Posts Tagged “Sicherheitslücke”

Hallo,

seit gestern steht das Update von Wordpress auf die Version 2.6.3 zur Verfügung. 2 kritische Sicherheitslücken in der “Snoopy Bibliothek (Darstellung von externen Inhalten auf dem Dashboard)” und im Standardtemplate wurden entdeckt und es wird allen Anwendern des Blog Systems empfohlen die Aktualsierung zügig einzuspielen!

Links:

Popularity: 21% [?]

Comments Keine Kommentare »

security build VLC Media Player   kritische SicherheitslückeHallo, seit kurzem ist auf der Webseite des beliebten Open Source VLC Media Players die neue Version 0.9.4 zu finden.
In dieser wurde eine neue bekanntgewordene Sicherheitslücke behoben. Über speziell präperierte XPSF Playlisten kann ein Buffer Overflow ausgelöst werden. Durch diesen Vorgang kann schadhafter Code auf den Rechner geschleust werden. Das Update wird dringend empfohlen, vor allem für sehr alte Versionen, da sich in letzter Zeit die Anzahl der bekannten Sicherheitslücken stark erhöht hat!

Weitere Links zu diesem Thema:

Popularity: 15% [?]

Comments Keine Kommentare »

Oha, das was ich vorhin auf der Seite von heise.de gelesen habe, schockierte mich wirklich. Aber fangen wir doch erst einmal mit einem kleinen Zitat von Manuel Cabarello an:

Glauben Sie an Geister? Stellen Sie sich ein unsichtbares Script vor, das Ihnen heimlich folgt, während Sie surfen – selbst nachdem Sie die URL 1000 Mal gewechselt haben. Und dieser Geist sieht alles was Sie machen: wohin sie surfen, was Sie dort eintippen (Passwörter eingeschlossen) und er errät auch Ihren nächsten Schritt.

Geister des Internet ExplorersDer Fehler liegt anscheinend in einer ungenügenden Prüfung der Sicherheitsbestimmungen bei der Fenstereigenschaft “location” im Internetexplorer 6. Mit einigen Tricks lässt sich diese Schwachstelle auch im IE 7 und 8 reproduzieren. Mit der Prüfung der Domänengrenzen soll eigentlich sichergestellt werden, dass Seite A nicht mitlesen kann, was in der Seite B eingegeben wird.

Anscheinend ist auch der beliebte Browser FireFox nicht unbedingt gegen diese Sicherheitslücke immun (laut Sicherheitsexperte Nate McFeters).

Einen wirklichen Schutz gibt es bis jetzt nicht. Laut heise.de sollte jedoch ein aktueller Firefox mit dem AddOn “noScripts” relativ gut schützen ;)

Links:

Quellartikel: heise.de
Demo: http://www.ph4nt0m.org-a.googlepages.com/PSTZine_0×02_0×04.txt

Popularity: 15% [?]

Comments Keine Kommentare »