Ghostscript: Sicherheitslücke plagt Libreoffice, Gimp, Inkscape und Linux
Durch eine kritische Sicherheitslücke in Ghostscript können Angreifer auf unzähligen Rechnern schadhaften Code ausführen.Eine mit einem CVSS von 9,8 bewertete kritische Sicherheitslücke in dem unter dem Namen Ghostscript bekannten quelloffenen Interpreter für die Postscript-Sprache und PDF-Dateien erlaubt es Angreifern, bösartigen Code aus der Ferne auszuführen. Betroffen sind laut einem Bericht von Bleeping Computer alle Ghostscript-Versionen vor der vor drei Wochen veröffentlichten Version 10.01.2.
Da Ghostscript in zahlreichen Linux-Systemen vorinstalliert ist und auch von weitverbreiteten und ebenso für Windows erhältlichen Anwendungen wie Libreoffice, Gimp oder Inkscape verwendet wird, ist die Gefahr einer Ausnutzung der als CVE-2023-3664 getrackten Schwachstelle als sehr hoch einzustufen. Insbesondere vor dem Hintergrund, dass viele betroffene Softwarepakete einige Zeit brauchen werden, um auf eine gepatchte Ghostscript-Version zu wechseln und diese auch tatsächlich an die Anwender zu verteilen.
Mehr dazu findest Du auf golem.de
Kurze URL:
Weitere News:
The Pirate Bay Homepage von 2005 bis 2024
Darknet-Rechenzentrum: Cyberbunker soll an Meistbietenden verkauft werden
Sony will KI für "effizientere" Filmproduktion verwenden
2.000 gestohlene Handhelds tauchen vor Restaurant wieder auf
Volkswagens 25.000-Euro-Auto wird teurer als erwartet
Hugging Face: Anbieter prominenter KI-Plattform bestätigt Cyberangriff
Nicht nur Ticketmaster: Datenlecks bei mehreren Kunden des gleichen Cloudanbieters
Privater Flug um den Mond mit Starship findet nicht statt
Car Thing verursacht Spotify hohe Kosten
Youtube demonetarisiert Video wegen Waschmaschinenmelodie
Darknet-Rechenzentrum: Cyberbunker soll an Meistbietenden verkauft werden
Sony will KI für "effizientere" Filmproduktion verwenden
2.000 gestohlene Handhelds tauchen vor Restaurant wieder auf
Volkswagens 25.000-Euro-Auto wird teurer als erwartet
Hugging Face: Anbieter prominenter KI-Plattform bestätigt Cyberangriff
Nicht nur Ticketmaster: Datenlecks bei mehreren Kunden des gleichen Cloudanbieters
Privater Flug um den Mond mit Starship findet nicht statt
Car Thing verursacht Spotify hohe Kosten
Youtube demonetarisiert Video wegen Waschmaschinenmelodie
Einen Kommentar schreiben
Kommentare
Bitte bleibe sachlich und fair in deinen Äußerungen. Sollte dein Kommentar nicht sofort erscheinen, ist er in der Warteschlange gelandet und wird meist zeitnah freigeschaltet.
(0)
Bitte bleibe sachlich und fair in deinen Äußerungen. Sollte dein Kommentar nicht sofort erscheinen, ist er in der Warteschlange gelandet und wird meist zeitnah freigeschaltet.
Kommentare:
Du hast bereits für diesen
Kommentar angestimmt...
;-)
© by Ress Design Group, 2001 - 2024