1. Dashboard
  2. Mitglieder
    1. Letzte Aktivitäten
    2. Benutzer online
    3. Team
    4. Mitgliedersuche
  3. Filebase
  4. Forum
  5. Zebradem-WIKI
  6. Foren-Regeln
  7. Spenden Liste
    1. Spenden
  • Anmelden
  • Registrieren
  • Suche
ZebraDem-Sponsoring
Dieses Thema
  • Alles
  • Dieses Thema
  • Dieses Forum
  • Seiten
  • Dateien
  • Forum
  • Erweiterte Suche
  1. Forum
  2. Computer Ecke
  3. Software
  4. Programme Allgemein

Media-Player VLC wieder in neuer Version - Sicherheitsloch geflickt

  • Tuppel
  • 27. September 2010 um 22:32
  • Tuppel
    Super Moderator
    Reaktionen
    26
    Punkte
    48.186
    Beiträge
    7.872
    • 27. September 2010 um 22:32
    • #1
    Zitat

    Das Open-Source-Projekt Videolan hat am Montagmorgen (Ortszeit) [color="Blue"]erneut eine aktualisierte Fassung seines kostenfreien Mediaplayers VLC in Version 1.1.4 [/color]zur Verfügung gestellt.

    Das Programm wurde diesmal nur in einem einzigen Punkt überarbeitet: Ein Sicherheitsloch im Zusammenhang mit dem Handling von ID3v2-Tags wurde geschlossen, alle Benutzer sollten die VLC-Softwaree unbedingt aktualisieren. [color="Blue"]Eine Übersicht ist an dieser Stelle zu finden.[/color]
    Erst zuletzt war eine noch klaffendere Lücke geflickt, die fast alle Windows-Betriebssysteme aufweisen. Es betrifft die als DLL (Dynamic Link Libary) bezeichneten Programm-Bausteine, die sich auf einem Windows-PC mehrere Softwarepakete teilen. Durch eine unzureichende Überprüfung beim Nachladen von externen DLLs (Dynamic Link Library) ist es möglich, betroffenen Anwendungen Programmcode unterzuschieben, den Angreifer für Attacken auf den PC ausnutzen können. Diese unautorisierten Programm-Bausteine könnten dann auf dem Rechner mit den Rechten des angemeldeten Benutzers ausgeführt werden. Die DLLs können über Netzlaufwerke und USB-Sticks verteilt werden. Damit ist es Angreifern vergleichsweise einfach möglich, die Anwender auf gefährliche Web-Sites zu lenken oder sie zum Anklicken von manipulierten Dokumenten zu bewegen.

    Um die Lücke zu schließen, müsste man komplett das Verfahren ändern, wie Windows die DLLs lädt. Der Fehler war zuerst aufgefallen, als der Sicherheitsdienstleister Acros das problematische DLL-Verhalten in der Apple-Musiksoftware iTunes für Windows entdeckte. Bald stellte sich heraus, dass es sich um eine grundlegende Sicherheitslücke handelt, die von jedem einzelnen Softwarehersteller geschlossen werden muss. Apple hat die Schwachstelle inzwischen beseitigt.

    Quelle: sat+kabel - Digital-TV, Medien, Breitband und Unterhaltungselektronik

Jetzt mitmachen!

Du hast noch kein Benutzerkonto auf unserer Seite? Registriere dich kostenlos und nimm an unserer Community teil!

Benutzerkonto erstellen Anmelden

Spenden

Vielen Dank für die Unterstützung!
Hiermit unterstützt du Zebradem.
Das beinhaltet überwiegend die Serverkosten und Lizenzgebühren.
Spenden

Letzte Beiträge

  1. Das Vorhaben zur Vorratsdatenspeicherung: Eine Bedrohung für die Privatsphäre

    heugabel
    5. Juni 2026 um 18:36
  2. Unsichtbare Bedrohung im Hola Browser: Monero-Miner bei Supply-Chain-Angriff entdeckt

    heugabel
    5. Juni 2026 um 18:27
  3. Großangriff auf den Darknet-Drogenmarkt in Niedersachsen

    heugabel
    5. Juni 2026 um 17:27
  4. Operation KRATOS 2: Erfolg ohne klare Zielbekanntgabe

    heugabel
    5. Juni 2026 um 09:27
  5. Eine neue Bedrohung: Der adaptive KI-Wurm

    heugabel
    4. Juni 2026 um 18:27
  6. Revolution oder Risiko? KI-gestützte Hörbücher im Wandel

    heugabel
    4. Juni 2026 um 12:27
  7. Großrazzia gegen organisiertes Verbrechen in Sachsen-Anhalt

    heugabel
    4. Juni 2026 um 11:27
  8. Wieder online: Warez-Forum Data-Load kehrt zurück nach einer unerwarteten Zwangspause

    heugabel
    4. Juni 2026 um 10:27
  9. Geplante Änderungen bei der Vorratsdatenspeicherung: Ein Überblick

    heugabel
    3. Juni 2026 um 14:27
  10. Existenz eines vermeintlichen Limits bei Google durchMassive Löschungen in Frage gestellt

    heugabel
    3. Juni 2026 um 10:27

Aktivste Themen

  1. Backup Software empfehlung

    37 Antworten
  2. eigenes forum erstellen hilfe bitte

    36 Antworten
  3. BIOS Passwort Fujitsu Siemens Amilo A1650G

    32 Antworten
  4. Suche XP-Treiber

    25 Antworten
  5. Suche PC Anmeldeprogramm

    23 Antworten
  6. suche ein Tool um Datein nicht verschiebbar/kopierbar zu machen

    17 Antworten
  7. USB Stick läst sich nicht Formatieren

    16 Antworten
  8. Avi Brennprogramm

    13 Antworten
  9. Welche jailbreak Methode nehmen

    12 Antworten
  10. Schlechtestes Spiel seit langem... Medal of Honor Warfighter

    12 Antworten
© 2024 Zebradem - Software by WoltLab