58 Prozent der Deutschen sind für Online-Durchsuchungen

Nee nee. Da fällt mir nix mehr ein: (…) Infratest dimap hat im Auftrag der ARD für den DeutschlandTrend auch danach gefragt, wie die deutschen Bürger zur umstrittenen Online-Durchsuchung stehen. Schon vor der Festnahme der drei mutmaßlichen Terrorverdächtigen hatte die Hälfte der Befragten am 3. und 4. September dafür gestimmt, dass Online-Untersuchungen erlaubt sein sollten, …

Terror in Deutschland

Ist der Terror nun endgültig in Deutschland angekommen? Es geht durch die Nachrichten, dass gestern ein Terroranschlag (mit interessantem Video) verhindert wurde. Und sofort geht es los mit dem leidigen Thema Online-Durchsuchung: “Eine Online-Durchsuchung hätte dem bayerischen Innenminister Günther Beckstein zufolge die Ermittlungen im Fall der vereitelten Bombenanschläge erleichtert. (…)” (Quelle) Das war zu erwarten, …

Sicherheitslücke in Trillian

Benutzer des Instant-Messenger-Clients Trillian sollten unbedingt updaten: (…) Der Fehler kann dann auftreten, wenn Trillian bei der Anzeige der Nachricht, etwa einer Autorisierungsanfrage, den Text umbricht. Dabei nutzt die zuständige Routine fälschlicherweise die Fensterbreite als Wert für die Größe eines Puffers. Angreifer können dadurch mit einer präparierten Textnachricht beliebigen Programmcode einschleusen, der mit den Rechten …

SpywareQuake entfernen

Der Freund meiner Mutter spielt gerne Computerspiele und lädt sich daher auch mal das ein oder andere Shareware- / Freewarespiel herunter. Offensichtlich hat er sich vor kurzem einen hartnäckigen Schädling an Bord geholt: SpywareQuake. Eine Malware, die vorgibt, auf dem Rechner einen Virus gefunden zu haben und man doch bitte unter der Adresse www.spywarequake.com das …

AWStats führt Schadcode aus

Webmaster, die AWStats zur Analyse benutzen sollten aufpassen, da in allen verfügbaren Versionen eine Schwachstelle enthalten ist, über die ein Angreifer beliebige Befehle ausführen kann. — heise online

Großes Sicherheitsleck in Ubuntu Breezy

Wie kann so etwas nur passieren? The root password from the first user registred by Breezy can be found by any user by reading the file /var/log/installer/cdebconf/questions.dat a quick grep -r rootpassword /var shows that the rootpassword is forgotten in cleartext by the installer on several occations /var/log/installer/cdebconf/questions.dat:Value: mypasswd /var/log/installer/cdebconf/questions.dat:Value: mypasswd /var/log/debian-installer/cdebconf/questions.dat:Value: mypasswd /var/log/debian-installer/cdebconf/questions.dat:Value: mypasswd …