<?xml version="1.0" encoding="iso-8859-1"?>
<rss version="2.0" xmlns:content="http://purl.org/rss/1.0/modules/content/">
    <channel>
        
        <title>Netzwerk Internet Sicherheit: Neueste Artikel</title>
        <link></link>
        <description>Neueste Artikel der Kategorie Sicherheitslücken und Updates</description>
        <language>de</language>
        <generator>TYPO3 - get.content.right</generator>
        <docs>http://blogs.law.harvard.edu/tech/rss</docs>
        
        
        
        <lastBuildDate>Mon, 06 Sep 2010 21:23:00 +0200</lastBuildDate>
        
        
        <item>
            <title>Gefährliche Sicherheitslücke im QuickTime-Plugin des Internet Explorers entdeckt</title>
            <link>sicherheitsluecken-und-updates/artikel/d/gefaehrliche-sicherheitsluecke-im-quicktime-plugin-des-internet-explorers-entdeckt.html</link>
            <description>In den QuickTime Versionen 6.x und 7.x ist eine 0-Day-Lücke für Rechner mit Windows 7, Vista und XP...</description>
            <content:encoded><![CDATA[
                <p class="news_subheader">In den QuickTime Versionen 6.x und 7.x ist eine 0-Day-Lücke für Rechner mit Windows 7, Vista und XP...</p>
                <p>Wie das Sicherheitsunternehmen <a href="http://community.websense.com/blogs/securitylabs/archive/2010/08/31/apple-quicktime-quot-marshaled-punk-quot-0day.aspx" title="Mitteilung von Wintercore" target="_blank" class="external-link-new-window" >Wintercore mitteilt</a>, lässt sich die kritische Schwachstelle über den Internet Explorer beim Öffnen von Internetseiten mit präparierten Inhalten ausnutzen. Dabei lassen sich zwei von Windows implementierte Sicherheitstechnologien (DEP und ASLR) umgehen, die eigentlich vor Exploits schützen sollen. Wenn Sie die betroffenen QuickTime-Versionen 6.x oder 7.x installiert haben, reicht bereits der Besuch einer von Angreifern präparierten Internetseite aus, damit diese Ihr System mit Schadprogrammen infizieren können.</p>
<p>Entwickler Ruben Santamarta von Wintercore hat die Lücke in der ActiveX-Komponente &quot;QTPlugin.ocx&quot; bereits erfolgreich mit einem Exploit getestet. Da QuickTime häufig verwendet wird und bereits erste <a href="http://reversemode.com/index.php?option=com_content&amp;task=view&amp;id=69&amp;Itemid=0" title="erste Exploits" target="_blank" class="external-link-new-window" >Hinweise zu Exploits veröffentlicht</a> wurden, sind groß angelegte Angriffe auf diese Lücke nur eine Frage der Zeit. </p>
<p>Websense berichtet in seinem <a href="http://community.websense.com/blogs/securitylabs/archive/2010/08/31/apple-quicktime-quot-marshaled-punk-quot-0day.aspx" title="Blogeintrag von Websense" target="_blank" class="external-link-new-window" >Blog</a>dass die hauseigene Software Advanced Classification Engine(ACE) bereits Angriffe auf die Schwachstelle erkennt.</p>
<p>Bis Apple ein Sicherheits-Update bereitstellt, sollten Sie das QuickTime-Plugin im Internet Explorer deaktivieren oder das Programm direkt vollständig deinstallieren.</p>
                <hr/>
                <p class="copy_top" style="padding: 2px; background: #efefef;"><a href="sicherheitsluecken-und-updates/artikel/d/gefaehrliche-sicherheitsluecke-im-quicktime-plugin-des-internet-explorers-entdeckt.html" target="_blank">Gefährliche Sicherheitslücke im QuickTime-Plugin des Internet Explorers entdeckt</a> ist im Original erschienen auf <a href="http://www.netzwerk-internet.de/" target="_blank">Netzwerk Internet Sicherheit</a> am Monday, den 06. September um 21:23. Bitte beachten Sie unsere <a href="http://www.computerwissen.de/cms/nutzungsbedingungen-rss-feeds.html" target="_blank">Bedingungen zur Nutzung des RSS-Feeds</a>.</p>
                <hr/>
                <p class="copy_bottom"><a href="http://www.netzwerk-internet.de/nc/seite-per-e-mail-versenden.html?tx_pmtipafriend_pi1%5Bnid%5D=16929&tx_pmtipafriend_pi1%5BtipUrl%5D=http%3A%2F%2Fwww.netzwerk-internet.de%2Fsicherheitsluecken-und-updates%2Fartikel%2Fd%2Fgefaehrliche-sicherheitsluecke-im-quicktime-plugin-des-internet-explorers-entdeckt.html" target="_blank">Per E-Mail versenden</a> | <a href="sicherheitsluecken-und-updates/artikel/d/gefaehrliche-sicherheitsluecke-im-quicktime-plugin-des-internet-explorers-entdeckt.html" target="_blank">Link zum Artikel</a> | <a href="sicherheitsluecken-und-updates/artikel/d/gefaehrliche-sicherheitsluecke-im-quicktime-plugin-des-internet-explorers-entdeckt.html#c17" target="_blank">Kommentare</a> </p>
            ]]></content:encoded>
            <category><a href="sicherheitsluecken-und-updates.html" title="Sicherheitslücken und Updates">Sicherheitslücken und Updates</a></category>
			
            <author>a.schwarze@netzwerk-internet.de (Arne Schwarze)</author>
            <guid>sicherheitsluecken-und-updates/artikel/d/gefaehrliche-sicherheitsluecke-im-quicktime-plugin-des-internet-explorers-entdeckt.html</guid>
            <pubDate>Mon, 06 Sep 2010 21:23:00 +0200</pubDate>
            
        </item>
        
        <item>
            <title>Chrome kommt als Version 6 mit integriertem PDF-Viewer</title>
            <link>sicherheitsluecken-und-updates/artikel/d/chrome-kommt-als-version-6-mit-integriertem-pdf-viewer.html</link>
            <description>Google hat die neue Chrome-Version 6 veröffentlicht. Sie behebt kritische Schwachstellen und hat...</description>
            <content:encoded><![CDATA[
                <p class="news_subheader">Google hat die neue Chrome-Version 6 veröffentlicht. Sie behebt kritische Schwachstellen und hat...</p>
                <p>Eine wichtige Neuerung in Chrome 6 in Sachen Sicherheit ist ein <a href="http://blog.chromium.org/2010/06/bringing-improved-pdf-support-to-google.html" title="PDF-Viewer in Chrome" target="_blank" class="external-link-new-window" >integrierter PDF-Viewer</a>. Er ermöglicht die Betrachtung einfacher PDF-Dokumente und soll damit den häufig von Sicherheitslücken befallenen Reader von Adobe zumindest teilweise ersetzen. Dadurch, dass der PDF-Viewer innerhalb einer Sandbox läuft, ist das System vor schädlichen PDF-Dateien geschützt. </p>
<p>Nach dem Download von Chrome 6 ist der PDF-Viewer zunächst deaktiviert. Sie aktivieren ihn über die Konfiguration, die Sie über die Eingabe von abut:plugins in der Adressleiste erreichen. Nach der Aktivierung aktualisiert sich der PDF-Viewer beim Erscheinen von neuen Versionen im Hintergrund automatisch.</p>
<p>Die neue Chrome-Version schließt auch <a href="http://googlechromereleases.blogspot.com/2010/09/stable-and-beta-channel-updates.html" title="Sicherheitslücke in Chrome" target="_blank" class="external-link-new-window" >sieben Sicherheitslücken</a>, von denen laut Angaben von Google ein erhöhtes Risiko ausgeht. Wie immer verrät das Unternehmen nur wenige Informationen über die Hintergründe der Schwachstellen, um Anwendern zunächst die Möglichkeit zu geben, das Update einzuspielen.</p>
<p>Für eine bessere Übersichtlichkeit in Chrome 6 sorgt die neue Navigation. Google hat mit den unterschiedlichen Schaltflächen aufgeräumt und so eine übersichtlichere Erscheinung geschaffen. Ab jetzt erreichen Sie auch alle dokumentenbezogenen Einstellungen nur noch über die Schraubenschlüssel-Schaltfläche.</p>
<p>Google begründet die <a href="http://blog.chromium.org/2010/07/release-early-release-often.html" title="regelmäßige Updates für Chrome" target="_blank" class="external-link-new-window" >frühe Veröffentlichung</a> von Chrome 6 und die geringe Anzahl an Neuerungen mit den kurzen Veröffentlichungszyklen von neuen Chrome-Versionen.</p>
<p>Um von den neuen Funktionen zu profitieren, laden Sie <a href="http://www.google.com/chrome/intl/de/landing_win.html?hl=de" title="Update Chrome 6" target="_blank" class="external-link-new-window" >Chrome 6</a> von Googles Website herunter. Falls Sie Chrome bereits installiert haben, aktualisiert der Browser sich automatisch, sodass Sie vor den Sicherheitslücken geschützt sind.</p>
                <hr/>
                <p class="copy_top" style="padding: 2px; background: #efefef;"><a href="sicherheitsluecken-und-updates/artikel/d/chrome-kommt-als-version-6-mit-integriertem-pdf-viewer.html" target="_blank">Chrome kommt als Version 6 mit integriertem PDF-Viewer</a> ist im Original erschienen auf <a href="http://www.netzwerk-internet.de/" target="_blank">Netzwerk Internet Sicherheit</a> am Monday, den 06. September um 20:53. Bitte beachten Sie unsere <a href="http://www.computerwissen.de/cms/nutzungsbedingungen-rss-feeds.html" target="_blank">Bedingungen zur Nutzung des RSS-Feeds</a>.</p>
                <hr/>
                <p class="copy_bottom"><a href="http://www.netzwerk-internet.de/nc/seite-per-e-mail-versenden.html?tx_pmtipafriend_pi1%5Bnid%5D=16926&tx_pmtipafriend_pi1%5BtipUrl%5D=http%3A%2F%2Fwww.netzwerk-internet.de%2Fsicherheitsluecken-und-updates%2Fartikel%2Fd%2Fchrome-kommt-als-version-6-mit-integriertem-pdf-viewer.html" target="_blank">Per E-Mail versenden</a> | <a href="sicherheitsluecken-und-updates/artikel/d/chrome-kommt-als-version-6-mit-integriertem-pdf-viewer.html" target="_blank">Link zum Artikel</a> | <a href="sicherheitsluecken-und-updates/artikel/d/chrome-kommt-als-version-6-mit-integriertem-pdf-viewer.html#c17" target="_blank">Kommentare</a> </p>
            ]]></content:encoded>
            <category><a href="sicherheitsluecken-und-updates.html" title="Sicherheitslücken und Updates">Sicherheitslücken und Updates</a></category>
			
            <author>a.schwarze@netzwerk-internet.de (Arne Schwarze)</author>
            <guid>sicherheitsluecken-und-updates/artikel/d/chrome-kommt-als-version-6-mit-integriertem-pdf-viewer.html</guid>
            <pubDate>Mon, 06 Sep 2010 20:53:00 +0200</pubDate>
            
        </item>
        
        <item>
            <title>iTunes von 13 kritischen Schwachstellen befreit</title>
            <link>sicherheitsluecken-und-updates/artikel/d/itunes-von-13-kritischen-schwachstellen-befreit.html</link>
            <description>Alle der insgesamt 13 gefährlichen Sicherheitslücken der iTunes-Software befinden sich in der...</description>
            <content:encoded><![CDATA[
                <p class="news_subheader">Alle der insgesamt 13 gefährlichen Sicherheitslücken der iTunes-Software befinden sich in der...</p>
                <p>Es handelt sich bei den <a href="http://support.apple.com/kb/HT4328" title="Sicherheitslücke in iTunes" target="_blank" class="external-link-new-window" >Sicherheitslücken</a> um die gleichen Schwachstellen, die Apple schon bei einem Update seines <a href="http://www.netzwerk-internet.de/sicherheitsluecken-und-updates/artikel/d/schuetzen-sie-sich-vor-angriffen-auf-ihren-browser-mit-dem-update-auf-safari-5.html" title="Lücke auch in Safari" target="_blank" class="external-link-new-window" >Browsers Safari</a> beseitigt hat. Diese Fehler wurden als gefährlich eingestuft, da sie es Angreifern ermöglichen, Schadcode über manipulierte Websites auf Ihrem Rechner auszuführen und dadurch Ihr System mit Schadprogrammen zu infizieren oder die Kontrolle darüber zu übernehmen.</p>
<p>Auch neue Funktionen machen das iTunes-Update lohnenswert. So wurde unter anderem das neue und viel propagierte soziale Musiknetzwerk Ping integriert. Das Tool <a href="http://www.apple.com/itunes/airplay/" title="Musik hören per Funkverbindung" target="_blank" class="external-link-new-window" >AirPlay</a> erlaubt Ihnen zudem, Ihre Musik per Funk an eine Musikanlage oder Receiver bestimmter Hersteller zu schicken, zum Beispiel Bowers &amp; Wilkins oder Denon. Über diese Systeme können Sie Ihre iTunes Playlist dann kabellos anhören.</p>
<p>Das Update auf <a href="http://www.apple.com/de/itunes/" title="Update iTunes 10" target="_blank" class="external-link-new-window" >iTunes 10</a> sollten Sie möglichst zeitnah durchführen, um die gefährlichen Sicherheitslücken auf Ihrem System zu beseitigen.</p>
                <hr/>
                <p class="copy_top" style="padding: 2px; background: #efefef;"><a href="sicherheitsluecken-und-updates/artikel/d/itunes-von-13-kritischen-schwachstellen-befreit.html" target="_blank">iTunes von 13 kritischen Schwachstellen befreit</a> ist im Original erschienen auf <a href="http://www.netzwerk-internet.de/" target="_blank">Netzwerk Internet Sicherheit</a> am Monday, den 06. September um 20:47. Bitte beachten Sie unsere <a href="http://www.computerwissen.de/cms/nutzungsbedingungen-rss-feeds.html" target="_blank">Bedingungen zur Nutzung des RSS-Feeds</a>.</p>
                <hr/>
                <p class="copy_bottom"><a href="http://www.netzwerk-internet.de/nc/seite-per-e-mail-versenden.html?tx_pmtipafriend_pi1%5Bnid%5D=16924&tx_pmtipafriend_pi1%5BtipUrl%5D=http%3A%2F%2Fwww.netzwerk-internet.de%2Fsicherheitsluecken-und-updates%2Fartikel%2Fd%2Fitunes-von-13-kritischen-schwachstellen-befreit.html" target="_blank">Per E-Mail versenden</a> | <a href="sicherheitsluecken-und-updates/artikel/d/itunes-von-13-kritischen-schwachstellen-befreit.html" target="_blank">Link zum Artikel</a> | <a href="sicherheitsluecken-und-updates/artikel/d/itunes-von-13-kritischen-schwachstellen-befreit.html#c17" target="_blank">Kommentare</a> </p>
            ]]></content:encoded>
            <category><a href="sicherheitsluecken-und-updates.html" title="Sicherheitslücken und Updates">Sicherheitslücken und Updates</a></category>
			
            <author>a.schwarze@netzwerk-internet.de (Arne Schwarze)</author>
            <guid>sicherheitsluecken-und-updates/artikel/d/itunes-von-13-kritischen-schwachstellen-befreit.html</guid>
            <pubDate>Mon, 06 Sep 2010 20:47:00 +0200</pubDate>
            
        </item>
        
        <item>
            <title>Adobe schließt kritische Sicherheitslücken im Shockwave Player</title>
            <link>sicherheitsluecken-und-updates/artikel/d/adobe-schliesst-kritische-sicherheitsluecken-im-shockwave-player.html</link>
            <description>Insgesamt 20 gefährliche Schwachstellen ermöglichen in der bisherigen Version des Shockwave Players...</description>
            <content:encoded><![CDATA[
                <p class="news_subheader">Insgesamt 20 gefährliche Schwachstellen ermöglichen in der bisherigen Version des Shockwave Players...</p>
                <p>Von den Problemen sind sowohl unter Windows als auch unter Mac OS alle Versionen bis 11.5.7.609 betroffen. Die meisten der Sicherheitslücken werden durch Speicherfehler verursacht, wodurch nach <a href="http://www.adobe.com/support/security/bulletins/apsb10-20.html" title="Sicherheitslücken im Shockwave Player" target="_blank" class="external-link-new-window" >Angaben von Adobe</a> allein 18 der Schwachstellen Angreifern das Infizieren fremder Rechner mit Schadcode und die Übernahme der vollständigen Systemkontrolle ermöglichen.</p>
<p>Desweiteren wurden zwei unterschiedliche Denial-of-Service-Angriffsmöglichkeiten entschärft, mit denen Angreifer Ihr System blockieren oder außer Gefecht setzen können.</p>
<p>Falls Sie mit dem Shockwave Player arbeiten, sollten Sie die kostenlose <a href="http://get.adobe.com/de/shockwave/" title="Shockwave Player zum Download" target="_blank" class="external-link-new-window" >Version 11.5.8.612</a>&nbsp;so bald wie möglich installieren.</p>
                <hr/>
                <p class="copy_top" style="padding: 2px; background: #efefef;"><a href="sicherheitsluecken-und-updates/artikel/d/adobe-schliesst-kritische-sicherheitsluecken-im-shockwave-player.html" target="_blank">Adobe schließt kritische Sicherheitslücken im Shockwave Player</a> ist im Original erschienen auf <a href="http://www.netzwerk-internet.de/" target="_blank">Netzwerk Internet Sicherheit</a> am Monday, den 30. August um 15:58. Bitte beachten Sie unsere <a href="http://www.computerwissen.de/cms/nutzungsbedingungen-rss-feeds.html" target="_blank">Bedingungen zur Nutzung des RSS-Feeds</a>.</p>
                <hr/>
                <p class="copy_bottom"><a href="http://www.netzwerk-internet.de/nc/seite-per-e-mail-versenden.html?tx_pmtipafriend_pi1%5Bnid%5D=16819&tx_pmtipafriend_pi1%5BtipUrl%5D=http%3A%2F%2Fwww.netzwerk-internet.de%2Fsicherheitsluecken-und-updates%2Fartikel%2Fd%2Fadobe-schliesst-kritische-sicherheitsluecken-im-shockwave-player.html" target="_blank">Per E-Mail versenden</a> | <a href="sicherheitsluecken-und-updates/artikel/d/adobe-schliesst-kritische-sicherheitsluecken-im-shockwave-player.html" target="_blank">Link zum Artikel</a> | <a href="sicherheitsluecken-und-updates/artikel/d/adobe-schliesst-kritische-sicherheitsluecken-im-shockwave-player.html#c17" target="_blank">Kommentare</a> </p>
            ]]></content:encoded>
            <category><a href="sicherheitsluecken-und-updates.html" title="Sicherheitslücken und Updates">Sicherheitslücken und Updates</a></category>
			
            <author>a.schwarze@netzwerk-internet.de (Arne Schwarze)</author>
            <guid>sicherheitsluecken-und-updates/artikel/d/adobe-schliesst-kritische-sicherheitsluecken-im-shockwave-player.html</guid>
            <pubDate>Mon, 30 Aug 2010 15:58:00 +0200</pubDate>
            
        </item>
        
        <item>
            <title>Apple verpasst Mac OS X neues Update auf Version 10.6.4</title>
            <link>sicherheitsluecken-und-updates/artikel/d/apple-verpasst-mac-os-x-neues-update-auf-version-1064.html</link>
            <description>Apple hat mit dem Sicherheits-Update 2010-005 acht gefährliche Schwachstellen in den Mac OS X...</description>
            <content:encoded><![CDATA[
                <p class="news_subheader">Apple hat mit dem Sicherheits-Update 2010-005 acht gefährliche Schwachstellen in den Mac OS X...</p>
                <p>Die Sicherheitslücken sind als kritisch einzustufen, denn beispielsweise ermöglicht eine <a href="http://www.netzwerk-internet.de/sicherheitsluecken-und-updates/artikel/d/sicherheitsluecke-in-samba-33-angreifer-lassen-ihren-samba-server-abstuerzen.html" title="aktuelle Samba-Sicherheitslücke" target="_blank" class="external-link-new-window" >Schwachstelle in Samba</a>&nbsp;Angreifern das Ausführen von Schadcode. Auch die aktuelle PHP-Version 5.3.2 ist im Update der Server enthalten. Sie beseitigt einige Fehler, die Angreifern das Einschleusen von Code ermöglichen. Genauso ist auch die neue Version von <a href="http://www.clamav.net/lang/de/download/sources/" title="Update für ClamAV" target="_blank" class="external-link-new-window" >ClamAV</a> inbegriffen, in der die Entwickler kritische Fehler gestopft haben.</p>
<p>Auch von Angreifern präparierte PDF-Dateien können ohne das Sicherheits-Update für Sie gefährlich werden. Durch einen Fehler in CoreGraphics wird ein, von Kriminellen in ein PDF-Dokument eingeschleuster, Schadcode direkt beim Öffnen der Datei ausgeführt.</p>
<p>Unter Mac OS X wird das <a href="http://support.apple.com/kb/HT4312" title="Update Informationen für Mac OS X" target="_blank" class="external-link-new-window" >Update 2010-005</a>&nbsp;im Hintergrund heruntergeladen und Ihnen zur Installation bereitgestellt. Alternativ laden Sie das Update direkt von <a href="http://support.apple.com/downloads" title="Update 2010-005" target="_blank" class="external-link-new-window" >Apples Internetseite</a> herunter. Sie nehmen die &nbsp;<a href="http://support.apple.com/kb/HT1338?viewlocale=de_DE" title="Mac Aktualisierung" target="_blank" class="external-link-new-window" >Aktualisierung</a>&nbsp;ganz einfach vor, indem Sie im Apple-Menü die Funktion „Softwareaktualisierung“ auswählen und das Update für die Installation bestätigen.</p>
                <hr/>
                <p class="copy_top" style="padding: 2px; background: #efefef;"><a href="sicherheitsluecken-und-updates/artikel/d/apple-verpasst-mac-os-x-neues-update-auf-version-1064.html" target="_blank">Apple verpasst Mac OS X neues Update auf Version 10.6.4</a> ist im Original erschienen auf <a href="http://www.netzwerk-internet.de/" target="_blank">Netzwerk Internet Sicherheit</a> am Monday, den 30. August um 15:52. Bitte beachten Sie unsere <a href="http://www.computerwissen.de/cms/nutzungsbedingungen-rss-feeds.html" target="_blank">Bedingungen zur Nutzung des RSS-Feeds</a>.</p>
                <hr/>
                <p class="copy_bottom"><a href="http://www.netzwerk-internet.de/nc/seite-per-e-mail-versenden.html?tx_pmtipafriend_pi1%5Bnid%5D=16818&tx_pmtipafriend_pi1%5BtipUrl%5D=http%3A%2F%2Fwww.netzwerk-internet.de%2Fsicherheitsluecken-und-updates%2Fartikel%2Fd%2Fapple-verpasst-mac-os-x-neues-update-auf-version-1064.html" target="_blank">Per E-Mail versenden</a> | <a href="sicherheitsluecken-und-updates/artikel/d/apple-verpasst-mac-os-x-neues-update-auf-version-1064.html" target="_blank">Link zum Artikel</a> | <a href="sicherheitsluecken-und-updates/artikel/d/apple-verpasst-mac-os-x-neues-update-auf-version-1064.html#c17" target="_blank">Kommentare</a> </p>
            ]]></content:encoded>
            <category><a href="sicherheitsluecken-und-updates.html" title="Sicherheitslücken und Updates">Sicherheitslücken und Updates</a></category>
			
            <author>a.schwarze@netzwerk-internet.de (Arne Schwarze)</author>
            <guid>sicherheitsluecken-und-updates/artikel/d/apple-verpasst-mac-os-x-neues-update-auf-version-1064.html</guid>
            <pubDate>Mon, 30 Aug 2010 15:52:00 +0200</pubDate>
            
        </item>
        
        <item>
            <title>OpenSSH läuft dank neuer Features in Version 5.6 stabiler und sicherer</title>
            <link>sicherheitsluecken-und-updates/artikel/d/openssh-laeuft-dank-neuer-features-in-version-56-stabiler-und-sicherer.html</link>
            <description>Mit dem Update auf Version 5.6 bringt OpenSSH unter anderem eine neue Logging-Option, mit der die...</description>
            <content:encoded><![CDATA[
                <p class="news_subheader">Mit dem Update auf Version 5.6 bringt OpenSSH unter anderem eine neue Logging-Option, mit der die...</p>
                <p>Dafür werden für alle Verbindungen Hostname und IP-Adresse protokolliert, sodass eine detaillierte Analyse möglich ist.</p>
<p>In Version 5.6 wurden 20 Fehler korrigiert, wodurch die neue Version mehr Stabilität bieten soll. Außerdem erhalten Sie als Administrator mehr Kontrolle über die Aufrechterhaltung bestehender Verbindungen. Sie legen fest, ob diese unbegrenzt aufrecht erhalten bleiben oder nach einer bestimmten Leerlaufdauer beendet werden. Eine vollständige Auflistung aller Änderungen finden Sie im <a href="http://www.openssh.com/txt/release-5.6" title="alle Änderungen in OpenSSH 5.6" target="_blank" class="external-link-new-window" >Changelog der neuen Version</a>.</p>
<p>Die OpenSSH-Version 5.6 ist kostenlos auf der OpenSSH-Seite&nbsp;erhältlich, allerdings im Moment nur auf Englisch.</p>
                <hr/>
                <p class="copy_top" style="padding: 2px; background: #efefef;"><a href="sicherheitsluecken-und-updates/artikel/d/openssh-laeuft-dank-neuer-features-in-version-56-stabiler-und-sicherer.html" target="_blank">OpenSSH läuft dank neuer Features in Version 5.6 stabiler und sicherer</a> ist im Original erschienen auf <a href="http://www.netzwerk-internet.de/" target="_blank">Netzwerk Internet Sicherheit</a> am Monday, den 30. August um 15:50. Bitte beachten Sie unsere <a href="http://www.computerwissen.de/cms/nutzungsbedingungen-rss-feeds.html" target="_blank">Bedingungen zur Nutzung des RSS-Feeds</a>.</p>
                <hr/>
                <p class="copy_bottom"><a href="http://www.netzwerk-internet.de/nc/seite-per-e-mail-versenden.html?tx_pmtipafriend_pi1%5Bnid%5D=16817&tx_pmtipafriend_pi1%5BtipUrl%5D=http%3A%2F%2Fwww.netzwerk-internet.de%2Fsicherheitsluecken-und-updates%2Fartikel%2Fd%2Fopenssh-laeuft-dank-neuer-features-in-version-56-stabiler-und-sicherer.html" target="_blank">Per E-Mail versenden</a> | <a href="sicherheitsluecken-und-updates/artikel/d/openssh-laeuft-dank-neuer-features-in-version-56-stabiler-und-sicherer.html" target="_blank">Link zum Artikel</a> | <a href="sicherheitsluecken-und-updates/artikel/d/openssh-laeuft-dank-neuer-features-in-version-56-stabiler-und-sicherer.html#c17" target="_blank">Kommentare</a> </p>
            ]]></content:encoded>
            <category><a href="sicherheitsluecken-und-updates.html" title="Sicherheitslücken und Updates">Sicherheitslücken und Updates</a></category>
			
            <author>a.schwarze@netzwerk-internet.de (Arne Schwarze)</author>
            <guid>sicherheitsluecken-und-updates/artikel/d/openssh-laeuft-dank-neuer-features-in-version-56-stabiler-und-sicherer.html</guid>
            <pubDate>Mon, 30 Aug 2010 15:50:00 +0200</pubDate>
            
        </item>
        
        <item>
            <title>Kritische Sicherheitslücke mit RealPlayer SP 1.1.5 behoben</title>
            <link>sicherheitsluecken-und-updates/artikel/d/kritische-sicherheitsluecke-mit-realplayer-sp-115-behoben.html</link>
            <description>Ab RealPlayer SP 1.x sind in dem Mediaplayer Schwachstellen vorhanden, die Angreifern teilweise...</description>
            <content:encoded><![CDATA[
                <p class="news_subheader">Ab RealPlayer SP 1.x sind in dem Mediaplayer Schwachstellen vorhanden, die Angreifern teilweise...</p>
                <p>Eine der insgesamt <a href="http://service.real.com/realplayer/security/08262010_player/de/" title="Sicherheitslücken im RealPlayer" target="_blank" class="external-link-new-window" >fünf Sicherheitslücken</a> betrifft das ActiveX-Plugin des Internet Explorers. Durch speziell präparierte Mediadateien können insgesamt vier der Schwachstellen ausgenutzt werden, um beim Öffnen der Dateien Schadcode auf Ihrem System auszuführen. </p>
<p>Von den Schwachstellen ist auch der normale RealPlayer ab Version 11.0 unter Windows betroffen. Allerdings steht für diese Version noch kein Update bereit. Der RealPlayer Enterprise und der RealPlayer für Mac, Linux und Helix enthalten die Sicherheitslücken nicht.</p>
<p>Wenn Sie den RealPlayer SP verwenden, aktualisieren Sie diesen über das Menü des Mediaplayers oder installieren direkt die <a href="http://de.real.com/realplayer" title="RealPlayer 1.1.5" target="_blank" class="external-link-new-window" >neue Version 1.1.5</a>.</p>
                <hr/>
                <p class="copy_top" style="padding: 2px; background: #efefef;"><a href="sicherheitsluecken-und-updates/artikel/d/kritische-sicherheitsluecke-mit-realplayer-sp-115-behoben.html" target="_blank">Kritische Sicherheitslücke mit RealPlayer SP 1.1.5 behoben</a> ist im Original erschienen auf <a href="http://www.netzwerk-internet.de/" target="_blank">Netzwerk Internet Sicherheit</a> am Monday, den 30. August um 15:47. Bitte beachten Sie unsere <a href="http://www.computerwissen.de/cms/nutzungsbedingungen-rss-feeds.html" target="_blank">Bedingungen zur Nutzung des RSS-Feeds</a>.</p>
                <hr/>
                <p class="copy_bottom"><a href="http://www.netzwerk-internet.de/nc/seite-per-e-mail-versenden.html?tx_pmtipafriend_pi1%5Bnid%5D=16816&tx_pmtipafriend_pi1%5BtipUrl%5D=http%3A%2F%2Fwww.netzwerk-internet.de%2Fsicherheitsluecken-und-updates%2Fartikel%2Fd%2Fkritische-sicherheitsluecke-mit-realplayer-sp-115-behoben.html" target="_blank">Per E-Mail versenden</a> | <a href="sicherheitsluecken-und-updates/artikel/d/kritische-sicherheitsluecke-mit-realplayer-sp-115-behoben.html" target="_blank">Link zum Artikel</a> | <a href="sicherheitsluecken-und-updates/artikel/d/kritische-sicherheitsluecke-mit-realplayer-sp-115-behoben.html#c17" target="_blank">Kommentare</a> </p>
            ]]></content:encoded>
            <category><a href="sicherheitsluecken-und-updates.html" title="Sicherheitslücken und Updates">Sicherheitslücken und Updates</a></category>
			
            <author>a.schwarze@netzwerk-internet.de (Arne Schwarze)</author>
            <guid>sicherheitsluecken-und-updates/artikel/d/kritische-sicherheitsluecke-mit-realplayer-sp-115-behoben.html</guid>
            <pubDate>Mon, 30 Aug 2010 15:47:00 +0200</pubDate>
            
        </item>
        
        <item>
            <title>Gefährliche Schwachstelle in Opera 10.61 noch ohne Schutz durch Update</title>
            <link>sicherheitsluecken-und-updates/artikel/d/gefaehrliche-schwachstelle-in-opera-1061-noch-ohne-schutz-durch-update.html</link>
            <description>In der aktuellen Version 10.61 des beliebten Browsers Opera wurde eine kritische Sicherheitslücke...</description>
            <content:encoded><![CDATA[
                <p class="news_subheader">In der aktuellen Version 10.61 des beliebten Browsers Opera wurde eine kritische Sicherheitslücke...</p>
                <p>Die Lücke wurde von Sicherheitsexperten erfolgreich unter Windows XP SP3 getestet. Ob auch andere Versionen betroffen sind, kann bisher nicht sicher ausgeschlossen werden.</p>
<p>Angreifer können durch einen Fehler beim Einbinden von DLL-Dateien eigene Dateien laden lassen, die dann Schadcode enthalten und von Opera ausgeführt werden. Die <a href="http://secunia.com/advisories/41083/" title="Sicherheitslücke in Opera" target="_blank" class="external-link-new-window" >Schwachstelle</a> ermöglicht beispielsweise Angriffe beim Öffnen von HTML-Dateien von WebDAV- oder SMB-Freigaben.</p>
<p>Schützen können Sie sich momentan nur, indem Sie keine Dateien öffnen, die auf nicht vertrauenswürdigen Freigaben liegen. Insbesondere Links aus nicht vertrauenswürdigen Quellen sollten Sie nicht öffnen, bevor Opera ein Update bereitgestellt hat.</p>
                <hr/>
                <p class="copy_top" style="padding: 2px; background: #efefef;"><a href="sicherheitsluecken-und-updates/artikel/d/gefaehrliche-schwachstelle-in-opera-1061-noch-ohne-schutz-durch-update.html" target="_blank">Gefährliche Schwachstelle in Opera 10.61 noch ohne Schutz durch Update</a> ist im Original erschienen auf <a href="http://www.netzwerk-internet.de/" target="_blank">Netzwerk Internet Sicherheit</a> am Monday, den 30. August um 15:45. Bitte beachten Sie unsere <a href="http://www.computerwissen.de/cms/nutzungsbedingungen-rss-feeds.html" target="_blank">Bedingungen zur Nutzung des RSS-Feeds</a>.</p>
                <hr/>
                <p class="copy_bottom"><a href="http://www.netzwerk-internet.de/nc/seite-per-e-mail-versenden.html?tx_pmtipafriend_pi1%5Bnid%5D=16815&tx_pmtipafriend_pi1%5BtipUrl%5D=http%3A%2F%2Fwww.netzwerk-internet.de%2Fsicherheitsluecken-und-updates%2Fartikel%2Fd%2Fgefaehrliche-schwachstelle-in-opera-1061-noch-ohne-schutz-durch-update.html" target="_blank">Per E-Mail versenden</a> | <a href="sicherheitsluecken-und-updates/artikel/d/gefaehrliche-schwachstelle-in-opera-1061-noch-ohne-schutz-durch-update.html" target="_blank">Link zum Artikel</a> | <a href="sicherheitsluecken-und-updates/artikel/d/gefaehrliche-schwachstelle-in-opera-1061-noch-ohne-schutz-durch-update.html#c17" target="_blank">Kommentare</a> </p>
            ]]></content:encoded>
            <category><a href="sicherheitsluecken-und-updates.html" title="Sicherheitslücken und Updates">Sicherheitslücken und Updates</a></category>
			
            <author>a.schwarze@netzwerk-internet.de (Arne Schwarze)</author>
            <guid>sicherheitsluecken-und-updates/artikel/d/gefaehrliche-schwachstelle-in-opera-1061-noch-ohne-schutz-durch-update.html</guid>
            <pubDate>Mon, 30 Aug 2010 15:45:00 +0200</pubDate>
            
        </item>
        
        <item>
            <title>Update 3.3.5.1 für phpMyAdmin schließt schwere Sicherheitslücke</title>
            <link>sicherheitsluecken-und-updates/artikel/d/update-3351-fuer-phpmyadmin-schliesst-schwere-sicherheitsluecke.html</link>
            <description>In der kostenlosen Datenbankverwaltung phpMyAdmin haben die Entwickler eine gefährliche...</description>
            <content:encoded><![CDATA[
                <p class="news_subheader">In der kostenlosen Datenbankverwaltung phpMyAdmin haben die Entwickler eine gefährliche...</p>
                <p>Der <a href="http://www.phpmyadmin.net/home_page/security/PMASA-2010-4.php" title="kritischer Fehler in phpMyAdmin" target="_blank" class="external-link-new-window" >kritische Fehler</a> im Setup-Script ermöglicht es&nbsp;Angreifern, durch falsche POST-Anfragen selbst beliebige PHP-Befehle auf dem System auszuführen.&nbsp;Diese Schwachstelle <a href="http://www.phpmyadmin.net/home_page/index.php" title="Schwachstelle in phpMyAdmin 2.11.x" target="_blank" class="external-link-new-window" >betrifft die phpMyAdmin-Versionen 2.11.x</a> und wird mit der Version 2.11.10.1 beseitigt.</p>
<p>Von den weiteren Schwachstellen sind <a href="http://www.phpmyadmin.net/home_page/security/PMASA-2010-5.php" title="Angaben zu Schwachstellen in phpMyAdmin" target="_blank" class="external-link-new-window" >nach Angabe der Entwickler</a> alle Versionen 2.11.x und 3.x&nbsp;des Programms betroffen. Sie können möglicherweise für Cross Site Scripting (XSS) ausgenutzt werden.</p>
<p>Für die Verwendung von phpMyAdmin 3.x sind mindestens PHP 5.2 und MySQL 5 Voraussetzung. Falls Sie diese Voraussetzungen nicht erfüllen können, wird phpMyAdmin 2.x ebenfalls noch weiter gepflegt. Schützen Sie sich vor den Fehlern in der Web-Oberfläche der Datenbankverwaltung, indem Sie die Software auf Ihrem Server sobald wie möglich <a href="http://www.phpmyadmin.net/home_page/downloads.php" title="phpMyAdmin auf 3.3.5.1 bzw 2.11.10.1 aktualisieren" target="_blank" class="external-link-new-window" >auf die Version 3.3.5.1 bzw. 2.11.10.1 aktualisieren</a>.</p>
                <hr/>
                <p class="copy_top" style="padding: 2px; background: #efefef;"><a href="sicherheitsluecken-und-updates/artikel/d/update-3351-fuer-phpmyadmin-schliesst-schwere-sicherheitsluecke.html" target="_blank">Update 3.3.5.1 für phpMyAdmin schließt schwere Sicherheitslücke</a> ist im Original erschienen auf <a href="http://www.netzwerk-internet.de/" target="_blank">Netzwerk Internet Sicherheit</a> am Tuesday, den 24. August um 00:42. Bitte beachten Sie unsere <a href="http://www.computerwissen.de/cms/nutzungsbedingungen-rss-feeds.html" target="_blank">Bedingungen zur Nutzung des RSS-Feeds</a>.</p>
                <hr/>
                <p class="copy_bottom"><a href="http://www.netzwerk-internet.de/nc/seite-per-e-mail-versenden.html?tx_pmtipafriend_pi1%5Bnid%5D=16700&tx_pmtipafriend_pi1%5BtipUrl%5D=http%3A%2F%2Fwww.netzwerk-internet.de%2Fsicherheitsluecken-und-updates%2Fartikel%2Fd%2Fupdate-3351-fuer-phpmyadmin-schliesst-schwere-sicherheitsluecke.html" target="_blank">Per E-Mail versenden</a> | <a href="sicherheitsluecken-und-updates/artikel/d/update-3351-fuer-phpmyadmin-schliesst-schwere-sicherheitsluecke.html" target="_blank">Link zum Artikel</a> | <a href="sicherheitsluecken-und-updates/artikel/d/update-3351-fuer-phpmyadmin-schliesst-schwere-sicherheitsluecke.html#c17" target="_blank">Kommentare</a> </p>
            ]]></content:encoded>
            <category><a href="sicherheitsluecken-und-updates.html" title="Sicherheitslücken und Updates">Sicherheitslücken und Updates</a></category>
			
            <author>a.schwarze@netzwerk-internet.de (Arne Schwarze)</author>
            <guid>sicherheitsluecken-und-updates/artikel/d/update-3351-fuer-phpmyadmin-schliesst-schwere-sicherheitsluecke.html</guid>
            <pubDate>Tue, 24 Aug 2010 00:42:00 +0200</pubDate>
            
        </item>
        
        <item>
            <title>Neue VLC-Player-Version 1.1.3 beseitigt Absturz-Bug</title>
            <link>sicherheitsluecken-und-updates/artikel/d/neue-vlc-player-version-113-beseitigt-absturz-bug.html</link>
            <description>Der kostenlose Mediaplayer VLC ist von seinen Entwicklern in Version 1.1.3 veröffentlicht worden.</description>
            <content:encoded><![CDATA[
                <p class="news_subheader">Der kostenlose Mediaplayer VLC ist von seinen Entwicklern in Version 1.1.3 veröffentlicht worden.</p>
                <p>Der VLC-Player läuft in der neuen Version stabiler, da einige Fehler beseitigt werden konnten. Sie führten unter Umständen sogar zum Absturz des Mediaplayers.&nbsp;</p>
<p>Die Schwachstelle, die den Absturz durch einen Speicherfehler verursacht, lässt sich jedoch <a href="http://www.videolan.org/security/sa1004.html" title="VLC-Update auf Version 1.1.3" target="_blank" class="external-link-new-window" >laut Angabe der Entwickler</a> nicht alleine für das Einschleusen von Schadcode verwenden. Sie müsste dafür mit weiteren Sicherheitslücken im Betriebssystem oder anderen Programmen kombiniert werden und wird demzufolge auch nicht als kritisch eingestuft.</p>
<p>Die neue Mediaplayer-Version <a href="http://www.videolan.org/" title="Download VLC 1.1.3" target="_blank" class="external-link-new-window" >VLC&nbsp; 1.1.3</a> ist ab sofort als Download erhältlich.</p>
                <hr/>
                <p class="copy_top" style="padding: 2px; background: #efefef;"><a href="sicherheitsluecken-und-updates/artikel/d/neue-vlc-player-version-113-beseitigt-absturz-bug.html" target="_blank">Neue VLC-Player-Version 1.1.3 beseitigt Absturz-Bug</a> ist im Original erschienen auf <a href="http://www.netzwerk-internet.de/" target="_blank">Netzwerk Internet Sicherheit</a> am Tuesday, den 24. August um 00:38. Bitte beachten Sie unsere <a href="http://www.computerwissen.de/cms/nutzungsbedingungen-rss-feeds.html" target="_blank">Bedingungen zur Nutzung des RSS-Feeds</a>.</p>
                <hr/>
                <p class="copy_bottom"><a href="http://www.netzwerk-internet.de/nc/seite-per-e-mail-versenden.html?tx_pmtipafriend_pi1%5Bnid%5D=16699&tx_pmtipafriend_pi1%5BtipUrl%5D=http%3A%2F%2Fwww.netzwerk-internet.de%2Fsicherheitsluecken-und-updates%2Fartikel%2Fd%2Fneue-vlc-player-version-113-beseitigt-absturz-bug.html" target="_blank">Per E-Mail versenden</a> | <a href="sicherheitsluecken-und-updates/artikel/d/neue-vlc-player-version-113-beseitigt-absturz-bug.html" target="_blank">Link zum Artikel</a> | <a href="sicherheitsluecken-und-updates/artikel/d/neue-vlc-player-version-113-beseitigt-absturz-bug.html#c17" target="_blank">Kommentare</a> </p>
            ]]></content:encoded>
            <category><a href="sicherheitsluecken-und-updates.html" title="Sicherheitslücken und Updates">Sicherheitslücken und Updates</a></category>
			
            <author>a.schwarze@netzwerk-internet.de (Arne Schwarze)</author>
            <guid>sicherheitsluecken-und-updates/artikel/d/neue-vlc-player-version-113-beseitigt-absturz-bug.html</guid>
            <pubDate>Tue, 24 Aug 2010 00:38:00 +0200</pubDate>
            
        </item>
        
    </channel>
</rss>