KDE 3.0.5.a stopft Sicherheitslücken

Das KDE Project stopft mit der neuen Version KDE 3.0.5a des Linux-Desktops einige - nach eigenen Angaben - bedenkliche Sicherheitslücken. Von den Problemen sind alle KDE-Versionen zwischen 2.x und 3.0.5 betroffen.

Nebenbei soll die neue Version mehr Stabilität mit sich bringen. Die Sicherheitsprobleme betreffen die Art und Weise, wie Parameter zur Ausführung an die Command-Shell übergeben werden. Durch präparierte Daten könnte ein Angreifer die Situation nutzen, und Code auf Benutzerlevel ausführen, teilen die Entwickler mit. KDE beschreibt die Probleme in einem Advisory. Den Download der Version 3.0.5a finden Sie über die FTP-Mirrors von KDE. Binaries sind für Debian und Slackware erhältlich. (uba)

tecCHANNEL Buch-Shop

Literatur zum Thema Linux

Bestell-Link

Titel von Pearson Education

Bestellung

PDF-Titel (50% billiger als Buch)

Downloads