Hier finden Sie Weblog-Einträge aus dem November 2007. Das aktuelle Weblog finden Sie hier.
November 2007
Version 2.0.0.11 beseitigt Darstellungsfehler
Die erst Anfang dieser Woche erschienene Version 2.0.0.10 des Web-Browsers Firefox enthält
Fehler bei der Darstellung bestimmter Grafiken. Deshalb haben die Mozilla-Entwickler nun die Version
2.0.0.11 nachgeschoben, die diese Fehler korrigiert. Die neue Firefox-Version wird zurzeit auf die
Download-Server verteilt, ist also noch nicht allgemein verfügbar.
→Download-Links
Neue Browser-Versionen verfügbar
Der auf Firefox basierende Browser von Netscape ist in Version 9.0.0.4 erschienen.
Die Browser-Suite Seamonkey ist in der neuen Version 1.1.7 erhältlich. Beide ziehen damit
mit der kürzlich erschienenen Version 2.0.0.10 von Firefox gleich, die allerdings bereits
wieder durch 2.0.0.11 abgelöst wird. Der in Firefox 2.0.0.10 enthaltene Darstellungsfehler betrifft
Seamonkey nicht.
→Download-Links
Firefox 2.0.0.10 schließt drei Sicherheitslücken
Die Mozilla-Entwickler haben die Version 2.0.0.10 ihres Web-Browsers Firefox bereit gestellt.
Nach einem intensiven öffentlichen Testlauf am letzten Freitag ist die neue Version nun offiziell
frei gegeben. Die Entwickler haben gegenüber der Vorversion drei Sicherheitslücken beseitigt, deren
Bedeutung mit "hoch" angegeben wird, das ist die zweithöchste Stufe. Darunter ist auch eine
Schwachstelle im Umgang mit JAR-Archiven, die im Vorfeld bekannt geworden war. Mit Seamonkey 1.1.7
wird in Kürze auch die entsprechende Version der Websuite bereit stehen, die u.a. einen Web-Browser auf
Firefox-Basis, ein Mail-Programm und einen Newsreader enthält.
Mozilla Security Advisories |
→Download-Links
Malware in Fake-Update
In Spam-artig verbreiteten Mails, die vorgeblich von Microsoft kommen, wird auf ein ebenso
vorgebliches Update hingewiesen, Betreff: „Microsoft Critical Live Update“.
Die Datei "update.exe" (66 kB), die man sich herunter laden soll, ist ein Trojanisches Pferd,
das ein BHO ("mac.dll") im Internet Explorer installiert, um Zugangsdaten auszuspionieren.
Update 26.11.07 (2): Es wird nach wie vor kaum von Virenscannern erkannt
(s.o.: PC-Welt) und die Links in der Mail funktionieren noch immer.
E-Mail ansehen
Vorgebliches Preisausschreiben von Web.de
Spam-Mails bewerben ein vorgebliches Preisausschreiben von Web.de, bei man angeblich einen
Mercedes C220 CDI gewinnen können soll. Der Betreff lautet z.B.
„Riesige Preisverlosung von web.de, finde deinen Preis!“.
Der Download der 4,5 MB großen Datei "WEBDE_SmartInstall.exe" schaufelt ein Rootkit aus der
Haxdoor-Familie auf den Rechner, das einen Phishing-Angriff auf Kunden der Postbank ausführt.
Update 26.11.07 (2): Es wird nach wie vor kaum von Virenscannern erkannt
(s.o.: PC-Welt), die Website ist noch immer erreichbar.
Website ansehen (Bildschirmfoto)
Malware-Links in vorgeblichen Microsoft-Mails
Derzeit werden Spam-artig Mails verbreitet, die vorgeblich von Microsoft kommen. Sie tragen den Betreff
„Microsoft Security Bulletin MS07-055 - Critical“ und die Absenderbezeichnung
"Microsoft Corp.". Der Inhalt ist eine Kopie einer englischen Microsoft-Seite zu dem im Betreff
genannten Security Bulletin vom 9. Oktober 2007. Lediglich die Links sind verändert und zeigen auf
manipulierte Kopien der entsprechenden Microsoft Download-Seiten. Diese Kopien werden über einen Proxy-Server
mit der Adresse "postform.maxiesub.com" angesteuert. Die Downloads tragen den Dateinamen
"WindowsXP-KB923810-x86-ENU.exe" und sind 1 MB groß. Sie enthalten neben dem echten Update (für
englische Windows-Versionen) ein Trojanisches Pferd, das bislang nur von wenigen Antivirus-Programmen
erkannt wird und eine Hintertür ins System installiert.
E-Mail ansehen
Neue Version 2.0.0.9 verfügbar
Die Mozilla-Entwickler haben die neue Version 2.0.0.9 des Mail-Programms Thunderbird zum
Download bereit gestellt. Damit zieht Thunderbird bei der Versionsnummer wieder mit dem zugehörigen
Web-Browser Firefox gleich. Die Entwickler haben zwei Sicherheitslücken und andere Bugs beseitigt
sowie weitere Verbesserungen vorgenommen. Die neue Version scheint noch nicht auf allen Download-Servern
angekommen zu sein, obwohl sie das Datum 12.11.07 trägt.
Mozilla Security Advisories |
→Download-Links
URI-Handler und DNS-Spoofing
Microsoft hat zum heutigen Patch Day zwei Security Bulletins veröffentlicht. Eine als kritisch
eingestufte Sicherheitslücke betrifft Windows XP SP2 und Windows Server 2003 mit installiertem Internet
Explorer 7.0. Hier kann mit Hilfe spezieller URI-Handler über Internet-Anwendungen wie den Browser Code
eingeschleust und ausgeführt werden. Eine DNS-Spoofing-Lücke mit dem Schweregrad "hoch" betrifft
Windows 2000 und Windows Server 2003.
Außerdem hat Microsoft das Security Bulletin MS07-049 aktualisiert, das Virtual PC 2004 und Virtual
Server 2005 betrifft. Es gibt eine Neufassung der entsprechenden Sicherheits-Updates, da mit den
ursprünglichen Updates zum Teil Fehler bei der Installation aufgetreten sind.
→Microsoft Download- und Info-Links
Die Browser-Suite ist in Version 1.1.6 erhältlich
Die Fortsetzung der mit Version 1.7.13 eingestellten Mozilla Suite wird unter dem Namen Seamonkey
angeboten und zieht mit der heute bereit gestellten Version 1.1.6 wieder mit Firefox gleich (s.u.).
Im Gegensatz zu Firefox und Netscape enthält Seamonkey unter anderem auch ein Mail-Programm.
Mozilla Security Advisories |
→Download-Links
Es gibt vor allem Nachbesserungen
Die erst vor knapp zwei Wochen erschienene Version 2.0.0.8 des Web-Browsers Firefox aus dem
Hause Mozilla brachte wichtige Verbesserungen bei der Sicherheit. Neben gestopften Sicherheitslöchern
flossen etwa 200 Verbesserungen ein - leider auch ein paar Fehler. Diese räumt Mozilla nun, wie angekündigt,
mit der neuen Version 2.0.0.9 aus. Probleme mit Java-Applets unter Windows Vista oder deaktivierte
Erweiterungen sollen damit ein Ende haben. Netscape hat diesmal sehr schnell reagiert und mit
Version 9.0.0.2 seiner auf Firefox basierenden Browser-Lösung nachgezogen.
Update: Netscape hat gleich noch die Version 9.0.0.3 nachgeschoben, auch wieder nur auf Englisch.
Offenbar ist erst diese Version auf dem Stand von Firefox 2.0.0.9.
Mozilla Security Advisories |
→Download-Links