<?xml version="1.0" encoding="iso-8859-1"?>
<rss version="2.0" xmlns:content="http://purl.org/rss/1.0/modules/content/">
    <channel>
        
        <title>Netzwerk Internet Sicherheit: Neueste Artikel</title>
        <link>http://www.netzwerk-internet.de/</link>
        <description>Neueste Artikel</description>
        <language>de</language>
        <generator>TYPO3 - get.content.right</generator>
        <docs>http://blogs.law.harvard.edu/tech/rss</docs>
        
        
        
        <lastBuildDate>Tue, 09 Mar 2010 06:30:00 +0100</lastBuildDate>
        
        
        <item>
            <title>Microsoft gibt Essential Business Server auf</title>
            <link>http://www.netzwerk-internet.de/sicherheitsstrategien/artikel/d/microsoft-gibt-essential-business-server-auf.html</link>
            <description>Microsoft ändert seine Strategie im Bereich der mittelgroßen Unternehmen und schafft den Essential...</description>
            <content:encoded><![CDATA[
                <p class="news_subheader">Microsoft ändert seine Strategie im Bereich der mittelgroßen Unternehmen und schafft den Essential...</p>
                <p>Der große Bruder des sehr erfolgreichen Small Business Servers (SBS) war eigentlich für Unternehmen mit bis zu 300 Mitarbeitern gedacht. Die kostengünstige Kombination zahlreiche Microsoft-Server sollte diesen Unternehmen die Erstellung der benötigten Netzwerk-Infrastruktur auf Microsoft-Basis erlauben.</p>
<p>Nach <a href="http://blogs.technet.com/essentialbusinessserver/archive/2010/03/05/new-it-trends-bring-change-to-mid-market-product-line.aspx" title="Microsoft gibt EBS auf" target="_blank" class="external-link-new-window" >Aussage von Microsoft</a> bietet der EBS bei der momentanen Entwicklung den Unternehmen schlichtweg keinen Mehrwert. Auch mittelgroße Unternehmen, die eigentlich Zielgruppe des Servers sind, setzen schneller als gedacht auf Kosteneinsparungen durch Virtualisierung, zentrales Management und Cloud-Dienste. Diese Entwicklung sieht Microsoft mit seinen anderen Produkten so gut abgedeckt, dass der EBS überflüssig wird.</p>
<p>Wenn Sie bereits Microsofts EBS nutzen, räumt Microsoft Ihnen vom 30. Juni bis Ende des Jahres <a href="http://www.microsoft.com/ebs/en/us/offers.aspx" title="Lizenzen bei EBS-Auflösung" target="_blank" class="external-link-new-window" >freie Lizenzen für die vollwertigen Produkte</a> Windows Server 2008 Standard, Exchange Server 2007 und System Center Essentials 2007 ein.</p>
                <hr/>
                <p class="copy_top" style="padding: 2px; background: #efefef;"><a href="http://www.netzwerk-internet.de/sicherheitsstrategien/artikel/d/microsoft-gibt-essential-business-server-auf.html" target="_blank">Microsoft gibt Essential Business Server auf</a> ist im Original erschienen auf <a href="http://www.netzwerk-internet.de/" target="_blank">Netzwerk Internet Sicherheit</a> am Dienstag, den 09. März um 06:30. Bitte beachten Sie unsere <a href="http://www.computerwissen.de/cms/nutzungsbedingungen-rss-feeds.html" target="_blank">Bedingungen zur Nutzung des RSS-Feeds</a>.</p>
                <hr/>
                <p class="copy_bottom"><a href="http://www.netzwerk-internet.de/nc/seite-per-e-mail-versenden.html?tx_pmtipafriend_pi1%5Bnid%5D=13299&tx_pmtipafriend_pi1%5BtipUrl%5D=http%3A%2F%2Fwww.netzwerk-internet.de%2Fsicherheitsstrategien%2Fartikel%2Fd%2Fmicrosoft-gibt-essential-business-server-auf.html" target="_blank">Per E-Mail versenden</a> | <a href="http://www.netzwerk-internet.de/sicherheitsstrategien/artikel/d/microsoft-gibt-essential-business-server-auf.html" target="_blank">Link zum Artikel</a> | <a href="http://www.netzwerk-internet.de/sicherheitsstrategien/artikel/d/microsoft-gibt-essential-business-server-auf.html#c17" target="_blank">Kommentare</a> </p>
            ]]></content:encoded>
            <category>Sicherheitsstrategien</category>
			
            <author>a.schwarze@netzwerk-internet.de (Arne Schwarze)</author>
            <guid>http://www.netzwerk-internet.de/sicherheitsstrategien/artikel/d/microsoft-gibt-essential-business-server-auf.html</guid>
            <pubDate>Tue, 09 Mar 2010 06:30:00 +0100</pubDate>
            
        </item>
        
        <item>
            <title>Stopfen Sie die SSL-Sicherheitslücke aus 2009 mit Apache 2.2.15</title>
            <link>http://www.netzwerk-internet.de/sicherheitsluecken-und-updates/artikel/d/stopfen-sie-die-ssl-sicherheitsluecke-aus-2009-mit-apache-2215.html</link>
            <description>In der neuen Version konnten die Entwickler im Modul mod_ssl eine...</description>
            <content:encoded><![CDATA[
                <p class="news_subheader">In der neuen Version konnten die Entwickler im Modul mod_ssl eine...</p>
                <p>Dabei handelt es sich um die Sicherheitslücke CVE-2009-3555, über die der sogenannte <a href="http://extendedsubset.com/?p=8" title="SSL-Renegotiation" target="_blank" class="external-link-new-window" >SSL-Renegotiation-Angriff</a> möglich ist.&nbsp;Damit können Angreifer die Parameter einer&nbsp;bestehenden SSL-Verbindung beeinflussen und sie in zwei Verbindungen aufteilen. So ist es den Angreifern möglich, als sogenannter Man-in-the-Middle, die übertragenden Daten mitzulesen.</p>
<p>Neben dieser Sicherheitslücke wurden drei weitere Schwachstellen sowie eine Reihe an Fehlern im Apache 2 Kern und diversen Modulen behoben. Eine ausführliche <a href="http://apache.linux-mirror.org/httpd/CHANGES_2.2.15" title="Änderungen in Apache 2.2.15" target="_blank" class="external-link-new-window" >Liste der Änderungen finden Sie im Changelog</a>. Die neue <a href="http://httpd.apache.org/download.cgi#apache22" title="Download Apache 2.2.15" target="_blank" class="external-link-new-window" >Apache-Version 2.2.15 steht ab sofort zum Download bereit</a>.</p>
                <hr/>
                <p class="copy_top" style="padding: 2px; background: #efefef;"><a href="http://www.netzwerk-internet.de/sicherheitsluecken-und-updates/artikel/d/stopfen-sie-die-ssl-sicherheitsluecke-aus-2009-mit-apache-2215.html" target="_blank">Stopfen Sie die SSL-Sicherheitslücke aus 2009 mit Apache 2.2.15</a> ist im Original erschienen auf <a href="http://www.netzwerk-internet.de/" target="_blank">Netzwerk Internet Sicherheit</a> am Dienstag, den 09. März um 06:26. Bitte beachten Sie unsere <a href="http://www.computerwissen.de/cms/nutzungsbedingungen-rss-feeds.html" target="_blank">Bedingungen zur Nutzung des RSS-Feeds</a>.</p>
                <hr/>
                <p class="copy_bottom"><a href="http://www.netzwerk-internet.de/nc/seite-per-e-mail-versenden.html?tx_pmtipafriend_pi1%5Bnid%5D=13298&tx_pmtipafriend_pi1%5BtipUrl%5D=http%3A%2F%2Fwww.netzwerk-internet.de%2Fsicherheitsluecken-und-updates%2Fartikel%2Fd%2Fstopfen-sie-die-ssl-sicherheitsluecke-aus-2009-mit-apache-2215.html" target="_blank">Per E-Mail versenden</a> | <a href="http://www.netzwerk-internet.de/sicherheitsluecken-und-updates/artikel/d/stopfen-sie-die-ssl-sicherheitsluecke-aus-2009-mit-apache-2215.html" target="_blank">Link zum Artikel</a> | <a href="http://www.netzwerk-internet.de/sicherheitsluecken-und-updates/artikel/d/stopfen-sie-die-ssl-sicherheitsluecke-aus-2009-mit-apache-2215.html#c17" target="_blank">Kommentare</a> </p>
            ]]></content:encoded>
            <category>Sicherheitslücken und Updates</category>
			
            <author>a.schwarze@netzwerk-internet.de (Arne Schwarze)</author>
            <guid>http://www.netzwerk-internet.de/sicherheitsluecken-und-updates/artikel/d/stopfen-sie-die-ssl-sicherheitsluecke-aus-2009-mit-apache-2215.html</guid>
            <pubDate>Tue, 09 Mar 2010 06:26:00 +0100</pubDate>
            
        </item>
        
        <item>
            <title>OpenSSH 5.4 bringt Ihnen neue Funktionen und 33 Fehlerbehebungen</title>
            <link>http://www.netzwerk-internet.de/sicherheitsluecken-und-updates/artikel/d/openssh-54-bringt-ihnen-neue-funktionen-und-33-fehlerbehebungen.html</link>
            <description>Mit der neuen Version OpenSSH 5.4 bringen die Entwickler einige Neuerungen für die freie...</description>
            <content:encoded><![CDATA[
                <p class="news_subheader">Mit der neuen Version OpenSSH 5.4 bringen die Entwickler einige Neuerungen für die freie...</p>
                <p>So wurde nun beispielsweise eine Unterstützung für PKCS#11 Tokens integriert und ein &quot;read-only&quot;-Modus für SFTP-Server eingeführt. Letzterer deaktiviert für SFTP-Verbindungen alle Befehle, die Veränderungen am Dateisystem verursachen.</p>
<p>In den Standardeinstellungen kann nun die SSH-Protokollversion 1 nicht mehr genutzt werden. Die Entwickler deaktivieren die veraltete Version nach einer Übergangsfrist von mittlerweile zehn Jahren. Wenn Sie SSH in Version 1 noch benötigen sollten, können Sie es jedoch manuell über die Konfigurationsdateien &quot;ssh_config&quot; und &quot;sshd_config&quot; wieder aktivieren.</p>
<p>Neben den Neuerungen und der Deaktivierung von SSH 1 wurden auch 33 Fehler in OpenSSH beseitigt. Eine vollständige Liste der Änderungen <a href="http://openssh.org/txt/release-5.4" title="OpenSSH 5.4 Changelog" target="_blank" class="external-link-new-window" >erhalten Sie auf der Open-SSH-Seite</a>, von der Sie auch <a href="http://openssh.org/" title="OpenSSH 5.4 Download" target="_blank" class="external-link-new-window" >OpenSSH 5.4 ab sofort herunterladen</a> können.</p>
                <hr/>
                <p class="copy_top" style="padding: 2px; background: #efefef;"><a href="http://www.netzwerk-internet.de/sicherheitsluecken-und-updates/artikel/d/openssh-54-bringt-ihnen-neue-funktionen-und-33-fehlerbehebungen.html" target="_blank">OpenSSH 5.4 bringt Ihnen neue Funktionen und 33 Fehlerbehebungen</a> ist im Original erschienen auf <a href="http://www.netzwerk-internet.de/" target="_blank">Netzwerk Internet Sicherheit</a> am Dienstag, den 09. März um 06:22. Bitte beachten Sie unsere <a href="http://www.computerwissen.de/cms/nutzungsbedingungen-rss-feeds.html" target="_blank">Bedingungen zur Nutzung des RSS-Feeds</a>.</p>
                <hr/>
                <p class="copy_bottom"><a href="http://www.netzwerk-internet.de/nc/seite-per-e-mail-versenden.html?tx_pmtipafriend_pi1%5Bnid%5D=13297&tx_pmtipafriend_pi1%5BtipUrl%5D=http%3A%2F%2Fwww.netzwerk-internet.de%2Fsicherheitsluecken-und-updates%2Fartikel%2Fd%2Fopenssh-54-bringt-ihnen-neue-funktionen-und-33-fehlerbehebungen.html" target="_blank">Per E-Mail versenden</a> | <a href="http://www.netzwerk-internet.de/sicherheitsluecken-und-updates/artikel/d/openssh-54-bringt-ihnen-neue-funktionen-und-33-fehlerbehebungen.html" target="_blank">Link zum Artikel</a> | <a href="http://www.netzwerk-internet.de/sicherheitsluecken-und-updates/artikel/d/openssh-54-bringt-ihnen-neue-funktionen-und-33-fehlerbehebungen.html#c17" target="_blank">Kommentare</a> </p>
            ]]></content:encoded>
            <category>Sicherheitslücken und Updates</category>
			
            <author>a.schwarze@netzwerk-internet.de (Arne Schwarze)</author>
            <guid>http://www.netzwerk-internet.de/sicherheitsluecken-und-updates/artikel/d/openssh-54-bringt-ihnen-neue-funktionen-und-33-fehlerbehebungen.html</guid>
            <pubDate>Tue, 09 Mar 2010 06:22:00 +0100</pubDate>
            
        </item>
        
        <item>
            <title>Mit PHP 5.3.2 beseitigen Sie 3 Sicherheitslücken und haufenweise Fehler</title>
            <link>http://www.netzwerk-internet.de/sicherheitsluecken-und-updates/artikel/d/mit-php-532-beseitigen-sie-3-sicherheitsluecken-und-haufenweise-fehler.html</link>
            <description>Mit der neuen Aktualisierung von PHP schließen Sie Sicherheitslücken auf Ihrem Server und...</description>
            <content:encoded><![CDATA[
                <p class="news_subheader">Mit der neuen Aktualisierung von PHP schließen Sie Sicherheitslücken auf Ihrem Server und...</p>
                <p>In der aktuell veröffentlichten <a href="http://www.php.net/downloads.php" title="PHP Download" target="_blank" class="external-link-new-window" >PHP-Version 5.3.2</a> haben die Entwickler drei Schwachstellen behoben, die unter anderem bei der Validierung der Variablen &quot;safe_path&quot; aufgetreten sind, wenn diese nicht mit &quot;/&quot; endete.</p>
<p>Neben den Schwachstellen wurden auch über 60 weitere Fehler behoben. Eine vollständige Auflistung aller Änderungen finden Sie im <a href="http://www.php.net/ChangeLog-5.php#5.3.2" title="PHP 5.3.2 Changelog" target="_blank" class="external-link-new-window" >Change-Log der neuen Version</a>.</p>
                <hr/>
                <p class="copy_top" style="padding: 2px; background: #efefef;"><a href="http://www.netzwerk-internet.de/sicherheitsluecken-und-updates/artikel/d/mit-php-532-beseitigen-sie-3-sicherheitsluecken-und-haufenweise-fehler.html" target="_blank">Mit PHP 5.3.2 beseitigen Sie 3 Sicherheitslücken und haufenweise Fehler</a> ist im Original erschienen auf <a href="http://www.netzwerk-internet.de/" target="_blank">Netzwerk Internet Sicherheit</a> am Dienstag, den 09. März um 06:16. Bitte beachten Sie unsere <a href="http://www.computerwissen.de/cms/nutzungsbedingungen-rss-feeds.html" target="_blank">Bedingungen zur Nutzung des RSS-Feeds</a>.</p>
                <hr/>
                <p class="copy_bottom"><a href="http://www.netzwerk-internet.de/nc/seite-per-e-mail-versenden.html?tx_pmtipafriend_pi1%5Bnid%5D=13296&tx_pmtipafriend_pi1%5BtipUrl%5D=http%3A%2F%2Fwww.netzwerk-internet.de%2Fsicherheitsluecken-und-updates%2Fartikel%2Fd%2Fmit-php-532-beseitigen-sie-3-sicherheitsluecken-und-haufenweise-fehler.html" target="_blank">Per E-Mail versenden</a> | <a href="http://www.netzwerk-internet.de/sicherheitsluecken-und-updates/artikel/d/mit-php-532-beseitigen-sie-3-sicherheitsluecken-und-haufenweise-fehler.html" target="_blank">Link zum Artikel</a> | <a href="http://www.netzwerk-internet.de/sicherheitsluecken-und-updates/artikel/d/mit-php-532-beseitigen-sie-3-sicherheitsluecken-und-haufenweise-fehler.html#c17" target="_blank">Kommentare</a> </p>
            ]]></content:encoded>
            <category>Sicherheitslücken und Updates</category>
			
            <author>a.schwarze@netzwerk-internet.de (Arne Schwarze)</author>
            <guid>http://www.netzwerk-internet.de/sicherheitsluecken-und-updates/artikel/d/mit-php-532-beseitigen-sie-3-sicherheitsluecken-und-haufenweise-fehler.html</guid>
            <pubDate>Tue, 09 Mar 2010 06:16:00 +0100</pubDate>
            
        </item>
        
        <item>
            <title>Sicherheitslücke in Opera 10.50 für Windows</title>
            <link>http://www.netzwerk-internet.de/sicherheitsluecken-und-updates/artikel/d/sicherheitsluecke-in-opera-1050-fuer-windows.html</link>
            <description>In der Windows-Version des Browsers Opera ist eine Sicherheitslücke entdeckt worden, die momentan...</description>
            <content:encoded><![CDATA[
                <p class="news_subheader">In der Windows-Version des Browsers Opera ist eine Sicherheitslücke entdeckt worden, die momentan...</p>
                <p><a href="http://secunia.com/advisories/38820/" title="Sicherheitslücke in Opera 10.50" target="_blank" class="external-link-new-window" >Secunia gibt an</a>, dass die Sicherheitslücke von Angreifern zur Ausführung von Schadcode genutzt werden kann. Hingegen behauptet Opera, dass ein Ausnutzen der Sicherheitslücke für die Ausführung von Schadcode extrem schwierig ist. <a href="http://www.theregister.co.uk/2010/03/05/opera_vulnerability/" title="Opera 10.50 Sicherheitslücke per DEP abwehren" target="_blank" class="external-link-new-window" >Ein Sprecher argumentiert</a>, dass zumindest der Schutzmechanismus Data Execution Prevention (DEP) des Betriebssystems die Ausführung von Schadcode verhindern sollte.</p>
<p>Allerdings ist DEP nicht auf allen Windows-Systemen automatisch aktiv und lässt sich unter Umständen sogar umgehen. </p>
<p>Zumindest ein Absturz des Browsers in der aktuellen Version 10.50 lässt sich über die Sicherheitslücke erreichen. Einen Beweis dafür, dass sich über den Pufferüberlauf Schadcode ausführen lässt, gibt es momentan nicht.</p>
<p>Da noch kein Sicherheits-Update existiert, mit dem Sie die Schwachstelle schließen können, sollten Sie unter Windows momentan einen anderen Browser verwenden.</p>
                <hr/>
                <p class="copy_top" style="padding: 2px; background: #efefef;"><a href="http://www.netzwerk-internet.de/sicherheitsluecken-und-updates/artikel/d/sicherheitsluecke-in-opera-1050-fuer-windows.html" target="_blank">Sicherheitslücke in Opera 10.50 für Windows</a> ist im Original erschienen auf <a href="http://www.netzwerk-internet.de/" target="_blank">Netzwerk Internet Sicherheit</a> am Dienstag, den 09. März um 06:11. Bitte beachten Sie unsere <a href="http://www.computerwissen.de/cms/nutzungsbedingungen-rss-feeds.html" target="_blank">Bedingungen zur Nutzung des RSS-Feeds</a>.</p>
                <hr/>
                <p class="copy_bottom"><a href="http://www.netzwerk-internet.de/nc/seite-per-e-mail-versenden.html?tx_pmtipafriend_pi1%5Bnid%5D=13295&tx_pmtipafriend_pi1%5BtipUrl%5D=http%3A%2F%2Fwww.netzwerk-internet.de%2Fsicherheitsluecken-und-updates%2Fartikel%2Fd%2Fsicherheitsluecke-in-opera-1050-fuer-windows.html" target="_blank">Per E-Mail versenden</a> | <a href="http://www.netzwerk-internet.de/sicherheitsluecken-und-updates/artikel/d/sicherheitsluecke-in-opera-1050-fuer-windows.html" target="_blank">Link zum Artikel</a> | <a href="http://www.netzwerk-internet.de/sicherheitsluecken-und-updates/artikel/d/sicherheitsluecke-in-opera-1050-fuer-windows.html#c17" target="_blank">Kommentare</a> </p>
            ]]></content:encoded>
            <category>Sicherheitslücken und Updates</category>
			
            <author>a.schwarze@netzwerk-internet.de (Arne Schwarze)</author>
            <guid>http://www.netzwerk-internet.de/sicherheitsluecken-und-updates/artikel/d/sicherheitsluecke-in-opera-1050-fuer-windows.html</guid>
            <pubDate>Tue, 09 Mar 2010 06:11:00 +0100</pubDate>
            
        </item>
        
        <item>
            <title>Nicht F1 drücken: Schützen Sie sich vor der Zero-Day-Sicherheitslücke in Microsofts Internet Explorer</title>
            <link>http://www.netzwerk-internet.de/sicherheitsluecken-und-updates/artikel/d/nicht-f1-druecken-schuetzen-sie-sich-vor-der-zero-day-sicherheitsluecke-in-microsofts-internet-explore.html</link>
            <description>Microsoft untersucht zurzeit eine neue Sicherheitslücke im Internet Explorer.</description>
            <content:encoded><![CDATA[
                <p class="news_subheader">Microsoft untersucht zurzeit eine neue Sicherheitslücke im Internet Explorer.</p>
                <p>Unter Windows XP und Windows Server 2003 <a href="http://blogs.technet.com/msrc/archive/2010/02/28/investigating-a-new-win32hlp-and-internet-explorer-issue.aspx" title="Zero-Day-Sicherheitslücke in Microsofts Internet Explorer" target="_blank" class="external-link-new-window" >kann die Sicherheitslücke dazu führen</a>, dass Schadcode von Angreifern ausgeführt wird. Dies ist durch Fehler bei der Verarbeitung von Windows-Hilfedateien möglich. Windows Vista, Windows Server 2008, Windows 7 sowie Windows Server 2008 R2 sind von dem Problem laut Microsoft nicht betroffen.</p>
<p>Über VBScript (VBS) können Angreifer den Fehler scheinbar mit präparierten Internetseiten ausnutzen. Allerdings funktioniert der Angriff nur, wenn der Benutzer des Browsers die Hilfe-Taste &quot;F1&quot; drückt. Angreifer könnten dies beispielsweise über ein Hinweisfenster mit einer entsprechenden Aufforderung erreichen.</p>
<p>Falls Sie beim Besuch einer Internetseite die Aufforderung bekommen, die Taste &quot;F1&quot; auf Ihrer Tastatur zu drücken, sollten Sie dies auf keinen Fall machen. Microsoft arbeitet momentan an einer Lösung und wird sicherlich in nächster Zeit ein Sicherheits-Update bereitstellen.</p>
                <hr/>
                <p class="copy_top" style="padding: 2px; background: #efefef;"><a href="http://www.netzwerk-internet.de/sicherheitsluecken-und-updates/artikel/d/nicht-f1-druecken-schuetzen-sie-sich-vor-der-zero-day-sicherheitsluecke-in-microsofts-internet-explore.html" target="_blank">Nicht F1 drücken: Schützen Sie sich vor der Zero-Day-Sicherheitslücke in Microsofts Internet Explorer</a> ist im Original erschienen auf <a href="http://www.netzwerk-internet.de/" target="_blank">Netzwerk Internet Sicherheit</a> am Dienstag, den 02. März um 06:12. Bitte beachten Sie unsere <a href="http://www.computerwissen.de/cms/nutzungsbedingungen-rss-feeds.html" target="_blank">Bedingungen zur Nutzung des RSS-Feeds</a>.</p>
                <hr/>
                <p class="copy_bottom"><a href="http://www.netzwerk-internet.de/nc/seite-per-e-mail-versenden.html?tx_pmtipafriend_pi1%5Bnid%5D=13152&tx_pmtipafriend_pi1%5BtipUrl%5D=http%3A%2F%2Fwww.netzwerk-internet.de%2Fsicherheitsluecken-und-updates%2Fartikel%2Fd%2Fnicht-f1-druecken-schuetzen-sie-sich-vor-der-zero-day-sicherheitsluecke-in-microsofts-internet-explore.html" target="_blank">Per E-Mail versenden</a> | <a href="http://www.netzwerk-internet.de/sicherheitsluecken-und-updates/artikel/d/nicht-f1-druecken-schuetzen-sie-sich-vor-der-zero-day-sicherheitsluecke-in-microsofts-internet-explore.html" target="_blank">Link zum Artikel</a> | <a href="http://www.netzwerk-internet.de/sicherheitsluecken-und-updates/artikel/d/nicht-f1-druecken-schuetzen-sie-sich-vor-der-zero-day-sicherheitsluecke-in-microsofts-internet-explore.html#c17" target="_blank">Kommentare</a> </p>
            ]]></content:encoded>
            <category>Sicherheitslücken und Updates</category>
			
            <author>a.schwarze@netzwerk-internet.de (Arne Schwarze)</author>
            <guid>http://www.netzwerk-internet.de/sicherheitsluecken-und-updates/artikel/d/nicht-f1-druecken-schuetzen-sie-sich-vor-der-zero-day-sicherheitsluecke-in-microsofts-internet-explore.html</guid>
            <pubDate>Tue, 02 Mar 2010 06:12:00 +0100</pubDate>
            
        </item>
        
        <item>
            <title>Lassen Sie Ihre Internetseite kostenlos auf Schadprogramme prüfen</title>
            <link>http://www.netzwerk-internet.de/web-security/artikel/d/lassen-sie-ihre-internetseite-kostenlos-auf-schadprogramme-pruefen.html</link>
            <description>Das Sicherheitsunternehmen Qualys bietet einen neuen Service für Betreiber von Internetseiten.</description>
            <content:encoded><![CDATA[
                <p class="news_subheader">Das Sicherheitsunternehmen Qualys bietet einen neuen Service für Betreiber von Internetseiten.</p>
                <p>Da mittlerweile immer mehr Internetseiten ihre Besucher mit Schadprogrammen infizieren, ohne dass die Betreiber der Internetseiten davon wissen, will Qualys nun die Betreiber beim Aufdecken solcher Probleme mit <a href="http://www.qualys.com/forms/trials/stopmalware/" title="QualysGuard Malware Detection" target="_blank" class="external-link-new-window" >QualysGuard Malware Detection</a> unterstützen.</p>
<p>Prominentes Beispiel für eine&nbsp;solche Verteilung von Schadprogrammen ohne Wissen der Betreiber der Internetseite ist <a href="http://www.netzwerk-internet.de/web-security/artikel/d/internetseite-der-new-york-times-verteilt-scareware-an-besucher.html" title="Internetseite der New York Times infiziert Besucher" target="_blank" class="external-link-new-window" >der Internetauftritt der New York Times</a>.</p>
<p>Nach einer Registrierung bei Qualys untersucht das Unternehmen Ihre Internetseite regelmäßig darauf, ob sie versucht, Besucher mit Schadprogrammen zu infizieren. Dafür gibt sich ein Programm von Qualys als Internet Explorer 6 mit veralteter Flash- und Adobe-Reader-Version aus, denn&nbsp; Sicherheitslücken in diesen Programmen werden besonders häufig ausgenutzt.</p>
<p>Bevor Sie eine Internetseite überprüfen können, wird Ihnen eine E-Mail mit Bestätigungs-Code an eine E-Mail Adresse gesendet, die zu der entsprechenden Domain gehört. So soll das Scannen von Internetseiten anderer Personen verhindert werden. Bisher ist der kostenlose Dienst noch als Beta-Test gekennzeichnet.</p>
                <hr/>
                <p class="copy_top" style="padding: 2px; background: #efefef;"><a href="http://www.netzwerk-internet.de/web-security/artikel/d/lassen-sie-ihre-internetseite-kostenlos-auf-schadprogramme-pruefen.html" target="_blank">Lassen Sie Ihre Internetseite kostenlos auf Schadprogramme prüfen</a> ist im Original erschienen auf <a href="http://www.netzwerk-internet.de/" target="_blank">Netzwerk Internet Sicherheit</a> am Dienstag, den 02. März um 06:06. Bitte beachten Sie unsere <a href="http://www.computerwissen.de/cms/nutzungsbedingungen-rss-feeds.html" target="_blank">Bedingungen zur Nutzung des RSS-Feeds</a>.</p>
                <hr/>
                <p class="copy_bottom"><a href="http://www.netzwerk-internet.de/nc/seite-per-e-mail-versenden.html?tx_pmtipafriend_pi1%5Bnid%5D=13151&tx_pmtipafriend_pi1%5BtipUrl%5D=http%3A%2F%2Fwww.netzwerk-internet.de%2Fweb-security%2Fartikel%2Fd%2Flassen-sie-ihre-internetseite-kostenlos-auf-schadprogramme-pruefen.html" target="_blank">Per E-Mail versenden</a> | <a href="http://www.netzwerk-internet.de/web-security/artikel/d/lassen-sie-ihre-internetseite-kostenlos-auf-schadprogramme-pruefen.html" target="_blank">Link zum Artikel</a> | <a href="http://www.netzwerk-internet.de/web-security/artikel/d/lassen-sie-ihre-internetseite-kostenlos-auf-schadprogramme-pruefen.html#c17" target="_blank">Kommentare</a> </p>
            ]]></content:encoded>
            <category>Web Security</category>
			
            <author>a.schwarze@netzwerk-internet.de (Arne Schwarze)</author>
            <guid>http://www.netzwerk-internet.de/web-security/artikel/d/lassen-sie-ihre-internetseite-kostenlos-auf-schadprogramme-pruefen.html</guid>
            <pubDate>Tue, 02 Mar 2010 06:06:00 +0100</pubDate>
            
        </item>
        
        <item>
            <title>Microsoft warnt vor Security Essentials 2010</title>
            <link>http://www.netzwerk-internet.de/malware-und-spam/artikel/d/microsoft-warnt-vor-security-essentials-2010.html</link>
            <description>Microsoft fürchtet momentan um den guten Ruf des hauseigenen Anti-Virenprogramms Security...</description>
            <content:encoded><![CDATA[
                <p class="news_subheader">Microsoft fürchtet momentan um den guten Ruf des hauseigenen Anti-Virenprogramms Security...</p>
                <p>Grund dafür ist, dass sich ein Schadprogramm unter dem Namen <a href="http://blogs.technet.com/mmpc/archive/2010/02/24/if-it-calls-itself-security-essentials-2010-then-it-s-possibly-fake-innit.aspx" title="Microsoft warnt vor Security Essentials 2010" target="_blank" class="external-link-new-window" >Security Essentials 2010</a> als Anti-Virenprogramm ausgibt. Diese sogenannte Scareware schützt Ihren Rechner in Wirklichkeit nicht vor einer Infektion. Sie täuscht einen Schutz vor und gibt Ihnen ständig falsche Meldungen über angebliche Infektionen aus. </p>
<p>Damit sollen Sie dazu gebracht werden, die kostenpflichtige Vollversion des Programms zu erwerben. Das Schadprogramm leitet außerdem auch die Aufrufe von Internetseiten um und ersetzt sie durch Viren-Warnungen.</p>
<p>Wenn Sie das Originalprogramm Security Essentials von Microsoft auf Ihrem Rechner nutzen, warnt es Sie bereits bei der Installation der Fälschung und bietet direkt an, diese von Ihrem Rechner zu entfernen.</p>
<p>Sie sollten allerdings trotzdem darauf achten, Microsoft Security Essentials von der offiziellen Seite <a href="http://www.microsoft.com/security_essentials/" title="Microsoft Security Essentials" target="_blank" class="external-link-new-window" >www.microsoft.com/security_essentials/</a> herunter zu laden und nicht das Schadprogramm Security Essentials 2010 von anderen Internetseiten zu installieren.</p>
                <hr/>
                <p class="copy_top" style="padding: 2px; background: #efefef;"><a href="http://www.netzwerk-internet.de/malware-und-spam/artikel/d/microsoft-warnt-vor-security-essentials-2010.html" target="_blank">Microsoft warnt vor Security Essentials 2010</a> ist im Original erschienen auf <a href="http://www.netzwerk-internet.de/" target="_blank">Netzwerk Internet Sicherheit</a> am Dienstag, den 02. März um 06:02. Bitte beachten Sie unsere <a href="http://www.computerwissen.de/cms/nutzungsbedingungen-rss-feeds.html" target="_blank">Bedingungen zur Nutzung des RSS-Feeds</a>.</p>
                <hr/>
                <p class="copy_bottom"><a href="http://www.netzwerk-internet.de/nc/seite-per-e-mail-versenden.html?tx_pmtipafriend_pi1%5Bnid%5D=13150&tx_pmtipafriend_pi1%5BtipUrl%5D=http%3A%2F%2Fwww.netzwerk-internet.de%2Fmalware-und-spam%2Fartikel%2Fd%2Fmicrosoft-warnt-vor-security-essentials-2010.html" target="_blank">Per E-Mail versenden</a> | <a href="http://www.netzwerk-internet.de/malware-und-spam/artikel/d/microsoft-warnt-vor-security-essentials-2010.html" target="_blank">Link zum Artikel</a> | <a href="http://www.netzwerk-internet.de/malware-und-spam/artikel/d/microsoft-warnt-vor-security-essentials-2010.html#c17" target="_blank">Kommentare</a> </p>
            ]]></content:encoded>
            <category>Malware und Spam</category>
			
            <author>a.schwarze@netzwerk-internet.de (Arne Schwarze)</author>
            <guid>http://www.netzwerk-internet.de/malware-und-spam/artikel/d/microsoft-warnt-vor-security-essentials-2010.html</guid>
            <pubDate>Tue, 02 Mar 2010 06:02:00 +0100</pubDate>
            
        </item>
        
        <item>
            <title>Schließen Sie mit Thunderbird 3.0.3 zwei aktuelle Sicherheitslücken</title>
            <link>http://www.netzwerk-internet.de/sicherheitsluecken-und-updates/artikel/d/schliessen-sie-mit-thunderbird-303-zwei-aktuelle-sicherheitsluecken.html</link>
            <description>Mit der Thunderbird-Version 3.0.2 schließen die Entwickler zwei Sicherheitslücken und bessern...</description>
            <content:encoded><![CDATA[
                <p class="news_subheader">Mit der Thunderbird-Version 3.0.2 schließen die Entwickler zwei Sicherheitslücken und bessern...</p>
                <p>Insbesondere Probleme beim Upgrade von Thunderbird 2 zu Thunderbird 3 wurden einige&nbsp; Probleme behoben. Desweiteren wurden unterschiedliche Fehler bei der Verwendung von IMAP beseitigt. </p>
<p>Die&nbsp;<a href="http://www.mozilla.org/security/known-vulnerabilities/thunderbird30.html" title="Thunderbird 3.0.2 - geschlossene Sicherheitslücken" target="_blank" class="external-link-new-window" >geschlossenen&nbsp;Sicherheitslücken</a> ermöglichen Angreifern unter Umständen, mittels HTML E-Mails oder JavaScript eigenen Code auf Ihrem Rechner auszuführen.</p>
<p>Neben der Beseitigung dieser Fehler hat Thunderbird 3.0.2 allerdings&nbsp;<a href="https://bugzilla.mozilla.org/buglist.cgi?field0-0-0=cf_status_thunderbird30;query_format=advanced;type0-0-0=equals;value0-0-0=.3-fixed" title="Ordner verschwindet in Thunderbird 3.0.2" target="_blank" class="external-link-new-window" >selbst für Probleme gesorgt:</a> Nach dem Update auf die neue Version verschwanden im Programm plötzlich Ordner auf der linken Fensterseite und wurden nicht mehr angezeigt. </p>
<p>Dieses Problem haben die Entwickler jetzt mit <a href="http://de.www.mozillamessaging.com/de/" title="Thunderbird 3.0.3 Download" target="_blank" class="external-link-new-window" >Thunderbird 3.0.3</a> aus der Welt geräumt, sodass Sie nun von den oben genannten Sicherheits-Updates ohne Nachteile profitieren können.</p>
                <hr/>
                <p class="copy_top" style="padding: 2px; background: #efefef;"><a href="http://www.netzwerk-internet.de/sicherheitsluecken-und-updates/artikel/d/schliessen-sie-mit-thunderbird-303-zwei-aktuelle-sicherheitsluecken.html" target="_blank">Schließen Sie mit Thunderbird 3.0.3 zwei aktuelle Sicherheitslücken</a> ist im Original erschienen auf <a href="http://www.netzwerk-internet.de/" target="_blank">Netzwerk Internet Sicherheit</a> am Dienstag, den 02. März um 05:57. Bitte beachten Sie unsere <a href="http://www.computerwissen.de/cms/nutzungsbedingungen-rss-feeds.html" target="_blank">Bedingungen zur Nutzung des RSS-Feeds</a>.</p>
                <hr/>
                <p class="copy_bottom"><a href="http://www.netzwerk-internet.de/nc/seite-per-e-mail-versenden.html?tx_pmtipafriend_pi1%5Bnid%5D=13149&tx_pmtipafriend_pi1%5BtipUrl%5D=http%3A%2F%2Fwww.netzwerk-internet.de%2Fsicherheitsluecken-und-updates%2Fartikel%2Fd%2Fschliessen-sie-mit-thunderbird-303-zwei-aktuelle-sicherheitsluecken.html" target="_blank">Per E-Mail versenden</a> | <a href="http://www.netzwerk-internet.de/sicherheitsluecken-und-updates/artikel/d/schliessen-sie-mit-thunderbird-303-zwei-aktuelle-sicherheitsluecken.html" target="_blank">Link zum Artikel</a> | <a href="http://www.netzwerk-internet.de/sicherheitsluecken-und-updates/artikel/d/schliessen-sie-mit-thunderbird-303-zwei-aktuelle-sicherheitsluecken.html#c17" target="_blank">Kommentare</a> </p>
            ]]></content:encoded>
            <category>Sicherheitslücken und Updates</category>
			
            <author>a.schwarze@netzwerk-internet.de (Arne Schwarze)</author>
            <guid>http://www.netzwerk-internet.de/sicherheitsluecken-und-updates/artikel/d/schliessen-sie-mit-thunderbird-303-zwei-aktuelle-sicherheitsluecken.html</guid>
            <pubDate>Tue, 02 Mar 2010 05:57:00 +0100</pubDate>
            
        </item>
        
        <item>
            <title>8 schwere Sicherheitslücken im Browser Safari</title>
            <link>http://www.netzwerk-internet.de/sicherheitsluecken-und-updates/artikel/d/8-schwere-sicherheitsluecken-im-browser-safari.html</link>
            <description>In Apples Browser Safari sind acht Sicherheitslücken vorhanden, für die momentan noch kein Update...</description>
            <content:encoded><![CDATA[
                <p class="news_subheader">In Apples Browser Safari sind acht Sicherheitslücken vorhanden, für die momentan noch kein Update...</p>
                <p>Über <a href="http://blogs.zdnet.com/security/?p=5568" title="8 Sicherheitslücken im Browser Safari" target="_blank" class="external-link-new-window" >diese Sicherheitslücken</a> können Angreifer Schadcode auf den Rechnern ausführen lassen. </p>
<p>Da die Sicherheitslücken mittlerweile öffentlich bekannt sind und Apple noch keinen Schutz bereitstellen konnte, sollten Sie einen anderen Browser verwenden, bis die Sicherheitslücken geschlossen wurden.</p>
                <hr/>
                <p class="copy_top" style="padding: 2px; background: #efefef;"><a href="http://www.netzwerk-internet.de/sicherheitsluecken-und-updates/artikel/d/8-schwere-sicherheitsluecken-im-browser-safari.html" target="_blank">8 schwere Sicherheitslücken im Browser Safari</a> ist im Original erschienen auf <a href="http://www.netzwerk-internet.de/" target="_blank">Netzwerk Internet Sicherheit</a> am Dienstag, den 02. März um 05:45. Bitte beachten Sie unsere <a href="http://www.computerwissen.de/cms/nutzungsbedingungen-rss-feeds.html" target="_blank">Bedingungen zur Nutzung des RSS-Feeds</a>.</p>
                <hr/>
                <p class="copy_bottom"><a href="http://www.netzwerk-internet.de/nc/seite-per-e-mail-versenden.html?tx_pmtipafriend_pi1%5Bnid%5D=13153&tx_pmtipafriend_pi1%5BtipUrl%5D=http%3A%2F%2Fwww.netzwerk-internet.de%2Fsicherheitsluecken-und-updates%2Fartikel%2Fd%2F8-schwere-sicherheitsluecken-im-browser-safari.html" target="_blank">Per E-Mail versenden</a> | <a href="http://www.netzwerk-internet.de/sicherheitsluecken-und-updates/artikel/d/8-schwere-sicherheitsluecken-im-browser-safari.html" target="_blank">Link zum Artikel</a> | <a href="http://www.netzwerk-internet.de/sicherheitsluecken-und-updates/artikel/d/8-schwere-sicherheitsluecken-im-browser-safari.html#c17" target="_blank">Kommentare</a> </p>
            ]]></content:encoded>
            <category>Sicherheitslücken und Updates</category>
			
            <author>a.schwarze@netzwerk-internet.de (Arne Schwarze)</author>
            <guid>http://www.netzwerk-internet.de/sicherheitsluecken-und-updates/artikel/d/8-schwere-sicherheitsluecken-im-browser-safari.html</guid>
            <pubDate>Tue, 02 Mar 2010 05:45:00 +0100</pubDate>
            
        </item>
        
    </channel>
</rss>