PDA

Archiv verlassen und diese Seite im Standarddesign anzeigen : KDE: Neue Patches für mehrere Sicherheitslöcher


greeny
2002-12-22, 15:20:43
Das KDE-Team macht auf mehrere Sicherheitslücken aufmerksam, die die KDE-Versionen 2.x bis 3.0.5 betreffen. Im schlimmsten Fall könnte ein Angreifer auf dem kompromittierten System Shell-Kommandos ausführen.

Das Sicherheitsproblem besteht darin, dass einige Parameter in KDE nicht sorgfältig als solche übergeben werden. Das können URLs, Dateinamen oder E-Mail-Adressen sein, die einem KDE-Nutzer etwa über eine Website zugänglich gemacht werden können.

Mit Hilfe solcher manipulierter Parameter kann ein Angreifer mit den Rechten seines Opfers Kommandos ausführen und Programme starten. Dem KDE-Team sind bereits einige Exploits bekannt.

Nutzer von KDE 3.x sollen auf die gepatchte Version 3.0.5a (ftp://ftp.uni-kl.de/pub/linux/kde/stable/3.0.5a) ausweichen, in der die Fehler behoben wurden. Für KDE-2-Systeme gibt es ebenfalls Korrekturen (ftp://ftp.kde.org/pub/kde/security_patches/).

Info: www.kde.org

Quelle: http://www.chip.de/news_stories/news_stories_8950633.html

ActionNews
2002-12-22, 17:14:25
Naja ich surfe eh nicht als root, also könnte ein Angreifeer nicht viel kaputt machen. Aber ich werde mir die Updates trotzdem ziehen! Danke für den Hinweiß :)!

CU ActionNews

Silent Hunter
2002-12-22, 17:51:02
und eher unwahrscheinlich, dass eine Privatperson "gehackt" wird

Matrix316
2002-12-22, 17:54:51
Originally posted by ActionNews
Naja ich surfe eh nicht als root, also könnte ein Angreifeer nicht viel kaputt machen. Aber ich werde mir die Updates trotzdem ziehen! Danke für den Hinweiß :)!

CU ActionNews

Und was ist wenn man sich so auch root-Rechte beschaffen könnte?

Ganon
2002-12-22, 20:05:49
Originally posted by Matrix316


Und was ist wenn man sich so auch root-Rechte beschaffen könnte?

Man sollte halt nicht "admin" oder "root" als Passwort nehmen!

BananaJoe
2002-12-22, 20:10:18
Originally posted by ActionNews
Naja ich surfe eh nicht als root, also könnte ein Angreifeer nicht viel kaputt machen. Aber ich werde mir die Updates trotzdem ziehen! Danke für den Hinweiß :)!

CU ActionNews

..ach wie gut, dann kann ja nur mein Home-Verzeichnis gelöscht werden.. :D

mfg