17.04.2012
Sicherheit
Sicherheitslücke in IrfanView-Plugin
Autor: Thorsten Eggeling
Im offiziellen Plugin-Paket des weit verbreiteten Freeware-Bildbetrachtungsprogramm Irfanview befindet sich eine kritische Sicherheitslücke. Anwendern wird dringend empfohlen, das Plugin auf Version 4.3.4 zu aktualisieren.
IrfanView ist ein schneller und kostenloser Bildbetrachter für Windows. Seit Ende März steht das beliebte Tool in der neuen Version 4.33 zum Download bereit.
Allerdings befindet sich im FlashPix-Plugin eine kritische Sicherheitslücke, die beim Dekomprimieren von manipulierten Bilddateien ausgenutzt werden kann. Ein Pufferüberlauf in Heap ermöglicht Angreifern beliebigen Schadcode auszuführen. Dazu muss ein Benutzer nur ein speziell präpariertes Bild im FlashPix-Format mit IrfanView öffnen.
Offenbar kursiert im Internet bereits ein frei zugängliches Exploit zur Ausnutzung der Lücke. Nachgewiesen wurde die Schwachstelle in Version 4.32. Ob auch andere Versionen betroffen sind, ist bisher noch ungeklärt.
Inzwischen steht den Benutzern der offiziellen IrfanView Plugins ein Update zur Verfügung. Die fehlerbereinigte Version 4.34 muss allerdings manuell nachinstalliert werden. Das komplette Plugin-Paket trägt weiterhin die Versionsnumemr 4.33.
Bildrecherche
Nützliches Add-on gegen Fake-Bilder
Derzeit werden wieder viele Falschnachrichten verbreitet. Ein Add-on für Firefox, Chrome und Safari hilft, den Missbrauch alter Bilder aufzudecken.
>>
WPF
Demo für C# MVVM Toolkit
WPF ist trotz seines Alters immer noch weit verbreitet und wird gerne genutzt. Ein Online-Artikel erklärt, wie Sie das MVVM Toolkit mit WPF einsetzen.
>>
Datenverarbeitung
Data Wrangler in Visual Studio Code - neues Tool zur Datenbearbeitung
Data Wrangler bietet Entwicklern und Datenanalysten fortschrittliche Möglichkeiten zur Datenansicht und -bereinigung direkt in der Entwicklungsumgebung.
>>
GigaTV Home Sound
Vodafone bringt eine TV-Box mit integrierten Lautsprechern
Bisher gab es bei Vodafone getrennte TV-Boxen für Kabel- und IPTV-Kunden. Die neue Generation von GigaTV bietet beide Zugänge, dazu kommt eine Version mit integrierten Lautsprechern.
>>