<?xml version="1.0" encoding="UTF-8"?>
<rss version="2.0"
	xmlns:content="http://purl.org/rss/1.0/modules/content/"
	xmlns:wfw="http://wellformedweb.org/CommentAPI/"
	xmlns:dc="http://purl.org/dc/elements/1.1/"
	xmlns:atom="http://www.w3.org/2005/Atom"
	xmlns:sy="http://purl.org/rss/1.0/modules/syndication/"
	xmlns:slash="http://purl.org/rss/1.0/modules/slash/"
	>

<channel>
	<title>Computer fuer Leute 50plus</title>
	<atom:link href="http://www.blog.cib-service.de/feed" rel="self" type="application/rss+xml" />
	<link>http://www.blog.cib-service.de</link>
	<description>Hilfestellung und Diskussion zum Thema PC</description>
	<lastBuildDate>Fri, 16 Dec 2011 15:48:38 +0000</lastBuildDate>
	<language>en</language>
	<sy:updatePeriod>hourly</sy:updatePeriod>
	<sy:updateFrequency>1</sy:updateFrequency>
	<generator>http://wordpress.org/?v=3.3</generator>
		<item>
		<title>Microsoft Patch Day Dezember 2011</title>
		<link>http://www.blog.cib-service.de/archives/125</link>
		<comments>http://www.blog.cib-service.de/archives/125#comments</comments>
		<pubDate>Fri, 16 Dec 2011 15:48:38 +0000</pubDate>
		<dc:creator>admin</dc:creator>
				<category><![CDATA[Allgemein]]></category>
		<category><![CDATA[Internetexplorer]]></category>
		<category><![CDATA[Microsoft Patchday]]></category>
		<category><![CDATA[Windows 7]]></category>
		<category><![CDATA[Windows Vista]]></category>
		<category><![CDATA[Windows XP]]></category>

		<guid isPermaLink="false">http://www.blog.cib-service.de/?p=125</guid>
		<description><![CDATA[BETROFFENE SYSTEME - Microsoft Windows XP Service Pack 3 - Microsoft Windows XP Professional Service Pack 2 (x64 Edition) - Windows XP Media Center Edition 2005 Service Pack 3 - Windows Vista Service Pack 2 (32-Bit und x64 Edition) - Windows 7 und Windows 7 Service Pack 1 (32-Bit Systeme, x64-basierte Systeme) - Microsoft Office [...]]]></description>
			<content:encoded><![CDATA[<p>BETROFFENE SYSTEME<br />
    -   Microsoft Windows XP Service Pack 3<br />
    -   Microsoft Windows XP Professional Service Pack 2 (x64 Edition)<br />
    -   Windows XP Media Center Edition 2005 Service Pack 3<br />
    -   Windows Vista Service Pack 2 (32-Bit und x64 Edition)<br />
    -   Windows 7 und Windows 7 Service Pack 1 (32-Bit Systeme,<br />
        x64-basierte Systeme)<br />
    -   Microsoft Office 2003 Service Pack 2<br />
    -   Microsoft Office 2003 Service Pack 3<br />
    -   Microsoft Office 2007 Service Pack 2<br />
    -   Microsoft Office 2007 Service Pack 3<br />
    -   Microsoft Office 2010 und Microsoft Office 2010 Service Pack 1<br />
        (32-Bit-Editionen, 64-Bit-Editionen)<br />
    -   Microsoft Office 2004 für Mac<br />
    -   Microsoft Office 2008 für Mac<br />
    -   Microsoft Excel 2003 Service Pack 3<br />
    -   Microsoft PowerPoint Viewer 2007 Service Pack 2<br />
    -   Microsoft Office Compatibility Pack für die Dateiformate von Word,<br />
        Excel und PowerPoint2007 Service Pack 2<br />
    -   Microsoft Internet Explorer 6, 7, 8 und 9</p>
<p>EMPFEHLUNG<br />
    Das Bürger-Cert empfiehlt die zeitnahe Installation der von Microsoft<br />
    bereitgestellten Sicherheitsupdates, um die Schwachstellen zu schließen.</p>
<p>    Dies geschieht für Windows Systeme am einfachsten über die Aktivierung<br />
    von automatischen Updates im Microsoft Sicherheitscenter [3], [4], [5]<br />
    oder über einen Besuch der "Windows Update" Webseite unter:</p>
<p>http://www.windowsupdate.com/</p>
<p>    bzw. über die Aktivierung von automatischen Updates im Microsoft<br />
    Sicherheitscenter.</p>
<p>    Alternativ können die Sicherheitsupdates über die Microsoft Webseite [2]<br />
    bezogen werden.</p>
<p>BESCHREIBUNG<br />
    Im Dezember schließt Microsoft mit 13 Sicherheitsupdates 19<br />
    Schwachstellen.</p>
<p>    Betroffen sind Windows XP, Windows Vista, Windows 7, Office und<br />
    insbesondere Excel und PowerPoint sowie der Viewer (dieser dient nur zur<br />
    Ansicht von .ppt Dateien) und einige Tools im Umfeld von Office und<br />
    Windows.</p>
<p>    Diese Schwachstellen beziehen sich unter anderem auf das unsichere Laden<br />
    von externen Bibliotheken sowie interne Fehler beim Öffnen von speziell<br />
    manipulierten Dateien (z.B. ".doc", ".xls", ".ppt", usw.). Ein<br />
    entfernter, anonymer Angreifer kann diese Schwachstellen ausnutzen, um<br />
    beliebigen Schadcode mit den Rechten des angemeldeten Benutzers<br />
    auszuführen. Hierzu muss vom Benutzer in den meisten Fällen eine speziell<br />
    manipulierte Datei, E-Mail oder Webseite geöffnet werden. Der Benutzer<br />
    kann z. B. in einer E-Mail oder beim Besuch einer Webseite dazu<br />
    aufgefordert werden.</p>
<p>    Die Ausnutzung einiger Schwachstellen erfordert keine Aktion des<br />
    Benutzers. Diese können von lokalen Angreifern (bzw. entfernten<br />
    authentisierten) ausgenutzt werden um höhere Privilegien zu erlangen.</p>
<p>QUELLEN<br />
    - [1] Microsoft Security Bulletin Summary für Dezember 2011<br />
      <http://technet.microsoft.com/de-de/security/bulletin/ms11-dec><br />
    - [2] Microsoft Security Bulletin Summary für Dezember 2011 vom<br />
        2011-12-13<br />
      <http://technet.microsoft.com/de-de/security/bulletin/ms11-dec><br />
    - [3] Konfigurieren und Verwenden von automatischen Updates in Windows<br />
        XP<br />
      <http://support.microsoft.com/kb/306525/de><br />
    - [4] Einrichten der automatischen Sicherheitsupdates unter Microsoft<br />
        Windows Vista<br />
      <http://windows.microsoft.com/de-DE/windows-vista/Turn-automatic-updating-on-or-off><br />
    - [5] Windows 7: Grundlegendes zur Sicherheit und sicheren<br />
        Computerarbeit<br />
      <http://windows.microsoft.com/de-DE/windows7/Understanding-security-and-safer-computing></p>
<p>-----------------------------------------------------------------------<br />
Diese Technische Warnung ist ein kostenloses Service-Angebot des<br />
Bürger-CERT, http://www.buerger-cert.de. Die Informationen werden mit<br />
größter Sorgfalt recherchiert und aufbereitet, dennoch kann eine<br />
Gewähr oder Haftung für die Vollständigkeit und Richtigkeit nicht<br />
übernommen werden.</p>
<p>Unter http://www.buerger-cert.de haben Sie die Möglichkeit, diesen<br />
Informationsdienst zu abonnieren oder abzubestellen. Fragen und<br />
Anregungen an die Redaktion bitte an: oeffentlichkeitsarbeit@bsi.bund.de</p>
]]></content:encoded>
			<wfw:commentRss>http://www.blog.cib-service.de/archives/125/feed</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Microsoft Patchday Oktober 2011</title>
		<link>http://www.blog.cib-service.de/archives/120</link>
		<comments>http://www.blog.cib-service.de/archives/120#comments</comments>
		<pubDate>Sun, 16 Oct 2011 10:19:37 +0000</pubDate>
		<dc:creator>admin</dc:creator>
				<category><![CDATA[Allgemein]]></category>
		<category><![CDATA[Internetexplorer]]></category>
		<category><![CDATA[Microsoft Patchday]]></category>
		<category><![CDATA[Windows 7]]></category>
		<category><![CDATA[Windows Vista]]></category>
		<category><![CDATA[Windows XP]]></category>

		<guid isPermaLink="false">http://www.blog.cib-service.de/?p=120</guid>
		<description><![CDATA[Betroffene Systeme * Microsoft Windows XP Service Pack 3 * Microsoft Windows XP Professional Service Pack 2 (x64 Edition) * Microsoft Windows Vista Service Pack 2 (32-Bit und x64 Edition) * Microsoft Windows 7 und Windows 7 Service Pack 1 (32-Bit Systeme, x64-basierte Systeme) * Microsoft Internet Explorer 6 * Microsoft Internet Explorer 7 * [...]]]></description>
			<content:encoded><![CDATA[<p>Betroffene Systeme</p>
<p>    * Microsoft Windows XP Service Pack 3<br />
    * Microsoft Windows XP Professional Service Pack 2 (x64 Edition)<br />
    * Microsoft Windows Vista Service Pack 2 (32-Bit und x64 Edition)<br />
    * Microsoft Windows 7 und Windows 7 Service Pack 1 (32-Bit Systeme, x64-basierte Systeme)<br />
    * Microsoft Internet Explorer 6<br />
    * Microsoft Internet Explorer 7<br />
    * Microsoft Internet Explorer 8<br />
    * Microsoft Internet Explorer 9</p>
<p>Empfehlung</p>
<p>Das Bürger-CERT empfiehlt die zeitnahe Installation der von Microsoft bereitgestellten Sicherheitsupdates, um die Schwachstellen zu schließen. Dies geschieht für Windows Systeme am einfachsten über die Aktivierung von automatischen Updates im Microsoft Sicherheitscenter [2], [3], [4] oder über einen Besuch der "Windows Update" Webseite unter:</p>
<p>http://www.windowsupdate.com/</p>
<p>bzw. über die Aktivierung von automatischen Updates im Microsoft Sicherheitscenter. Alternativ können die Sicherheitsupdates über die Microsoft Webseite [1] bezogen werden.<br />
Beschreibung</p>
<p>Im Oktober schließt Microsoft mit acht Sicherheitsupdates 23 Schwachstellen. Betroffen sind Windows XP, Windows Vista, Windows 7, einige Windows Server Betriebssysteme und der Internet Explorer in den Versionen 6,7,8 und 9.</p>
<p>Diese Schwachstellen beziehen sich unter anderem auf das unsichere Laden von externen Bibliotheken sowie interne Fehler beim Öffnen von speziell manipulierten Dateien. Im Besonderen sind hier Schriftartdateien, so genannte TrueType Fonts zu nennen. Ein entfernter, anonymer oder lokaler Angreifer kann diese Schwachstellen ausnutzen, um beliebigen Schadcode mit Systemrechten oder mit den Rechten des angemeldeten Benutzers auszuführen. Weiterhin kann es zum Absturz des Systems (Denial of Service) kommen. Zur Ausnutzung dieser Schwachstellen muss vom Benutzer in den meisten Fällen eine speziell manipulierte Datei oder Webseite geöffnet werden. Die Dateien können auch auf einem WebShare oder WebDAV Share liegen. Der Benutzer kann z. B. in einer E-Mail oder beim Besuch einer Webseite dazu aufgefordert werden.</p>
]]></content:encoded>
			<wfw:commentRss>http://www.blog.cib-service.de/archives/120/feed</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Kritische Schwachstellen in Apples Mobilgeraeten</title>
		<link>http://www.blog.cib-service.de/archives/116</link>
		<comments>http://www.blog.cib-service.de/archives/116#comments</comments>
		<pubDate>Wed, 06 Jul 2011 15:42:16 +0000</pubDate>
		<dc:creator>admin</dc:creator>
				<category><![CDATA[Allgemein]]></category>
		<category><![CDATA[Apple]]></category>
		<category><![CDATA[iPad]]></category>
		<category><![CDATA[IPhone]]></category>

		<guid isPermaLink="false">http://www.blog.cib-service.de/?p=116</guid>
		<description><![CDATA[Das Betriebssystem iOS, das in Apples iPhone, iPad und iPod touch Verwendung findet, enthaelt in der zur Betrachtung von PDF-Dateien verwendeten Bibliothek kritische Schwachstellen. Bereits das Anklicken eines manipulierten PDF-Dokuments oder das Ansurfen einer mit manipulierten PDF-Dokumenten versehenen Webseite reichen aus, um das Geraet ohne Wissen des Nutzers mit Schadsoftware zu infizieren. Die potenziellen Angreifer [...]]]></description>
			<content:encoded><![CDATA[<p>Das Betriebssystem iOS, das in Apples iPhone, iPad und iPod touch<br />
Verwendung findet, enthaelt in der zur Betrachtung von PDF-Dateien<br />
verwendeten Bibliothek kritische Schwachstellen. Bereits das Anklicken<br />
eines manipulierten PDF-Dokuments oder das Ansurfen einer mit<br />
manipulierten PDF-Dokumenten versehenen Webseite reichen aus, um das<br />
Geraet ohne Wissen des Nutzers mit Schadsoftware zu infizieren. Die<br />
potenziellen Angreifer erhalten Zugriff mit Administratorrechten auf das<br />
gesamte System.</p>
<p>Betroffen sind die Apple iOS Versionen fuer das iPhone 3GS und iPhone 4<br />
bis einschliesslich Version 4.3.3, fuer iPad und iPad 2 bis<br />
einschliesslich Version 4.3.3 und fuer fuer iPod touch bis<br />
einschliesslich Version 4.3.3. Nach derzeitigem Sachstand ist nicht<br />
auszuschliessen, dass auch weitere Versionen des iOS von der<br />
Schwachstelle betroffen sind.</p>
<p>Quelle: www.bsi.de</p>
]]></content:encoded>
			<wfw:commentRss>http://www.blog.cib-service.de/archives/116/feed</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Firefox 5.0</title>
		<link>http://www.blog.cib-service.de/archives/113</link>
		<comments>http://www.blog.cib-service.de/archives/113#comments</comments>
		<pubDate>Mon, 27 Jun 2011 11:55:02 +0000</pubDate>
		<dc:creator>Karsten</dc:creator>
				<category><![CDATA[Allgemein]]></category>
		<category><![CDATA[Firefox]]></category>

		<guid isPermaLink="false">http://www.blog.cib-service.de/?p=113</guid>
		<description><![CDATA[Der Versionswechsel ging diesmal sehr schnell. Nach einem halben Jahr ist jetzt schon der Firefox 5.0 verfügbar.]]></description>
			<content:encoded><![CDATA[<p>Der Versionswechsel ging diesmal sehr schnell. Nach einem halben Jahr ist jetzt schon der Firefox 5.0 verfügbar.</p>
]]></content:encoded>
			<wfw:commentRss>http://www.blog.cib-service.de/archives/113/feed</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Mozilla schließt Luecken in Firefox 4.0 und Co.</title>
		<link>http://www.blog.cib-service.de/archives/109</link>
		<comments>http://www.blog.cib-service.de/archives/109#comments</comments>
		<pubDate>Fri, 29 Apr 2011 13:31:09 +0000</pubDate>
		<dc:creator>admin</dc:creator>
				<category><![CDATA[Allgemein]]></category>
		<category><![CDATA[Firefox]]></category>
		<category><![CDATA[Thunderbird]]></category>

		<guid isPermaLink="false">http://www.blog.cib-service.de/?p=109</guid>
		<description><![CDATA[Mozilla hat einige Sicherheitslücken in Firefox, Thunderbird und SeaMonkey geschlossen, die Angreifer unter anderem zum Einschleusen von Schadcode missbrauchen können. Firefox wurde dabei auf die Versionen 4.0.1 , 3.6.17 und 3.5.19 aktualisiert, sodass auch Anwender, die nicht auf den aktuellen Versionsszweig umsteigen möchten, geschützt sind. Bei Thunderbird ist nun Version 3.1.10 aktuell, SeaMonkey wurde auf [...]]]></description>
			<content:encoded><![CDATA[<p>Mozilla hat einige Sicherheitslücken in Firefox, Thunderbird und SeaMonkey geschlossen, die Angreifer unter anderem zum Einschleusen von Schadcode missbrauchen können. Firefox wurde dabei auf die Versionen 4.0.1 , 3.6.17 und 3.5.19 aktualisiert, sodass auch Anwender, die nicht auf den aktuellen Versionsszweig umsteigen möchten, geschützt sind. Bei Thunderbird ist nun Version 3.1.10 aktuell, SeaMonkey wurde auf Version 2.0.14 aktualisiert.</p>
<p>Für Firefox 4 ist dies das erste Update. Hier sorgen unter anderem mehrere Fehler im Modul WebGLES dafür, dass Angreifer durch einen Buffer Overflow Schadcode ins System einschleusen und die Speicherverwürfelung (ASLR, Adress Space Layout Randomisation) von Windows Vista und 7 umgehen können. Die beiden anderen Firefox-Versionen und SeaMonkey können Angreifer unter anderem in Verbindung mit dem unter Mac OS X vorinstallierten Java-Plugin für eine Rechteausweitung (Privilege Escalation) missbrauchen.</p>
<p>Ein Changelog für Thunderbird liegt derzeit noch nicht vor. Zudem wurden diverse Fehler in der Speicherverwaltung der Browser-Engine behoben, wovon alle Anwendungen betroffen sind. Da in allen Programmen kritische Lücken geschlossen wurden, sollte man die Updates schnellstmöglich einspielen – sei es nun über den Auto-Update des jeweiligen Programms oder eine manuelle Installation. (rei) </p>
<p>Quelle: Heise online</p>
]]></content:encoded>
			<wfw:commentRss>http://www.blog.cib-service.de/archives/109/feed</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Kritische Sicherheitsluecke im Adobe Flash Player</title>
		<link>http://www.blog.cib-service.de/archives/107</link>
		<comments>http://www.blog.cib-service.de/archives/107#comments</comments>
		<pubDate>Mon, 18 Apr 2011 16:26:50 +0000</pubDate>
		<dc:creator>admin</dc:creator>
				<category><![CDATA[Allgemein]]></category>
		<category><![CDATA[Adobe]]></category>
		<category><![CDATA[Flash Player]]></category>

		<guid isPermaLink="false">http://www.blog.cib-service.de/?p=107</guid>
		<description><![CDATA[Betroffene Systeme: Adobe Flash Player vor Version 10.2.159.1 Empfehlung: Das Buerger-CERT empfiehlt die aktuelle Version 10.2.159.1 des Adobe Flash Players zeitnah zu installieren, um eine Ausnutzung der Schwachstelle zu verhindern. Der Adobe Flash Player 10.2.159.1 steht auf folgender Webseite zum Herunterladen bereit: http://get.adobe.com/flashplayer/ Die aktuell vom Browser verwendete Flash Version kann ueber eine Adobe Webseite [...]]]></description>
			<content:encoded><![CDATA[<p>Betroffene Systeme:<br />
Adobe Flash Player vor Version 10.2.159.1</p>
<p>Empfehlung:</p>
<p>Das Buerger-CERT empfiehlt die aktuelle Version 10.2.159.1 des Adobe<br />
Flash Players zeitnah zu installieren, um eine Ausnutzung der<br />
Schwachstelle zu verhindern.</p>
<p>Der Adobe Flash Player 10.2.159.1 steht auf folgender Webseite zum<br />
Herunterladen bereit:</p>
<p>http://get.adobe.com/flashplayer/</p>
<p>Die aktuell vom Browser verwendete Flash Version kann ueber eine Adobe<br />
Webseite [2] geprueft werden. Je nach Betriebssystem muss beim Einsatz<br />
mehrerer Browser die Installation separat vorgenommen werden. Ueber die<br />
"Globalen Benachrichtigungseinstellungen" [3] des Adobe Flash Players<br />
laesst sich generell einstellen, ob der Benutzer bei Verfuegbarkeit<br />
einer neuen Version benachrichtigt wird.</p>
<p>Im Browser Google Chrome ist der Flash Player bereits integriert. Mit<br />
der Chrome Version 10.0.648.205 ist die Sicherheitsluecke geschlossen.<br />
Siehe dazu auch die Buerger-CERT Technische Warnung Bcert-2011-0029 [4].</p>
<p>Das Adobe Flash Player Sicherheitsupdate fuer die Android-Plattform<br />
folgt laut Adobe voraussichtlich in der Woche vom 25.04.2011</p>
]]></content:encoded>
			<wfw:commentRss>http://www.blog.cib-service.de/archives/107/feed</wfw:commentRss>
		<slash:comments>1</slash:comments>
		</item>
		<item>
		<title>Microsoft schliesst 64 Sicherheitsluecken</title>
		<link>http://www.blog.cib-service.de/archives/105</link>
		<comments>http://www.blog.cib-service.de/archives/105#comments</comments>
		<pubDate>Thu, 14 Apr 2011 15:10:51 +0000</pubDate>
		<dc:creator>admin</dc:creator>
				<category><![CDATA[Allgemein]]></category>
		<category><![CDATA[Microsoft]]></category>
		<category><![CDATA[Patchday]]></category>

		<guid isPermaLink="false">http://www.blog.cib-service.de/?p=105</guid>
		<description><![CDATA[Mega-Patchday Microsoft hat im Rahmen seines monatlichen Patchdays 17 Updates veroeffentlicht, die insgesamt 64 Schwachstellen beseitigen. Ueber viele der Sicherheitsluecken war es Angreifern bislang moeglich, Schadsoftware auf fremde Rechner zu schleusen und auszufuehren - etwa durch praeparierte Dateien oder manipulierte Webseiten. Betroffen sind beispielsweise Microsoft Office oder der Internet Explorer. Anwender sollten die Updates MS11-018 [...]]]></description>
			<content:encoded><![CDATA[<p>Mega-Patchday<br />
Microsoft hat im Rahmen seines monatlichen Patchdays 17 Updates<br />
veroeffentlicht, die insgesamt 64 Schwachstellen beseitigen. Ueber viele<br />
der Sicherheitsluecken war es Angreifern bislang moeglich, Schadsoftware<br />
auf fremde Rechner zu schleusen und auszufuehren - etwa durch<br />
praeparierte Dateien oder manipulierte Webseiten. Betroffen sind<br />
beispielsweise Microsoft Office oder der Internet Explorer. Anwender<br />
sollten die Updates MS11-018 bis MS11-034 umgehend einspielen. Dies<br />
geschieht am einfachsten ueber die automatische Update-Funktion oder<br />
einen Besuch der Windows-Update-Seite<br />
[http://update.microsoft.com/windowsupdate/]. Mehr Infos zu den<br />
einzelnen Updates gibt es auf der Microsoft-Webseite<br />
[http://www.microsoft.com/germany/technet/sicherheit/bulletins/ms11-apr.mspx].</p>
<p>Quelle: BSI</p>
]]></content:encoded>
			<wfw:commentRss>http://www.blog.cib-service.de/archives/105/feed</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>VLC Media Player 1.0.0 bis einschliesslich 1.1.8</title>
		<link>http://www.blog.cib-service.de/archives/102</link>
		<comments>http://www.blog.cib-service.de/archives/102#comments</comments>
		<pubDate>Wed, 13 Apr 2011 18:39:04 +0000</pubDate>
		<dc:creator>admin</dc:creator>
				<category><![CDATA[Allgemein]]></category>
		<category><![CDATA[VLC]]></category>

		<guid isPermaLink="false">http://www.blog.cib-service.de/?p=102</guid>
		<description><![CDATA[Technische Warnung des Buerger-CERT [Bcert-2011-0026/1]: VLC Media Player 1.1.9 veroeffentlicht Risiko: Hoch Betroffene Systeme: Das Buerger-CERT empfiehlt das vom Hersteller bereitgestellte Sicherheitsupdate auf Version 1.1.9 zeitnah zu installieren. Dies ist entweder ueber die integrierte Update-Funktion des VLC Media Players oder einen manuellen Download auf der Webseite des Videolan-Projekts moeglich. Download des VLC Media Players Version [...]]]></description>
			<content:encoded><![CDATA[<p>Technische Warnung des Buerger-CERT</p>
<p>[Bcert-2011-0026/1]:<br />
VLC Media Player 1.1.9 veroeffentlicht</p>
<p>Risiko: Hoch</p>
<p>Betroffene Systeme:<br />
Das Buerger-CERT empfiehlt das vom Hersteller bereitgestellte<br />
Sicherheitsupdate auf Version 1.1.9 zeitnah zu installieren. Dies ist<br />
entweder ueber die integrierte Update-Funktion des VLC Media Players<br />
oder einen manuellen Download auf der Webseite des Videolan-Projekts<br />
moeglich.</p>
<p>Download des VLC Media Players Version 1.1.9:</p>
<p>http://www.videolan.org/vlc/</p>
<p>Beschreibung:</p>
<p>VLC Media Player ist ein Programm zur Wiedergabe von Multimedia-Dateien<br />
und Netzwerkstreams.</p>
<p>Der Hersteller hat eine Schwachstelle im VLC Media Player geschlossen.<br />
Ein entfernter Angreifer hat mithilfe einer praeparierten Datei im<br />
MP4-Videoformat die Moeglichkeit beliebigen Code im Kontext des<br />
angemeldeten Benutzers auszufuehren und einen Absturz der Anwendung<br />
auszuloesen.</p>
<p>Quellen: bsi.de</p>
]]></content:encoded>
			<wfw:commentRss>http://www.blog.cib-service.de/archives/102/feed</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Kritische Luecken in aktueller VLC-Version</title>
		<link>http://www.blog.cib-service.de/archives/100</link>
		<comments>http://www.blog.cib-service.de/archives/100#comments</comments>
		<pubDate>Mon, 11 Apr 2011 15:59:06 +0000</pubDate>
		<dc:creator>admin</dc:creator>
				<category><![CDATA[Allgemein]]></category>
		<category><![CDATA[VLC]]></category>

		<guid isPermaLink="false">http://www.blog.cib-service.de/?p=100</guid>
		<description><![CDATA[Die aktuelle Version 1.1.8 (und aelter) des quelloffenen Medienabspielers VLC ist verwundbar: Durch zwei kritische Sicherheitsluecken kann das System beim Oeffnen von präparierten Mediendateien mit Schadcode infiziert werden. Da auch das Browser-Plugin betroffen ist, kann bereits der Besuch einer manipulierten Webseite ausreichen. Die Buffer-Overflow-Lücken befinden sich in den Plugins libmp4 und libmodplug. Angreifer können ihren [...]]]></description>
			<content:encoded><![CDATA[<p>Die aktuelle Version 1.1.8 (und aelter) des quelloffenen Medienabspielers VLC ist verwundbar: Durch zwei kritische Sicherheitsluecken kann das System beim Oeffnen von präparierten Mediendateien mit Schadcode infiziert werden. Da auch das Browser-Plugin betroffen ist, kann bereits der Besuch einer manipulierten Webseite ausreichen. Die Buffer-Overflow-Lücken befinden sich in den Plugins libmp4 und libmodplug. Angreifer können ihren Code in MP4- und S3M-Dateien verstecken.<br />
Abhilfe soll die Version 1.1.9 schaffen, die allerdings noch nicht fertig ist. Die Entwickler empfehlen, bis zur Veröffentlichung der gepatchten Version keine Dateien aus unseriösen Quellen zu öffnen und auch beim Surfen Vorsicht walten zu lassen, was aber schwer in die Praxis umzusetzen sein dürfte. Wenn man die beiden Erweiterungen aus dem Plugin-Verzeichnis von VLC entfernt, ist das Programm nicht mehr verwundbar – und spielt die entsprechenden Formate allerdings auch nicht mehr ab. Wer unbehelligt im Netz unterwegs sein will, sollte zudem das Browser-Plugin deaktivieren. (rei)</p>
<p>Quelle Heise.de</p>
]]></content:encoded>
			<wfw:commentRss>http://www.blog.cib-service.de/archives/100/feed</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>VLC Media Player 1.1.8</title>
		<link>http://www.blog.cib-service.de/archives/98</link>
		<comments>http://www.blog.cib-service.de/archives/98#comments</comments>
		<pubDate>Sat, 02 Apr 2011 10:12:20 +0000</pubDate>
		<dc:creator>admin</dc:creator>
				<category><![CDATA[Allgemein]]></category>
		<category><![CDATA[VLC]]></category>

		<guid isPermaLink="false">http://www.blog.cib-service.de/?p=98</guid>
		<description><![CDATA[Das Bürger-CERT empfiehlt das vom Hersteller bereitgestellte Sicherheitsupdate auf Version 1.1.8 so bald wie möglich zu installieren. http://www.videolan.org/ Beschreibung VLC Media Player ist ein Programm zur Wiedergabe von Multimedia-Dateien und Netzwerkstreams. Der Hersteller hat mehrere Schwachstellen im VLC Media Player geschlossen. Diese treten beim Abspielen von von speziell gestalteten ".AMV" oder ".NSV" Mediendateien auf. Ein [...]]]></description>
			<content:encoded><![CDATA[<p>Das Bürger-CERT empfiehlt das vom Hersteller bereitgestellte Sicherheitsupdate auf Version 1.1.8 so bald wie möglich zu installieren.</p>
<p>http://www.videolan.org/</p>
<p>Beschreibung</p>
<p>VLC Media Player ist ein Programm zur Wiedergabe von Multimedia-Dateien und Netzwerkstreams.</p>
<p>Der Hersteller hat mehrere Schwachstellen im VLC Media Player geschlossen. Diese treten beim Abspielen von von speziell gestalteten ".AMV" oder ".NSV" Mediendateien auf. Ein Angreifer kann diese Schwachstellen ausnutzen, um beliebigen Schadcode mit den Rechten des angemeldeten Benutzers auszuführen.</p>
]]></content:encoded>
			<wfw:commentRss>http://www.blog.cib-service.de/archives/98/feed</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
	</channel>
</rss>

