<?xml version="1.0" encoding="iso-8859-1"?>
<rss version="2.0" xmlns:content="http://purl.org/rss/1.0/modules/content/">
    <channel>
        
        <title>Netzwerk Internet Sicherheit: Neueste Artikel</title>
        <link>http://www.netzwerk-internet.de/</link>
        <description>Neueste Artikel</description>
        <language>de</language>
        <generator>TYPO3 - get.content.right</generator>
        <docs>http://blogs.law.harvard.edu/tech/rss</docs>
        
        
        
        <lastBuildDate>Mon, 30 Aug 2010 15:58:00 +0200</lastBuildDate>
        
        
        <item>
            <title>Adobe schließt kritische Sicherheitslücken im Shockwave Player</title>
            <link>http://www.netzwerk-internet.de/sicherheitsluecken-und-updates/artikel/d/adobe-schliesst-kritische-sicherheitsluecken-im-shockwave-player.html</link>
            <description>Insgesamt 20 gefährliche Schwachstellen ermöglichen in der bisherigen Version des Shockwave Players...</description>
            <content:encoded><![CDATA[
                <p class="news_subheader">Insgesamt 20 gefährliche Schwachstellen ermöglichen in der bisherigen Version des Shockwave Players...</p>
                <p>Von den Problemen sind sowohl unter Windows als auch unter Mac OS alle Versionen bis 11.5.7.609 betroffen. Die meisten der Sicherheitslücken werden durch Speicherfehler verursacht, wodurch nach <a href="http://www.adobe.com/support/security/bulletins/apsb10-20.html" title="Sicherheitslücken im Shockwave Player" target="_blank" class="external-link-new-window" >Angaben von Adobe</a> allein 18 der Schwachstellen Angreifern das Infizieren fremder Rechner mit Schadcode und die Übernahme der vollständigen Systemkontrolle ermöglichen.</p>
<p>Desweiteren wurden zwei unterschiedliche Denial-of-Service-Angriffsmöglichkeiten entschärft, mit denen Angreifer Ihr System blockieren oder außer Gefecht setzen können.</p>
<p>Falls Sie mit dem Shockwave Player arbeiten, sollten Sie die kostenlose <a href="http://get.adobe.com/de/shockwave/" title="Shockwave Player zum Download" target="_blank" class="external-link-new-window" >Version 11.5.8.612</a>&nbsp;so bald wie möglich installieren.</p>
                <hr/>
                <p class="copy_top" style="padding: 2px; background: #efefef;"><a href="http://www.netzwerk-internet.de/sicherheitsluecken-und-updates/artikel/d/adobe-schliesst-kritische-sicherheitsluecken-im-shockwave-player.html" target="_blank">Adobe schließt kritische Sicherheitslücken im Shockwave Player</a> ist im Original erschienen auf <a href="http://www.netzwerk-internet.de/" target="_blank">Netzwerk Internet Sicherheit</a> am Monday, den 30. August um 15:58. Bitte beachten Sie unsere <a href="http://www.computerwissen.de/cms/nutzungsbedingungen-rss-feeds.html" target="_blank">Bedingungen zur Nutzung des RSS-Feeds</a>.</p>
                <hr/>
                <p class="copy_bottom"><a href="http://www.netzwerk-internet.de/nc/seite-per-e-mail-versenden.html?tx_pmtipafriend_pi1%5Bnid%5D=16819&tx_pmtipafriend_pi1%5BtipUrl%5D=http%3A%2F%2Fwww.netzwerk-internet.de%2Fsicherheitsluecken-und-updates%2Fartikel%2Fd%2Fadobe-schliesst-kritische-sicherheitsluecken-im-shockwave-player.html" target="_blank">Per E-Mail versenden</a> | <a href="http://www.netzwerk-internet.de/sicherheitsluecken-und-updates/artikel/d/adobe-schliesst-kritische-sicherheitsluecken-im-shockwave-player.html" target="_blank">Link zum Artikel</a> | <a href="http://www.netzwerk-internet.de/sicherheitsluecken-und-updates/artikel/d/adobe-schliesst-kritische-sicherheitsluecken-im-shockwave-player.html#c17" target="_blank">Kommentare</a> </p>
            ]]></content:encoded>
            <category>Sicherheitslücken und Updates</category>
			
            <author>a.schwarze@netzwerk-internet.de (Arne Schwarze)</author>
            <guid>http://www.netzwerk-internet.de/sicherheitsluecken-und-updates/artikel/d/adobe-schliesst-kritische-sicherheitsluecken-im-shockwave-player.html</guid>
            <pubDate>Mon, 30 Aug 2010 15:58:00 +0200</pubDate>
            
        </item>
        
        <item>
            <title>Apple verpasst Mac OS X neues Update auf Version 10.6.4</title>
            <link>http://www.netzwerk-internet.de/sicherheitsluecken-und-updates/artikel/d/apple-verpasst-mac-os-x-neues-update-auf-version-1064.html</link>
            <description>Apple hat mit dem Sicherheits-Update 2010-005 acht gefährliche Schwachstellen in den Mac OS X...</description>
            <content:encoded><![CDATA[
                <p class="news_subheader">Apple hat mit dem Sicherheits-Update 2010-005 acht gefährliche Schwachstellen in den Mac OS X...</p>
                <p>Die Sicherheitslücken sind als kritisch einzustufen, denn beispielsweise ermöglicht eine <a href="http://www.netzwerk-internet.de/sicherheitsluecken-und-updates/artikel/d/sicherheitsluecke-in-samba-33-angreifer-lassen-ihren-samba-server-abstuerzen.html" title="aktuelle Samba-Sicherheitslücke" target="_blank" class="external-link-new-window" >Schwachstelle in Samba</a>&nbsp;Angreifern das Ausführen von Schadcode. Auch die aktuelle PHP-Version 5.3.2 ist im Update der Server enthalten. Sie beseitigt einige Fehler, die Angreifern das Einschleusen von Code ermöglichen. Genauso ist auch die neue Version von <a href="http://www.clamav.net/lang/de/download/sources/" title="Update für ClamAV" target="_blank" class="external-link-new-window" >ClamAV</a> inbegriffen, in der die Entwickler kritische Fehler gestopft haben.</p>
<p>Auch von Angreifern präparierte PDF-Dateien können ohne das Sicherheits-Update für Sie gefährlich werden. Durch einen Fehler in CoreGraphics wird ein, von Kriminellen in ein PDF-Dokument eingeschleuster, Schadcode direkt beim Öffnen der Datei ausgeführt.</p>
<p>Unter Mac OS X wird das <a href="http://support.apple.com/kb/HT4312" title="Update Informationen für Mac OS X" target="_blank" class="external-link-new-window" >Update 2010-005</a>&nbsp;im Hintergrund heruntergeladen und Ihnen zur Installation bereitgestellt. Alternativ laden Sie das Update direkt von <a href="http://support.apple.com/downloads" title="Update 2010-005" target="_blank" class="external-link-new-window" >Apples Internetseite</a> herunter. Sie nehmen die &nbsp;<a href="http://support.apple.com/kb/HT1338?viewlocale=de_DE" title="Mac Aktualisierung" target="_blank" class="external-link-new-window" >Aktualisierung</a>&nbsp;ganz einfach vor, indem Sie im Apple-Menü die Funktion „Softwareaktualisierung“ auswählen und das Update für die Installation bestätigen.</p>
                <hr/>
                <p class="copy_top" style="padding: 2px; background: #efefef;"><a href="http://www.netzwerk-internet.de/sicherheitsluecken-und-updates/artikel/d/apple-verpasst-mac-os-x-neues-update-auf-version-1064.html" target="_blank">Apple verpasst Mac OS X neues Update auf Version 10.6.4</a> ist im Original erschienen auf <a href="http://www.netzwerk-internet.de/" target="_blank">Netzwerk Internet Sicherheit</a> am Monday, den 30. August um 15:52. Bitte beachten Sie unsere <a href="http://www.computerwissen.de/cms/nutzungsbedingungen-rss-feeds.html" target="_blank">Bedingungen zur Nutzung des RSS-Feeds</a>.</p>
                <hr/>
                <p class="copy_bottom"><a href="http://www.netzwerk-internet.de/nc/seite-per-e-mail-versenden.html?tx_pmtipafriend_pi1%5Bnid%5D=16818&tx_pmtipafriend_pi1%5BtipUrl%5D=http%3A%2F%2Fwww.netzwerk-internet.de%2Fsicherheitsluecken-und-updates%2Fartikel%2Fd%2Fapple-verpasst-mac-os-x-neues-update-auf-version-1064.html" target="_blank">Per E-Mail versenden</a> | <a href="http://www.netzwerk-internet.de/sicherheitsluecken-und-updates/artikel/d/apple-verpasst-mac-os-x-neues-update-auf-version-1064.html" target="_blank">Link zum Artikel</a> | <a href="http://www.netzwerk-internet.de/sicherheitsluecken-und-updates/artikel/d/apple-verpasst-mac-os-x-neues-update-auf-version-1064.html#c17" target="_blank">Kommentare</a> </p>
            ]]></content:encoded>
            <category>Sicherheitslücken und Updates</category>
			
            <author>a.schwarze@netzwerk-internet.de (Arne Schwarze)</author>
            <guid>http://www.netzwerk-internet.de/sicherheitsluecken-und-updates/artikel/d/apple-verpasst-mac-os-x-neues-update-auf-version-1064.html</guid>
            <pubDate>Mon, 30 Aug 2010 15:52:00 +0200</pubDate>
            
        </item>
        
        <item>
            <title>OpenSSH läuft dank neuer Features in Version 5.6 stabiler und sicherer</title>
            <link>http://www.netzwerk-internet.de/sicherheitsluecken-und-updates/artikel/d/openssh-laeuft-dank-neuer-features-in-version-56-stabiler-und-sicherer.html</link>
            <description>Mit dem Update auf Version 5.6 bringt OpenSSH unter anderem eine neue Logging-Option, mit der die...</description>
            <content:encoded><![CDATA[
                <p class="news_subheader">Mit dem Update auf Version 5.6 bringt OpenSSH unter anderem eine neue Logging-Option, mit der die...</p>
                <p>Dafür werden für alle Verbindungen Hostname und IP-Adresse protokolliert, sodass eine detaillierte Analyse möglich ist.</p>
<p>In Version 5.6 wurden 20 Fehler korrigiert, wodurch die neue Version mehr Stabilität bieten soll. Außerdem erhalten Sie als Administrator mehr Kontrolle über die Aufrechterhaltung bestehender Verbindungen. Sie legen fest, ob diese unbegrenzt aufrecht erhalten bleiben oder nach einer bestimmten Leerlaufdauer beendet werden. Eine vollständige Auflistung aller Änderungen finden Sie im <a href="http://www.openssh.com/txt/release-5.6" title="alle Änderungen in OpenSSH 5.6" target="_blank" class="external-link-new-window" >Changelog der neuen Version</a>.</p>
<p>Die OpenSSH-Version 5.6 ist kostenlos auf der OpenSSH-Seite&nbsp;erhältlich, allerdings im Moment nur auf Englisch.</p>
                <hr/>
                <p class="copy_top" style="padding: 2px; background: #efefef;"><a href="http://www.netzwerk-internet.de/sicherheitsluecken-und-updates/artikel/d/openssh-laeuft-dank-neuer-features-in-version-56-stabiler-und-sicherer.html" target="_blank">OpenSSH läuft dank neuer Features in Version 5.6 stabiler und sicherer</a> ist im Original erschienen auf <a href="http://www.netzwerk-internet.de/" target="_blank">Netzwerk Internet Sicherheit</a> am Monday, den 30. August um 15:50. Bitte beachten Sie unsere <a href="http://www.computerwissen.de/cms/nutzungsbedingungen-rss-feeds.html" target="_blank">Bedingungen zur Nutzung des RSS-Feeds</a>.</p>
                <hr/>
                <p class="copy_bottom"><a href="http://www.netzwerk-internet.de/nc/seite-per-e-mail-versenden.html?tx_pmtipafriend_pi1%5Bnid%5D=16817&tx_pmtipafriend_pi1%5BtipUrl%5D=http%3A%2F%2Fwww.netzwerk-internet.de%2Fsicherheitsluecken-und-updates%2Fartikel%2Fd%2Fopenssh-laeuft-dank-neuer-features-in-version-56-stabiler-und-sicherer.html" target="_blank">Per E-Mail versenden</a> | <a href="http://www.netzwerk-internet.de/sicherheitsluecken-und-updates/artikel/d/openssh-laeuft-dank-neuer-features-in-version-56-stabiler-und-sicherer.html" target="_blank">Link zum Artikel</a> | <a href="http://www.netzwerk-internet.de/sicherheitsluecken-und-updates/artikel/d/openssh-laeuft-dank-neuer-features-in-version-56-stabiler-und-sicherer.html#c17" target="_blank">Kommentare</a> </p>
            ]]></content:encoded>
            <category>Sicherheitslücken und Updates</category>
			
            <author>a.schwarze@netzwerk-internet.de (Arne Schwarze)</author>
            <guid>http://www.netzwerk-internet.de/sicherheitsluecken-und-updates/artikel/d/openssh-laeuft-dank-neuer-features-in-version-56-stabiler-und-sicherer.html</guid>
            <pubDate>Mon, 30 Aug 2010 15:50:00 +0200</pubDate>
            
        </item>
        
        <item>
            <title>Kritische Sicherheitslücke mit RealPlayer SP 1.1.5 behoben</title>
            <link>http://www.netzwerk-internet.de/sicherheitsluecken-und-updates/artikel/d/kritische-sicherheitsluecke-mit-realplayer-sp-115-behoben.html</link>
            <description>Ab RealPlayer SP 1.x sind in dem Mediaplayer Schwachstellen vorhanden, die Angreifern teilweise...</description>
            <content:encoded><![CDATA[
                <p class="news_subheader">Ab RealPlayer SP 1.x sind in dem Mediaplayer Schwachstellen vorhanden, die Angreifern teilweise...</p>
                <p>Eine der insgesamt <a href="http://service.real.com/realplayer/security/08262010_player/de/" title="Sicherheitslücken im RealPlayer" target="_blank" class="external-link-new-window" >fünf Sicherheitslücken</a> betrifft das ActiveX-Plugin des Internet Explorers. Durch speziell präparierte Mediadateien können insgesamt vier der Schwachstellen ausgenutzt werden, um beim Öffnen der Dateien Schadcode auf Ihrem System auszuführen. </p>
<p>Von den Schwachstellen ist auch der normale RealPlayer ab Version 11.0 unter Windows betroffen. Allerdings steht für diese Version noch kein Update bereit. Der RealPlayer Enterprise und der RealPlayer für Mac, Linux und Helix enthalten die Sicherheitslücken nicht.</p>
<p>Wenn Sie den RealPlayer SP verwenden, aktualisieren Sie diesen über das Menü des Mediaplayers oder installieren direkt die <a href="http://de.real.com/realplayer" title="RealPlayer 1.1.5" target="_blank" class="external-link-new-window" >neue Version 1.1.5</a>.</p>
                <hr/>
                <p class="copy_top" style="padding: 2px; background: #efefef;"><a href="http://www.netzwerk-internet.de/sicherheitsluecken-und-updates/artikel/d/kritische-sicherheitsluecke-mit-realplayer-sp-115-behoben.html" target="_blank">Kritische Sicherheitslücke mit RealPlayer SP 1.1.5 behoben</a> ist im Original erschienen auf <a href="http://www.netzwerk-internet.de/" target="_blank">Netzwerk Internet Sicherheit</a> am Monday, den 30. August um 15:47. Bitte beachten Sie unsere <a href="http://www.computerwissen.de/cms/nutzungsbedingungen-rss-feeds.html" target="_blank">Bedingungen zur Nutzung des RSS-Feeds</a>.</p>
                <hr/>
                <p class="copy_bottom"><a href="http://www.netzwerk-internet.de/nc/seite-per-e-mail-versenden.html?tx_pmtipafriend_pi1%5Bnid%5D=16816&tx_pmtipafriend_pi1%5BtipUrl%5D=http%3A%2F%2Fwww.netzwerk-internet.de%2Fsicherheitsluecken-und-updates%2Fartikel%2Fd%2Fkritische-sicherheitsluecke-mit-realplayer-sp-115-behoben.html" target="_blank">Per E-Mail versenden</a> | <a href="http://www.netzwerk-internet.de/sicherheitsluecken-und-updates/artikel/d/kritische-sicherheitsluecke-mit-realplayer-sp-115-behoben.html" target="_blank">Link zum Artikel</a> | <a href="http://www.netzwerk-internet.de/sicherheitsluecken-und-updates/artikel/d/kritische-sicherheitsluecke-mit-realplayer-sp-115-behoben.html#c17" target="_blank">Kommentare</a> </p>
            ]]></content:encoded>
            <category>Sicherheitslücken und Updates</category>
			
            <author>a.schwarze@netzwerk-internet.de (Arne Schwarze)</author>
            <guid>http://www.netzwerk-internet.de/sicherheitsluecken-und-updates/artikel/d/kritische-sicherheitsluecke-mit-realplayer-sp-115-behoben.html</guid>
            <pubDate>Mon, 30 Aug 2010 15:47:00 +0200</pubDate>
            
        </item>
        
        <item>
            <title>Gefährliche Schwachstelle in Opera 10.61 noch ohne Schutz durch Update</title>
            <link>http://www.netzwerk-internet.de/sicherheitsluecken-und-updates/artikel/d/gefaehrliche-schwachstelle-in-opera-1061-noch-ohne-schutz-durch-update.html</link>
            <description>In der aktuellen Version 10.61 des beliebten Browsers Opera wurde eine kritische Sicherheitslücke...</description>
            <content:encoded><![CDATA[
                <p class="news_subheader">In der aktuellen Version 10.61 des beliebten Browsers Opera wurde eine kritische Sicherheitslücke...</p>
                <p>Die Lücke wurde von Sicherheitsexperten erfolgreich unter Windows XP SP3 getestet. Ob auch andere Versionen betroffen sind, kann bisher nicht sicher ausgeschlossen werden.</p>
<p>Angreifer können durch einen Fehler beim Einbinden von DLL-Dateien eigene Dateien laden lassen, die dann Schadcode enthalten und von Opera ausgeführt werden. Die <a href="http://secunia.com/advisories/41083/" title="Sicherheitslücke in Opera" target="_blank" class="external-link-new-window" >Schwachstelle</a> ermöglicht beispielsweise Angriffe beim Öffnen von HTML-Dateien von WebDAV- oder SMB-Freigaben.</p>
<p>Schützen können Sie sich momentan nur, indem Sie keine Dateien öffnen, die auf nicht vertrauenswürdigen Freigaben liegen. Insbesondere Links aus nicht vertrauenswürdigen Quellen sollten Sie nicht öffnen, bevor Opera ein Update bereitgestellt hat.</p>
                <hr/>
                <p class="copy_top" style="padding: 2px; background: #efefef;"><a href="http://www.netzwerk-internet.de/sicherheitsluecken-und-updates/artikel/d/gefaehrliche-schwachstelle-in-opera-1061-noch-ohne-schutz-durch-update.html" target="_blank">Gefährliche Schwachstelle in Opera 10.61 noch ohne Schutz durch Update</a> ist im Original erschienen auf <a href="http://www.netzwerk-internet.de/" target="_blank">Netzwerk Internet Sicherheit</a> am Monday, den 30. August um 15:45. Bitte beachten Sie unsere <a href="http://www.computerwissen.de/cms/nutzungsbedingungen-rss-feeds.html" target="_blank">Bedingungen zur Nutzung des RSS-Feeds</a>.</p>
                <hr/>
                <p class="copy_bottom"><a href="http://www.netzwerk-internet.de/nc/seite-per-e-mail-versenden.html?tx_pmtipafriend_pi1%5Bnid%5D=16815&tx_pmtipafriend_pi1%5BtipUrl%5D=http%3A%2F%2Fwww.netzwerk-internet.de%2Fsicherheitsluecken-und-updates%2Fartikel%2Fd%2Fgefaehrliche-schwachstelle-in-opera-1061-noch-ohne-schutz-durch-update.html" target="_blank">Per E-Mail versenden</a> | <a href="http://www.netzwerk-internet.de/sicherheitsluecken-und-updates/artikel/d/gefaehrliche-schwachstelle-in-opera-1061-noch-ohne-schutz-durch-update.html" target="_blank">Link zum Artikel</a> | <a href="http://www.netzwerk-internet.de/sicherheitsluecken-und-updates/artikel/d/gefaehrliche-schwachstelle-in-opera-1061-noch-ohne-schutz-durch-update.html#c17" target="_blank">Kommentare</a> </p>
            ]]></content:encoded>
            <category>Sicherheitslücken und Updates</category>
			
            <author>a.schwarze@netzwerk-internet.de (Arne Schwarze)</author>
            <guid>http://www.netzwerk-internet.de/sicherheitsluecken-und-updates/artikel/d/gefaehrliche-schwachstelle-in-opera-1061-noch-ohne-schutz-durch-update.html</guid>
            <pubDate>Mon, 30 Aug 2010 15:45:00 +0200</pubDate>
            
        </item>
        
        <item>
            <title>Update 3.3.5.1 für phpMyAdmin schließt schwere Sicherheitslücke</title>
            <link>http://www.netzwerk-internet.de/sicherheitsluecken-und-updates/artikel/d/update-3351-fuer-phpmyadmin-schliesst-schwere-sicherheitsluecke.html</link>
            <description>In der kostenlosen Datenbankverwaltung phpMyAdmin haben die Entwickler eine gefährliche...</description>
            <content:encoded><![CDATA[
                <p class="news_subheader">In der kostenlosen Datenbankverwaltung phpMyAdmin haben die Entwickler eine gefährliche...</p>
                <p>Der <a href="http://www.phpmyadmin.net/home_page/security/PMASA-2010-4.php" title="kritischer Fehler in phpMyAdmin" target="_blank" class="external-link-new-window" >kritische Fehler</a> im Setup-Script ermöglicht es&nbsp;Angreifern, durch falsche POST-Anfragen selbst beliebige PHP-Befehle auf dem System auszuführen.&nbsp;Diese Schwachstelle <a href="http://www.phpmyadmin.net/home_page/index.php" title="Schwachstelle in phpMyAdmin 2.11.x" target="_blank" class="external-link-new-window" >betrifft die phpMyAdmin-Versionen 2.11.x</a> und wird mit der Version 2.11.10.1 beseitigt.</p>
<p>Von den weiteren Schwachstellen sind <a href="http://www.phpmyadmin.net/home_page/security/PMASA-2010-5.php" title="Angaben zu Schwachstellen in phpMyAdmin" target="_blank" class="external-link-new-window" >nach Angabe der Entwickler</a> alle Versionen 2.11.x und 3.x&nbsp;des Programms betroffen. Sie können möglicherweise für Cross Site Scripting (XSS) ausgenutzt werden.</p>
<p>Für die Verwendung von phpMyAdmin 3.x sind mindestens PHP 5.2 und MySQL 5 Voraussetzung. Falls Sie diese Voraussetzungen nicht erfüllen können, wird phpMyAdmin 2.x ebenfalls noch weiter gepflegt. Schützen Sie sich vor den Fehlern in der Web-Oberfläche der Datenbankverwaltung, indem Sie die Software auf Ihrem Server sobald wie möglich <a href="http://www.phpmyadmin.net/home_page/downloads.php" title="phpMyAdmin auf 3.3.5.1 bzw 2.11.10.1 aktualisieren" target="_blank" class="external-link-new-window" >auf die Version 3.3.5.1 bzw. 2.11.10.1 aktualisieren</a>.</p>
                <hr/>
                <p class="copy_top" style="padding: 2px; background: #efefef;"><a href="http://www.netzwerk-internet.de/sicherheitsluecken-und-updates/artikel/d/update-3351-fuer-phpmyadmin-schliesst-schwere-sicherheitsluecke.html" target="_blank">Update 3.3.5.1 für phpMyAdmin schließt schwere Sicherheitslücke</a> ist im Original erschienen auf <a href="http://www.netzwerk-internet.de/" target="_blank">Netzwerk Internet Sicherheit</a> am Tuesday, den 24. August um 00:42. Bitte beachten Sie unsere <a href="http://www.computerwissen.de/cms/nutzungsbedingungen-rss-feeds.html" target="_blank">Bedingungen zur Nutzung des RSS-Feeds</a>.</p>
                <hr/>
                <p class="copy_bottom"><a href="http://www.netzwerk-internet.de/nc/seite-per-e-mail-versenden.html?tx_pmtipafriend_pi1%5Bnid%5D=16700&tx_pmtipafriend_pi1%5BtipUrl%5D=http%3A%2F%2Fwww.netzwerk-internet.de%2Fsicherheitsluecken-und-updates%2Fartikel%2Fd%2Fupdate-3351-fuer-phpmyadmin-schliesst-schwere-sicherheitsluecke.html" target="_blank">Per E-Mail versenden</a> | <a href="http://www.netzwerk-internet.de/sicherheitsluecken-und-updates/artikel/d/update-3351-fuer-phpmyadmin-schliesst-schwere-sicherheitsluecke.html" target="_blank">Link zum Artikel</a> | <a href="http://www.netzwerk-internet.de/sicherheitsluecken-und-updates/artikel/d/update-3351-fuer-phpmyadmin-schliesst-schwere-sicherheitsluecke.html#c17" target="_blank">Kommentare</a> </p>
            ]]></content:encoded>
            <category>Sicherheitslücken und Updates</category>
			
            <author>a.schwarze@netzwerk-internet.de (Arne Schwarze)</author>
            <guid>http://www.netzwerk-internet.de/sicherheitsluecken-und-updates/artikel/d/update-3351-fuer-phpmyadmin-schliesst-schwere-sicherheitsluecke.html</guid>
            <pubDate>Tue, 24 Aug 2010 00:42:00 +0200</pubDate>
            
        </item>
        
        <item>
            <title>Neue VLC-Player-Version 1.1.3 beseitigt Absturz-Bug</title>
            <link>http://www.netzwerk-internet.de/sicherheitsluecken-und-updates/artikel/d/neue-vlc-player-version-113-beseitigt-absturz-bug.html</link>
            <description>Der kostenlose Mediaplayer VLC ist von seinen Entwicklern in Version 1.1.3 veröffentlicht worden.</description>
            <content:encoded><![CDATA[
                <p class="news_subheader">Der kostenlose Mediaplayer VLC ist von seinen Entwicklern in Version 1.1.3 veröffentlicht worden.</p>
                <p>Der VLC-Player läuft in der neuen Version stabiler, da einige Fehler beseitigt werden konnten. Sie führten unter Umständen sogar zum Absturz des Mediaplayers.&nbsp;</p>
<p>Die Schwachstelle, die den Absturz durch einen Speicherfehler verursacht, lässt sich jedoch <a href="http://www.videolan.org/security/sa1004.html" title="VLC-Update auf Version 1.1.3" target="_blank" class="external-link-new-window" >laut Angabe der Entwickler</a> nicht alleine für das Einschleusen von Schadcode verwenden. Sie müsste dafür mit weiteren Sicherheitslücken im Betriebssystem oder anderen Programmen kombiniert werden und wird demzufolge auch nicht als kritisch eingestuft.</p>
<p>Die neue Mediaplayer-Version <a href="http://www.videolan.org/" title="Download VLC 1.1.3" target="_blank" class="external-link-new-window" >VLC&nbsp; 1.1.3</a> ist ab sofort als Download erhältlich.</p>
                <hr/>
                <p class="copy_top" style="padding: 2px; background: #efefef;"><a href="http://www.netzwerk-internet.de/sicherheitsluecken-und-updates/artikel/d/neue-vlc-player-version-113-beseitigt-absturz-bug.html" target="_blank">Neue VLC-Player-Version 1.1.3 beseitigt Absturz-Bug</a> ist im Original erschienen auf <a href="http://www.netzwerk-internet.de/" target="_blank">Netzwerk Internet Sicherheit</a> am Tuesday, den 24. August um 00:38. Bitte beachten Sie unsere <a href="http://www.computerwissen.de/cms/nutzungsbedingungen-rss-feeds.html" target="_blank">Bedingungen zur Nutzung des RSS-Feeds</a>.</p>
                <hr/>
                <p class="copy_bottom"><a href="http://www.netzwerk-internet.de/nc/seite-per-e-mail-versenden.html?tx_pmtipafriend_pi1%5Bnid%5D=16699&tx_pmtipafriend_pi1%5BtipUrl%5D=http%3A%2F%2Fwww.netzwerk-internet.de%2Fsicherheitsluecken-und-updates%2Fartikel%2Fd%2Fneue-vlc-player-version-113-beseitigt-absturz-bug.html" target="_blank">Per E-Mail versenden</a> | <a href="http://www.netzwerk-internet.de/sicherheitsluecken-und-updates/artikel/d/neue-vlc-player-version-113-beseitigt-absturz-bug.html" target="_blank">Link zum Artikel</a> | <a href="http://www.netzwerk-internet.de/sicherheitsluecken-und-updates/artikel/d/neue-vlc-player-version-113-beseitigt-absturz-bug.html#c17" target="_blank">Kommentare</a> </p>
            ]]></content:encoded>
            <category>Sicherheitslücken und Updates</category>
			
            <author>a.schwarze@netzwerk-internet.de (Arne Schwarze)</author>
            <guid>http://www.netzwerk-internet.de/sicherheitsluecken-und-updates/artikel/d/neue-vlc-player-version-113-beseitigt-absturz-bug.html</guid>
            <pubDate>Tue, 24 Aug 2010 00:38:00 +0200</pubDate>
            
        </item>
        
        <item>
            <title>Gefährliche Sicherheitslücke in Adobe Reader und Acrobat 9.3.4 geschlossen</title>
            <link>http://www.netzwerk-internet.de/sicherheitsluecken-und-updates/artikel/d/gefaehrliche-sicherheitsluecke-in-adobe-reader-und-acrobat-934-geschlossen.html</link>
            <description>Das Sicherheits-Update beseitigt zwei gefährliche Schwachstellen in den PDF-Programmen Adobe Reader...</description>
            <content:encoded><![CDATA[
                <p class="news_subheader">Das Sicherheits-Update beseitigt zwei gefährliche Schwachstellen in den PDF-Programmen Adobe Reader...</p>
                <p><a href="http://www.adobe.com/support/security/bulletins/apsb10-17.html" title="Sicherheitslücken in Adobe Reader und Acrobat" target="_blank" class="external-link-new-window" >Beide Lücken</a> wurden von Adobe als gefährlich eingestuft, weil sie das Einschleusen und Ausführen von Code auf fremde Systeme ermöglichen. Sobald Angreifer Sie zum Öffnen einer präparierten PDF-Datei bringen, wird beispielsweise Schadcode ausgeführt, der Ihr System infiziert. Die präparierten PDF-Dateien verbreiten Angreifer häufig über Websites oder E-Mails. Dabei stürzt Ihr PDF-Programm zwar ab, jedoch gibt es danach keine weiteren Anzeichen für einen Angriff.</p>
<p>Betroffen von der Sicherheitslücke sind der Adobe Reader in den Versionen&nbsp; 8.2.3 und 9.3.3 sowie der Adobe Acrobat in den Versionen 8.2.3 und 9.3.3. Es ist gut möglich ist, dass auch ältere Versionen die Schwachstelle enthalten.</p>
<p>Nach Angaben von Adobe, wurden die Sicherheitslücken bisher noch nicht für Angriffe im ausgenutzt. Nachdem ein Angriff über die Schwachstelle jedoch auf der IT-Sicherheitskonferenz Black Hat Ende Juli&nbsp; demonstriert wurde, entschloss sich das Unternehmen für ein Notfall-Update. Solche Updates werden außerhalb des regulären Update-Zyklus veröffentlicht. Andernfalls wäre dieses Update erst mit dem nächsten regulären Patchday am 12. Oktober veröffentlicht worden.</p>
<p>Um sich vor der gefährlichen Schwachstelle zu schützen sollten Sie Ihren Rechner sobald wie möglich auf die <a href="http://www.adobe.com/support/downloads/new.jsp" title="Update-Download für Adobe Reader und Adobe Acrobat" target="_blank" class="external-link-new-window" >neuen Versionen</a>&nbsp; Adobe Reader 8.2.4 oder Adobe Reader 9.3.4 sowie Adobe Acrobat 8.2.4 oder Acrobat 9.3.4 aktualisieren.</p>
                <hr/>
                <p class="copy_top" style="padding: 2px; background: #efefef;"><a href="http://www.netzwerk-internet.de/sicherheitsluecken-und-updates/artikel/d/gefaehrliche-sicherheitsluecke-in-adobe-reader-und-acrobat-934-geschlossen.html" target="_blank">Gefährliche Sicherheitslücke in Adobe Reader und Acrobat 9.3.4 geschlossen</a> ist im Original erschienen auf <a href="http://www.netzwerk-internet.de/" target="_blank">Netzwerk Internet Sicherheit</a> am Tuesday, den 24. August um 00:37. Bitte beachten Sie unsere <a href="http://www.computerwissen.de/cms/nutzungsbedingungen-rss-feeds.html" target="_blank">Bedingungen zur Nutzung des RSS-Feeds</a>.</p>
                <hr/>
                <p class="copy_bottom"><a href="http://www.netzwerk-internet.de/nc/seite-per-e-mail-versenden.html?tx_pmtipafriend_pi1%5Bnid%5D=16697&tx_pmtipafriend_pi1%5BtipUrl%5D=http%3A%2F%2Fwww.netzwerk-internet.de%2Fsicherheitsluecken-und-updates%2Fartikel%2Fd%2Fgefaehrliche-sicherheitsluecke-in-adobe-reader-und-acrobat-934-geschlossen.html" target="_blank">Per E-Mail versenden</a> | <a href="http://www.netzwerk-internet.de/sicherheitsluecken-und-updates/artikel/d/gefaehrliche-sicherheitsluecke-in-adobe-reader-und-acrobat-934-geschlossen.html" target="_blank">Link zum Artikel</a> | <a href="http://www.netzwerk-internet.de/sicherheitsluecken-und-updates/artikel/d/gefaehrliche-sicherheitsluecke-in-adobe-reader-und-acrobat-934-geschlossen.html#c17" target="_blank">Kommentare</a> </p>
            ]]></content:encoded>
            <category>Sicherheitslücken und Updates</category>
			
            <author>a.schwarze@netzwerk-internet.de (Arne Schwarze)</author>
            <guid>http://www.netzwerk-internet.de/sicherheitsluecken-und-updates/artikel/d/gefaehrliche-sicherheitsluecke-in-adobe-reader-und-acrobat-934-geschlossen.html</guid>
            <pubDate>Tue, 24 Aug 2010 00:37:00 +0200</pubDate>
            
        </item>
        
        <item>
            <title>10 Sicherheitslücken in Googles Browser Chrome geschlossen</title>
            <link>http://www.netzwerk-internet.de/sicherheitsluecken-und-updates/artikel/d/10-sicherheitsluecken-in-googles-browser-chrome-geschlossen.html</link>
            <description>Mit der neusten Chrome-Version 5.0.375.127 für Windows, Mac OS und Linux behebt Google zwei...</description>
            <content:encoded><![CDATA[
                <p class="news_subheader">Mit der neusten Chrome-Version 5.0.375.127 für Windows, Mac OS und Linux behebt Google zwei...</p>
                <p>Insgesamt haben die Entwickler <a href="http://googlechromereleases.blogspot.com/2010/08/stable-channel-update_19.html" title="Sicherheitslücken in Google Chrome beseitigt" target="_blank" class="external-link-new-window" >zehn Schwachstellen beseitigt</a>, zwei davon wurden von Google als kritisch eingestuft. Auch unter den weiteren geschlossenen Sicherheitslücken finden sich teilweise gefährlich Speicherfehler, die möglicherweise von Angreifern zur Ausführung von Schadcode genutzt werden können. </p>
<p>Mit dem Update hat Google außerdem nun einen zusätzlichen Spoofing-Schutz in die Adressleiste integriert, sodass es Angreifern künftig schwerer fällt, eine falsche Internetadresse vorzutäuschen.</p>
<p>Neun der zehn Schachstellen wurden von findigen IT-Experten entdeckt, die dafür <a href="http://blog.chromium.org/2010/07/celebrating-six-months-of-chromium.html" title="Belohnung für Sicherheitslücken in Google Chrome" target="_blank" class="external-link-new-window" >zwischen 500 und 2000 Euro Belohnung einstrichen</a>.</p>
<p>Sofern Sie die automatische Aktualisierung nicht deaktiviert haben, spielt Googles Browser das Update automatisch beim Starten ein. Installieren Sie die aktuelle Chrome-Version für <a href="http://www.google.com/chrome/intl/de/landing_win.html?hl=de" title="Download Google Chrome Windows" target="_blank" class="external-link-new-window" >Windows</a>, <a href="http://www.google.com/chrome/intl/de/landing_mac.html" title="Download Google Chrome Mac" target="_blank" class="external-link-new-window" >Mac</a> oder <a href="http://www.google.com/chrome/intl/de/landing_linux.html" title="Download Google Chrome Linux" target="_blank" class="external-link-new-window" >Linux</a> möglichst zeitnah, um die Sicherheitslücken für Ihren Rechner zu schließen.</p>
                <hr/>
                <p class="copy_top" style="padding: 2px; background: #efefef;"><a href="http://www.netzwerk-internet.de/sicherheitsluecken-und-updates/artikel/d/10-sicherheitsluecken-in-googles-browser-chrome-geschlossen.html" target="_blank">10 Sicherheitslücken in Googles Browser Chrome geschlossen</a> ist im Original erschienen auf <a href="http://www.netzwerk-internet.de/" target="_blank">Netzwerk Internet Sicherheit</a> am Tuesday, den 24. August um 00:35. Bitte beachten Sie unsere <a href="http://www.computerwissen.de/cms/nutzungsbedingungen-rss-feeds.html" target="_blank">Bedingungen zur Nutzung des RSS-Feeds</a>.</p>
                <hr/>
                <p class="copy_bottom"><a href="http://www.netzwerk-internet.de/nc/seite-per-e-mail-versenden.html?tx_pmtipafriend_pi1%5Bnid%5D=16698&tx_pmtipafriend_pi1%5BtipUrl%5D=http%3A%2F%2Fwww.netzwerk-internet.de%2Fsicherheitsluecken-und-updates%2Fartikel%2Fd%2F10-sicherheitsluecken-in-googles-browser-chrome-geschlossen.html" target="_blank">Per E-Mail versenden</a> | <a href="http://www.netzwerk-internet.de/sicherheitsluecken-und-updates/artikel/d/10-sicherheitsluecken-in-googles-browser-chrome-geschlossen.html" target="_blank">Link zum Artikel</a> | <a href="http://www.netzwerk-internet.de/sicherheitsluecken-und-updates/artikel/d/10-sicherheitsluecken-in-googles-browser-chrome-geschlossen.html#c17" target="_blank">Kommentare</a> </p>
            ]]></content:encoded>
            <category>Sicherheitslücken und Updates</category>
			
            <author>a.schwarze@netzwerk-internet.de (Arne Schwarze)</author>
            <guid>http://www.netzwerk-internet.de/sicherheitsluecken-und-updates/artikel/d/10-sicherheitsluecken-in-googles-browser-chrome-geschlossen.html</guid>
            <pubDate>Tue, 24 Aug 2010 00:35:00 +0200</pubDate>
            
        </item>
        
        <item>
            <title>Dislike-Button: Falsche Facebook-Anwendung verbreitet sich über Ihr Profil</title>
            <link>http://www.netzwerk-internet.de/web-security/artikel/d/dislike-button-falsche-facebook-anwendung-verbreitet-sich-ueber-ihr-profil.html</link>
            <description>Die falsche Facebook-Anwendung namens &quot;Dislike Button&quot; verbreitet sich über Facebook-Profile...</description>
            <content:encoded><![CDATA[
                <p class="news_subheader">Die falsche Facebook-Anwendung namens &quot;Dislike Button&quot; verbreitet sich über Facebook-Profile...</p>
                <p>Das Social Network Facebook ermöglicht Ihnen als Benutzer die Installation von Anwendungen, um die Funktionalität selbst zu erweitern. Diesen Anwendungen geben Sie bei der Installation Zugriff auf Teile Ihres Profils. Angreifer nutzen das nun aus, indem sie die falsche Facebook-Anwendung &quot;Dislike Button&quot; über Facebook verbreiten.</p>
<p>Dazu versenden sie persönliche Nachrichten in Facebook, die einen provokanten Text und einen Link enthalten. Hinter diesem Link soll angeblich die Facebook-Anwendung &quot;Dislike Button&quot; verfügbar sein. Sie ist der Beschreibung nach das Gegenteil zum &quot;Like Button&quot; von Facebook, mit dem Sie Inhalte positiv bewerten können, wenn sie Ihnen gefallen. Eine Negativ-Bewertung wie den &quot;Dislike Button&quot; bietet Facebook selbst nicht.<br />Wenn Sie den Link zum angeblichen &quot;Dislike Button&quot; anklicken, um die neue Bewertungsmöglichkeit für Facebook-Inhalte zu installieren, wird Ihr Facebook-Status automatisch geändert. Hier erscheint dann ebenfalls der Link zum angeblichen &quot;Dislike Button&quot;, der so an Ihr Facebook-Netzwerk verbreitet werden soll.</p>
<p>Außerdem müssen Sie eine Online-Umfrage ausfüllen, um die Installation fortführen zu können. Diese Umfrage ist der eigentliche Grund, warum die Angreifer Ihnen den Link gesendet haben. Sie verdienen daran, dass Leute ihre Daten in der Umfrage preisgeben.</p>
<p>Anstelle der Facebook-Anwendung wird Ihnen am Ende der Installation schließlich nur ein Firefox-Add-On präsentiert. Bei dem angebotenen Programm handelt es sich also gar nicht um eine Facebook-Anwendung, sondern um ein Browser-Add-On von: <a href="http://www.dislike-button.com/" target="_blank" >www.dislike-button.com</a></p>
<p><a href="http://www.sophos.com/blogs/gc/g/2010/08/16/facebook-dislike-button" title="Falsche Dislike-Button-Anwendung in Facebook" target="_blank" class="external-link-new-window" >Laut Sicherheitsexperten von Sophos</a> sieht es bisher danach aus, als wenn es sich nicht um eine Werbeaktion für das Browser-Add-On handelt. Das Add-On wird hier lediglich als Lockmittel benutzt. </p>
<p><a href="http://www.facebook.com/security" title="Sicherheitswarnung des Facebook-Teams" target="_blank" class="external-link-new-window" >Das Facebook-Team warnt</a> vor verdächtigen Links zu solchen falschen Anwendungen. Allerdings tarnen die Angreifer ihre Anwendungen als Profilnachricht und im Facebook-Design, wodurch Sie Links zu schädlichen Anwendungen nur schwer erkennen können. </p>
                <hr/>
                <p class="copy_top" style="padding: 2px; background: #efefef;"><a href="http://www.netzwerk-internet.de/web-security/artikel/d/dislike-button-falsche-facebook-anwendung-verbreitet-sich-ueber-ihr-profil.html" target="_blank">Dislike-Button: Falsche Facebook-Anwendung verbreitet sich über Ihr Profil</a> ist im Original erschienen auf <a href="http://www.netzwerk-internet.de/" target="_blank">Netzwerk Internet Sicherheit</a> am Tuesday, den 24. August um 00:31. Bitte beachten Sie unsere <a href="http://www.computerwissen.de/cms/nutzungsbedingungen-rss-feeds.html" target="_blank">Bedingungen zur Nutzung des RSS-Feeds</a>.</p>
                <hr/>
                <p class="copy_bottom"><a href="http://www.netzwerk-internet.de/nc/seite-per-e-mail-versenden.html?tx_pmtipafriend_pi1%5Bnid%5D=16696&tx_pmtipafriend_pi1%5BtipUrl%5D=http%3A%2F%2Fwww.netzwerk-internet.de%2Fweb-security%2Fartikel%2Fd%2Fdislike-button-falsche-facebook-anwendung-verbreitet-sich-ueber-ihr-profil.html" target="_blank">Per E-Mail versenden</a> | <a href="http://www.netzwerk-internet.de/web-security/artikel/d/dislike-button-falsche-facebook-anwendung-verbreitet-sich-ueber-ihr-profil.html" target="_blank">Link zum Artikel</a> | <a href="http://www.netzwerk-internet.de/web-security/artikel/d/dislike-button-falsche-facebook-anwendung-verbreitet-sich-ueber-ihr-profil.html#c17" target="_blank">Kommentare</a> </p>
            ]]></content:encoded>
            <category>Web Security</category>
			
            <author>a.schwarze@netzwerk-internet.de (Arne Schwarze)</author>
            <guid>http://www.netzwerk-internet.de/web-security/artikel/d/dislike-button-falsche-facebook-anwendung-verbreitet-sich-ueber-ihr-profil.html</guid>
            <pubDate>Tue, 24 Aug 2010 00:31:00 +0200</pubDate>
            
        </item>
        
    </channel>
</rss>