Computerhilfe u. Info Blog

Computerhilfe und Info Blog rund um die IT u. Internetsicherheit aus Hildesheim/Niedersachsen/DE.

Weblog-Archiv für 3. April 2008

Opera 9.27 schließt Sicherheitslücken

Verfasst von Klaus Alrutz am 3. April 2008

Neue Version mit kleinen Verbesserungen für MacOS X

Mit der Version 9.27 seines Webbrowsers beseitigt Opera einige Sicherheitslücken. Über zwei nun geschlossene Sicherheitslücken können Angreifer beliebigen Code ausführen.

Eine der Lücken steckt in der Verarbeitung von News-Feeds, die andere bei in der Größe geänderten Canvas-Pattern. Zudem wurden kleine Änderungen an der Tastatursteuerung vorgenommen, die Stabilität bei BitTorrent-Transfers und dem Aufruf des Acid-3-Tests verbessert. Auch einige Mac-spezifischen Verbesserungen gibt es, unter anderem wurde ein Fehler im Druck-Dialog unter MacOS X 10.5 beseitigt.

Opera 9.27 steht ab sofort unter opera.com/download zum Download bereit. (ji)
Quelle: Golem.de

Veröffentlicht in 1, Allgemein, Computer, IT, Internet, Internetsecurity, News, Technik, blog, info | Verschlagwortet mit : , , , , , , , , , , , , , | Kommentar schreiben »

Apple schließt Sicherheitslücken in QuickTime

Verfasst von Klaus Alrutz am 3. April 2008

Mehrere Fehler ermöglichen Abstürze und Ausführungen von fremdem Code

Mit der neuen QuickTime-Version 7.4.5 schließt Apple insgesamt elf Sicherheitslücken sowohl für die Windows- als auch für die MacOS-Version. In der Liste der Probleme der Medienwiedergabe-Software finden sich unter anderem Abstürze und die Möglichkeit, Code auf anfälligen QuickTime-Versionen auszuführen. Eine Aktualisierung von QuickTime sollte möglichst schnell geschehen.

Die meisten Fehler in Apples QuickTime benötigen ein entsprechend präpariertes Video. Mit einem solchen Video kann QuickTime entweder zum Absturz gebracht oder dazu bewegt werden, fremden Code auszuführen. Betroffen sind von den Fehlern Windows XP SP2, Windows Vista und die MacOS-X-Versionen 10.3 bis hin zur aktuellen Version 10.5 alias „Leopard“.Auch mit manipulierten PICT-Bilddateien lässt sich auf verschiedenen Wegen Vergleichbares anstellen. Eine weitere Schwachstelle offenbart QuickTime im Zusammenhang mit Java. Diese kann zur Offenlegung von kritischen Daten führen oder ebenfalls der Ausführung von fremdem Code dienen.

Von den elf genannten Sicherheitslücken lassen sich drei nur unter Windows ausnutzen. Die restlichen Fehler betreffen alle Betriebssysteme. Eine Beschreibung im Detail findet sich im Knowledge-Base-Artikel HT1241.

QuickTime 7.4.5 steht für Windows und MacOS X über die Softwareaktualisierung von Apple bereit. Alternativ kann die neue QuickTime-Version auch von der Webseite von Apple heruntergeladen werden. (as)

Quelle: Golem.de

Veröffentlicht in 1, Allgemein, Computer, IT, Internet, Internetsecurity, News, Technik, blog, info | Verschlagwortet mit : , , , , , , , , , , , , | Kommentar schreiben »