Navigation

BBoxBBS Fritz Keller Internet Service Provider Myrtenweg 18 CH-3018 Bern
Benutzen Sie nachstehenden QR-Code, um unsere Kontaktdaten auf Ihr Mobile/Handy zu laden: 
|
|
|
|
Gesamtes Archiv der im Redaktionsmodul verwaltetet Einträge |
Werbung: Redaktion (News) ist ein Modul das Sie für Fr. 340.-- zum Tiger Content Management System hinzu erwerben können. Ein Telefon genügt und in 3 - 5 Minuten besitzen Sie es ebenfalls, voll funktionsfähig und konfigurierbar über die Tiger Administrationskonsole. Wir schalten es Ihnen gerne rasch nur zum Testen auf, kontaktieren Sie uns. |
15.9.2004: Schwerwiegende Sicherheitslücke in JPEG-Dateien
Bulletin MS04-028 von Microsoft
Microsoft - In einem Security Bulletin beschreibt Microsoft eine höchst gefährliche Sicherheitslücke bei den heute weithin üblichen JPEG-Bildern. Durch einen Fehler in der JPEG-Parsin-Komponente (gdiplus.dll) kann ein infiziertes Bild einen Buffer Overflow auslösen. Ein Angreifer könnte so Dialer, Trojanische Pferde oder Hintertüren öffnen. Voraussetzung ist, dass das Opfer das infizierte Bild - völlig ahnungslos! - mit einer Software betrachtet, die die fehlerhafte Komponente verwendet. Es genügt dabei aber schon das Lebens eines Mails, der Besuch einer Homepage oder das Betrachten eines Files mit eingebettetem Bild. Betroffen ist tatsächlich eine Vielzahl von Anwendungen (vgl. Bulletin MS04-028 von Microsoft). Nicht betroffen sind Windows 98, NT, 2000 und Windows XP mit Service Pack 2. Wo die Patches zu haben sind, kann dem Bulletin entnommen werden. (pol) http://www.microsoft.com/technet/security/bulletin/MS04-028.mspx
|
|
|
|
|