Binary Planting

VLC 1.1.4 beseitigt DLL-Sicherheitslücke

Mit der Version 1.1.4 des Mediaplayers VLC korrigiert das Videolan-Team eine Sicherheitslücke in Windows, die sich auch in vielen anderen Applikationen findet, das sogenannte Binary Planting.

Anzeige

VLC ist nur eine von vielen Windows-Applikationen, die untergeschobene DLLs lädt und damit ein Einfallstor für Angriffe bietet. Mit der Version 1.1.4 korrigiert das Videolan-Team den Fehler in seiner Software, der die Module Qt4 und DMO betrifft, wie aus dem VLC-Security-Advisory 1005 hervorgeht.

Laut einem Twitter-Eintrag der VLC-Macher könnte das Problem ganz allgemein Applikationen betreffen, die unter Windows Nokias Framework Qt einsetzen. Nokia war bislang für eine Stellungnahme dazu nicht zu erreichen.

VLC 1.1.4 beseitigt noch ein weiteres kleines Problem beim Öffnen von Ordnern unter Windows und bringt aktualisierte Übersetzungen mit. Die Software steht ab sofort unter videolan.org/vlc zum Download bereit.


MPC_Contribor 29. Aug 2010

Das bietet die kommende Version: v1.4.x.0 - unreleased 2 ====================== 3...

DerDerSichDerNennt 29. Aug 2010

Mir ist gerade aufgefallen, dass mein Link mit der SessionID den wenigsten da draußen...

samy 27. Aug 2010

So ist es. Es heulen zwar alle, oh schon wieder eine Sicherheitslücke in VLC. Aber dort...

Hippolarium 27. Aug 2010

Man man Kinners ey, ihr macht hier voll den Terz um nichts. Schwachstellen gibt es...

Kommentieren




Anzeige
  1. SAP-Consultant / Application-Analyst HR/FI (m/w)
    Pfleiderer Service GmbH, Neumarkt, Gütersloh
  2. Operations Analyst (m/w) für die Web Betreuung
    Siemens AG, München
  3. Produktmanager (m/w) Neue Dienste
    M-net Telekommunikations GmbH, München
  4. Systemingenieur (m/w) Systemintegration, Versuch und Erprobung
    LFK-Lenkflugkörpersysteme GmbH, Schrobenhausen

 

Detailsuche


Folgen Sie uns
       


Meistgelesen
  1. Epic Games

    Unreal Engine 4 soll in diesem Jahr "die Leute schockieren"

  2. Acta

    Deutschland setzt Unterzeichnung von Acta aus

  3. WOA

    Windows 8 für ARM im Detail

  4. Paypal-Konkurrent

    Dwolla will seine Dienste weltweit anbieten

  5. IMHO

    Windows 8 - Microsofts Befreiungsschlag


Meistkommentiert
  1. Kommentare: 170 | letzter Beitrag 10.02. 14:44

  2. Kommentare: 169 | letzter Beitrag 05:19 Uhr

  3. Kommentare: 148 | letzter Beitrag 10.02. 16:55

  4. Kommentare: 121 | letzter Beitrag 10.02. 22:05

  5. Kommentare: 108 | letzter Beitrag 10.02. 15:30

Mehr


  1. Paypal-Konkurrent

    Dwolla will seine Dienste weltweit anbieten

  2. Epic Games

    Unreal Engine 4 soll in diesem Jahr "die Leute schockieren"

  3. Digitale Karten

    US-Luftwaffe will Flugkarten durch Tablets ersetzen

  4. Freie Grafikbibliothek

    Mesa 8.0 unterstützt OpenGL 3.0

  5. Micron

    Neuer Speicher für wochenlangen Standby bei Notebooks

  6. EU-Datenroaming

    Nur noch maximal 50 Cent/MByte ab Juli angestrebt

  7. Streaming-Client

    Google bereitet eigenen Hifi-Netzwerkplayer vor

  8. Lidar

    Laserbilder zeigen Auswirkungen eines Erdbebens

  9. Adobe Creative Cloud

    Software im Monatsabo für 50 US-Dollar

  10. Ultrastar SSD400S.B

    Hitachi-SSD mit viel SLC-Flash von Intel



Haben wir etwas übersehen?

E-Mail an news@golem.de


Windows 8 auf ARM: Microsoft zeigt Office 15
Windows 8 auf ARM
Microsoft zeigt Office 15

Wenige Details, aber erste Bilder von Office 15 hat Microsoft im Rahmen seiner Vorstellung von Windows on ARM (WOA) gezeigt. Das neue Office-Paket erhält eine neue Oberfläche, die auf Touchbedienung optimiert ist.

  1. WOA Keine Desktopanwendungen für Windows 8 auf ARM
  2. Stellenanzeige HTML5 und Javascript in Microsoft Office 15

EU-Datenroaming: Nur noch maximal 50 Cent/MByte ab Juli angestrebt
EU-Datenroaming
Nur noch maximal 50 Cent/MByte ab Juli angestrebt

Das Europäische Parlament will den Maximalpreis für den mobilen Internetzugriff im EU-Ausland ab Juli 2012 auf 50 Cent pro MByte verringern. Bis Mitte 2014 ist eine Absenkung auf 20 Cent pro MByte vorgesehen. Auch der SMS-Versand und Handygespräche sollen billiger werden.

  1. Überwachung Funkzellenabfrage wird zum Instrument für alle Fälle
  2. Rich Communication Suite-enhanced Netzbetreiber starten neuen Handydienst
  3. Berliner Auto-Brandstiftungen Polizei richtet Funkzellenauswertung gegen Hunderttausende

Prozessorgerüchte: Haswell mit fünfmal schnellerer Grafik als Sandy Bridge?
Prozessorgerüchte
Haswell mit fünfmal schnellerer Grafik als Sandy Bridge?

Für seine nächste komplett neue CPU-Architektur Haswell plant Intel unbestätigten Angaben zufolge verschiedene Grafikkerne. Der schnellste, Codename GT3, soll fünfmal so schnell wie die HD Graphics 3000 der aktuellen Sandy-Bridge-Prozessoren arbeiten.

  1. Transactional Memory Intels Haswell kommt 2013 mit neuer Speicherverwaltung

Zum Artikel