<?xml version="1.0" encoding="iso-8859-1"?>
<rss version="2.0" xmlns:content="http://purl.org/rss/1.0/modules/content/">
    <channel>
        
        <title>Netzwerk Internet Sicherheit: Neueste Artikel</title>
        <link>http://www.netzwerk-internet.de/</link>
        <description>Neueste Artikel</description>
        <language>de</language>
        <generator>TYPO3 - get.content.right</generator>
        <docs>http://blogs.law.harvard.edu/tech/rss</docs>
        
        
        
        <lastBuildDate>Thu, 27 Nov 2008 09:03:00 +0100</lastBuildDate>
        
        
        <item>
            <title>Schützen Sie sich vor dem neuen Gmail-Phishing</title>
            <link>http://www.netzwerk-internet.de/web-security/artikel/d/schuetzen-sie-sich-vor-dem-neuen-gmail-phishing.html</link>
            <description>Benutzer von Googles E-Mail-Dienst werden durch Phishing-Mails dazu gebracht, ihre Zugangsdaten zu...</description>
            <content:encoded><![CDATA[
                <p>Benutzer von Googles E-Mail-Dienst werden durch Phishing-Mails dazu gebracht, ihre Zugangsdaten zu...</p>
                <p>Nachdem bekannt wurde, dass Benutzerdaten von zahlreichen Gmail-Benutzern in die Hände von Angreifern gelangt waren, wurde zunächst über eine Sicherheitslücke bei Google spekuliert. Mittlerweile hat Google jedoch einen <a href="http://googleonlinesecurity.blogspot.com/2008/11/gmail-security-and-recent-phishing.html" title="Google warnt vor Phishing-Angriff" target="_blank" class="external-link-new-window" >Phishing-Angriff als Ursache</a> für die geklauten Benutzerdaten ausgemacht.</p>
<p>Dabei werden die Gmail-Benutzer auf eine gefälschte Google-Seite gelockt und sollen den Zugang dort mit den Benutzerdaten bestätigen. Sie werden dann direkt von den Angreifern abgespeichert. Die Benutzer werden laut Google bei dem Angriff sogar von ihrem Browser gewarnt, dass das Sicherheitszertifikat nicht gültig ist.</p>
<p>Geben Sie Ihre Zugangsdaten nicht auf Internetseiten mit Zertifikatswarnungen an, denn diese können bedeuten, dass die unbemerkt auf eine andere Seite umgeleitet wurden oder die Kommunikation abgehört wird. Wenn Sie Googles Maildienst nutzen und nicht ausschließen können, dass Sie Ihre Zugangsdaten auf einer gefälschten Google-Seite eingegeben haben, sollten Sie Ihr Kennwort zur Vorsicht umgehend ändern.</p>
                <hr/>
                <p style="padding: 2px; background: #efefef;"><a href="http://www.netzwerk-internet.de/web-security/artikel/d/schuetzen-sie-sich-vor-dem-neuen-gmail-phishing.html">Schützen Sie sich vor dem neuen Gmail-Phishing</a> ist im Original erschienen auf <a href="http://www.netzwerk-internet.de/">Netzwerk Internet Sicherheit</a> am Donnerstag, den 27. November um 09:03. Bitte beachten Sie unsere <a href="http://www.computerwissen.de/nutzungsbedingungen-rss-feeds.html">Bedingungen zur Nutzung des RSS-Feeds</a>.</p>
                <hr/>
                <p><a href="http://www.netzwerk-internet.de/nc/seite-per-e-mail-versenden.html?tx_pmtipafriend_pi1%5Bnid%5D=4176&tx_pmtipafriend_pi1%5BtipUrl%5D=http%3A%2F%2Fwww.netzwerk-internet.de%2Fweb-security%2Fartikel%2Fd%2Fschuetzen-sie-sich-vor-dem-neuen-gmail-phishing.html">Per E-Mail versenden</a> | <a href="http://www.netzwerk-internet.de/web-security/artikel/d/schuetzen-sie-sich-vor-dem-neuen-gmail-phishing.html">Link zum Artikel</a> | <a href="http://www.netzwerk-internet.de/web-security/artikel/d/schuetzen-sie-sich-vor-dem-neuen-gmail-phishing.html#c17">Kommentare</a> </p>
            ]]></content:encoded>
            <category>Web Security</category>
			
            <author>a.schwarze@netzwerk-internet.de (Arne Schwarze)</author>
            <guid>http://www.netzwerk-internet.de/web-security/artikel/d/schuetzen-sie-sich-vor-dem-neuen-gmail-phishing.html</guid>
            <pubDate>Thu, 27 Nov 2008 09:03:00 +0100</pubDate>
            
        </item>
        
        <item>
            <title>Auf Ihrer Webseite haben Sie das Recht zum Aussperren von Besuchern</title>
            <link>http://www.netzwerk-internet.de/rechtslage/artikel/d/auf-ihrer-webseite-haben-sie-das-recht-zum-aussperren-von-besuchern.html</link>
            <description>Ein aktuelles Urteil bestätigt, dass Sie Webseiten-Zugriffe von bestimmten IP-Adressen sperren...</description>
            <content:encoded><![CDATA[
                <p>Ein aktuelles Urteil bestätigt, dass Sie Webseiten-Zugriffe von bestimmten IP-Adressen sperren...</p>
                <p>Das Oberlandesgericht (OLG) Hamm wies in einem <a href="http://medien-internet-und-recht.de/pdf/VT_MIR_2008_343.pdf" title="Urteil des OLG Hamm als PDF" target="_blank" class="external-link-new-window" >aktuellen Urteil</a> (Aktenzeichen 4 U 37/08) die Klage eines Mitwettbewerbers von einem&nbsp; Druckerzubehör-Vertrieb zurück. Der Mitwettbewerbers fühlte sich dadurch behindert, dass er von der Internetpräsenz des Konkurrenten ausgesperrt wurde.</p>
<p>Allerdings hatte er zuvor versucht, automatisiert die Angebote auf der betroffenen Internetseite abzurufen. Eine Schutz-Software hatte erkannt, dass es sich nicht um einen regulären Besucher handelt, da eine hohe Zahl an Seiten systematisch abgerufen wurde. Die IP-Adresse wurde darauf hin gesperrt.</p>
<p>Der automatische Abruf der Seite sollte die Werbemaßnahmen, Produkte und Preise des Konkurrenten prüfen, was an sich zulässig ist. Durch den automatischen Abruf&nbsp;der hohen Anzahl an Seiten besteht allerdings laut Gericht&nbsp;unter andrem&nbsp;die Gefahr, dass die Seite in ihrem Betrieb gestört wird und tatsächliche Kunden das Angebot so nicht wahrnehmen können.</p>
<p>Im&nbsp;vorliegenden Fall hat der Betreiber der Seite nach Ansicht der Richter das Recht, den Besucher auszuschließen, da er sich nicht wie ein normaler Kunde verhält. Würden die Abrufe der Seite&nbsp; allerdings so erfolgen, wie sie auch ein Kunde bei der Erkundigung über das Angebot&nbsp;durchführen würde, sind diese zulässig. In dem Fall dürften Sie die Adresse nicht sperren.</p>
                <hr/>
                <p style="padding: 2px; background: #efefef;"><a href="http://www.netzwerk-internet.de/rechtslage/artikel/d/auf-ihrer-webseite-haben-sie-das-recht-zum-aussperren-von-besuchern.html">Auf Ihrer Webseite haben Sie das Recht zum Aussperren von Besuchern</a> ist im Original erschienen auf <a href="http://www.netzwerk-internet.de/">Netzwerk Internet Sicherheit</a> am Donnerstag, den 27. November um 08:47. Bitte beachten Sie unsere <a href="http://www.computerwissen.de/nutzungsbedingungen-rss-feeds.html">Bedingungen zur Nutzung des RSS-Feeds</a>.</p>
                <hr/>
                <p><a href="http://www.netzwerk-internet.de/nc/seite-per-e-mail-versenden.html?tx_pmtipafriend_pi1%5Bnid%5D=4175&tx_pmtipafriend_pi1%5BtipUrl%5D=http%3A%2F%2Fwww.netzwerk-internet.de%2Frechtslage%2Fartikel%2Fd%2Fauf-ihrer-webseite-haben-sie-das-recht-zum-aussperren-von-besuchern.html">Per E-Mail versenden</a> | <a href="http://www.netzwerk-internet.de/rechtslage/artikel/d/auf-ihrer-webseite-haben-sie-das-recht-zum-aussperren-von-besuchern.html">Link zum Artikel</a> | <a href="http://www.netzwerk-internet.de/rechtslage/artikel/d/auf-ihrer-webseite-haben-sie-das-recht-zum-aussperren-von-besuchern.html#c17">Kommentare</a> </p>
            ]]></content:encoded>
            <category>Rechtslage</category>
			
            <author>a.schwarze@netzwerk-internet.de (Arne Schwarze)</author>
            <guid>http://www.netzwerk-internet.de/rechtslage/artikel/d/auf-ihrer-webseite-haben-sie-das-recht-zum-aussperren-von-besuchern.html</guid>
            <pubDate>Thu, 27 Nov 2008 08:47:00 +0100</pubDate>
            
        </item>
        
        <item>
            <title>Sperren Sie Ihr Lenovo-Notebook bei Diebstahl zukünftig per SMS</title>
            <link>http://www.netzwerk-internet.de/mobile-security/artikel/d/sperren-sie-ihr-lenovo-notebook-bei-diebstahl-zukuenftig-per-sms.html</link>
            <description>Unter dem Namen &quot;Constant Remote Secure Disable&quot; will Lenovo den SMS-Sperr-Dienst in Europa ab...</description>
            <content:encoded><![CDATA[
                <p>Unter dem Namen &quot;Constant Remote Secure Disable&quot; will Lenovo den SMS-Sperr-Dienst in Europa ab...</p>
                <p>Der Hersteller schließt damit eine Sicherheitslücke, die Unternehmen bisher zu schaffen macht: Zwar sind die Daten auf dem Notebooks sind durch die Festplattenverschlüsselung vor Zugriffen von Dieben geschützt, diese Hürde greift aber nur, wenn das Notebook nicht in Betrieb ist. Denn im laufenden Betrieb werden die Daten entschlüsselt, damit das Arbeiten mit dem mobilen Gerät überhaupt möglich ist.</p>
<p>Für die Nutzung der neuen Funktion senden Sie eine SMS an Ihr Notebook, das darauf hin eine sofortige <a href="http://www.pressetext.de/pte.mc?pte=081125020" title="Lenovo sperrt Laptops per SMS" target="_blank" class="external-link-new-window" >Sperre auslöst</a> und Ihnen dies sogar bestätigt. Diebe können dadurch nicht mehr auf die Daten Ihres Notebooks zugreifen. Falls Sie Ihr Gerät wiederbekommen, schallten Sie es einfach über einen Reaktivierungscode wieder frei.</p>
<p>Allerdings sollten Sie trotz dieser neuen Spielerei Ihr Notebook nicht im Ruhezustand transportieren, sondern vollständig herunterfahren. Denn blockieren findige Diebe beispielsweise den Empfang des Geräts, kommt Ihr Sperr-Kommando niemals an.</p>
                <hr/>
                <p style="padding: 2px; background: #efefef;"><a href="http://www.netzwerk-internet.de/mobile-security/artikel/d/sperren-sie-ihr-lenovo-notebook-bei-diebstahl-zukuenftig-per-sms.html">Sperren Sie Ihr Lenovo-Notebook bei Diebstahl zukünftig per SMS</a> ist im Original erschienen auf <a href="http://www.netzwerk-internet.de/">Netzwerk Internet Sicherheit</a> am Donnerstag, den 27. November um 08:31. Bitte beachten Sie unsere <a href="http://www.computerwissen.de/nutzungsbedingungen-rss-feeds.html">Bedingungen zur Nutzung des RSS-Feeds</a>.</p>
                <hr/>
                <p><a href="http://www.netzwerk-internet.de/nc/seite-per-e-mail-versenden.html?tx_pmtipafriend_pi1%5Bnid%5D=4174&tx_pmtipafriend_pi1%5BtipUrl%5D=http%3A%2F%2Fwww.netzwerk-internet.de%2Fmobile-security%2Fartikel%2Fd%2Fsperren-sie-ihr-lenovo-notebook-bei-diebstahl-zukuenftig-per-sms.html">Per E-Mail versenden</a> | <a href="http://www.netzwerk-internet.de/mobile-security/artikel/d/sperren-sie-ihr-lenovo-notebook-bei-diebstahl-zukuenftig-per-sms.html">Link zum Artikel</a> | <a href="http://www.netzwerk-internet.de/mobile-security/artikel/d/sperren-sie-ihr-lenovo-notebook-bei-diebstahl-zukuenftig-per-sms.html#c17">Kommentare</a> </p>
            ]]></content:encoded>
            <category>Mobile Security</category>
			
            <author>a.schwarze@netzwerk-internet.de (Arne Schwarze)</author>
            <guid>http://www.netzwerk-internet.de/mobile-security/artikel/d/sperren-sie-ihr-lenovo-notebook-bei-diebstahl-zukuenftig-per-sms.html</guid>
            <pubDate>Thu, 27 Nov 2008 08:31:00 +0100</pubDate>
            
        </item>
        
        <item>
            <title>So bringen Angreife Ihren Netzwerkscanner Wireshark 1.0.4 zum Absturz</title>
            <link>http://www.netzwerk-internet.de/network-security/artikel/d/so-bringen-angreife-ihren-netzwerkscanner-wireshark-104-zum-absturz.html</link>
            <description>Ihre aktuelle Version 1.0.4 von Wireshark kann von Angreifern mit SMTP-Anfragen lahmgelegt werden.</description>
            <content:encoded><![CDATA[
                <p>Ihre aktuelle Version 1.0.4 von Wireshark kann von Angreifern mit SMTP-Anfragen lahmgelegt werden.</p>
                <p>Durch die <a href="http://lists.grok.org.uk/pipermail/full-disclosure/2008-November/065840.html" title="DoS-Sicherheitslücke in Wireshark" target="_blank" class="external-link-new-window" >übergroße SMTP-Anfrage</a> reagiert Wireshark nicht mehr und ist somit lahmgelegt. Sogar die momentan in der Entwicklung befindliche Version 1.0.5 ist betroffen. Während für Version 1.0.4 noch kein Update vorliegt, haben die Entwickler die Version 1.0.5 bereits aktualisiert.</p>
<p>Diese Version sollten Sie allerdings nicht in Ihrer Produktiv-Umgebung verwenden, solange sie sich noch in der Testphase befindet. Falls Sie Abstürze von Wireshark feststellen oder das Programm plötzlich eine hohe Last auf Ihrem Rechner verursacht, beenden Sie es. Sie können dann z.B. mit der Testversion 1.0.5 den Ursprung der SMTP-Anfragen herausfinden und diese in Ihrer Firewall blockieren.</p>
                <hr/>
                <p style="padding: 2px; background: #efefef;"><a href="http://www.netzwerk-internet.de/network-security/artikel/d/so-bringen-angreife-ihren-netzwerkscanner-wireshark-104-zum-absturz.html">So bringen Angreife Ihren Netzwerkscanner Wireshark 1.0.4 zum Absturz</a> ist im Original erschienen auf <a href="http://www.netzwerk-internet.de/">Netzwerk Internet Sicherheit</a> am Donnerstag, den 27. November um 08:16. Bitte beachten Sie unsere <a href="http://www.computerwissen.de/nutzungsbedingungen-rss-feeds.html">Bedingungen zur Nutzung des RSS-Feeds</a>.</p>
                <hr/>
                <p><a href="http://www.netzwerk-internet.de/nc/seite-per-e-mail-versenden.html?tx_pmtipafriend_pi1%5Bnid%5D=4173&tx_pmtipafriend_pi1%5BtipUrl%5D=http%3A%2F%2Fwww.netzwerk-internet.de%2Fnetwork-security%2Fartikel%2Fd%2Fso-bringen-angreife-ihren-netzwerkscanner-wireshark-104-zum-absturz.html">Per E-Mail versenden</a> | <a href="http://www.netzwerk-internet.de/network-security/artikel/d/so-bringen-angreife-ihren-netzwerkscanner-wireshark-104-zum-absturz.html">Link zum Artikel</a> | <a href="http://www.netzwerk-internet.de/network-security/artikel/d/so-bringen-angreife-ihren-netzwerkscanner-wireshark-104-zum-absturz.html#c17">Kommentare</a> </p>
            ]]></content:encoded>
            <category>Network Security</category>
			
            <author>a.schwarze@netzwerk-internet.de (Arne Schwarze)</author>
            <guid>http://www.netzwerk-internet.de/network-security/artikel/d/so-bringen-angreife-ihren-netzwerkscanner-wireshark-104-zum-absturz.html</guid>
            <pubDate>Thu, 27 Nov 2008 08:16:00 +0100</pubDate>
            
        </item>
        
        <item>
            <title>Falsche IE8 Beta installiert einen Trojaner auf Ihrem PC</title>
            <link>http://www.netzwerk-internet.de/malware-und-spam/artikel/d/falsche-ie8-beta-installiert-einen-trojaner-auf-ihrem-pc.html</link>
            <description>Der Sicherheitsspezialist G DATA warnt vor einer gefälschten Beta-Version von Microsofts neuem...</description>
            <content:encoded><![CDATA[
                <p>Der Sicherheitsspezialist G DATA warnt vor einer gefälschten Beta-Version von Microsofts neuem...</p>
                <p>Ein Link zu dieser Version wird aktuell von Angreifer über E-Mails verteilt. Er führt auf eine gefälschte Download-Seite. Auf den ersten Blick sieht diese Seite tatsächlich so&nbsp;aus, als wäre sie von Microsoft. </p>
<p>Direkt nach dem Öffnen der Seite wird die Datei &quot;IE8-WindowsXP-x86-ENU.exe&quot; zum Download angeboten. Die angebliche Beta-Version des neuen Internet Explorers von Microsoft ist jedoch in Wirklichkeit der Trojaner &quot;Trojan.Packed.Gen.1&quot;. Dieser lädt nach der Installation umgehend weitere Schädlinge auf Ihren PC.</p>
<p>Verwenden Sie daher auf keinen Fall den Link in der E-Mail. Falls Sie den Internet Explorer 8 testen wollen, besuchen Sie am besten direkt die Seite <a href="http://www.microsoft.com/IE8" title="Internet Explorer 8 Beta Download" target="_blank" class="external-link-new-window" >http://www.microsoft.com/IE8</a> oder die entsprechende <a href="http://www.microsoft.com/germany/windows/products/winfamily/ie/beta/default.mspx" title="Internet Explorer 8 testen" target="_blank" class="external-link-new-window" >deutsche Microsoft- Seite zum Internet Explorer 8</a>.</p>
                <hr/>
                <p style="padding: 2px; background: #efefef;"><a href="http://www.netzwerk-internet.de/malware-und-spam/artikel/d/falsche-ie8-beta-installiert-einen-trojaner-auf-ihrem-pc.html">Falsche IE8 Beta installiert einen Trojaner auf Ihrem PC</a> ist im Original erschienen auf <a href="http://www.netzwerk-internet.de/">Netzwerk Internet Sicherheit</a> am Donnerstag, den 27. November um 08:02. Bitte beachten Sie unsere <a href="http://www.computerwissen.de/nutzungsbedingungen-rss-feeds.html">Bedingungen zur Nutzung des RSS-Feeds</a>.</p>
                <hr/>
                <p><a href="http://www.netzwerk-internet.de/nc/seite-per-e-mail-versenden.html?tx_pmtipafriend_pi1%5Bnid%5D=4172&tx_pmtipafriend_pi1%5BtipUrl%5D=http%3A%2F%2Fwww.netzwerk-internet.de%2Fmalware-und-spam%2Fartikel%2Fd%2Ffalsche-ie8-beta-installiert-einen-trojaner-auf-ihrem-pc.html">Per E-Mail versenden</a> | <a href="http://www.netzwerk-internet.de/malware-und-spam/artikel/d/falsche-ie8-beta-installiert-einen-trojaner-auf-ihrem-pc.html">Link zum Artikel</a> | <a href="http://www.netzwerk-internet.de/malware-und-spam/artikel/d/falsche-ie8-beta-installiert-einen-trojaner-auf-ihrem-pc.html#c17">Kommentare</a> </p>
            ]]></content:encoded>
            <category>Malware und Spam</category>
			
            <author>a.schwarze@netzwerk-internet.de (Arne Schwarze)</author>
            <guid>http://www.netzwerk-internet.de/malware-und-spam/artikel/d/falsche-ie8-beta-installiert-einen-trojaner-auf-ihrem-pc.html</guid>
            <pubDate>Thu, 27 Nov 2008 08:02:00 +0100</pubDate>
            
        </item>
        
        <item>
            <title>Schützen Sie sich vor der aktuellen SSH-Schwachstelle</title>
            <link>http://www.netzwerk-internet.de/network-security/artikel/d/schuetzen-sie-sich-vor-der-aktuellen-ssh-schwachstelle.html</link>
            <description>Eine Schwachstelle in der Spezifikation von SSH sorgt für Aufregung, denn Daten können im Klartext...</description>
            <content:encoded><![CDATA[
                <p>Eine Schwachstelle in der Spezifikation von SSH sorgt für Aufregung, denn Daten können im Klartext...</p>
                <p>SSH wird oft genau dort eingesetzt, wo sensible Informationen über das Internet geleitet werden. Die verschlüsselte Kommunikation soll&nbsp;eigentlich verhindern, dass Angreifer Daten mitlesen können.</p>
<p><a href="http://www.cpni.gov.uk/Docs/Vulnerability_Advisory_SSH.txt" title="Sicherheitslücke in Spezifikation von SSH" target="_blank" class="external-link-new-window" >Soweit es bisher bekannt wurde</a>, sind die Ausmaße der Sicherheitslücke allerdings gering und es können nur kurze Teilstücke der Übertragung eingesehen werden. Verwundbar sind vermutlich alle Implementierungen von SSH,&nbsp;die sich an <a href="http://www.ietf.org/rfc/rfc4251.txt" title="RFC 4251 für SSH" target="_blank" class="external-link-new-window" >RFC4251</a> halten. Bestätigt ist die Sicherheitslücke bisher z.B. für OpenSSL.</p>
<p>Als Lösung schlagen die Entdecker der Sicherheitslücke vor,&nbsp;SSH auf den&nbsp;CTS-Modus (Counter-Mode)&nbsp;anstele&nbsp;des&nbsp;CBC-Modus (Cipher-Block-Chaining-Mode) umzustellen. Der Angriff ist dann nicht mehr möglich und Ihre SSH-Kommunikation weiterhin sicher.</p>
                <hr/>
                <p style="padding: 2px; background: #efefef;"><a href="http://www.netzwerk-internet.de/network-security/artikel/d/schuetzen-sie-sich-vor-der-aktuellen-ssh-schwachstelle.html">Schützen Sie sich vor der aktuellen SSH-Schwachstelle</a> ist im Original erschienen auf <a href="http://www.netzwerk-internet.de/">Netzwerk Internet Sicherheit</a> am Donnerstag, den 20. November um 09:47. Bitte beachten Sie unsere <a href="http://www.computerwissen.de/nutzungsbedingungen-rss-feeds.html">Bedingungen zur Nutzung des RSS-Feeds</a>.</p>
                <hr/>
                <p><a href="http://www.netzwerk-internet.de/nc/seite-per-e-mail-versenden.html?tx_pmtipafriend_pi1%5Bnid%5D=4051&tx_pmtipafriend_pi1%5BtipUrl%5D=http%3A%2F%2Fwww.netzwerk-internet.de%2Fnetwork-security%2Fartikel%2Fd%2Fschuetzen-sie-sich-vor-der-aktuellen-ssh-schwachstelle.html">Per E-Mail versenden</a> | <a href="http://www.netzwerk-internet.de/network-security/artikel/d/schuetzen-sie-sich-vor-der-aktuellen-ssh-schwachstelle.html">Link zum Artikel</a> | <a href="http://www.netzwerk-internet.de/network-security/artikel/d/schuetzen-sie-sich-vor-der-aktuellen-ssh-schwachstelle.html#c17">Kommentare</a> </p>
            ]]></content:encoded>
            <category>Network Security</category>
			
            <author>a.schwarze@netzwerk-internet.de (Arne Schwarze)</author>
            <guid>http://www.netzwerk-internet.de/network-security/artikel/d/schuetzen-sie-sich-vor-der-aktuellen-ssh-schwachstelle.html</guid>
            <pubDate>Thu, 20 Nov 2008 09:47:00 +0100</pubDate>
            
        </item>
        
        <item>
            <title>Aktualisieren Sie libxml2 auf Ihrem Server</title>
            <link>http://www.netzwerk-internet.de/sicherheitsluecken-und-updates/artikel/d/aktualisieren-sie-libxml2-auf-ihrem-server.html</link>
            <description>Die XML-Bibliothek libxml2 enthält zwei Schwachstellen, durch die Angreifer Ihren Server lahmlegen.</description>
            <content:encoded><![CDATA[
                <p>Die XML-Bibliothek libxml2 enthält zwei Schwachstellen, durch die Angreifer Ihren Server lahmlegen.</p>
                <p>Die Bibliothek kommt&nbsp;häufig unter&nbsp;Linux-Servern zum Einsatz, wo sie Voraussetzung für den Betrieb von zahlreichen Programmen ist. Durch die Sicherheitslücken können Angreifer mit einer Endlos-Schleife Ihren Server lahmlegen und <a href="http://secunia.com/advisories/32773/" title="Beschreibung der Sicherheitslücken bei Secunia" target="_blank" class="external-link-new-window" >unter bestimmten Umständen</a> sogar Code auf Ihrem Server ausführen.</p>
<p>Viele Linux-Distributoren stellen bereits aktualisierte Pakete bereit. <a href="https://lists.ubuntu.com/archives/ubuntu-security-announce/2008-November/000781.html" title="libxml2-Update für Ubuntu" target="_blank" class="external-link-new-window" >Für Ubuntu</a> sind diese beispielsweise seit gestern verfügbar.</p>
                <hr/>
                <p style="padding: 2px; background: #efefef;"><a href="http://www.netzwerk-internet.de/sicherheitsluecken-und-updates/artikel/d/aktualisieren-sie-libxml2-auf-ihrem-server.html">Aktualisieren Sie libxml2 auf Ihrem Server</a> ist im Original erschienen auf <a href="http://www.netzwerk-internet.de/">Netzwerk Internet Sicherheit</a> am Donnerstag, den 20. November um 08:56. Bitte beachten Sie unsere <a href="http://www.computerwissen.de/nutzungsbedingungen-rss-feeds.html">Bedingungen zur Nutzung des RSS-Feeds</a>.</p>
                <hr/>
                <p><a href="http://www.netzwerk-internet.de/nc/seite-per-e-mail-versenden.html?tx_pmtipafriend_pi1%5Bnid%5D=4050&tx_pmtipafriend_pi1%5BtipUrl%5D=http%3A%2F%2Fwww.netzwerk-internet.de%2Fsicherheitsluecken-und-updates%2Fartikel%2Fd%2Faktualisieren-sie-libxml2-auf-ihrem-server.html">Per E-Mail versenden</a> | <a href="http://www.netzwerk-internet.de/sicherheitsluecken-und-updates/artikel/d/aktualisieren-sie-libxml2-auf-ihrem-server.html">Link zum Artikel</a> | <a href="http://www.netzwerk-internet.de/sicherheitsluecken-und-updates/artikel/d/aktualisieren-sie-libxml2-auf-ihrem-server.html#c17">Kommentare</a> </p>
            ]]></content:encoded>
            <category>Sicherheitslücken und Updates</category>
			
            <author>a.schwarze@netzwerk-internet.de (Arne Schwarze)</author>
            <guid>http://www.netzwerk-internet.de/sicherheitsluecken-und-updates/artikel/d/aktualisieren-sie-libxml2-auf-ihrem-server.html</guid>
            <pubDate>Thu, 20 Nov 2008 08:56:00 +0100</pubDate>
            
        </item>
        
        <item>
            <title>Microsoft schenkt Ihnen den Nachfolger von Windows Live OneCare</title>
            <link>http://www.netzwerk-internet.de/host-und-application-security/artikel/d/microsoft-schenkt-ihnen-den-nachfolger-von-windows-live-onecare.html</link>
            <description>Microsoft stellt Mitte 2009 den Verkauf des &quot;all-in-one Security-Pakets&quot; OneCare ein.</description>
            <content:encoded><![CDATA[
                <p>Microsoft stellt Mitte 2009 den Verkauf des &quot;all-in-one Security-Pakets&quot; OneCare ein.</p>
                <p>Anstelle des <a href="http://www.microsoft.com/germany/windows/products/windowslive/onecare/default.mspx" title="Windows Live One Care" target="_blank" class="external-link-new-window" >Rundum-Pakets OneCare</a>&nbsp;will Microsoft sich auf eine Software konzentrieren, die Windows-Benutzer kostenlos vor Malware schützt. Unter dem Entwicklungsnamen &quot;Morro&quot; arbeiten Microsofts Entwickler bereits an diesem Programm und verwenden dabei offensichtlich die bewährten Techniken aus OneCare weiter.</p>
<p></p>
<p>Durch das <a href="http://www.microsoft.com/Presspass/press/2008/nov08/11-18NoCostSecurityPR.mspx" title="Windows Live OneCare wird zu Morro" target="_blank" class="external-link-new-window" >absehbare Ende von OneCare</a> sollten Sie sich bei einer Neuanschaffung Ihrer Sicherheits-Software nach Alternativen umsehen. Microsoft überlässt den Markt für Komplettlösungen mit Virenschutz, Firewall, Surffiltern &amp; Co. damit nun wieder den spezialisierten Sicherheits-Unternehmen.</p>
<p>Sobald die Entwicklung von Microsofts kostenloser Schutz-Software abgeschlossen ist, informieren wir Sie selbstverständlich darüber, wo Sie diese herunterladen können.</p>
                <hr/>
                <p style="padding: 2px; background: #efefef;"><a href="http://www.netzwerk-internet.de/host-und-application-security/artikel/d/microsoft-schenkt-ihnen-den-nachfolger-von-windows-live-onecare.html">Microsoft schenkt Ihnen den Nachfolger von Windows Live OneCare</a> ist im Original erschienen auf <a href="http://www.netzwerk-internet.de/">Netzwerk Internet Sicherheit</a> am Donnerstag, den 20. November um 08:21. Bitte beachten Sie unsere <a href="http://www.computerwissen.de/nutzungsbedingungen-rss-feeds.html">Bedingungen zur Nutzung des RSS-Feeds</a>.</p>
                <hr/>
                <p><a href="http://www.netzwerk-internet.de/nc/seite-per-e-mail-versenden.html?tx_pmtipafriend_pi1%5Bnid%5D=4049&tx_pmtipafriend_pi1%5BtipUrl%5D=http%3A%2F%2Fwww.netzwerk-internet.de%2Fhost-und-application-security%2Fartikel%2Fd%2Fmicrosoft-schenkt-ihnen-den-nachfolger-von-windows-live-onecare.html">Per E-Mail versenden</a> | <a href="http://www.netzwerk-internet.de/host-und-application-security/artikel/d/microsoft-schenkt-ihnen-den-nachfolger-von-windows-live-onecare.html">Link zum Artikel</a> | <a href="http://www.netzwerk-internet.de/host-und-application-security/artikel/d/microsoft-schenkt-ihnen-den-nachfolger-von-windows-live-onecare.html#c17">Kommentare</a> </p>
            ]]></content:encoded>
            <category>Host- und Application-Security</category>
			
            <author>a.schwarze@netzwerk-internet.de (Arne Schwarze)</author>
            <guid>http://www.netzwerk-internet.de/host-und-application-security/artikel/d/microsoft-schenkt-ihnen-den-nachfolger-von-windows-live-onecare.html</guid>
            <pubDate>Thu, 20 Nov 2008 08:21:00 +0100</pubDate>
            
        </item>
        
        <item>
            <title>Mit Safari 3.2 beheben Sie zahlreiche kritische Sicherheitslücken</title>
            <link>http://www.netzwerk-internet.de/sicherheitsluecken-und-updates/artikel/d/mit-safari-32-beheben-sie-zahlreiche-kritische-sicherheitsluecken.html</link>
            <description>Die Serie der Sicherheitslücken in Browsern reißt nicht ab. Aktuell gefährdet der Browser Safari...</description>
            <content:encoded><![CDATA[
                <p>Die Serie der Sicherheitslücken in Browsern reißt nicht ab. Aktuell gefährdet der Browser Safari...</p>
                <p>Apple beseitigt nun mit der Version 3.2 in seinem Browser <a href="http://support.apple.com/kb/HT3298" title="Sicherheitslücken in Safari" target="_blank" class="external-link-new-window" >elf Sicherheitslücken</a>, darunter mehrere kritische Fehler, die Angreifern das Ausführen von Code erlauben.</p>
<p>Die elf Sicherheitslücken sind für Angreifer ein willkommenes Einfallstor in Ihr System und lassen sich von diesen bequem über manipulierte Web-Inhalte ausnutzen. Den Angreifern genügt es, wenn Sie eine manipulierte Internetseite aufrufen. Setzen Sie daher unbedingt die <a href="http://support.apple.com/downloads/" title="Download Safari 3.2" target="_blank" class="external-link-new-window" >aktuelle Version 3.2</a> des Browsers ein.</p>
                <hr/>
                <p style="padding: 2px; background: #efefef;"><a href="http://www.netzwerk-internet.de/sicherheitsluecken-und-updates/artikel/d/mit-safari-32-beheben-sie-zahlreiche-kritische-sicherheitsluecken.html">Mit Safari 3.2 beheben Sie zahlreiche kritische Sicherheitslücken</a> ist im Original erschienen auf <a href="http://www.netzwerk-internet.de/">Netzwerk Internet Sicherheit</a> am Donnerstag, den 20. November um 07:49. Bitte beachten Sie unsere <a href="http://www.computerwissen.de/nutzungsbedingungen-rss-feeds.html">Bedingungen zur Nutzung des RSS-Feeds</a>.</p>
                <hr/>
                <p><a href="http://www.netzwerk-internet.de/nc/seite-per-e-mail-versenden.html?tx_pmtipafriend_pi1%5Bnid%5D=4048&tx_pmtipafriend_pi1%5BtipUrl%5D=http%3A%2F%2Fwww.netzwerk-internet.de%2Fsicherheitsluecken-und-updates%2Fartikel%2Fd%2Fmit-safari-32-beheben-sie-zahlreiche-kritische-sicherheitsluecken.html">Per E-Mail versenden</a> | <a href="http://www.netzwerk-internet.de/sicherheitsluecken-und-updates/artikel/d/mit-safari-32-beheben-sie-zahlreiche-kritische-sicherheitsluecken.html">Link zum Artikel</a> | <a href="http://www.netzwerk-internet.de/sicherheitsluecken-und-updates/artikel/d/mit-safari-32-beheben-sie-zahlreiche-kritische-sicherheitsluecken.html#c17">Kommentare</a> </p>
            ]]></content:encoded>
            <category>Sicherheitslücken und Updates</category>
			
            <author>a.schwarze@netzwerk-internet.de (Arne Schwarze)</author>
            <guid>http://www.netzwerk-internet.de/sicherheitsluecken-und-updates/artikel/d/mit-safari-32-beheben-sie-zahlreiche-kritische-sicherheitsluecken.html</guid>
            <pubDate>Thu, 20 Nov 2008 07:49:00 +0100</pubDate>
            
        </item>
        
        <item>
            <title>Ändern Sie Ihr Typo3.org-Passwort</title>
            <link>http://www.netzwerk-internet.de/web-security/artikel/d/aendern-sie-ihr-typo3org-passwort.html</link>
            <description>Einem Angreifer ist es gelungen, die Zugangsdaten von Benutzern der Internetseite Typo3.org zu...</description>
            <content:encoded><![CDATA[
                <p>Einem Angreifer ist es gelungen, die Zugangsdaten von Benutzern der Internetseite Typo3.org zu...</p>
                <p>Die Betreiber des Internetportals zu dem kostenlosen Content Management System (CMS) haben <a href="http://typo3.org/news-single-view/?tx_newsimporter_pi1%5BshowItem%5D=0&amp;tx_newsimporter_pi1%5Bfeed%5D=12&amp;cHash=3c82161eb0#single" title="Typo3.org" target="_blank" class="external-link-new-window" >umgehend reagiert</a> und die Zugänge zu der Seite gesperrt. Einloggen können Sie sich nur mit einem neuen Passwort.</p>
<p></p>
<p>Allerdings verwenden viele Benutzer im Internet Passwörter mehrfach. Wenn Sie beispielsweise das identische Passwort für Ihre E-Mail Adresse und die Typo3.org-Seite verwenden, kennt der Angreifer nun Ihre Adresse und das zugehörige Passwort. Ändern Sie daher unbedingt Ihr Passwort für alle Ihre Zugänge, wenn Sie es ebenfalls für Typo3.org verwendet haben.</p>
<p>Verwenden Sie im Internet möglichst immer unterschiedliche Passwörter. Ansonsten geben Sie z.B. bei der Anmeldung an einem Forum dem Betreiber direkt die Zugangsdaten zu Ihrem E-Mail Konto samt Adresse.</p>
                <hr/>
                <p style="padding: 2px; background: #efefef;"><a href="http://www.netzwerk-internet.de/web-security/artikel/d/aendern-sie-ihr-typo3org-passwort.html">Ändern Sie Ihr Typo3.org-Passwort</a> ist im Original erschienen auf <a href="http://www.netzwerk-internet.de/">Netzwerk Internet Sicherheit</a> am Donnerstag, den 20. November um 07:38. Bitte beachten Sie unsere <a href="http://www.computerwissen.de/nutzungsbedingungen-rss-feeds.html">Bedingungen zur Nutzung des RSS-Feeds</a>.</p>
                <hr/>
                <p><a href="http://www.netzwerk-internet.de/nc/seite-per-e-mail-versenden.html?tx_pmtipafriend_pi1%5Bnid%5D=4047&tx_pmtipafriend_pi1%5BtipUrl%5D=http%3A%2F%2Fwww.netzwerk-internet.de%2Fweb-security%2Fartikel%2Fd%2Faendern-sie-ihr-typo3org-passwort.html">Per E-Mail versenden</a> | <a href="http://www.netzwerk-internet.de/web-security/artikel/d/aendern-sie-ihr-typo3org-passwort.html">Link zum Artikel</a> | <a href="http://www.netzwerk-internet.de/web-security/artikel/d/aendern-sie-ihr-typo3org-passwort.html#c17">Kommentare</a> </p>
            ]]></content:encoded>
            <category>Web Security</category>
			
            <author>a.schwarze@netzwerk-internet.de (Arne Schwarze)</author>
            <guid>http://www.netzwerk-internet.de/web-security/artikel/d/aendern-sie-ihr-typo3org-passwort.html</guid>
            <pubDate>Thu, 20 Nov 2008 07:38:00 +0100</pubDate>
            
        </item>
        
    </channel>
</rss>