Das Mozilla-Projekt hat die beiden Zweige seines Browsers Firefox auf die Versionen 2.0.0.19 und 3.0.5 aktualisiert. Die Updates bessern hauptsächlich Sicherheitslücken aus.
Sicherheitslücke
Die israelische Security-Firma Yoggie veröffentlicht die Software ihrer Linux-basierten USB-Stick-Firewall Gatekeeper in einer Open-Source-Version. Ein Entwicklerkit für Linux ist bei den Open-Firewall-Produkten auch dabei.
Die Multimediasoftware MPlayer weist Sicherheitslöcher im Real Demuxer auf, die das Einschleusen von Code erlauben
Ein US-amerikanisches Gericht verhinderte per einstweiliger Verfügung einen Vortrag von drei Studenten der renommierten US-Universität Massachussetts Institute of Technology auf der IT-Sicherheitskonferenz Defconf in Las Vegas. Anwälte der gemeinnützigen Electronic Frontier Foundation (EFF)...
Die Toplevel-Domain ".org" will sich als erste generische Toplevel-Domain komplett mittels DNSSEC absichern. Diesen Schritt hat bei einem Treffen in Paris der ICANN-Vorstand beschlossen.
Im E-Mail-Client Thunderbird ist ein recht große Zahl Sicherheitslücken entdeckt worden. Abhilfe schafft im Moment nur das Abschalten von Javascript.
Keine zwei Tage nach der finalen Veröffentlichung des neuen Mozilla-Browsers Firefox 3 ist eine Sicherheitslücke aufgetaucht, die als kritisch eingestuft wird.
Das Open-Office-Projekt hat Version 2.4.1 seiner freien Bürosoftware veröffentlicht. Die Release schließt vor allem eine Sicherheitslücke, ein Upgrade ist empfohlen.
Bei Recherchen für einen Artikel rund um Anonymisierung und Datensschutz fanden Autoren des Linux-Magazins eine Lücke in den Sicherheitsmechanismen des Online-Auftrittes des ADAC, die es fremden Personen erlaubt, Daten der Mitglieder auszulesen und über ihren Account Waren zu bestellen.
In den jüngst veröffentlichten Kernel-Versionen bis hin zum älteren Kernel 2.6.17 wurde eine Sicherheitslücke gefunden, die von lokalen Angreifern mithilfe zweier Exploits ausgenutzt werden können.
Ein Advisory von Secunia berichtet von einem Buffer Overflow in der Funktion "makeuserkey()" der SMTP-Komponente des Groupware-Servers Citadel.
Jeff Jones, Security-Strategy Director bei Microsofts Trustworthy Computing Group, hat den hauseigenen Webbrowser Internet Explorer mit dem freien Mozilla Firefox verglichen und kommt zu dem wenig überraschenden Ergebnis, dass das Microsoft-Produkt sicherer sei.
Zwei Sicherheitslücken in der Synchronisations-Lösung Rsync und eine im aktuellen Linux-Kernel meldet der Sicherheitsdienstleister Secunia.
Das Update des Mozilla-Browsers Firefox auf Version 2.0.0.8 hat nicht wie versprochen alle im Changelog aufgeführten Sicherheitsprobleme beseitigt. Außerdem birgt das Update neue Bugs.
In der Open-Source-Implementierung des SSL/TLS-Protokolls OpenSSL wurde drei Sicherheitsprobleme gefunden, die gezielte Angriffe ermöglichen.

