Blogeinträge mit dem Schlagwort «quicktime»

… noch ein Sicherheitspflaster für QuickTime

Donnerstag, 3. April 2008 um 2:23 Uhr

Apple spendiert QuickTime wieder einmal ein Sicherheitspflaster – jedenfalls meldet die Softwareaktualisierung von Mac OS X eine entsprechende Aktualisierung …

… hinzu kommen neue Version von «Front Row» und iTunes. Viel Spass beim Rebooten! ;)

Sicherheitspflaster für QuickTime

Mittwoch, 6. Februar 2008 um 23:25 Uhr

Apple schliesst wieder einmal eine Sicherheitslücke in QuickTime:roll:

(weiterlesen…)

QuickTime minus ein kritisches Sicherheitsproblem

Dienstag, 15. Januar 2008 um 20:40 Uhr

Per Softwareaktualisierung bietet Mac OS X heute Abend Aktualisierungen für verschiedene Anwendungen an. Besonders wichtig ist die Sicherheitsaktualisierung für QuickTime, mit der hoffentlich die kürzlich entdeckte Sicherheitslücke behoben wird …

… die QuickTime-Sicherheitsaktualisierung setzt einen Neustart voraus. Auf der Apple-Website finden sich bislang noch keine Informationen zur Sicherheitsaktualisierung, aber diese sowie eine direkte Downloadmöglichkeit dürften in Kürze aufgeschaltet werden.

QuickTime mit Sicherheitslücke – wieder einmal …

Freitag, 11. Januar 2008 um 13:00 Uhr

QuickTime gerät regelmässig mit Sicherheitslücken in die Schlagzeilen. Mit Datum von gestern wurde erneut eine QuickTime-Sicherheitslücke publiziert; deren Entdecker Luigi Auriemma schreibt dazu unter anderem

The problem is a buffer-overflow which happens during the filling of the LCD-like screen containing info about the status of the connection. The copying instruction is visible starting at offset 0×6761d559, the return address can be overwritten completely by the 4 bytes at offset 1926 of the error message, only NULL and carriage-return/line-feed chars are not allowed to use and after the exploitation EAX will point to the same offset where is located the data which overwrote the return address (so EAX + 4 points to the shellcode).

(weiterlesen…)

QuickTime 7.3.1 minus drei Sicherheitslücken

Freitag, 14. Dezember 2007 um 9:35 Uhr

Heute Morgen mitteleuropäischer Zeit hat Apple eine Aktualisierung für QuickTime veröffentlicht, die verschiedene Sicherheitslücken beheben soll, insbesondere auch jene im Zusammenhang mit RTSP

… leider muss man nach der Installation der Aktualisierung das System neu starten, aber gerade die vielen «Switcher» sind sich das ja gewohnt! ;)

(Runterladen kann man sich die Aktualisierung via immer über die «Softwareaktualisierung» von Mac OS X oder direkt bei Apple, wo Versionen für «Panther», «Tiger», «Leopard» und Microsoft Windows zu finden sind.)

Gefahr durch QuickTime und RTSP

Sonntag, 25. November 2007 um 11:05 Uhr

Apple kämpft weiter mit Sicherheitsproblemen auf dem Mac, gemäss einer aktuellen Meldung von US-CERT ist QuickTime (wieder einmal) von einer Sicherheitslücke betroffen …

Apple QuickTime contains a stack buffer overflow vulnerability that may allow a remote, unauthenticated attacker to execute arbitrary code or cause a denial of service condition.

… Apple hat sich bislang noch nicht zu diesem Sicherheitsproblem geäussert, eine Aktualisierung dürfte erfahrungsgemäss auf sich warten lassen … in der Zwischenzeit sollte man gemäss den Empfehlungen von US-CERT das vom Sicherheitsproblem betroffene Real Time Streaming Protocol (RTSP) blockieren und QuickTime-Dateien nur aus vertrauenswürdigen Quellen beziehen … :roll: