20.12.2011
Sicherheit
Winamp-Update schützt vor AVI-Trojanern
Autor: Thorsten Eggeling
Nullsoft hat eine neue Version von Winamp 5.x veröffentlicht. Neben diversen Korrekturen und Verbesserungen wurden auch mehrere Sicherheitslücken geschlossen. Der Anbieter rät dringend zu einem Update.
Die Firma Nullsoft hat für den beliebten Mediaplayer Winamp 5 ein neues Update herausgebracht. Mit der Version 5.623 hat der Hersteller neben zahlreichen Verbesserungen und nicht näher beschriebenen Korrekturen auch drei als hochkritisch eingestufte Sicherheitslücken geschlossen. Die Lücken lassen sich für unerwünschte Systemzugriffe und somit das Einschleusen von Schadcode missbrauchen.
Zwei der gefährlichen Schwachstellen befinden sich in der Bibliothek in_avi.dll. Sie können ausgenutzt werden, um beispielsweise einen Integer-Überlauf im AVI-Header zum Einschleusen von Code zu missbrauchen. Zur Infizierung des PCs reicht es schon, wenn ein Anwender eine verseuchte AVI-Datei („AVI-Trojaner“) mit Winamp öffnet.
Eine weitere Lücke wurde in der Bibliothek in_mod.dll geschlossen. Sie ermöglicht es Eindringlingen, eine Schwachstelle beim Analysieren von Musik-Daten in Impulse-Tracker-Dateien auszunutzen.
Bisher wurden die Sicherheitslücken in Version 5.622 bestätigt. Wahrscheinlich sind aber auch ältere Versionen von den Lücken betroffen. Nullsoft rät nun allen Anwendern, schnellstmöglich das kostenlose Winamp 5.623 Full für Windows oder Winamp 5.623 Lite für Windows herunterzuladen und zu installieren.
Anwender haben die Möglichkeit, während des Setups Zusatzsoftware wie die Winamp-Suche und eine Toolbar mitzuinstallieren. Wer diese Programme nicht verwenden möchte, sollte die dazugehörigen Optionen bei der Installation deaktivieren.
Mobilfunk
So rüsten sich die Netzbetreiber für die Euro 2024
Die Fußball-EM naht und die deutschen Netzbetreiber investieren intensiv in den Stadien in ihre Mobilfunknetze, damit die Fans auf Empfang gehen können.
>>
Architektur
Effizientes Daten-Fetching in SPAs - Best Practices und Herausforderungen
In Single Page Applications (SPAs) spielt das Daten-Fetching eine zentrale Rolle für die Performance und Benutzererfahrung. Juntao Qiu beleuchtet in einem Artikel die besten Praktiken und Herausforderungen beim effizienten Umgang mit Datenabrufen in SPAs.
>>
TV und Internet
Vonovia versorgt seine Mieter über Vodafone
120.000 Wohneinheiten von Vonovia erhalten künftig Internet und Fernsehen von Vodafone. Eine entsprechende Vereinbarung haben die beiden Unternehmen jetzt unterzeichnet.
>>
Raumbuchung
Neue Funktionen für Logitech Sync
Logitech hat mit Logitech Sync neue Software-Tools für den Fernzugriff, die Raumbuchung, Einblicke in die Nutzung und Automatisierungen zur Vereinfachung der Raum- und Geräteverwaltung vorgestellt.
>>