KDE-Konfiguration manipulierbar
Jedi 18.11.2003 - 15:42 425 0
Jedi
PROGrAMmER
|
Für alle KDE-user sehr interessant: heise.de: http://www.heise.de/newsticker/data/ju-18.11.03-002/orginal Bericht: http://www.securityfocus.com/archive/82/344482Insbesondere die Datei kdeglobals ist bei SuSE 8.2 für jeden lokalen Benutzer beschreibbar. Damit kann ein Angreifer anderen KDE-Nutzern des Systems Konfigurationseinstellungen unterschieben und unter Umständen durch Autostart-Mechanismen sogar Programme mit dessen Rechten ausführen lassen. Es ist übrigens gut beschrieben, was man dagegen machen kann.
|