Photoshop kann schadhaften Code ausführen

22. April 2008

Sicherheit

In Adobe Photoshop CS3, After Effects CS 3 und der Photoshop Album Starter Edition wurden durch Scott Laurie Sicherheitslücken entdeckt die es erlauben schadhaften Code auszuführen.

Durch speziell präparierte BMP Bilder können Trojaner eingeschleust werden. Photoshop überprüft den Header der Datei nicht, dies kann zu einem Pufferüberlauf führen.

Updates die diese Lücke schließen gibt es noch nicht.

Besonders brisant ist diese Lücke da z.B. die Photoshop Album Starter Edition beim einstecken von z.B. USB-Sticks diese automatisch durchsucht. Schon alleine dadurch kann schadhafter Code eingeschleust werden. Dies funktioniert sogar wenn der Rechner gesperrt ist.

Adobe hat noch keine Updates bereit gestellt. Deshalb sollte man BMP Dateien derzeit nur mit Vorsicht genießen und nur im Notfall öffnen.

Diskussion zur Nachricht


Adobe Flash-Player Update behebt sieben Sicherheitslücken

9. April 2008

Sicherheit

Die neue Version 9.0.124.0 des Adobe Flashplayer behebt sieben Sicherheitslücken.

Durch speziell präparierte Websites und SWF Daten konnten die Angreifer die komplette Kontrolle über den Rechner übernehmen.

Die Fehler wurden bei dem Wettbewerb “Pwn to Own” entdeckt.

Ein anderer Fehler behebt Probleme mit der Domain-Policy. Diese soll Zugriffe auf Inhalte von anderen Websites verhindern.

Zusätzlich wurden die Sicherheitseinstellungen verschärft. Dies kann dazu führen das manche SWF Dateien nicht mehr abgespielt werden. Dies passiert z.B. wenn ein Skript Javaskript URLs verwendet.

Das Update sollte schnellst möglich von allen Benutzern installiert werden.

Download Adobe Flashplayer 9.0.124.0

Diskussion zur Nachricht


Mediaplayer 1.0 von Adobe veröffentlicht

9. April 2008

Software

Adobe hat heute seinen Mediaplayer 1.0 veröffentlicht. Derzeit gibt es ihn nur in englischer Sprache.

Der nur 1,4 MByte große Mediaplayer setzt die Adobe Integrated Runtime (AIR) voraus. Er spielt unabhängig von einem Browser Flash Videos ab. Egal ob online oder offline.

Der “AMP Catalog” beinhaltet derzeit Inhalte von CBS, Universal Music und MTV Networks.
Folgen sollen weitere Inhalte von MTV, Comedy Central, VH1, Nickelodeon, Spike und andere.

Wie bei dem Hulu Player haben längere Videos Werbepausen in den Videos. Allerdings kann man mit dem Adobe Mediaplayer derzeit auch außerhalb der USA die Inhalte nutzen. Hulu ist auf den US-IP Bereich begrenzt.

Download Adobe Mediaplayer 1.0

Diskussion zur Nachricht


iPhone wird kein Flash unterstützen

2. April 2008

Mobilfunk

Das iPhone von Apple wird kein Flash unterstützen wie Steve Jobs Anteilseignern mitteilte.

Der integrierte Webbrowser, Safari, unterstützt auf dem iPhone kein Flash.

Flash wurde nicht entwickelt um auf einem Handy zu laufen wo die Hitzeentwicklung und die Ressourcen eine große Rolle spielen.

Im iPhone arbeitet eine ARM-CPU welche erst auf Flash optimiert werden müsste. Dazu würde Apple die Hilfe von Adobe benötigen.

Es sprechen also mehrere Faktoren gegen Flash auf dem iPhone. Bleibt abzuwarten ob sich findige Tüftler etwas ausdenken.

Diskussion zur Nachricht