Sicherheitslücke im Flash Player

Joerg 5/29/2008 4:38:00 PM

Trojaner können Schadprogramme einschleusen

Das Software-Haus Symantec warnt vor einer Sicherheitslücke in der Multimedia-Software Flash Player. Kriminelle nutzten bereits die Schwachstelle aus, um Internet-Nutzern Schadprogramme - sogenannte Trojaner - unterzuschieben, teilte das Unternehmen mit.

Der Hersteller des Flash Player, Adobe, rät, auf die neueste Version (Flash Player 9.0.124.0) zu aktualisieren. Laut Adobe tritt das Problem in dieser Version nicht auf. Der Flash Player wird zum Abspielen von Videos und Animationen verwendet und ist auf einer Vielzahl von Internet-Rechnern installiert.

Empfehlung: Flash Player nicht nutzen

Wenn Nutzer infizierte Flash-Dateien im swf-Format aufrufen, lädt sich von chinesischen Websites die schädliche Software nach. Bislang sind laut Symantec mehrere Tausend Seiten gehackt worden. "Deutsche Websites sind bislang nicht betroffen", sagt Daniel Bachfeld, Experte für Computersicherheit beim Fachmagazin "c't". Eine Infizierung sei jedoch jederzeit möglich, betont er.

Bis sich die neue Version tatsächlich als sicher erwiesen hat, sollten Surfer deshalb besondere Vorsicht walten lassen. Bachfeld rät Firefox-Anwendern, Zusatzprogramme (Add-ons) wie Flashblock oder NoScript einzusetzen. Sie verhinderten, dass in Websites eingebettete Flash-Elemente automatisch geladen werden. Anwender könnten die Multimedia-Dateien aber manuell starten, wenn sie die Quelle für vertrauenswürdig hielten.

Quelle: www.tagesschau.de

Probleme beim Anlegen einer Inhaltsdatenbank

markus 5/23/2008 2:16:08 PM

Beim Anlegen einer Inhaltsdatenbank bekam ich folgende Fehlermeldung:

A file activation error occurred. The physical file name 'F:Demo01_log.ldf' may be incorrect. Diagnose and correct additional errors, and retry the operation.

Nicht weiter schwierig herauszufinden, dass in dem Dateipfad der "\" hinter dem "F:" fehlt. Das Problem war nur, dass ich im SQL Server eingetragen habe, das Standardverzeichnis für die Datenbank bzw. die Logfiles liegt unter "F:\". Jedesmal wenn ich den Konfigurationsdialog wieder geschlossen und neu geöffnet habe stand jedoch wieder "F:" dort. Mein Kollege hat mir dann den Tipp gegeben, einfach mal "F:\\" einzutragen und siehe da, es hat funktioniert :-)

Nicht wirklich spektakulär die Sache, aber man muss erstmal drauf kommen, zumal das Problem nicht besteht, wenn der Standardpfad auf ein Unterverzeichnis, wie z.B. "F:\Logfiles" verweist.

DCOM Fehler auf dem Sharepoint Server

markus 5/23/2008 2:07:52 PM

Der DCOM Fehler 10016 auf einem Sharepoint Server hat damit zu tun, das nicht alle notwendigen Berechtigungen in der DCOM Konfiguration gesetzt werden. Das Problem tritt nicht immer und nicht auf jedem Sharepoint Server auf. Wie man es los wird, wird in diesem Artikel auf harbar.net beschrieben. Kurzversion:

  • Lokale Gruppe auf Webfrontend Server oder Domänengruppe anlegen
  • Alle Application Pool Accounts in diese Gruppe aufnehmen
  • Der Gruppe die lokalen Aktivierungsberechtigungen für den ISS Warmreg Admin Service erteilen

Sharepoint Timer Job Problem

markus 5/23/2008 2:01:23 PM

Einige Zeit habe ich schon mit der Problemlöung für die Events mit den IDs 7076, 6398 und 6432 verbracht. Hierzu gibt es 2 Lösungen die Abhilfe schaffen.

In diesem Artikel im Weblog "From The Field" wird ebenfalls auf das Problem eingegangen. Hilfe habe ich dort in einem Kommentar zu dem Post gefunden:

The solution in this scenario is to re-install (note: do not uninstall) by choosing "Change" option from "Add/Remove Programs" both .NET 2.0SP1 and .NET 3.0 SP1 conmponents. After a succesful completionrestart the server.

Also einfach nur die beiden Frameworks neu installieren (wie beschrieben nicht deinstallieren!), Server starten und schon tauchten die Probleme nicht mehr auf.

Auf einem zweiten System wo es ebenfalls das Problem gab, half das o.g. Vorgehen leider nicht. In einem weiteren Post in "From The Field" gibt es den Hinweis auf Microsoft KB 946517. Nach Installation des Hotfixes war auch auf diesem System das Problem verschwunden.

Ich denke die Installation des Hotfixes ist der bessere und sichere Weg mit dem Problem fertig zu werden, zumal es sich um ein IIS Problem handelt und nicht um ein Sharepoint oder .Net Framework Problem wie ebenfalls in dem Blog geschrieben wird:

This fix is an IIS fix so you should be able to install the fix regardless of what SharePoint Service Pack level you are running.

Eigenartig ist dabei nur, warum im ersten Fall eine Neuinstallation der Frameworks Abhilfe geschaffen hat.

Sharepoint auf Windows Vista installieren

markus 5/23/2008 1:47:41 PM

Ein wenig unglücklich ist es für die Entwicklung schon, dass Sharepoint nicht auf einem Clientbetriebssystem installiert werden kann. Somit muss man seine Entwicklungsumgebung virtualisieren oder ein Serverbetriebssystem auf seinem Rechner installieren.

Bamboo Solutions hat jetzt ein SetupTool (Beta Stadium) für die Installation von WSS auf Windows Vista erstellt, weist aber ausdrücklich darauf hin, das es von Microsoft nicht supported wird.

Downloadlink und Installationsanweisung gibt es hier.

Application Pool Recycle Utility for SharePoint Developers

markus 5/23/2008 1:41:55 PM

Ein sehr hilfreiches Tool für einen schnellen iisreset (incl. Warmup) sowie zur Wiederverwendung der Application Pools.

This freeware application is a System Tray utility for providing quick access to common IIS tasks which are useful on a SharePoint development box. It may also be useful to others working with IIS. In essence, it enumerates the app pools on your box and lets you right click 'em to bounce 'em!

In der letzten Version funktionierte es noch nicht 100% auf deutschen Systemen, diese Fehler sind aber jetzt behoben.

Weitere Informationen, Screenshots und Download unter: http://www.harbar.net/articles/APM.aspx

Good, better, best: Office and SharePoint Products and Technologies

markus 5/23/2008 1:36:00 PM

Dieses Whitepaper beschreibt, welche Sharepoint Funktionen in welchem Office Versionen und Editionen verfügbar sind.

This white paper describes how different versions of Microsoft Office programs work together with the 2003 and 2007 versions of SharePoint Products and Technologies. Although an overview of the integration features of Microsoft Office 2000 versus Microsoft Office XP with Microsoft Windows SharePoint Services 3.0 and Microsoft Office SharePoint Server 2007 is provided, the paper’s focus is on the integration features of the Office 2003 Editions versions the 2007 Office Suites with the 2007 SharePoint Products and Technologies.

The paper concludes that in order to realize the best user experience with Office and SharePoint Products and Technologies integration features, the client programs must be upgraded to a 2007 Office Suite, namely, Office Professional Plus 2007 or Office Enterprise 2007 and the server technologies must be upgraded to either Windows SharePoint Services 3.0 or Office SharePoint Server 2007.

Quelle: Sharepoint Techcenter

Download: http://go.microsoft.com/fwlink/?LinkId=91025

Das Trainer-Karussell dreht sich nach Ende der Saison

markus 5/21/2008 1:09:45 PM

Dirk beim Conergy Marathon in Hamburg

markus 5/6/2008 1:19:06 PM

Wenn der Dirk nichts darüber schreibt, mache ich das halt. Dirk war auch in diesem Jahr beim Hamburg Marathon dabei und hat seine Zeit von 04:15:59 auf 03:41:25 gesteigert. Fetten Respekt zum einen für das Durchhalten beim Marathon und zum zweiten für die enorme Verbesserung gegenüber dem letzten Jahr. Damit lagst du ja relativ gut mit deiner Zeiteinschätzung.

Besonders cool ist, dass das Video des Zieleinlaufes online bei runnersworld.de verfügbar ist. Ich glaube das ist Dirk:

DirkMarathon

Powered by BlogEngine.NET 1.4.5.0
Theme by Mads Kristensen, customized by Markus Bütterhoff.

Über das Zentrum

Name of author Das Zentrum der Macht ist ein Gemeinschaftsblog von Markus, Dirk und Jörg.

Sende uns eine Mail Send mail

Kalender logo Kalender

<<  November 2008  >>
MoTuWeThFrSaSu
272829303112
3456789
10111213141516
17181920212223
24252627282930
1234567

View posts in large calendar

Comment logo Recent comments

Note logo Disclaimer

Alle Posts sind geil.
Wir übernehmen keine Verantwortung für evtl. bleibende Schäden.

© Copyright 2008

Sign in