem ) Tue, 23 Dec 2008 09:52:00 GMT Golem.de - Mobile Computing Golem.de - Mobile Computing FU Berlin verschickt Werbebriefe für Beratungsfirmen http://www.datenschutz.de/news/detail/?nid=3237 23.12.2008 - An der Freien Universität Berlin wird zielgerichtet Werbung an Studenten mit besonders guten Leistungeen verschickt. Die Universität leitete Einladungen der [...] Tue, 23 Dec 2008 09:49:01 GMT Virtuelles Datenschutzbuero Virtuelles Datenschutzbuero Bulgarien: Vorratsdatenspeicherung gestoppt http://www.datenschutz.de/news/detail/?nid=3238 23.12.2008 - In Bulgarien hat das oberste Verwaltungsgericht die Umsetzung der Richtlinie zur Vorratsdatenspeicherung gestoppt. Dies berichten heise online und Telepolis. Nach einem [...] Tue, 23 Dec 2008 09:49:01 GMT Virtuelles Datenschutzbuero Virtuelles Datenschutzbuero Apple: Update fürs Update http://www.heise.de/security/news/meldung/120875 Tue, 23 Dec 2008 09:44:43 GMT Heise Security Heise Security Sonne oder Backlight - Notebookdisplay zum Umschalten http://www.golem.de/0812/64280-rss.html Mit einem neuen 14,1-Zoll-Display von LG sollen Notebooks künftig im hellen Sonnenlicht gut zu erkennen sein und gleichzeitig deutlich länger durchhalten. Bei Betrieb in einem Gebäude oder im Dunkeln wird auf herkömmliche Beleuchtung umgeschaltet. ( Display , GreenIT ) Tue, 23 Dec 2008 09:41:00 GMT Golem.de - Mobile Computing Golem.de - Mobile Computing Fennec Alpha 2 - Mobile Firefox wird schneller http://www.golem.de/0812/64278-rss.html Mozilla hat eine zweite Alphaversion des mobilen Firefox alias Fennec veröffentlicht. Die neue Version soll vor allem deutlich schneller sein als die erste Beta. ( Symbian ) Tue, 23 Dec 2008 09:25:00 GMT Golem.de - Mobile Computing Golem.de - Mobile Computing Kritische Sicherheitslücke in älteren SQL-Server-Versionen http://www.heise.de/security/news/meldung/120865 Tue, 23 Dec 2008 07:44:33 GMT Heise Security Heise Security Vuln: Joomla HBS Multiple Components "showhoteldetails" SQL Injection Vulnerability http://www.securityfocus.com/bid/32952 Tue, 23 Dec 2008 00:25:01 GMT SecurityFocus Vulnerabilities SecurityFocus Vulnerabilities Bugtraq: [ MDVA-2008:241 ] mailscanner http://www.securityfocus.com/archive/1/499506 Mon, 22 Dec 2008 23:13:01 GMT SecurityFocus Vulnerabilities SecurityFocus Vulnerabilities Bugtraq: CORE-2008-1210: Qemu and KVM VNC server remote DoS http://www.securityfocus.com/archive/1/499502 Mon, 22 Dec 2008 21:25:02 GMT SecurityFocus Vulnerabilities SecurityFocus Vulnerabilities Bugtraq: [ISecAuditors Security Advisories] Wordpress is vulnerable to an unauthorized upgrade and XSS http://www.securityfocus.com/archive/1/499505 Mon, 22 Dec 2008 21:25:02 GMT SecurityFocus Vulnerabilities SecurityFocus Vulnerabilities Bugtraq: [ISecAuditors Security Advisories] Multiple vulnerabilities in WiFi router COMTREND CT-536/HG-536+ http://www.securityfocus.com/archive/1/499503 Mon, 22 Dec 2008 21:25:02 GMT SecurityFocus Vulnerabilities SecurityFocus Vulnerabilities Bugtraq: rPSA-2008-0341-1 dovecot http://www.securityfocus.com/archive/1/499504 Mon, 22 Dec 2008 21:25:02 GMT SecurityFocus Vulnerabilities SecurityFocus Vulnerabilities Bugtraq: [USN-697-1] Imlib2 vulnerability http://www.securityfocus.com/archive/1/499493 Mon, 22 Dec 2008 19:10:02 GMT SecurityFocus Vulnerabilities SecurityFocus Vulnerabilities Bugtraq: Secunia Research: Trend Micro HouseCall ActiveX Control Arbitrary Code Execution http://www.securityfocus.com/archive/1/499495 Mon, 22 Dec 2008 19:10:02 GMT SecurityFocus Vulnerabilities SecurityFocus Vulnerabilities Bugtraq: [UPRSN] Ubuntu Privacy Remix 8.04r2 introduces "noexec"-mounting by default http://www.securityfocus.com/archive/1/499488 Mon, 22 Dec 2008 18:16:01 GMT SecurityFocus Vulnerabilities SecurityFocus Vulnerabilities Bugtraq: [USN-698-2] Nagios3 vulnerabilities http://www.securityfocus.com/archive/1/499485 Mon, 22 Dec 2008 18:16:01 GMT SecurityFocus Vulnerabilities SecurityFocus Vulnerabilities Bugtraq: [SECURITY] [DSA 1690-1] New avahi packages fix denial of service http://www.securityfocus.com/archive/1/499481 Mon, 22 Dec 2008 17:22:02 GMT SecurityFocus Vulnerabilities SecurityFocus Vulnerabilities Bugtraq: CoolPlayer 2.19 (Skin File) Local Buffer Overflow Exploit http://www.securityfocus.com/archive/1/499480 Mon, 22 Dec 2008 17:22:02 GMT SecurityFocus Vulnerabilities SecurityFocus Vulnerabilities Bugtraq: [USN-699-1] Blender vulnerabilities http://www.securityfocus.com/archive/1/499482 Mon, 22 Dec 2008 17:22:02 GMT SecurityFocus Vulnerabilities SecurityFocus Vulnerabilities Bugtraq: [USN-698-1] Nagios vulnerability http://www.securityfocus.com/archive/1/499483 Mon, 22 Dec 2008 17:22:02 GMT SecurityFocus Vulnerabilities SecurityFocus Vulnerabilities Vuln: Constructr CMS "show_page" Parameter SQL Injection Vulnerability http://www.securityfocus.com/bid/32956 Mon, 22 Dec 2008 15:07:02 GMT SecurityFocus Vulnerabilities SecurityFocus Vulnerabilities Vuln: OpenVPN Client "lladdr" and "iproute" Configuration Directive Remote Code Execution Vulnerability http://www.securityfocus.com/bid/30532 Mon, 22 Dec 2008 15:07:02 GMT SecurityFocus Vulnerabilities SecurityFocus Vulnerabilities Vuln: Joomla HBS "com_hbssearch" Joomla! Component "r_type" Parameter SQL Injection Vulnerability http://www.securityfocus.com/bid/32951 Mon, 22 Dec 2008 15:07:02 GMT SecurityFocus Vulnerabilities SecurityFocus Vulnerabilities Vuln: Moodle "texed.php" Remote Command Execution Vulnerability http://www.securityfocus.com/bid/32801 Mon, 22 Dec 2008 14:13:02 GMT SecurityFocus Vulnerabilities SecurityFocus Vulnerabilities Vuln: phpPgAdmin "_language" Parameter Local File Include Vulnerability http://www.securityfocus.com/bid/32670 Mon, 22 Dec 2008 13:19:02 GMT SecurityFocus Vulnerabilities SecurityFocus Vulnerabilities Microsofts Software Protection Platform erhält Datenschutz-Gütesiegel http://www.heise.de/security/news/meldung/120842 Mon, 22 Dec 2008 13:02:52 GMT Heise Security Heise Security Vuln: Avahi Empty TXT Data Denial Of Service Vulnerability http://www.securityfocus.com/bid/24614 Mon, 22 Dec 2008 12:25:02 GMT SecurityFocus Vulnerabilities SecurityFocus Vulnerabilities Vuln: libvirt Local Security Bypass Vulnerability http://www.securityfocus.com/bid/32905 Mon, 22 Dec 2008 12:25:02 GMT SecurityFocus Vulnerabilities SecurityFocus Vulnerabilities Polaroid meldet Insolvenzverfahren an http://www.golem.de/0812/64266-rss.html Wegen eines Milliardenbetrugsverfahrens bei seinem größten Anteilseigner muss der US-Digitalfotografieanbieter Polaroid das Insolvenzverfahren beantragen. Das Unternehmen, das im November 2008 das Ende seiner berühmten Polaroid-Sofortbildfilme angekündigt hatte, verfüge aber über Finanzreserven und werde den Geschäftsbetrieb weiterführen, so Chefin Mary L. Jeffries. ( Rechtsstreitigkeiten ) Mon, 22 Dec 2008 12:18:00 GMT Golem.de - Politik/Recht Golem.de - Politik/Recht EU-Parlament fordert Transparenz bei ACTA-Verhandlungen http://www.golem.de/0812/64268-rss.html Vom 15. bis zum 17. Dezember gab es in Paris neue Verhandlungen zum geplanten internationalen Anti-Piraterie-Abkommen ACTA. Das EU-Parlament beklagt die Geheimniskrämerei der Verhandlungspartner und fordert mehr Informationen. ( ACTA ) Mon, 22 Dec 2008 12:00:00 GMT Golem.de - Politik/Recht Golem.de - Politik/Recht MSI stattet Netbooks mit UMTS-Modems aus http://www.golem.de/0812/64265-rss.html Im kommenden Jahr will MSI das Netbook Wind U120 mit einem schnellen und eingebauten HSDPA-Modem ausliefern. Damit kann der Netbook-Nutzer überall dort im Internet surfen, wo Mobilfunkempfang möglich ist. ( HSDPA , Netbook ) Mon, 22 Dec 2008 11:53:00 GMT Golem.de - Mobile Computing Golem.de - Mobile Computing DSA-1690 avahi - assert errors http://www.debian.org/security/2008/dsa-1690 Two denial of service conditions were discovered in avahi, a Multicast DNS implementation. Mon, 22 Dec 2008 11:50:01 GMT Debian-Sicherheit Debian-Sicherheit DSA-1691 moodle - several vulnerabilities http://www.debian.org/security/2008/dsa-1691 Several remote vulnerabilities have been discovered in Moodle, an online course management system. The following issues are addressed in this update, ranging from cross site scripting to remote code execution. Mon, 22 Dec 2008 11:50:01 GMT Debian-Sicherheit Debian-Sicherheit Intelligenter Strom für Cuxhaven http://www.golem.de/0812/64211-rss.html Wie kann der Anteil erneuerbarer Energien besser in die Stromnetze integriert werden? Das Projekt eTelligence baut in Cuxhaven ein intelligentes System, um Schwankungen bei der Stromerzeugung mit erneuerbaren Quellen auszugleichen. ( GreenIT ) Mon, 22 Dec 2008 11:01:00 GMT Golem.de - Internet Golem.de - Internet Neue Google-Handys im Anflug http://www.golem.de/0812/64262-rss.html T-Mobile will Gerüchten zufolge Anfang 2009 ein neues Android-Mobiltelefon auf den Markt bringen - basierend auf dem G1. Ein weiteres Gerücht besagt, dass Samsung für das zweite Quartal 2009 ein Android-Smartphone plant. ( Embedded Systems , Android ) Mon, 22 Dec 2008 10:33:00 GMT Golem.de - Mobile Computing Golem.de - Mobile Computing Warner Music zieht seine Videos von Youtube ab http://www.golem.de/0812/64260-rss.html Die Warner Music Group hat den Youtube-Eigner Google aufgefordert, die Videos des Musikkonzerns von der Plattform abzuziehen. Seit Samstag, dem 20. Dezember 2008, verschwinden die ersten Clips von Madonna, Metallica, den Red Hot Chili Peppers oder Kid Rock von dem Videoportal. ( Video-Community , Rechtsstreitigkeiten ) Mon, 22 Dec 2008 10:28:00 GMT Golem.de - Internet Golem.de - Internet Spieleverband: Kölner Aufruf von Fanatikern unterzeichnet http://www.golem.de/0812/64259-rss.html "Killerspiele sind Landminen für die Seele" - das und mehr hat der Kriminologe Christian Pfeiffer mit weiteren Unterzeichnern am Wochenende in einem Kölner Aufruf geschrieben. Golem.de hat Olaf Wolters vom Bundesverband Interaktive Unterhaltungssoftware (BIU) dazu befragt. ( Interview , Killerspiele ) Mon, 22 Dec 2008 10:07:00 GMT Golem.de - Internet Golem.de - Internet Schwachstellen in mehreren Virenscannern http://www.heise.de/security/news/meldung/120826 Mon, 22 Dec 2008 09:29:09 GMT Heise Security Heise Security Gravis sagt Karstadt Servus http://www.golem.de/0812/64255-rss.html Die Kooperation zwischen dem Apple-Händler Gravis und der Kaufhauskette Karstadt ist am Ende. Die mit Pilotprojekten gestartete Idee sollte ursprünglich auf rund 90 Filialen ausgebaut werden. Das Konzept sah die Vermietung von Flächen an Gravis vor. Doch daraus wird nun nichts. Mon, 22 Dec 2008 07:28:00 GMT Golem.de - Internet Golem.de - Internet Vuln: Opera Web Browser HTML Parsing Heap-Based Remote Code Execution Vulnerability http://www.securityfocus.com/bid/32891 Mon, 22 Dec 2008 00:07:01 GMT SecurityFocus Vulnerabilities SecurityFocus Vulnerabilities Brief: Hash contest moves on to mass free-for-all http://www.securityfocus.com/brief/874?ref=rss Hash contest moves on to mass free-for-all Sun, 21 Dec 2008 23:06:02 GMT SecurityFocus News SecurityFocus News ULD verleiht Datenschutz-Gütesiegel an Microsoft Software Protection Platform http://www.datenschutz.de/news/detail/?nid=3236 19.12.2008 - Pressemitteilung des ULD vom 19.12.2008: ULD verleiht Datenschutz-Gütesiegel an Microsoft Software Protection Platform Die Microsoft Corporation (USA) setzt bei der Überprüfung ihrer [...] Sun, 21 Dec 2008 17:19:01 GMT Virtuelles Datenschutzbuero Virtuelles Datenschutzbuero DSA-1689 proftpd-dfsg - missing input validation http://www.debian.org/security/2008/dsa-1689 Maksymilian Arciemowicz of securityreason.com reported that ProFTPD is vulnerable to cross-site request forgery (CSRF) attacks and executes arbitrary FTP commands via a long ftp:// URI that leverages an existing session from the FTP client implementation in a web browser. Sun, 21 Dec 2008 14:41:01 GMT Debian-Sicherheit Debian-Sicherheit Vuln: PHP "mbstring" Extension Buffer Overflow Vulnerability http://www.securityfocus.com/bid/32948 Sun, 21 Dec 2008 11:04:01 GMT SecurityFocus Vulnerabilities SecurityFocus Vulnerabilities Vuln: Linksys Wireless-G ADSL Gateway WAG54GS V2.0 Remote Buffer Overflow Vulnerability http://www.securityfocus.com/bid/32949 Sun, 21 Dec 2008 11:04:01 GMT SecurityFocus Vulnerabilities SecurityFocus Vulnerabilities Vuln: CoolPlayer Skin File Buffer Overflow Vulnerability http://www.securityfocus.com/bid/32947 Sun, 21 Dec 2008 10:10:01 GMT SecurityFocus Vulnerabilities SecurityFocus Vulnerabilities RIAA setzt Massenklagen aus und setzt auf ISP-Warnungen http://www.golem.de/0812/64253-rss.html Die US-Musikindustrie und ihr Dachverband RIAA (Recording Industry Association of America) will ihre Massenklagekampagne gegen Einzelpersonen einstellen. Anstelle dessen arbeitet man für Abschreckungsmaßnahmen mit Internetzugangsprovidern zusammen. Die deutsche Musikindustrie begrüßt geplante Vereinbarung mit den ISPs. Sun, 21 Dec 2008 08:49:00 GMT Golem.de - Internet Golem.de - Internet Bugtraq: Re: chicomas http://www.securityfocus.com/archive/1/499459 Sat, 20 Dec 2008 22:10:02 GMT SecurityFocus Vulnerabilities SecurityFocus Vulnerabilities DSA-1688 courier-authlib - SQL injection http://www.debian.org/security/2008/dsa-1688 Two SQL injection vulnerabilities have beein found in courier-authlib, the courier authentification library. The MySQL database interface used insufficient escaping mechanisms when constructing SQL statements, leading to SQL injection vulnerabilities if certain charsets are used ( CVE-2008-2380 ). A similar issue affects the PostgreSQL database interface ( CVE-2008-2667 ). Sat, 20 Dec 2008 19:47:01 GMT Debian-Sicherheit Debian-Sicherheit Bugtraq: chicomas http://www.securityfocus.com/archive/1/499458 Sat, 20 Dec 2008 18:07:01 GMT SecurityFocus Vulnerabilities SecurityFocus Vulnerabilities