<?xml version="1.0" encoding="ISO-8859-1"?>

<!DOCTYPE rss PUBLIC "-//Netscape Communications//DTD RSS 0.91//EN"
 "http://my.netscape.com/publish/formats/rss-0.91.dtd">

<rss version="0.91">

<channel>
<title>Perlscripten Perlscripts Perl CGI Tutorials Download Dokumentationen Programming Webentwicklung</title>
<link>http://perlscripten.de</link>
<description>perlscripten.de</description>
<language>de-de</language>

<item>
<title>Kriminelle versuchen ungepatchte Reader-L&uuml;cke auszunutzen</title>
<link>http://perlscripten.de/modules.php?name=News&amp;file=article&amp;sid=239</link>
<description>Mehreren Berichten von Antivirenherstellern zufolge versuchen Kriminelle, die seit rund zwei Wochen bekannte und bislang ungepatchte Schwachstelle in Adobes Reader auszunutzen, um Windows-PCs zu infizieren. Unter den Sch&auml;dlingen findet sich auch der als besonders gef&auml;hrlich eingestufte Bot ZeuS.</description>
</item>

<item>
<title>Tool knackt Office-Verschl&uuml;sselung binnen weniger Minuten</title>
<link>http://perlscripten.de/modules.php?name=News&amp;file=article&amp;sid=238</link>
<description>Aufgrund eines Implementierungsfehlers l&auml;sst sich die Verschl&uuml;sselung aushebeln, mit der Office Dokumente verschl&uuml;sselt. Zwar ist diese Erkenntnis nicht neu &ndash; und seit 2005 grunds&auml;tzlich &ouml;ffentlich bekannt &ndash;, bislang gab es aber (offiziell) keinen praktischen Angriff respektive ein Tool, mit dem sich die Schwachstelle wirklich ausnutzen lie&szlig;. Vermutlich hat Microsoft deshalb das Problem auch nie mit einem Update f&uuml;r &auml;ltere Office-Versionen gel&ouml;st. <br></description>
</item>

<item>
<title>Wireless-Display-Technik kommt nach Europa</title>
<link>http://perlscripten.de/modules.php?name=News&amp;file=article&amp;sid=237</link>
<description>Anfang des Jahres hatte Intel mit dem Start der Core-i-Prozessor-Familie auch Wireless Display (kurz WiDi) vorgestellt, mit dem sich der Bildschirminhalt eines Notebooks drahtlos auf Fernseher &uuml;bertragen l&auml;sst. In den USA waren damit ausgestattete Notebooks sofort erh&auml;ltlich, ein Einf&uuml;hrungstermin f&uuml;r Europa war allerdings nicht bekannt.</description>
</item>

<item>
<title>Angriff auf Windows-Bitlocke</title>
<link>http://perlscripten.de/modules.php?name=News&amp;file=article&amp;sid=236</link>
<description>Fraunhofer SIT hat einen Weg vorgestellt, wie ein Angreifer die PIN f&uuml;r die BitLocker-Laufwerkverschl&uuml;sselung unter Windows aussp&auml;hen kann &ndash; und das trotz TPM-gesch&uuml;tztem Boot-Vorgang. Der Trick: Ein Angreifer mit Zugriff auf den Zielrechner bootet einfach von einem USB-Stick und tauscht den BitLocker-Bootloader gegen einen eigenen Bootloader aus, der dem Anwender die Original-PIN-Abfrage von BitLocker vorgaukelt, eingegebene PINs aber im Klartext auf der Platte ablegt.<br></description>
</item>

<item>
<title>Mehrere Virenscanner mit Sicherheitsproblemen</title>
<link>http://perlscripten.de/modules.php?name=News&amp;file=article&amp;sid=235</link>
<description><a href="http://www.symantec.com/index.jsp"></a>Symantec hat auf ein Sicherheitsproblem in mehreren seiner Antivirenprogramme
f&uuml;r Unternehmen und Privtanwendern hingewiesen. Durch einen Fehler ist
es m&ouml;glich, den Virenscanner bei der Suche nach Sch&auml;dlingen in
pr&auml;parierten Archiven auszutricksen. Die Archive sind zwar durch die
Manipulation eigentlich in keinem korrekten Format mehr, allerdings
k&ouml;nnen einige Anwendungen und Entpacker enthaltene Dateien dennoch
extrahieren.</description>
</item>

<item>
<title>Passw&ouml;rter bei Einbruch in Typo3.org-Webserver ausgesp&auml;ht</title>
<link>http://perlscripten.de/modules.php?name=News&amp;file=article&amp;sid=234</link>
<description>Laut einer Mitteilung der Betreiber der Website TYPO3.org ist es Angreifern gelungen, unautorisierten Zugriff auf den Server zu erhalten und die Passw&ouml;rter registrierter Anwender auszusp&auml;hen. Es soll bereits Versuche der Passwortdiebe geben, die ausgesp&auml;hten Passw&ouml;rter zum Zugang zu anderen Webseiten zu benutzen. Anwender werden dazu angehalten, ihre Passw&ouml;rter zu &auml;ndern, sofern sie das auf Typo3.org benutzte Kennwort auch auf anderen Seiten verwenden.</description>
</item>

<item>
<title>Firefox 3.0.4 schlie&szlig;t neun Sicherheitsl&uuml;cken Meldung vorlesen und MP</title>
<link>http://perlscripten.de/modules.php?name=News&amp;file=article&amp;sid=233</link>
<description>Die Mozilla Foundation hat die Firefox-Version 3.0.4 freigegeben, in der neun Sicherheitsl&uuml;cken beseitigt sind. Vier davon stufen die Entwickler als kritisch ein, da ein Angreifer dadurch seinen Code auf dem System seines Opfers ausf&uuml;hren kann. Einer der kritischen Fehler ist ein klassischer Buffer Overflow, der beim Parsen pr&auml;parierter Server-Antworten auftritt.</description>
</item>

<item>
<title>WPA angeblich in weniger als 15 Minuten knackbar</title>
<link>http://perlscripten.de/modules.php?name=News&amp;file=article&amp;sid=232</link>
<description>F&uuml;r die kommende Sicherheitskonferenz <a href="http://pacsec.jp/index.html">PacSec 2008</a> ist ein Vortrag &quot;Gone in 900 Seconds, Some Crypto Issues with WPA&quot; des deutschen Sicherheitsspezialisten Erik Tews angek&uuml;ndigt, der zeigen soll, wie sich bei WLANs auch unter WPA mit TKIP gesicherte Verbindungen mitlesen lassen. Sogar das Einschleusen von Paketen soll so m&ouml;glich sein. Dazu soll es laut US-Medienberichten jedoch nicht n&ouml;tig sein, den TKIP-Schl&uuml;ssel zu knacken. Der genaue Weg wurde bislang aber noch nicht ver&ouml;ffentlicht.</description>
</item>

<item>
<title>CMS webEdition wird Open Source</title>
<link>http://perlscripten.de/modules.php?name=News&amp;file=article&amp;sid=231</link>
<description>Die Karlsruher Living-e AG hat ihr <a href="http://www.living-e.de/de/Produkte/content-management/index.php">Web-Content-Management-System webEdition</a> als Open Source freigegeben. Ab der neuen Version 6 steht die Software unter der GNU General Public License, Version 3 (GPLv3). Living-e bietet Support und Beratungs- und Implementierungsdienstleistungen an. Zwei andere Produkte, das Statistikprogramm pageLogger und das Projektzeiterfassungswerkzeug timeEdition gibt das Unternehmen ebenfalls als Open Source frei.<br></description>
</item>

<item>
<title>Windows-Software unter Linux und Mac OS X: CodeWeavers verschenkt Crossover</title>
<link>http://perlscripten.de/modules.php?name=News&amp;file=article&amp;sid=230</link>
<description><a href="http://lameduck.codeweavers.com/free/">CodeWeavers verschenkt</a> am heutigen Dienstag seine Software Crossover, die eine Reihe von Windows-Anwendungen auf den Linux- und Mac-OS-X-Desktop bringt. Es geht um eine nicht-eingeschr&auml;nkte, von der Firma mit Support versorgte Version des Pakets, das als kommerzielle Anwendung auf die quelloffene Windows-API-Nachbildung Wine aufsetzt. Das Angebot gilt bis heute Nachmittag 17 Uhr<br></description>
</item>

</channel>
</rss>
