•  
  • Archives for Schadcode (6)

Google schließt Sicherheitslücken in Chrome

Categories: News
Comments: Comments Off
Published on: 28/07/2010

Google hat Version 5.0.375.125 seines Webbrowser Chrome veröffentlicht und schließt damit unter anderem zwei kritische Sicherheitslücken, die in Verbindung mit Bugs im Windows Kernel und der glibc-Bibliothek auftreten. Die Details hält Google noch unter Verschluss, bis die Mehrheit der Anwender mit der aktuellen Version im Netz unterwegs ist. Durch kritische Lücken kann man sich durch bloßes Surfen mit Schadcode infizieren.

Entdeckt haben die Schwachstellen Marc Schoenefeld respektive Simon Berry-Byrne, sie dürfen sich über einen Finderlohn von jeweils 1337 US-Dollar freuen. Mit dem Update hat Google fünf weitere Bugs gefixt, die größtenteils ebenfalls von Dritten gemeldet wurden. Die neue Version steht für Windows, Mac OS X und Linux zum Download bereit. Hier sollte das Update unsichtbar im Hintergrund vonstatten gehen.

Über das Info-Menü können Sie schauen, ob sich Chrome bereits aktualisiert hat. Auch die IE-Erweiterung Chrome Frame hat Google überarbeitet.

Quelle:www.heise.de

Winamp stolpert über manipulierte FLV-Dateien

Categories: News
Comments: Comments Off
Published on: 15/07/2010

Eine Schwachstelle im Multimediaplayer Winamp lässt sich dazu ausnutzen, um Schadcode in ein Windows-System zu schleusen und auszuführen. Der Fehler beruht auf einem Integer und Buffer Overflow im VP6-Decoder vp6.w5s der Winamp-Versionen bis einschließlich 5.572 und lässt sich durch präparierte FLV-Dateien provozieren.

Je nach Konfiguration kann es schon ausreichen, einen Link zu einer solchen Datei anzuklicken, um Winamp mit dem manipulierten Flash-Video zu öffnen. Die Entwickler haben bereits reagiert und die Lücke mit Version 5.58 geschlossen. Aktuell ist sogar bereits 5.581 verfügbar. VP6-kodierte FLV-Dateien kommen bei zahlreichen Videoportalen zum Einsatz, da das Format von Adobe Flash seit Version 8 unterstützt wird.

Quelle: www.heise.de

page 1 of 3»

Welcome , today is Friday, 10/02/2012