Schlagwort-Archive: Code

VLC 1.1.6 schließt Lücken

Die neue Version des VLC-Player beseitigt nach Angaben der Entwickler Sicherheitslücken im Demuxer-Plug-in für Real Media sowie die am Wochenende gemeldeten Lücke im CDG-Decoder. Daneben bringt Version 1.1.6 einige Verbesserungen mit, etwa schnelleres Webm/VP8-Decoding, Unterstützung für RTP/PCM mit 24 Bit sowie Unterstützung für das Audiokompressionsformat MPC SV7/SV8 unter Windows und Mac OS X. Zudem beseitigt das Update mehrere kleinere Fehler.

Quelle : heise.de

Hier geht es zum download der Version VLC 1.1.6

Share

Lücke im VLC Media Player

Virtual Security Research (VSR) hat im VLC Media Player eine Schwachstelle ausgemacht. Im VLC Media Player bis Version 1.1.5 kann über präparierte Dateien Code eingeschleust werden, die im Demultiplexer einen Pufferüberlauf verursachen. Anwender müssen dazu explizit die präparierte Datei öffnen. Bis Patches für die Player-Versionen erscheinen, sollten Anwender deshalb keine Files aus unbekannten Quellen öffnen.

Quelle : heise.de

Share

Microsoft warnt vor kritischer IE-Lücke

Wer an den bevorstehenden Feiertagen mit dem Internet Explorer im Netz unterwegs ist, muss Vorsicht walten lassen: Durch eine kritische Sicherheitslücke im IE, für die seit Kurzem auch ein Exploit kursiert, kann man seinen Rechner beim Besuch einer verseuchten Webseite mit Schadcode infizieren. Jetzt warnt auch Microsoft in einem Advisory vor der Gefahr und bestätigt die Berichte, nach denen die Internet-Explorer-Versionen 6 bis 8 unter sämtlichen Windows-Ausgaben verwundbar sind.

Der Exploit nutzt eine Schwachstelle bei der Verarbeitung des @import-Tags in Cascading Style Sheets (CSS), um Datenausführungsverhinderung (DEP) und Adress Space Layout Randomisation (ASLR) zu überwinden. Als Workaround empfiehlt der Hersteller, den Prozess iexplore.exe mit dem kostenlosen Sicherheitstool EMET abzuhärten. Einen ausführlichen Hintergrundartikel finden Sie hierzu bei heise Security. Ein Patch ist derzeit in Arbeit, jedoch will sich Microsoft noch nicht festlegen, ob dieser außer der Reihe oder erst am nächsten Patchday erscheint.

Quelle heise.de

Share

Microsoft schließt IE- und Stuxnet-Lücken

Microsoft hat wie angekündigt 17 Sicherheits-Updates veröffentlicht, um 40 Sicherheitslücken zu schließen. Besonderes Augenmerk verdienen drei Updates: Der kumulative Patch MS10-090 für den Internet Explorer beseitigt sechs Lücken, darunter auch die seit mehreren Wochen bekannte und ausgenutzte Lücke in der Verarbeitung von präparierten Cascading Style Sheets (CSS).

Am vergangenen Wochenende wurde jedoch eine neue Lücke im Internet Explorer im Umgang mit Import-Tags in CSS bekannt, die sich sehr wahrscheinlich ebenfalls zum Infizieren eines Windows-PCs missbrauchen lässt. Ein kursierender Exploit führt zwar nur zum Absturz des Browsers, der französische Sicherheitsdienstleister VUPEN und Secunia erklären in ihren Beschreibungen des Fehlers aber, dass sich dadurch auch Code einschleusen und ausführen lassen könnte. Microsoft untersucht das Problem derzeit.

Quelle : heise.de

Es wird wie immer empfohlen sein Betriebssystem zu updaten.

Share

spamihilator die naechsten Schritte gegen Spammails

In der Entwicklung des kostenlosem Antispam Programm Spamihilator geht es mit Grossen Schriten weiter, so liegen Beta Versionen vor von den Versionen :

0.9.9.54

Folgende Dinge wurden seit der letzten offiziellen Version geändert:

* Der Papierkorb und der Trainingsbereich lassen sich nun durchsuchen
* Die Listen der Blockierten Absender/Freunde lassen sich nun durchsuchen
* Unterstützung für UTF-8-kodierte Nachrichten
* Benutzerdefinierte IMAP-Flags werden nun auch auf dem Server gespeichert
* Kleinere Fehler wurden behoben

Bekannte Probleme:

* Unter XP ist im Papierkorb und Trainingsbereich die Option "Nachrichtentext durchsuchen" nicht sichtbar, kann aber trotzdem angeklickt werden

Version 0.9.9.55

Folgende Dinge wurden seit der letzten Beta-Version geändert:

* Suchfenster im Papierkorb/Trainingsbereich bleibt nun offen, wenn man es nicht manuell schließt
* Wenn man im Paperkorb/Trainingsbereich mehrere Absender zu einer Liste hinzufügt, versucht Spamihilator nicht mehr, gleiche Absender mehrfach hinzuzufügen
* Wenn man einen Absender hinzufügen möchte, der schon auf einer anderen Liste ist, erhält man nun mehr Auswahlmöglichkeiten
* Einige Fehler und Abstürze wurden behoben

Bekannte Probleme:

* Unter XP ist im Papierkorb und Trainingsbereich die Option "Nachrichtentext durchsuchen" nicht sichtbar, kann aber trotzdem angeklickt werden

Auch laesst der Entwickler durchblicken das bei der naechsten Beta eine neue Funktion hinzu kommt wo man Spam mails auf Filter testen kann wie und welcher Filter auf eine bestimmte Mail reagiert.

Jeder der Moechte kann an dem Beta Test mit machen und damit helfen Fehler und Verbesserung in Spami Einfliesen zu lassen, dazu kann man hier in den Beta Bereich.

Die Aktuelle stabile Version ist die 0.9.9.53 und kann hier Heruntergeladen werden : Klick mich

Share

Angriff mit E-Mails:Microsoft warnt vor IE-Lücke

m Internet Explorer (IE) klafft eine neue Sicherheitslücke, die Angreifer nutzen können, um Schadcode auf Rechner zu übertragen. Laut Sicherheitsanbieter Symantec haben Hacker bereits versucht, die Schwachstelle auszunutzen, indem sie E-Mails mit Links zu manipulierten Webseiten verschickten. Die Seite ist aber inzwischen offline.

Laut Microsoft sind bis auf die Beta 9 alle Versionen des Browsers betroffen.

Quelle : n-tv.de

Share

Starcraft 2:Patch 1.1.3 online

Der Neue patch 1.1.3 ist nun ab sofort verfuegbar und bringt nun folgendes :

StarCraft II: Wings of Liberty – Patch 1.1.3

Allgemein

Es wurden neue Spielkategorien hinzugefügt, um benutzerdefinierte Karten nach Turmverteidigung oder Kräftemessen filtern zu können.

Spielbalance

TERRANER
Thor
Die automatische Zielaufschaltung dieser Einheit priorisiert nun Bodenkampfeinheiten gegenüber Medivacs.

Behobene Fehler

Es wurde eine Desynchronisation behoben, die beim Versuch, Replays mit Speicherbankabhängigkeiten zu laden, auftreten konnte.

Nicht viel was sich aendert aber auch klein Vieh macht bekanntlich Mist. 😉


Share

Firefox-Fehler entdeckt: 12-Jähriger bekommt 3000 Dollar

Die Mozilla-Foundation lässt sich die Fehlersuche etwas kosten: 3000 Dollar bekommen Sicherheitsexperten, wenn sie eine kritische Lücke im Firefox entdecken. Jetzt hat ein Zwölfjähriger die Chance genutzt, sein Taschengeld auf diese Weise aufzustocken. Zehn Tage lang setzte sich Alexander Miller jeweils für 90 Minuten an den Rechner, um nach Problemen im Browser zu suchen. In der JavaScript-Funktion “document.write” wurde er schließlich fündig. Bei sehr langen Zeichenketten kam es zu Pufferüberläufen, der vorgesehene Speicherbereich war also überfüllt. Kriminelle könnten das nutzen, um Codes einzuschleusen. Firefox hat das Problem in der jüngst veröffentlichten Version 3.6.11 behoben.

Quelle : n-tv.de

Share

Adobe schließt kritische Lücke im PDF-Reader

Adobe hat heute einen außerplanmäßigen Patch für den PDF-Reader sowie Acrobat veröffentlicht. Damit wird eine kritische Sicherheitslücke beseitigt, die auf der Sicherheitskonferenz Black Hat Anfang August 2010 enthüllt wurde.

Durch das Öffnen eines speziell manipulierten PDF-Dokuments kann beliebiger Code ausgeführt werden, so dass Schadsoftware auf das betroffene System gelangt. Beim Schließen dieser einen Sicherheitslücke bleibt es nicht. Mit dem Patch auf Version 9.3.4 werden auch gleich noch weitere Sicherheitsprobleme beseitigt, heißt es im Security Bulletin.

quelle : winfuture.de

via : pc-service-overmann.eu

Share

Starcraft 2 : patch 1.0.3

In dieser Nacht wurde nun der 3 patch in folge herausgebracht, patch 1.0.3 bringt folgendes mit sich bzw. behebt folgenden Fehler :

StarCraft II: Wings of Liberty – Patch 1.0.3

Behobene Fehler

* Es wurde ein Problem behoben, das einige Spieler davon abhielt, vom Login-Bildschirm aus auf den Offline-Modus zuzugreifen.

Share