Neue Exploittechnik trickst Speicherschutz aus
Ein Sicherheitsexperte hat die ersten bösartigen PDF-Dateien entdeckt, die die Speicherschutzfunktion Data Execution Prevention (DEP) durch Return Oriented Programming umgehen.

CA aktualisiert ARCserve Backup
Eine veraltete Java-Laufzeitumgebung sorgt für Sicherheitslücken in der Backup-Software.

Exploit-Code mit DNS-Tunnel
Ein Hacker hat Exploit-Code gebaut, der eine Verbindung zu einer Shell via DNS durch Firewalls tunneln kann.

Texas: 100 Autos per Funk abgeschaltet
Im texanischen Austin hat sich ein früherer Mitarbeiter eines Autohauses an seinem Ex-Arbeitgeber gerächt: Er legte kurzerhand mehr als 100 Kundenfahrzeuge über eine Internet/Mobilfunk-Verbindung lahm.

Konkurrenz für Cybercrime-Konvention des Europarates
Den Ambitionen der Europäer, der Cybercrime-Konvention des Europrates zu globaler Bedeutung zu verhelfen, setzen die Vereinten Nationen eigene Bemühungen um eine weltweite Konvention zur Verbrechensbekämpfung im Internet entgegen.

Erste Details zum Service Pack 1 für Windows 7 und Server 2008 R2
Das SP1 aktualisiert sowohl das Client- als auch das Server-Betriebssystem. Neue Funktionen für Windows 7 sind nicht enthalten, wohl aber für den Server: RemoteFX and Dynamic Memory.

Sicherheits-Updates für Drupal-Module
Die Drupal-Module Email Input Filter, Keys und Tag Order enthalten Sicherheitslücken, die man durch ein Update beseitigen sollte. Zumindest Ersteres ist kritisch, da darüber ein Einbruch in den Server möglich wird.

Mac OS X: "geringeres Risiko, aber letztlich unsicherer"
20 Apple-Sicherheitslücken stehen kurz vor Veröffentlichung: Charlie Miller will Details zu den Schwachstellen kommende Woche auf der CanSecWest vortragen. Vorab sprach der Experte mit heise Security über die Sicherheit von Mac OS X.

Erste öffentliche Vorschau auf Internet Explorer 9 [Update]
Microsofts neue Version des Webbrowsers Internet Explorer wird unter anderem SVG und HTML5-Video unterstützen und konnte in Sachen Performance bereits seinen Hauptrivalen Firefox überholen: Ein erstes Release zeigt schon die Fähigkeiten der Rendering-Engine.

Streit um virtuelle Sicherheitslücken
Zählt ein Software-Fehler, der das Umgehen von Sicherheitssperren ermöglicht, selbst als Sicherheitslücke? Microsoft legt Wert auf die Feststellung, dass ein gerade bekannt gewordenes Problem in Virtual PC keine wirkliche Schwachstelle sei.
