23.12.2002

SICHERHEIT

Bildquelle: KDE

KDE 3.0.5 a stopft Löcher

Die Entwickler von KDE.org haben Version 3.0.5a des Linux- und Unix-Desktops zum Download freigegeben.

Dieses Release soll unter anderem die Sicherheitslücken im KIO-Subsystem schließen, die vor wenigen Wochen bekannt geworden waren.

Das Leck in den KIO-Funktionen erlaubt es einem Angreifer, mit einer speziell präparierten URL in einer Webpage oder einem HTML-Mail die Kontrolle über den Computer zu übernehmen und beliebige Programme mit den Rechten des Benutzers auf dem PC auszuführen.

KDE 3.1 auf Januar verschoben

Auch das kommende KDE 3.1 ist von diesen Sicherheitslücken betroffen. Die Veröffentlichung wurde daher auf Jänner verschoben.

KDE 3.0.5a kann von dem FTP-Server des KDE-Projektes kostenlos heruntergeladen werden. Der Sourcecode sowie kompilierte Pakete für einige wenige Distributoren [derzeit nur Slackware] liegen dort bereit.

Für die kommende Woche ist voraussichtlich mit weiteren Binärpaketen für die verschiedensten Distributionen zu rechen.