{"id":88353,"date":"2016-02-10T08:37:45","date_gmt":"2016-02-10T07:37:45","guid":{"rendered":"http:\/\/www.ifun.de\/?p=88353"},"modified":"2016-02-10T08:40:19","modified_gmt":"2016-02-10T07:40:19","slug":"vlc-player-updaten-sicherheitsluecke-bedroht-etliche-mac-anwendungen","status":"publish","type":"post","link":"https:\/\/www.ifun.de\/vlc-player-updaten-sicherheitsluecke-bedroht-etliche-mac-anwendungen-88353\/","title":{"rendered":"VLC Player updaten: Sicherheitsl\u00fccke bedroht etliche Mac-Anwendungen"},"content":{"rendered":"<p>Eine Sicherheitsl\u00fccke im Software-Framework <a href=\"https:\/\/de.wikipedia.org\/wiki\/Sparkle_(Software)\">Sparkle<\/a> birgt Risiken f\u00fcr unz\u00e4hlige Mac-Nutzer. Potenziell betroffen sind mehrere Hundert Anwendungen, Sparkle wird von Entwicklern gerne f\u00fcr die Integration einer automatischen Update-Funktion genutzt. Sofern eine Anwendung nun eine veraltete Sparkle-Version integriert hat und die Daten\u00fcbertragung unverschl\u00fcsselt erfolgt, besteht die Gefahr eines sogenannten <a href=\"https:\/\/de.wikipedia.org\/wiki\/Man-in-the-Middle-Angriff\">Man-in-the-Middle-Angriffs<\/a>.<\/p>\n<p><a href=\"http:\/\/images.ifun.de\/wp-content\/uploads\/2016\/02\/vlc-500.gif\" rel=\"attachment wp-att-88355\"><img loading=\"lazy\" decoding=\"async\" src=\"http:\/\/images.ifun.de\/wp-content\/uploads\/2016\/02\/vlc-500.gif\" alt=\"vlc-500\" width=\"500\" height=\"325\" class=\"alignnone size-full wp-image-88355\" \/><\/a><\/p>\n<p>Als eine der popul\u00e4rsten Apps, die Sparkle f\u00fcr ihre Aktualisierungen verwenden, hat der VLC-Player aktuell ein Update ausgeliefert, mit dem die bestehende Gefahr gebannt wird. Zumindest theoretisch sind allerdings etliche weitere weit verbreitete Programme gef\u00e4hrdet, darunter etwa Camtasia 2 v2.10.4, DuetDisplay v1.5.2.4, uTorrent v1.8.7 oder Sketch. Eine umfassende Liste von Anwendungen, die auf Sparkle setzen, findet ihr <a href=\"https:\/\/github.com\/sparkle-project\/Sparkle\/issues\/717\">hier<\/a>, allerdings sollte der Gro\u00dfteil davon \u201esauber\u201c sein, Voraussetzung f\u00fcr die Gef\u00e4hrdung ist wie gesagt eine veraltete Implementierung und zudem die Verwendung eines unsicheren \u00dcbertragungsprotokolls.<\/p>\n<p>Wenn ihr eine der betreffenden Anwendungen wie beispielsweise den VLC-Player nutzt, solltet ihr jedem Fall auf die aktuellste Version updaten. (via <a href=\"http:\/\/arstechnica.com\/security\/2016\/02\/huge-number-of-mac-apps-vulnerable-to-hijacking-and-a-fix-is-elusive\/\">ArsTechnica<\/a>)<\/p>\n<p><div class=\"responsive-video\"><iframe loading=\"lazy\" width=\"700\" height=\"394\" src=\"https:\/\/www.youtube-nocookie.com\/embed\/16acap5hep4\" frameborder=\"0\" allowfullscreen><\/iframe><\/div><\/p>\n","protected":false},"excerpt":{"rendered":"<a href=\"https:\/\/www.ifun.de\/vlc-player-updaten-sicherheitsluecke-bedroht-etliche-mac-anwendungen-88353\/\"><img width=\"150\" height=\"150\" src=\"https:\/\/images.ifun.de\/wp-content\/uploads\/2016\/02\/vlc-update-header-150x150.jpg\" class=\"alignright tfe wp-post-image\" alt=\"\" decoding=\"async\" loading=\"lazy\" \/><\/a><p>Eine Sicherheitsl\u00fccke im Software-Framework Sparkle birgt Risiken f\u00fcr unz\u00e4hlige Mac-Nutzer. Potenziell betroffen sind mehrere Hundert Anwendungen, Sparkle wird von Entwicklern gerne f\u00fcr die Integration einer automatischen Update-Funktion genutzt. Sofern eine Anwendung nun eine veraltete Sparkle-Version integriert hat und die Daten\u00fcbertragung unverschl\u00fcsselt erfolgt, besteht die Gefahr eines sogenannten Man-in-the-Middle-Angriffs. Als eine der popul\u00e4rsten Apps, die Sparkle [&hellip;]<\/p>\n","protected":false},"author":2,"featured_media":88354,"comment_status":"open","ping_status":"closed","sticky":false,"template":"","format":"standard","meta":{"_acf_changed":false,"footnotes":""},"categories":[16],"tags":[6321,293,92],"class_list":["post-88353","post","type-post","status-publish","format-standard","has-post-thumbnail","hentry","category-mac","tag-mac","tag-os-x","tag-sicherheit"],"acf":[],"aioseo_notices":[],"featured_image":["http:\/\/images.ifun.de\/wp-content\/uploads\/2016\/02\/vlc-update-header.jpg"],"rest_api_enabler":{"featured_image":"http:\/\/images.ifun.de\/wp-content\/uploads\/2016\/02\/vlc-update-header.jpg"},"_links":{"self":[{"href":"https:\/\/www.ifun.de\/apiv2\/wp\/v2\/posts\/88353","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/www.ifun.de\/apiv2\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/www.ifun.de\/apiv2\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/www.ifun.de\/apiv2\/wp\/v2\/users\/2"}],"replies":[{"embeddable":true,"href":"https:\/\/www.ifun.de\/apiv2\/wp\/v2\/comments?post=88353"}],"version-history":[{"count":5,"href":"https:\/\/www.ifun.de\/apiv2\/wp\/v2\/posts\/88353\/revisions"}],"predecessor-version":[{"id":88360,"href":"https:\/\/www.ifun.de\/apiv2\/wp\/v2\/posts\/88353\/revisions\/88360"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/www.ifun.de\/apiv2\/wp\/v2\/media\/88354"}],"wp:attachment":[{"href":"https:\/\/www.ifun.de\/apiv2\/wp\/v2\/media?parent=88353"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/www.ifun.de\/apiv2\/wp\/v2\/categories?post=88353"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/www.ifun.de\/apiv2\/wp\/v2\/tags?post=88353"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}