Veröffentlicht am 7. Oktober 2007 – 15:19 in
Internet
Man sollte meinen, dem US Department of Homeland Security würde so ein Lapsus nicht passieren, aber wie so oft kommt es ganz anders als man denkt. Alles fing eigentlicht recht hamlos an und endete mit einer riesigen Menge von Mails, die tausende Postfächer überfüllte.
Schuld war ein falsch konfigurierter Mailserver, über den laut Medienberichten über 2,2 Millionen Mails verschickt wurden. Es begann alles so, dass ein Newsletter-Abonnent vom DHS seine neue E-Mail Adresse mitteilen wollte und auf den Newsletter antwortete. Jeder richtig konfigurierte Mailserver eine solche E-Mail abweisen, da für Adressänderungen meist separate Adressen vorgesehen sind. In diesem Fall jedoch wurde die Mail des Abonnenten vielmehr an jeden anderen Abonnenten, welcher ebenfalls den Newsletter abonniert hatte, geschickt. Damit war die Lawine ins Rollen gekommen, weil jetzt zig andere Abonnenten auf E-Mail antworteten, die ebenfalls wieder an alle Abonnenten verschickt wurden, bis es dann weit über 2,2 Millionen Mails waren, wie die New York Times berichtete.
Natürlich gab es einige, die die “Gunst der Stunde” nutzten, Job-Bewerbungen oder “traditionellen Spam” über den “Verteiler” verschickten. Erst gegen Abend, als die Techniker des DHS das Problem in den Griff bekommen hatten, entspannte sich die Lage wieder.
Es hätte aber auch schlimmer ausgehen können, wie das SANS-Institut berichtete. Hätte ein Angreifer es geschafft, über diese Lücke einen Zero-Day-Exploit mitzuschicken, hätte man “ein paar Dutzend leichtgläubige Sicherheitsprofis festnageln können“, so das Institut.
Was die so alles geschrieben haben, kann man hier, hier und hier lesen.
[tags] Internet[/tags]
Veröffentlicht am 6. Oktober 2007 – 17:47 in
Microsoft, Programme
Zum einen hat Microsoft in den vergangen Tagen die v8.1 des Windows Live Messengers veröffentlicht, zum anderen gibt es jetzt auch eine WGA-freie Version des Internet Explorer 7, was letztendlich auch Usern unlizenzierter Systeme ermöglicht, auf die neue Version upzugraden. Microsoft begründet sein Vorgehen damit, so die Sicherheitslage im Internet verbessern zu wollen.
Neben den bisher bekannten Features wie dem Phishing-Filter hat Microsoft in die neue Version Anzeige der Menüleiste verändert. Diese wird jetzt standardmäßig angezeigt und muss nicht erst über das Kontextmenü aktiviert werden.
Außerdem bietet Microsoft auch einen Setup als MSI-Installer an, was vor allem denjenigen zu Gute kommen wird, die dem IE7 in ihren Installations-CDs integrieren wollen, wie Administratoren in Unternehmen. Allerdings lässt sich die neue Version nur auf Systemen installieren, die bisher noch kein IE7 installiert haben.
[tags] Microsoft, Internet Explorer, Live Messenger[/tags]
Veröffentlicht am 5. Oktober 2007 – 10:00 in
Google
…die man sich mit “Google Earth Flat” anschauen kann. Das war der Renner anno 1407

via GWB
[tags] Google[/tags]
Veröffentlicht am 4. Oktober 2007 – 18:08 in
Web 2.0
Mister Wong sucht ein neues Logo und nachdem mittlerweile mehr als 1800 Vorschläge eingegangen sind, können die User jetzt ihre 12 Favoriten auswählen und für sie voten. Ich muss sagen, ich habe Mister Wong schon eine Weile nicht mehr genutzt, trotzdem will ich mir mal ein paar Logos anschauen und mitvoten
Wer ebenfalls mitvoten will, kann dies unter http://www.mister-wong.com/contest/?do=vote tun.
[tags] Social Bookmarking[/tags]