Unregistered
2002-10-10, 18:14:35
KDE.org hat die Version 3.0.4 seiner grafischen Bedienoberfläche für Linux zum Download freigegeben. Die Entwickler legten beim neuen Release Wert auf eine verbesserte Benutzerfreundlichkeit und Stabilität. Außerdem wurden zwei gefährliche Sicherheitslöcher in den Programmen KPF und Kghostview gestopft.
Die Entwickler empfehlen allen Benutzern von KDE das Update durchzuführen: Sollte dies nicht möglich sein, so sollten Sie KPF und Kghostview nicht mehr benutzen.
KPF ist ein Filesharing-Programm, das sich als Webserver nutzen lässt. Die Sicherheitslücke betrifft alle Versionen von KPF (von KDE 3.0.1 bis KDE 3.0.3a). Durch sie kann ein Angreifer Zugriff auf Dateien des betroffenen Rechners bekommen.
Mit Kghostview können Sie Postscript und PDF-Dateien betrachten. Von der Sicherheitslücke sind alle Versionen von KDE 1.1 bis KDE 3.0.3a betroffen. Durch einen Buffer Overflow kann ein Angreifer Programm-Code, der in einer PS- oder PDF-Datei versteckt ist, ausführen.
KDE 3.0.4 liegt in 51 Sprachen vor.
Quelle: http://www.pcwelt.de/news/linux/26681/
Die Entwickler empfehlen allen Benutzern von KDE das Update durchzuführen: Sollte dies nicht möglich sein, so sollten Sie KPF und Kghostview nicht mehr benutzen.
KPF ist ein Filesharing-Programm, das sich als Webserver nutzen lässt. Die Sicherheitslücke betrifft alle Versionen von KPF (von KDE 3.0.1 bis KDE 3.0.3a). Durch sie kann ein Angreifer Zugriff auf Dateien des betroffenen Rechners bekommen.
Mit Kghostview können Sie Postscript und PDF-Dateien betrachten. Von der Sicherheitslücke sind alle Versionen von KDE 1.1 bis KDE 3.0.3a betroffen. Durch einen Buffer Overflow kann ein Angreifer Programm-Code, der in einer PS- oder PDF-Datei versteckt ist, ausführen.
KDE 3.0.4 liegt in 51 Sprachen vor.
Quelle: http://www.pcwelt.de/news/linux/26681/