KDE 3.0.5 a stopft Löcher
Die Entwickler von KDE.org haben Version 3.0.5a des Linux- und Unix-Desktops zum Download freigegeben.
Dieses Release soll unter anderem die Sicherheitslücken im KIO-Subsystem schließen, die vor wenigen Wochen bekannt geworden waren.
Das Leck in den KIO-Funktionen erlaubt es einem Angreifer, mit einer speziell präparierten URL in einer Webpage oder einem HTML-Mail die Kontrolle über den Computer zu übernehmen und beliebige Programme mit den Rechten des Benutzers auf dem PC auszuführen.
Neben diesem großen Bug wurden in KDE 3.0.5a auch einge kleinere und weniger relevante Fehler gefixt.
KDE 3.0.5a Info PageKDE 2.0 und höher betroffen
Betroffen von den Sicherheitslücken sind die Versionen ab 2.0 bis
3.0 und höher sowie 3.1rc3
Security AdvisoryKDE 3.1 auf Januar verschoben
Auch das kommende KDE 3.1 ist von diesen Sicherheitslücken betroffen. Die Veröffentlichung wurde daher auf Jänner verschoben.
KDE 3.0.5a kann von dem FTP-Server des KDE-Projektes kostenlos heruntergeladen werden. Der Sourcecode sowie kompilierte Pakete für einige wenige Distributoren [derzeit nur Slackware] liegen dort bereit.
Für die kommende Woche ist voraussichtlich mit weiteren Binärpaketen für die verschiedensten Distributionen zu rechen.
