Autor Thema: KDE-Entwickler geben Sicherheitsmeldungen heraus  (Gelesen 494 mal)

0 Mitglieder und 1 Gast betrachten dieses Thema.

Offline SiLæncer

  • Cheff-Cubie
  • *****
  • Beiträge: 191383
  • Ohne Input kein Output
    • DVB-Cube
KDE-Entwickler geben Sicherheitsmeldungen heraus
« am: 17 März, 2005, 19:36 »
Das KDE-Team warnt alle Benutzer von KDE, die noch kein Update auf die aktuelle 3.4er-Version eingespielt haben, vor Schwachstellen. So kann ein eingeloggter Nutzer eines Multiusersystems den DCOP-Daemon (Desktop Communication Protocol) für andere Anwender auf diesem Rechner sperren. Ein angegriffener Benutzer kann dann beispielsweise nicht mehr im Internet surfen oder wird sogar daran gehindert, weitere Programme zu starten. DCOP ist die Implementierung von KDE zur Kommunikation zwischen Anwendungen und ist vergleichbar mit DCOM unter Windows.

Problematisch ist auch das dcopidlng-Script, mit dem ein Angreifer über einen Symlink-Angriff Dateien überschreiben kann. Dies betrifft allerdings nur Nutzer, die ihre KDE-Programme selbst kompilieren.

Über IDN-Probleme (International Domain Names) hat heise Security bereits berichtet. Auch der Konqueror war für diese Phishing-Techniken anfällig. Das KDE-Team hat das Problem nach eigenen Angaben durch eine Whitelist gelöst, die IDN nur noch für Domains zulässt, deren Registrare Anti-Homograph-Richtlinien erlassen haben oder den Zeichensatz beschränkt haben. So ist beispielsweise der Vorrat möglicher Zeichen beim DENIC auf 92 begrenzt. Näheres dazu in dem Advisory von KDE.

Nutzer sollten auf die gestern erschienene KDE-Version 3.4 updaten, die diese Lücken schließt oder für die älteren Versionen die bereitgestellten Patches aus den Advisories einspielen.

Quelle und Links : http://www.heise.de/newsticker/meldung/57612

Arbeits.- Testrechner :

Intel® Core™ i7-6700 (4 x 3.40 GHz / 4.00 GHz)
16 GB (2 x 8 GB) DDR4 SDRAM 2133 MHz
250 GB SSD Samsung 750 EVO / 1 TB HDD
ZOTAC Geforce GTX 1080TI AMPExtreme Core Edition 11GB GDDR5
MSI Z170A PC Mate Mainboard
DVD-Brenner Laufwerk
Microsoft Windows 10 Home 64Bit

TT S2 3200 ( BDA Treiber 5.0.1.8 ) + Terratec Cinergy 1200 C ( BDA Treiber 4.8.3.1.8 )