<?xml version="1.0" encoding="UTF-8"?><rss version="2.0"
	xmlns:content="http://purl.org/rss/1.0/modules/content/"
	xmlns:dc="http://purl.org/dc/elements/1.1/"
	xmlns:atom="http://www.w3.org/2005/Atom"
	xmlns:sy="http://purl.org/rss/1.0/modules/syndication/"
		>
<channel>
	<title>Kommentare zu: VCL Mediaplayer und Apple QuickTime ebenfalls mit Sicherheitslücken</title>
	<atom:link href="http://www.howtoforge.de/news/allgemein/vcl-mediaplayer-und-apple-quicktime-ebenfalls-mit-sicherheitslucken/feed/" rel="self" type="application/rss+xml" />
	<link>http://www.howtoforge.de/news/allgemein/vcl-mediaplayer-und-apple-quicktime-ebenfalls-mit-sicherheitslucken/</link>
	<description>Linux Howtos und Tutorials</description>
	<lastBuildDate>Thu, 17 May 2012 12:32:08 +0000</lastBuildDate>
	<generator>http://wordpress.org/?v=2.9.2</generator>
	<sy:updatePeriod>hourly</sy:updatePeriod>
	<sy:updateFrequency>1</sy:updateFrequency>
		<item>
		<title>Von: OSNote &#187; Bugfix für den VLC Mediaplayer schließt kritische Sicherheitslücken</title>
		<link>http://www.howtoforge.de/news/allgemein/vcl-mediaplayer-und-apple-quicktime-ebenfalls-mit-sicherheitslucken/comment-page-1/#comment-2951</link>
		<dc:creator>OSNote &#187; Bugfix für den VLC Mediaplayer schließt kritische Sicherheitslücken</dc:creator>
		<pubDate>Fri, 29 Feb 2008 13:40:04 +0000</pubDate>
		<guid isPermaLink="false">http://www.osnote.de/allgemein/vcl-mediaplayer-und-apple-quicktime-ebenfalls-mit-sicherheitslucken/#comment-2951</guid>
		<description>[...] Vom VLC Mediaplayer ist Version 0.8.6e erschienen, die die im Januar entdeckten Sicherheitslecks schließt. Durch präparierte Realtime-Datenströme (RTSP) konnten Angreifer einen Pufferüberlauf auf dem Heap verursachen und so Schadcode einschleusen. Die Ende 2007 bekannt gewordenen Fehler im Untertitel-Demuxer und der Bedienoberfläche wurden ebenfalls behoben. Das Update beseitigt zudem eine Schwachstelle im MP4-Demuxer. Da die Software vor Kopieraktionen einige Tags in den Dateien nicht prüft, können durch maniupulierte MP4-Dateien beliebige Speicherbereiche überschrieben werden. Auch durch diesen Fehler kann fremder Code zur Ausführung gelangen oder ein Absturz des Programms verursacht werden. Daher sollten Anwender schnell auf Version 0.8.6e umsteigen, die zum Download bereit steht. Für Windows gibt es bereits fertig kompilierte Pakete, die Linux-Distributoren dürften bald folgen. [...]</description>
		<content:encoded><![CDATA[<p>[...] Vom VLC Mediaplayer ist Version 0.8.6e erschienen, die die im Januar entdeckten Sicherheitslecks schließt. Durch präparierte Realtime-Datenströme (RTSP) konnten Angreifer einen Pufferüberlauf auf dem Heap verursachen und so Schadcode einschleusen. Die Ende 2007 bekannt gewordenen Fehler im Untertitel-Demuxer und der Bedienoberfläche wurden ebenfalls behoben. Das Update beseitigt zudem eine Schwachstelle im MP4-Demuxer. Da die Software vor Kopieraktionen einige Tags in den Dateien nicht prüft, können durch maniupulierte MP4-Dateien beliebige Speicherbereiche überschrieben werden. Auch durch diesen Fehler kann fremder Code zur Ausführung gelangen oder ein Absturz des Programms verursacht werden. Daher sollten Anwender schnell auf Version 0.8.6e umsteigen, die zum Download bereit steht. Für Windows gibt es bereits fertig kompilierte Pakete, die Linux-Distributoren dürften bald folgen. [...]</p>
]]></content:encoded>
	</item>
</channel>
</rss>

<!-- Performance optimized by W3 Total Cache. Learn more: http://www.w3-edge.com/wordpress-plugins/

Minified using disk
Page Caching using disk (enhanced) (User agent is rejected)
Database Caching 6/13 queries in 0.034 seconds using disk

Served from: www.howtoforge.de @ 2012-05-24 14:39:04 -->
