Abo
  • Services:

Kritische Sicherheitslücke in der libpng

Angreifer können möglicherweise über PNG-Dateien beliebigen Code ausführen

Die Entwickler der Software-Bibliothek "libpng" warnen vor mehreren Sicherheitslücken, durch die über präparierte PNG-Grafiken von Dritten beliebiger Code auf verwundbaren Systemen ausgeführt werden kann.

Artikel veröffentlicht am ,

Insgesamt sechs zum Teil schwere Sicherheitslücken wurden in einer neuen Version der libpng beseitigt, darunter auch ein Fehler bei der Prüfung der Transparenzinformationen, der zu einem Pufferüberlauf führen kann. Dies könnte es Angreifern ermöglichen, beliebigen Code auf fremden Rechnern auszuführen.

Stellenmarkt
  1. symmedia GmbH, Bielefeld
  2. BASF Personal Care and Nutrition GmbH, Monheim am Rhein

Andere Fehler, die jetzt beseitigt wurden, können Applikationen durch das Anzeigen von PNG-Dateien zum Absturz bringen.

Da die libpng in zahlreichen Applikationen zum Einsatz kommt, ist ein Update dringend anzuraten. Allerdings hilft dies nur, sofern die libpng nicht statisch gelinkt wurde. In diesem Fall muss die jeweilige Applikation neu kompiliert werden. Beispielsweise haben die Mozilla-Entwickler deswegen eine neue Version ihres Browser veröffentlicht.

Die aktuellen Versionen 1.2.6rc1 und 1.0.16rc1 der libpng stehen ab sofort im Quelltext zum Download auf www.libpng.org bereit.



Anzeige
Hardware-Angebote
  1. 119,90€

ich 05. Aug 2004

.

Lars 05. Aug 2004

Klappt, der Konq hebt die Hufe. Links bringt es aber nicht aus der Bahn... :)

Andreas Schipplock 05. Aug 2004

Opera killt das auch :).

Mephisto 05. Aug 2004

Das hier sollte tun. Schießt mein Feuerfüchsen und meinen Konqi ab: http://www...

UnAdmin 05. Aug 2004

Du hast aber schon den Artikel GENAU gelesen? Da ist ein 'beispielsweise' in dem Satz...


Folgen Sie uns
       


Alexa-App für Windows 10 ausprobiert

Wir stellen Alexa über die neue Windows-10-App einige Fragen und natürlich erzählt sie auch wie immer einen Witz.

Alexa-App für Windows 10 ausprobiert Video aufrufen
Agilität: Wenn alle bestimmen, wo es langgeht
Agilität
Wenn alle bestimmen, wo es langgeht

Agiles Arbeiten ist, als ob viele Menschen gemeinsam ein Auto fahren. Aber wie soll das gehen und endet das nicht im Riesenchaos?
Von Marvin Engel

  1. Software-Entwickler CDU will Online-Weiterbildung à la Netflix
  2. Bundesagentur für Arbeit Ausbildungsplätze in der Informatik sind knapp
  3. IT-Jobs "Jedes Unternehmen kann es besser machen"

Nach Skandal-Rede: Verschwörungstheoretiker Maaßen in den Ruhestand versetzt
Nach Skandal-Rede
"Verschwörungstheoretiker" Maaßen in den Ruhestand versetzt

Aus dem Wechsel ins Innenministerium wird nun doch nichts. Innenminister Seehofer kann an Verfassungsschutzchef Maaßen nach einer umstrittenen Rede nicht mehr festhalten.

  1. Geheimdienstkontrolle Maaßens Rede wurde von Whistleblower geleakt
  2. Koalitionsstreit beendet Maaßen wird Sonderberater Seehofers
  3. Nach Chemnitz-Äußerungen Seehofer holt sich Verfassungsschutzchef Maaßen

Flexibles Smartphone: Samsung verspielt die Smartphone-Führung
Flexibles Smartphone
Samsung verspielt die Smartphone-Führung

Jahrelang dominierte Samsung den Smartphone-Markt mit Innovationen, in den vergangenen Monaten verliert der südkoreanische Hersteller aber das Momentum. Krönung dieser Entwicklung ist das neue flexible Nicht-Smartphone - die Konkurrenz aus China dürfte feiern.
Eine Analyse von Tobias Költzsch

  1. Flexibles Display Samsungs faltbares Smartphone soll im März 2019 erscheinen
  2. Samsung Linux-on-Dex startet in privater Beta
  3. Infinity Flex Samsung zeigt statt Smartphone nur faltbares Display

    •  /