<?xml version="1.0" encoding="UTF-8"?>
<rss version="2.0"
	xmlns:content="http://purl.org/rss/1.0/modules/content/"
	xmlns:wfw="http://wellformedweb.org/CommentAPI/"
	xmlns:dc="http://purl.org/dc/elements/1.1/"
	xmlns:atom="http://www.w3.org/2005/Atom"
	xmlns:sy="http://purl.org/rss/1.0/modules/syndication/"
	xmlns:slash="http://purl.org/rss/1.0/modules/slash/"
	>

<channel>
	<title>dinofuss.de &#187; Sicherheit</title>
	<atom:link href="http://www.dinofuss.de/tag/sicherheit/feed/" rel="self" type="application/rss+xml" />
	<link>http://www.dinofuss.de</link>
	<description>Digitale Themen 2.0</description>
	<lastBuildDate>Tue, 31 Jan 2012 18:44:40 +0000</lastBuildDate>
	<language>en</language>
	<sy:updatePeriod>hourly</sy:updatePeriod>
	<sy:updateFrequency>1</sy:updateFrequency>
	<generator>http://wordpress.org/?v=3.3.1</generator>
		<item>
		<title>Schwere Sicherheitslücke im webCMS TYPOlight</title>
		<link>http://www.dinofuss.de/2009/12/22/schwere-sicherheitsluecke-im-webcms-typolight/</link>
		<comments>http://www.dinofuss.de/2009/12/22/schwere-sicherheitsluecke-im-webcms-typolight/#comments</comments>
		<pubDate>Tue, 22 Dec 2009 15:37:12 +0000</pubDate>
		<dc:creator>admin</dc:creator>
				<category><![CDATA[Contao]]></category>
		<category><![CDATA[Sicherheit]]></category>
		<category><![CDATA[TYPOlight]]></category>
		<category><![CDATA[webcms]]></category>

		<guid isPermaLink="false">http://www.dinofuss.de/?p=2558</guid>
		<description><![CDATA[Im OpenSource webCMS TYPOlight ist vor einigen Tagen eine schwere Sicherheitslücke aufgetaucht. Von diesem Leck sind alle TYPOlight-Versionen betroffen. Die Sicherheitslücke befindet sich im Install-Tool und ermöglicht es, die Passwort-Abfrage zu umgehen und die Datenbank-Zugangsdaten sowie &#8211; falls der Safe (&#8230;)</p><p><a href="http://www.dinofuss.de/2009/12/22/schwere-sicherheitsluecke-im-webcms-typolight/">Artikel komplett lesen &#187;</a></p>]]></description>
			<content:encoded><![CDATA[<p style="text-align: justify;"><img class="alignleft size-full wp-image-446" title="typolight-logo_k" src="http://www.dinofuss.de/wp-content/uploads/typolight-logo_k.png" alt="typolight-logo_k" width="111" height="131" />Im OpenSource webCMS <a href="http://www.typolight.org">TYPOlight</a> ist vor einigen Tagen eine <a href="http://www.typolight.org/neuigkeiten/items/schwere-sicherheitsluecke-im-typolight-installtool.html">schwere Sicherheitslücke</a> aufgetaucht. Von diesem Leck sind alle TYPOlight-Versionen betroffen. Die Sicherheitslücke befindet sich im Install-Tool und ermöglicht es, die Passwort-Abfrage zu umgehen und die Datenbank-Zugangsdaten sowie &#8211; falls der Safe Mode Hack verwendet wird &#8211; FTP-Zugangsdaten auszulesen, so der Entwickler<em> Leo Feyer</em>.</p>
<p style="text-align: justify;">Abhilfe schafft entweder ein Update auf die Version 2.7.6 oder man lädt sich ein Patch für die jeweilige Version herunter. Dabei handelt es sich um die Dateien <strong>ftp.php</strong> (ab 2.6) und <strong>install.php</strong>, die man im Verzeichnis <strong>/typolight</strong> findet. Hier ist es ausreichend einfach die beiden Dateien auf den Webspace hochzuladen und die alten Dateien zu überschreiben.<span id="more-2558"></span></p>
<p style="text-align: justify;">Zudem wird empfohlen, das Backend (Verzeichnis typolight) zusätzlich mittels .htaccess abzusichern. Desweiteren sollte man prüfen ob neue Benutzer angelegt wurden. Im Zweifelsfall sollte man die Passwörter für TYPOlight, Datenbank- und FTP-Zugang ändern.</p>
<p style="text-align: justify;">Die aktuelle Version <strong>2.7.6</strong> steht auf der Projektseite zum <a href="http://www.typolight.org/herunterladen.html">Download</a> bereit. Die Patches für die Version <strong>2.4 &#8211; 2.7</strong> gibt es <a href="http://www.typolight.org/neuigkeiten/items/schwere-sicherheitsluecke-im-typolight-installtool.html">hier</a>. Das Update oder den Patch sollte man so schnell wie möglich einspielen um eine Gefährdung der Installation auszuschließen.</p>
<hr /><small>Copyright &copy; 2007 - 2012 <a href="http://www.dinofuss.de">dinofuss.de</a> - Digitaler Alltag 2.0 (Digital Fingerprint:  5d7364563d3cc406cec6e93c714d7ee7)</small>]]></content:encoded>
			<wfw:commentRss>http://www.dinofuss.de/2009/12/22/schwere-sicherheitsluecke-im-webcms-typolight/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Avira Antivir in Version 9 erschienen</title>
		<link>http://www.dinofuss.de/2009/03/18/avira-antivir-in-version-9-erschienen/</link>
		<comments>http://www.dinofuss.de/2009/03/18/avira-antivir-in-version-9-erschienen/#comments</comments>
		<pubDate>Wed, 18 Mar 2009 14:41:09 +0000</pubDate>
		<dc:creator>admin</dc:creator>
				<category><![CDATA[Software]]></category>
		<category><![CDATA[Windows]]></category>
		<category><![CDATA[Antivir]]></category>
		<category><![CDATA[Avira]]></category>
		<category><![CDATA[Sicherheit]]></category>

		<guid isPermaLink="false">http://www.dinofuss.de/?p=1307</guid>
		<description><![CDATA[Die Antiviren-Programme der Firma Avira sind ab sofort in Version 9 erhältlich. Neben den kommerziellen AntiVir-Produkten profitiert auch die kostenlose Personal Edition von den Neuerungen. Denn bisher war der Spyware-Schutz nur in den Kauf-Versionen enthalten. Auch die neue verbesserte Scan-Engine namens &#8221;Optimized (&#8230;)</p><p><a href="http://www.dinofuss.de/2009/03/18/avira-antivir-in-version-9-erschienen/">Artikel komplett lesen &#187;</a></p>]]></description>
			<content:encoded><![CDATA[<p style="text-align: justify;"><img class="alignright size-full wp-image-151" title="Avira_Logo" src="http://www.dinofuss.de/wp-content/uploads/avira_logo.gif" alt="Avira_Logo" width="102" height="102" />Die Antiviren-Programme der Firma <a href="http://www.avira.com/de/pages/index.php">Avira</a> sind ab sofort in <strong>Version 9</strong> erhältlich. Neben den kommerziellen <a href="http://www.avira.com/de/produkte/index.html">AntiVir-Produkten</a> profitiert auch die kostenlose <a href="http://www.free-av.de/">Personal Edition</a> von den Neuerungen. Denn bisher war der Spyware-Schutz nur in den Kauf-Versionen enthalten. Auch die neue verbesserte Scan-Engine namens &#8221;Optimized Scan&#8221;, die für Multicore-Prozessor-Systeme optimiert ist, ist in allen Versionen gleich. Laut Hersteller können damit Suchläufe bis zu 20 Prozent schneller durchgeführt werden.</p>
<p style="text-align: justify;">Eine weitere sehr gute Änderung ist der kombinierte Benachrichtigungsmodus. Bisher wurde jeder Fund einzeln gemeldet und der Scan angehalten bis man reagiert hatte. Nun läuft der Scan bis zum Ende durch und zeigt dann eine Liste aller Funde an. Danach kann man mit einem Klick alles bereinigen.<span id="more-1307"></span></p>
<p style="text-align: justify;">Weitere Neuerungen sind unter anderem die verbesserten Konfigurationsmöglichkeiten durch unterschiedliche Profile. Die Oberfläche und die Konfigurationsdialoge wurden überarbeitet, damit auch Netbook-Benutzer mit kleinen Bildschirmen alles angezeigt bekommen. Die sogenannte &#8221;Kill Protection&#8221; wurde verbessert um es Malware zu erschweren Antivir-Prozesse zu behindern bzw. zu beenden.</p>
<p style="text-align: justify;"><img class="alignleft size-medium wp-image-1311" title="avira_antivir9screen" src="http://www.dinofuss.de/wp-content/uploads/avira_antivir9screen-300x210.png" alt="avira_antivir9screen" width="300" height="210" />Ich habe heute ein Update meiner Professional-Edition durchgeführt. Das Setup führt zuerst eine Deinstallation der Version 8 durch. Nach einem Neustart erfolgt dann die Installation von Version 9.</p>
<p style="text-align: justify;">Der Lizenz-Schlüssel und die Konfigurations-Einstellungen wurden ohne Probleme übernommen.</p>
<p style="text-align: justify;">Die Downloads der verschiedenen Editionen sowie das aktuelle Handbuch im PDF-Format findet man im <a href="http://www.avira.com/de/download/index.html">Download-Bereich</a> auf der Herstellerseite.</p>
<hr /><small>Copyright &copy; 2007 - 2012 <a href="http://www.dinofuss.de">dinofuss.de</a> - Digitaler Alltag 2.0 (Digital Fingerprint:  5d7364563d3cc406cec6e93c714d7ee7)</small>]]></content:encoded>
			<wfw:commentRss>http://www.dinofuss.de/2009/03/18/avira-antivir-in-version-9-erschienen/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Ist Apple&#8217;s Safari gefährlich?</title>
		<link>http://www.dinofuss.de/2008/06/06/ist-apples-safari-gefaehrlich/</link>
		<comments>http://www.dinofuss.de/2008/06/06/ist-apples-safari-gefaehrlich/#comments</comments>
		<pubDate>Fri, 06 Jun 2008 19:36:20 +0000</pubDate>
		<dc:creator>admin</dc:creator>
				<category><![CDATA[WebBrowser]]></category>
		<category><![CDATA[Apple]]></category>
		<category><![CDATA[Browser]]></category>
		<category><![CDATA[Safari]]></category>
		<category><![CDATA[Sicherheit]]></category>

		<guid isPermaLink="false">http://www.dinofuss.de/?p=175</guid>
		<description><![CDATA[Vor ein paar Tagen hat Microsoft in einem Sicherheits-Advisory davor gewarnt, Apple&#8217;s Browser Safari mit der Standard-Konfiguration zu verwenden. Im Zusammenspiel von Internet Explorer und Safari könnte durch manipulierte Webseiten Schadcode eingeschleust und ausgeführt werden. Das Hauptproblem scheint darin zu (&#8230;)</p><p><a href="http://www.dinofuss.de/2008/06/06/ist-apples-safari-gefaehrlich/">Artikel komplett lesen &#187;</a></p>]]></description>
			<content:encoded><![CDATA[<p><img title="safari.png" src="/wp-content/uploads/safari.png" border="0" alt="safari.png" hspace="3" vspace="3" width="100" height="100" align="right" />Vor ein paar Tagen hat Microsoft in einem <a href="http://www.microsoft.com/technet/security/advisory/953818.mspx">Sicherheits-Advisory</a> davor gewarnt, Apple&#8217;s Browser <a href="http://www.apple.com/de/safari/">Safari</a> mit der Standard-Konfiguration zu verwenden. Im Zusammenspiel von Internet Explorer und Safari könnte durch manipulierte Webseiten Schadcode eingeschleust und ausgeführt werden.</p>
<p>Das Hauptproblem scheint darin zu liegen, dass Safari Standardmäßig Downloads ungefragt auf dem Desktop ablegt. Laut Microsoft soll man dies umgehend ändern und einen anderen Ort für Downloads eintragen (zu finden unter Bearbeiten &#8211;&gt; Einstellungen: Download speichern in:) um das Problem zu beseitigen.</p>
<p>Scheinbar will Apple darauf reagieren und die Lücke in einem nächsten Update beheben und evtl. eine Nachfrage für Downloads einbauen.</p>
<hr /><small>Copyright &copy; 2007 - 2012 <a href="http://www.dinofuss.de">dinofuss.de</a> - Digitaler Alltag 2.0 (Digital Fingerprint:  5d7364563d3cc406cec6e93c714d7ee7)</small>]]></content:encoded>
			<wfw:commentRss>http://www.dinofuss.de/2008/06/06/ist-apples-safari-gefaehrlich/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Avira AntiVir jetzt in Version 8</title>
		<link>http://www.dinofuss.de/2008/04/17/avira-antivir-jetzt-in-version-8/</link>
		<comments>http://www.dinofuss.de/2008/04/17/avira-antivir-jetzt-in-version-8/#comments</comments>
		<pubDate>Thu, 17 Apr 2008 17:31:04 +0000</pubDate>
		<dc:creator>admin</dc:creator>
				<category><![CDATA[Software]]></category>
		<category><![CDATA[Antivir]]></category>
		<category><![CDATA[Antivir Personal]]></category>
		<category><![CDATA[Avira]]></category>
		<category><![CDATA[Sicherheit]]></category>

		<guid isPermaLink="false">http://www.dinofuss.de/?p=148</guid>
		<description><![CDATA[Die Antiviren-Software AntiVir von Avira steht jetzt in Version 8 zur Verfügung. Neben der kommerziellen Premium Edition steht auch die kostenlose Freeware-Edition zur Verfügung, die sich ab sofort Avira AntiVir Personal &#8211; FREE Antivirus nennt. Die neuen Versionen bringen neben (&#8230;)</p><p><a href="http://www.dinofuss.de/2008/04/17/avira-antivir-jetzt-in-version-8/">Artikel komplett lesen &#187;</a></p>]]></description>
			<content:encoded><![CDATA[<p>Die Antiviren-Software AntiVir von <a href="http://www.avira.de">Avira</a> steht jetzt in <strong>Version 8</strong> zur Verfügung. Neben der kommerziellen Premium Edition steht auch die kostenlose <a href="http://www.free-av.de">Freeware-Edition</a> zur Verfügung, die sich ab sofort <span class="header_gray"><strong>Avira AntiVir Personal &#8211; FREE Antivirus</strong> nennt</span>. Die neuen Versionen bringen neben einer überarbeiteten und übersichtlicheren Oberfläche eine neue modulare Scan-Engine mit die bis zu 20% schneller arbeiten soll.</p>
<p><a title="Avira_Logo" rel="lightbox[pics148]" href="http://www.dinofuss.de/wp-content/uploads/avira_logo.gif"><img class="alignleft attachment wp-att-151" style="float: left; margin: 3px;" src="http://www.dinofuss.de/wp-content/uploads/avira_logo.gif" alt="" width="102" height="102" /></a>In den kostenpflichtigen Versionen ist ein Webguard enthalten, der Phishing- und Malware-Seiten erkennt und blockiert sowie eine AntiBot-Funktion die ein- und ausgehende E-Mails auf Schädlinge kontrolliert.</p>
<p>Eine Übersicht über die verschiedenen Versionen und ihre Funktionen findet man <a href="http://www.free-av.de/de/produkte/1/avira_antivir_personal__free_antivirus.html">hier</a>.</p>
<hr /><small>Copyright &copy; 2007 - 2012 <a href="http://www.dinofuss.de">dinofuss.de</a> - Digitaler Alltag 2.0 (Digital Fingerprint:  5d7364563d3cc406cec6e93c714d7ee7)</small>]]></content:encoded>
			<wfw:commentRss>http://www.dinofuss.de/2008/04/17/avira-antivir-jetzt-in-version-8/feed/</wfw:commentRss>
		<slash:comments>2</slash:comments>
		</item>
	</channel>
</rss>

