smallwood
Well-known member
Webseiten infizieren PCs über Lücke in Apples QuickTime
weiter im Original auf heise.de
Ein Glück habe ich wenigstens kein iTunes installiert. Den gewonnenen Ipod Shuttle bestücke ich mit Hilfe von Python.
QuickTime meide ich jetzt auch erstmal bis die Lücken endlich gestopft sind - man lebt ja schließlich auch so schon unsicher genug im Netz.
Gruß,
smallwood
Erste Webseiten sollen die vergangene Woche gemeldete Lücke in Apples Mediaplayer QuickTime bereits aktiv ausnutzen, um die Windows-PCs von Besuchern mit Malware zu infizieren. Angreifer können einen Pufferüberlauf durch die Manipulation der Content-Type-Header in einem RTSP-Datenstrom erzwingen und damit Schadcode in das angegriffene System einschleusen. Anwender von Apples Multimedia-Software iTunes sind von der Lücke ebenfalls betroffen, da bei der iTunes-Installation eine aktuelle Version von QuickTime auf dem System eingerichtet wird. (...)
weiter im Original auf heise.de
Ein Glück habe ich wenigstens kein iTunes installiert. Den gewonnenen Ipod Shuttle bestücke ich mit Hilfe von Python.
QuickTime meide ich jetzt auch erstmal bis die Lücken endlich gestopft sind - man lebt ja schließlich auch so schon unsicher genug im Netz.
Gruß,
smallwood