MPeX.net - Digital Audio/MP3
Click here for English version - Englische Version
anzeige
NewsInfocenterMusik DownloadHardwareSoftwareForumMP3 SucheShopWinampMoviesÜbersicht
 
Unsortiert
   Alle Top Stories
   Alle Kurznachr.

Sortiert in
   Allgemein
   Hardware
   Musik
   Software

oder
   Formatentwicklung
   Musikdistribution
   Trends / Messen
   Rechtliche Schritte


InternLinks
ImpressumChatKontakt

 Suche
Home Page : News : SOFTWARE : Meldungen: Ältere FLAC-Sicherheitslücke immer noch in Abspielprogrammen zu finden


Meldungen: Ältere FLAC-Sicherheitslücke immer noch in Abspielprogrammen zu finden
Meldung kommentieren / disktuieren    Meldung als eMail verschicken Links zum Artikel

(MPeX.net/DB - 16.11.2007) - Meldungen des Sicherheitsdienstleisters eEye und des US-CERT zufolge verwenden einige Abspielprogramme immer noch eine sicherheitsanfällige Programmbibliothek zur Wiedergabe von FLAC-Dateien.

Das US-CERT listet in seiner Meldung verschiedene Softwarehersteller auf. Es ist jedoch möglich, dass auch andere dort nicht aufgeführte Programme betroffen sind.

Bereits im September wurden mit Version 1.2.1 des verlustfreien Audio Codecs mehrere Sicherheitslücken in der Programmbibliothek libFLAC geschlossen. Durch entsprechend manipulierte Metatags konnte fremder Programmcode zur Ausführung gebracht werden.

Dennoch besteht kein Grund zur Panik. Nicht alle in Programmen entdeckten Sicherheitslücken werden auch im großen Stil aktiv ausgenutzt. Außerdem ist FLAC als Austauschformat für Audiodateien längst nicht so verbreitet wie beispielsweise MP3.
Allerdings ist es ratsam, FLAC-Dateien nur aus vertrauenswürdigen Quellen zu beziehen und die verwendeten Abspielprogramme auf Updates zu prüfen. Winamp verwendet seit Version 5.5 die fehlerbereinigte Programmbibliothek libFLAC v1.2.1. In foobar2000 wird sie mit dem kommenden Update auf Version 0.9.5 Einzug halten.

Meldung kommentieren Meldung kommentieren
Meldung verschicken Meldung als eMail verschicken



Links/Infos

Kostenloser Newsletter
    eMail Adresse

    eMail Adressen werden nicht weitergegeben,
    man kann sich jederzeit kostenlos abmelden!

Zurück: US5-Player und Bohlen-Sondermodell von Trekstor
Vor: Weihnachts-Spezial: MP3-Player
 

anzeige
 


MP3 Suche | Musik Download | Infocenter | Hardware | Software | News | Forum | Shop | Winamp | Movies | Links | Impressum


hosted by MPeXnetworks  MPeX.net SUCHE
© MPeXnetmedia / MPeX.net GmbH 1998-2008
Fragen zu digital Audio werden im Forum beantwortet!
Team Kontakt: staff (at) mpex.net | irc.freenode.net #mpex.net | Verzicht