•  
  • Archives for System (11)
  • Page2

Apple aktualisiert iTunes und QuickTime

Categories: News
Comments: Comments Off
Published on: 03/06/2009

Zehn Sicherheitslücken hat Apple in QuickTime 7.6.2 geschlossen, von denen sich alle ausnutzen lassen, um mittels präparierter Filme oder Bilder Schadcode in ein System zu schleusen und mit den Rechten des Anwenders auszuführen. Zwei Fehler in der Verarbeitung von Clipping Regions (CRGN) in Filmen und PICT-Bildern sind allerdings nur in den Windows-Versionen zu finden.

Das Update 7.6.2 steht für Mac OS X v10.4.11, Mac OS X v10.5.7 (57 MByte), Windows Vista und Windows XP SP3 (21 MByte) zum Download bereit.

Darüber hinaus haben die Entwickler iTunes 8.2 vorgelegt, das nun iPhones und iPod touch mit dem kommenden Update iPhone 3.0 unterstützt. Neben einigen Fehlern wurde auch eine Sicherheitslücke im Umgang mit itms:-URLs beseitigt, durch die Angreifer Code auf einen PC schleusen konnten. Das Update steht für Systeme jeweils ab Mac OS X v10.4.10, Mac OS X Server v10.4.10, Windows Vista und XP SP2 zur Verfügung.

Siehe dazu auch:

Quelle:www.heise.de

Sicherheitslücken in Fotomanager ACDSee

Der französische Sicherheitsdienstleister VUPEN (ehemals FrSIRT) berichtet von Sicherheitslücken in mehreren Bilderbetrachtern und -managern des Herstellers ACD Systems. Präparierte TIFF-Bilder und Zeichensätze können laut Bericht Buffer Overflows provozieren, über die Angreifer Code in ein System schleusen und starten können. Dazu muss das Opfer eine präparierte Datei öffnen. Für beide Lücken stellt VUPEN seinen Kunden bereits Exploits für Tests zur Verfügung.

Betroffen sind ACDSee Photo Manager 2009, ACDSee Photo Manager 2008, ACDSee Pro Photo Manager 2.5 und vorhergehende sowie ACDSee 11.x, ACDSee 10.x, ACDSee 9.x. Einen Patch oder ein Update gibt es derzeit nicht. Zwar ist der Hersteller von VUPEN über die Probleme informiert, bislang soll er aber auf mehrfache Kontaktversuche nicht reagiert haben. Anwender sollten alternative Bildbetrachter einsetzen.

Siehe dazu auch:

Quelle:www.heise.de

«page 2 of 6»

Welcome , today is Saturday, 19/05/2012