Neue Angriffstelle – Clickjacking
08.10.2008
Die "kleine" Clientsoftware µTorrent ist ein vollwertiger BitTorrent Client. Hinsichtlich der Software von gerade 263 kb jedoch ein absoluter Zwerg. Das kleine Tool kann sich hinsichtlich der Bedienung aber durchaus mit seinen großen Brüdern messen, benötigt aber keine echte Installation. µTorrent verwendet im laufenden Betrieb gerade einmal ca . 4 MB Hauptspeicher und wurde speziell für eine Ressourcen schonenden Betrieb entwickelt.
Das Programm läuft unter Linux-Wine, Windows 95 (mit Winsock2), ...
Die Entwickler des Mozilla Thunderbird haben die neue Version 2.0.0.17 zum Download freigegeben. Das Update schließt 7 Sicherheitslücken und sollte daher unbedingt ausgeführt werden. 2 der behobenen Sicherheitslücken waren als kritisch eingestuft, jedoch nur wenn die standardmäßig deaktivierten JavaScript-Funktionen aktiviert wurden.
Geschlossen wurden mit dem Update folgende Sicherheitslücken:
- Heap overflow when canceling newsgroup message
- resource: traversal vulnerabilities
- BOM characters stripped from JavaScript before execution
- Crashes with evidence of ...