<?xml version="1.0" encoding="UTF-8"?><rss
version="2.0"
xmlns:content="http://purl.org/rss/1.0/modules/content/"
xmlns:dc="http://purl.org/dc/elements/1.1/"
xmlns:atom="http://www.w3.org/2005/Atom"
xmlns:sy="http://purl.org/rss/1.0/modules/syndication/"
> <channel><title>Kommentare zu: Gefahr durch QuickTime und RTSP</title> <atom:link href="http://www.macmacken.com/2007/11/25/gefahr-durch-quicktime-und-rtsp/feed/" rel="self" type="application/rss+xml" /><link>http://www.macmacken.com/2007/11/25/gefahr-durch-quicktime-und-rtsp/</link> <description>Macken beim alltäglichen Arbeiten mit Mac et cetera</description> <lastBuildDate>Wed, 08 Feb 2012 20:04:21 +0000</lastBuildDate> <sy:updatePeriod>hourly</sy:updatePeriod> <sy:updateFrequency>1</sy:updateFrequency> <generator>http://wordpress.org/?v=3.3.1</generator> <item><title>Von: Martin (MacMacken)</title><link>http://www.macmacken.com/2007/11/25/gefahr-durch-quicktime-und-rtsp/#comment-1086</link> <dc:creator>Martin (MacMacken)</dc:creator> <pubDate>Mon, 03 Dec 2007 17:42:32 +0000</pubDate> <guid
isPermaLink="false">http://www.macmacken.com/2007/11/25/gefahr-durch-quicktime-und-rtsp/#comment-1086</guid> <description>&lt;a href=&quot;http://www.heise.de/newsticker/meldung/99908&quot; rel=&quot;nofollow&quot;&gt;Inzwischen wird die Sicherheitslücke ausgenützt&lt;/a&gt;, eine entsprechende Aktualisierung von Apple lässt weiterhin auf sich warten … :roll:
Amüsant auch, &lt;a href=&quot;http://blog.fefe.de/?ts=b9aaf998&quot; rel=&quot;nofollow&quot;&gt;was «Fefe» dazu in seinem Blog schreibt&lt;/a&gt;:
&lt;blockquote&gt;Tut mir leid, ich kann mich nicht beherrschen: Quicktime-Bug wird benutzt, um Windows-User zu infizieren.
Vorab: Bug ist Bug, Windows und OS X sind auf Intel, die Exploit-Technik ist identisch. In Metasploit gibt es für beide Plattformen fertigen Shellcode. Wen greifen die an? Windows!
Versetzt euch mal in Apple. Du hast eine ultra-schlechte Software namens Quicktime gehackt, über die seit Jahren immer wieder Rechner aufgemacht werden, ein einziges klaffendes Sicherheitsloch der Größe von Spanien. Jetzt kommt ein Hacker. Und der hackt nicht dich damit, sondern Windows. Kann man überhaupt klarer mitgeteilt bekommen, dass OS X als Plattform völlig wertlos ist? Apple gibt den Hackern einen Angriffsvektor in die Hand, für den es öffentlichen Shellcode gibt, und die Hacker machen lieber Windows auf. BWAHAHAHAHAHA&lt;/blockquote&gt;</description> <content:encoded><![CDATA[<p><a
href="http://www.heise.de/newsticker/meldung/99908" rel="nofollow">Inzwischen wird die Sicherheitslücke ausgenützt</a>, eine entsprechende Aktualisierung von Apple lässt weiterhin auf sich warten … <img
src='http://www.macmacken.com/wp-includes/images/smilies/icon_rolleyes.gif' alt=':roll:' class='wp-smiley' /></p><p>Amüsant auch, <a
href="http://blog.fefe.de/?ts=b9aaf998" rel="nofollow">was «Fefe» dazu in seinem Blog schreibt</a>:</p><blockquote><p>Tut mir leid, ich kann mich nicht beherrschen: Quicktime-Bug wird benutzt, um Windows-User zu infizieren.</p><p>Vorab: Bug ist Bug, Windows und OS X sind auf Intel, die Exploit-Technik ist identisch. In Metasploit gibt es für beide Plattformen fertigen Shellcode. Wen greifen die an? Windows!</p><p>Versetzt euch mal in Apple. Du hast eine ultra-schlechte Software namens Quicktime gehackt, über die seit Jahren immer wieder Rechner aufgemacht werden, ein einziges klaffendes Sicherheitsloch der Größe von Spanien. Jetzt kommt ein Hacker. Und der hackt nicht dich damit, sondern Windows. Kann man überhaupt klarer mitgeteilt bekommen, dass OS X als Plattform völlig wertlos ist? Apple gibt den Hackern einen Angriffsvektor in die Hand, für den es öffentlichen Shellcode gibt, und die Hacker machen lieber Windows auf. BWAHAHAHAHAHA</p></blockquote> ]]></content:encoded> </item> </channel> </rss>
