Eine Schwachstelle im Werbeanzeigen-Server OpenX von wetter.com hat heute dazu geführt, dass mittags/nachmittags vermutlich Schadcode via JavaScript über die Wetter-Seite verteilt wurde. Sowohl Mozilla Firefox als auch Google Chrome haben ihre Nutzer dank Safe-Browsing-API vor dem Besuch gewarnt. In der Datenbank des Bannerservers sei laut einem Entwickler ein Bannercode manipuliert gewesen. Der Hauptserver von wetter.com sei nicht betroffen, … weiterlesen
Eigentlich sollen Nutzer durch das Firefox-Add-On "ShowIP" einen besseren Überblick darüber erhalten, wohin ihre Daten geschickt werden. "ShowIP" zeigt für besuchte Seiten automatisch die Server-IP sowie Host und Standort (als Land) an. Doch wie nakedsecurity.sophos.com berichtet ist dies nicht alles. Das Add-On schicke auch den kompletten Browser-Verlauf eines Nutzers unverschlüsselt an die Domain ip2info.org – "witzigerweise" gehört diese … weiterlesen
Ist dir diese Seite etwas wert? Dann flattere uns doch.
Was ist Flattr?
Einmal pro Monat kannst du anderen zeigen, dass dir Servaholics als Ganzes gefällt und uns gleichzeitig ein wenig finanziell unterstützen. Gerne nehmen wir auch Spenden via Flattr an. Vielen Dank.
Und wieder einmal zeigt sich: Vertrauen ist gut, Kontrolle ist besser. Bereits mehrfach haben wir über das YouTube-Proxy-Add-On "Stealthy", das es sowohl für Google Chrome als auch für Firefox gibt, berichtet. Wie zdnet.de herausgefunden hat sollten Nutzer jedoch lieber zweimal hinschauen, wenn es darum geht, diese Erweiterung zu nutzen. In Version 2.0 für Chrome gab es einen … weiterlesen
Die Spieleplattform von Valve, Steam, ist seit gestern Abend (Mittwoch) in Deutschland nicht erreichbar. Beim Login-Versuch wird man mit einer Fehlermeldung abgewiesen, dass eine Verbindung zum Server nicht möglich sei. Entsprechend startet das eigentliche Steam-Programm nicht. Betroffen ist auch der Offline-Modus von Steam für Spiele, die keine Internetverbindung benötigen: forums.steampowered.com. Valve ist das Problem bereits bekannt … weiterlesen
Gerade vermelden Sicherheitsexperten, dass die Zahl der OSX/Flashback-infizierten Geräte rückläufig ist (siehe zdnet.de), da wird auch schon wieder ein neuer Trojaner entdeckt. Kaspersky nennt ihn "Backdoor.OSX.SabPub.a", Sophos "SX/Sabpab-A". Der Trojaner nutzt dieselbe Sicherheitslücke in Java – die mittlerweile von Apple geschlossen wurde – aus wie auch schon OSX/Flashback und erhält via HTTP von einem Server seine Befehle. Neben … weiterlesen
Erst Apples iOS, jetzt Android: Auch Googles mobiles Betriebssystem Android erlaubt Apps den Zugriff auf alle Fotos, so bits.blogs.nytimes.com. Hierfür benötigt eine App nur die Berechtigung "Netzwerkkommunikation" -> "Uneingeschränkter Internetzugriff" – und schon können Bilder bspw. auf eigene Server kopiert werden. Laut Google existiert der Fehler bereits länger und steht im Zusammenhang mit der Art … weiterlesen
Auch diese Woche ist wieder einiges passiert. Hier eine Überblick über sieben Themen, die wir euch noch empfehlen möchten. Am Montag war kino.to gehackt – und zeigte über einen Werbelink den Amazon-Shop: golem.de. Steve Jobs’ Leben gibt’s auch als Timeline auf Facebook: facebook.com/steviepauljobs (via pctipp.ch). Wird es bald ein "Office for iPad" geben? Gerüchte sagen ja, sehr bald sogar: macnotes.de. … weiterlesen
Wenige Stunden nachdem klar wurde, dass einige bekannte iOS-Apps ohne Zustimmung ihrer Nutzer Adressbuch-Daten an eigene Server senden, hat auch Apple reagiert. Dieses Verhalten entspreche nicht den Richtlinien, so ein Apple-Sprecher. Man plane bereits ein Update, durch das der Zugriff von Apps auf das Adressbuch nur noch mit expliziter Zustimmung des Nutzers möglich ist. Quellen: newsecho.de & stadt-bremerhaven.de
Nachdem es in der letzten Woche bereits Datenschutz-Beschwerden bei der iPhone-App "Path" gab (mehr dazu unter zeit.de & blog.path.com), stehen aktuell zwei weitere Apps in der Kritik. Auch die iPhone-Apps von Foursquare und Twitter senden Daten ihrer Nutzer an eigene Server – genau wie bis vor kurzem noch Path. Laut henning-tillmann.de sendet die aktuelle Foursquare-App bei der Anmeldung eines … weiterlesen