<?xml version="1.0" encoding="UTF-8"?><rss version="2.0"
	xmlns:content="http://purl.org/rss/1.0/modules/content/"
	xmlns:dc="http://purl.org/dc/elements/1.1/"
	xmlns:atom="http://www.w3.org/2005/Atom"
	xmlns:sy="http://purl.org/rss/1.0/modules/syndication/"
		>
<channel>
	<title>Kommentare zu: Virenschutz nun auch f&#252;r den Mac</title>
	<atom:link href="http://apfelblog.ch/mac/software/virenschutz-nun-auch-fuer-den-mac/feed" rel="self" type="application/rss+xml" />
	<link>http://apfelblog.ch/mac/software/virenschutz-nun-auch-fuer-den-mac?utm_source=rss&#038;utm_medium=rss&#038;utm_campaign=virenschutz-nun-auch-fuer-den-mac</link>
	<description>Für Umsteiger, Einsteiger und Neugierige in Sachen Apple, iPad, Mac, iPod und iPhone</description>
	<lastBuildDate>Fri, 10 Feb 2012 08:25:44 +0000</lastBuildDate>
	<sy:updatePeriod>hourly</sy:updatePeriod>
	<sy:updateFrequency>1</sy:updateFrequency>
		<item>
		<title>Von: Martin Thomas</title>
		<link>http://apfelblog.ch/mac/software/virenschutz-nun-auch-fuer-den-mac#comment-20238</link>
		<dc:creator>Martin Thomas</dc:creator>
		<pubDate>Tue, 10 Nov 2009 04:47:26 +0000</pubDate>
		<guid isPermaLink="false">http://apfelblog.ch/?p=3655#comment-20238</guid>
		<description>&lt;b&gt;@unterart / ...&lt;/b&gt;

Aus aktuellem Anlass (Security Update 2009-006 / Mac OS X 10.6.2)...

&lt;blockquote&gt;&lt;b&gt;AFP Client&lt;/b&gt; — &lt;b&gt;&lt;i&gt;Multiple memory corruption issues&lt;/b&gt;&lt;/i&gt; exist in AFP Client. Connecting to a malicious AFP Server may cause an unexpected system termination or &lt;b&gt;&lt;i&gt;arbitrary code execution with system privileges&lt;/b&gt;&lt;/i&gt;.

&lt;b&gt;Apache&lt;/b&gt; — Apache is updated to version 2.2.13 to address &lt;b&gt;&lt;i&gt;several vulnerabilities&lt;/b&gt;&lt;/i&gt;, the most serious of which may lead to &lt;b&gt;&lt;i&gt;privilege escalation&lt;/b&gt;&lt;/i&gt;.  A separate patch corrects a flaw that allows an attacker to use the TRACE HTTP method in the Apache Web server to conduct cross-site scripting attacks through certain web client software.

&lt;b&gt;Apache Portable Runtime&lt;/b&gt; — &lt;b&gt;&lt;i&gt;Multiple integer overflows&lt;/b&gt;&lt;/i&gt; in Apache Portable Runtime (apr) may lead to an unexpected application termination or &lt;b&gt;&lt;i&gt;arbitrary code execution&lt;/b&gt;&lt;/i&gt;.

&lt;b&gt;ATS&lt;/b&gt; — &lt;b&gt;&lt;i&gt;Multiple buffer overflows&lt;/b&gt;&lt;/i&gt; exist in Apple Type Services’ handling of embedded fonts. Viewing or downloading a document containing a maliciously crafted embedded font may lead to &lt;b&gt;&lt;i&gt;arbitrary code execution&lt;/b&gt;&lt;/i&gt;.

&lt;b&gt;CoreGraphics&lt;/b&gt; — &lt;b&gt;&lt;i&gt;Multiple integer overflows&lt;/b&gt;&lt;/i&gt; in CoreGraphics’ handling of PDF files may result in a heap buffer overflow. Opening a maliciously crafted PDF file may lead to an unexpected application termination or &lt;b&gt;&lt;i&gt;arbitrary code execution&lt;/b&gt;&lt;/i&gt;.

&lt;b&gt;CoreMedia&lt;/b&gt; — &lt;b&gt;&lt;i&gt;Memory corruption and heap buffer overflow&lt;/b&gt;&lt;/i&gt; issues exist in the handling of H.264 movie files. Viewing a maliciously crafted H.264 movie file may lead to an unexpected application termination or &lt;b&gt;&lt;i&gt;arbitrary code execution&lt;/b&gt;&lt;/i&gt;.

&lt;b&gt;CUPS&lt;/b&gt; — An issue in CUPS may lead to &lt;b&gt;&lt;i&gt;cross-site scripting and HTTP response splitting&lt;/b&gt;&lt;/i&gt;. Accessing a maliciously crafted web page or URL may allow an attacker to access content available to the current local user via the CUPS web interface. This could include print system configuration and the titles of jobs that have been printed.

&lt;b&gt;Dictionary&lt;/b&gt; –  &lt;b&gt;&lt;i&gt;A design issue&lt;/b&gt;&lt;/i&gt; in Dictionary allows maliciously crafted Javascript to &lt;b&gt;&lt;i&gt;write arbitrary data to arbitary locations on the user’s filesystem&lt;/b&gt;&lt;/i&gt;. This may allow another user on the local network to execute arbitrary code on the user’s system.

&lt;b&gt;DirectoryService&lt;/b&gt; – &lt;b&gt;&lt;i&gt;A memory corruption issue&lt;/b&gt;&lt;/i&gt; exists in DirectoryService. This may allow a remote attacker to cause an unexpected application termination or &lt;b&gt;&lt;i&gt;arbitrary code execution&lt;/b&gt;&lt;/i&gt;. This update only affects
systems configured as DirectoryService servers.

&lt;b&gt;Disk Images&lt;/b&gt; — &lt;b&gt;&lt;i&gt;A heap buffer overflow&lt;/b&gt;&lt;/i&gt; exists in the handling of disk images containing FAT filesystems. Downloading a maliciously crafted disk image may lead to an unexpected application termination or &lt;b&gt;&lt;i&gt;arbitrary code execution&lt;/b&gt;&lt;/i&gt;.

&lt;b&gt;Dovecot&lt;/b&gt; — &lt;b&gt;&lt;i&gt;Multiple buffer overflows&lt;/b&gt;&lt;/i&gt; exist in dovecot-sieve. By implementing a maliciously crafted dovecot-sieve script, a local user may cause an unexpected application termination or &lt;b&gt;&lt;i&gt;arbitrary code execution with system privileges&lt;/b&gt;&lt;/i&gt;.

&lt;b&gt;ImageIO&lt;/b&gt; –  &lt;b&gt;&lt;i&gt;A buffer underflow exists in ImageIO’s handling of TIFF images&lt;/b&gt;&lt;/i&gt;. Viewing a maliciously crafted TIFF image may lead to an unexpected application termination or &lt;b&gt;&lt;i&gt;arbitrary code execution&lt;/b&gt;&lt;/i&gt;.

&lt;b&gt;Kernel&lt;/b&gt; – &lt;b&gt;&lt;i&gt;Multiple input validation issues&lt;/b&gt;&lt;/i&gt; exist in Kernel’s handling of task state segments. These may allow a local user to cause &lt;b&gt;&lt;i&gt;information disclosure, an unexpected system shutdown, or arbitrary code execution&lt;/b&gt;&lt;/i&gt;.

&lt;b&gt;...&lt;i&gt;[to be continued]

Sources:&lt;/i&gt;
1) http://blogs.zdnet.com/security/?p=4870
2) http://support.apple.com/kb/HT3937&lt;/b&gt;&lt;/blockquote&gt;

...vorerst ohne weiteren Kommentar.

Gruss,
MT</description>
		<content:encoded><![CDATA[<p><b>@unterart / &#8230;</b></p>
<p>Aus aktuellem Anlass (Security Update 2009-006 / Mac OS X 10.6.2)&#8230;</p>
<blockquote><p><b>AFP Client</b> — <b><i>Multiple memory corruption issues</i></b> exist in AFP Client. Connecting to a malicious AFP Server may cause an unexpected system termination or <b><i>arbitrary code execution with system privileges</i></b>.</p>
<p><b>Apache</b> — Apache is updated to version 2.2.13 to address <b><i>several vulnerabilities</i></b>, the most serious of which may lead to <b><i>privilege escalation</i></b>.  A separate patch corrects a flaw that allows an attacker to use the TRACE HTTP method in the Apache Web server to conduct cross-site scripting attacks through certain web client software.</p>
<p><b>Apache Portable Runtime</b> — <b><i>Multiple integer overflows</i></b> in Apache Portable Runtime (apr) may lead to an unexpected application termination or <b><i>arbitrary code execution</i></b>.</p>
<p><b>ATS</b> — <b><i>Multiple buffer overflows</i></b> exist in Apple Type Services’ handling of embedded fonts. Viewing or downloading a document containing a maliciously crafted embedded font may lead to <b><i>arbitrary code execution</i></b>.</p>
<p><b>CoreGraphics</b> — <b><i>Multiple integer overflows</i></b> in CoreGraphics’ handling of PDF files may result in a heap buffer overflow. Opening a maliciously crafted PDF file may lead to an unexpected application termination or <b><i>arbitrary code execution</i></b>.</p>
<p><b>CoreMedia</b> — <b><i>Memory corruption and heap buffer overflow</i></b> issues exist in the handling of H.264 movie files. Viewing a maliciously crafted H.264 movie file may lead to an unexpected application termination or <b><i>arbitrary code execution</i></b>.</p>
<p><b>CUPS</b> — An issue in CUPS may lead to <b><i>cross-site scripting and HTTP response splitting</i></b>. Accessing a maliciously crafted web page or URL may allow an attacker to access content available to the current local user via the CUPS web interface. This could include print system configuration and the titles of jobs that have been printed.</p>
<p><b>Dictionary</b> –  <b><i>A design issue</i></b> in Dictionary allows maliciously crafted Javascript to <b><i>write arbitrary data to arbitary locations on the user’s filesystem</i></b>. This may allow another user on the local network to execute arbitrary code on the user’s system.</p>
<p><b>DirectoryService</b> – <b><i>A memory corruption issue</i></b> exists in DirectoryService. This may allow a remote attacker to cause an unexpected application termination or <b><i>arbitrary code execution</i></b>. This update only affects<br />
systems configured as DirectoryService servers.</p>
<p><b>Disk Images</b> — <b><i>A heap buffer overflow</i></b> exists in the handling of disk images containing FAT filesystems. Downloading a maliciously crafted disk image may lead to an unexpected application termination or <b><i>arbitrary code execution</i></b>.</p>
<p><b>Dovecot</b> — <b><i>Multiple buffer overflows</i></b> exist in dovecot-sieve. By implementing a maliciously crafted dovecot-sieve script, a local user may cause an unexpected application termination or <b><i>arbitrary code execution with system privileges</i></b>.</p>
<p><b>ImageIO</b> –  <b><i>A buffer underflow exists in ImageIO’s handling of TIFF images</i></b>. Viewing a maliciously crafted TIFF image may lead to an unexpected application termination or <b><i>arbitrary code execution</i></b>.</p>
<p><b>Kernel</b> – <b><i>Multiple input validation issues</i></b> exist in Kernel’s handling of task state segments. These may allow a local user to cause <b><i>information disclosure, an unexpected system shutdown, or arbitrary code execution</i></b>.</p>
<p><b>&#8230;<i>[to be continued]</p>
<p>Sources:</i><br />
1) <a href="http://blogs.zdnet.com/security/?p=4870">http://blogs.zdnet.com/security/?p=4870</a><br />
2) <a href="http://support.apple.com/kb/HT3937">http://support.apple.com/kb/HT3937</a></b></p></blockquote>
<p>&#8230;vorerst ohne weiteren Kommentar.</p>
<p>Gruss,<br />
MT</p>
]]></content:encoded>
	</item>
	<item>
		<title>Von: Alain</title>
		<link>http://apfelblog.ch/mac/software/virenschutz-nun-auch-fuer-den-mac#comment-20198</link>
		<dc:creator>Alain</dc:creator>
		<pubDate>Mon, 09 Nov 2009 07:22:49 +0000</pubDate>
		<guid isPermaLink="false">http://apfelblog.ch/?p=3655#comment-20198</guid>
		<description>Also mich w&#252;rde es nicht wundern, wenn nach erscheinen des Virenscanners f&#252;r den Mac pl&#246;tzlich auch Viren beim Mac auftauchen.
Kann ja sein dass Kaspersky selber Mac viren in umlauf bringt, um den Verkauf ihres Scaners zu f&#246;rdern.....</description>
		<content:encoded><![CDATA[<p>Also mich w&#252;rde es nicht wundern, wenn nach erscheinen des Virenscanners f&#252;r den Mac pl&#246;tzlich auch Viren beim Mac auftauchen.<br />
Kann ja sein dass Kaspersky selber Mac viren in umlauf bringt, um den Verkauf ihres Scaners zu f&#246;rdern&#8230;..</p>
]]></content:encoded>
	</item>
	<item>
		<title>Von: unterart.</title>
		<link>http://apfelblog.ch/mac/software/virenschutz-nun-auch-fuer-den-mac#comment-20183</link>
		<dc:creator>unterart.</dc:creator>
		<pubDate>Sun, 08 Nov 2009 09:23:44 +0000</pubDate>
		<guid isPermaLink="false">http://apfelblog.ch/?p=3655#comment-20183</guid>
		<description>die scheinargumente sind l&#228;ngstens widerlegt...
http://osx.realmacmark.de/osx_security.php#einleitung</description>
		<content:encoded><![CDATA[<p>die scheinargumente sind l&#228;ngstens widerlegt&#8230;<br />
<a href="http://osx.realmacmark.de/osx_security.php#einleitung">http://osx.realmacmark.de/osx_.....einleitung</a></p>
]]></content:encoded>
	</item>
	<item>
		<title>Von: swinter</title>
		<link>http://apfelblog.ch/mac/software/virenschutz-nun-auch-fuer-den-mac#comment-20180</link>
		<dc:creator>swinter</dc:creator>
		<pubDate>Sat, 07 Nov 2009 18:08:59 +0000</pubDate>
		<guid isPermaLink="false">http://apfelblog.ch/?p=3655#comment-20180</guid>
		<description>JM:  das liegt daran (und NUR daran), dass es einfach noch zuwenige Viren f&#252;r mac gibt, weil ein grossteil der user immernoch mit windows unterwegs ist.

dazu auch folgender beitrag von renato:

http://apfelblog.ch/mac/software/finanziell-lohnt-es-sich-noch-nicht-einen-mac-zu-infizieren

aber wie bereits gesagt.. das wird sich (leider) &#228;ndern..</description>
		<content:encoded><![CDATA[<p>JM:  das liegt daran (und NUR daran), dass es einfach noch zuwenige Viren f&#252;r mac gibt, weil ein grossteil der user immernoch mit windows unterwegs ist.</p>
<p>dazu auch folgender beitrag von renato:</p>
<p><a href="http://apfelblog.ch/mac/software/finanziell-lohnt-es-sich-noch-nicht-einen-mac-zu-infizieren">http://apfelblog.ch/mac/softwa.....infizieren</a></p>
<p>aber wie bereits gesagt.. das wird sich (leider) &#228;ndern..</p>
]]></content:encoded>
	</item>
	<item>
		<title>Von: JM</title>
		<link>http://apfelblog.ch/mac/software/virenschutz-nun-auch-fuer-den-mac#comment-20179</link>
		<dc:creator>JM</dc:creator>
		<pubDate>Sat, 07 Nov 2009 18:04:38 +0000</pubDate>
		<guid isPermaLink="false">http://apfelblog.ch/?p=3655#comment-20179</guid>
		<description>Schon seit Jahren h&#246;re ich den Satz &quot;Hundertprozentigen Schutz gibt es beim Mac sicherlich auch nicht.&quot; Nat&#252;rlich von PC-Usern. Doch ehrlich gesagt habe ich noch nicht ein einziges Mal von einem Mac geh&#246;rt, der ein ernstzunehmendes Virenproblem hat.</description>
		<content:encoded><![CDATA[<p>Schon seit Jahren h&#246;re ich den Satz &#8220;Hundertprozentigen Schutz gibt es beim Mac sicherlich auch nicht.&#8221; Nat&#252;rlich von PC-Usern. Doch ehrlich gesagt habe ich noch nicht ein einziges Mal von einem Mac geh&#246;rt, der ein ernstzunehmendes Virenproblem hat.</p>
]]></content:encoded>
	</item>
	<item>
		<title>Von: Aggy</title>
		<link>http://apfelblog.ch/mac/software/virenschutz-nun-auch-fuer-den-mac#comment-20176</link>
		<dc:creator>Aggy</dc:creator>
		<pubDate>Sat, 07 Nov 2009 16:56:37 +0000</pubDate>
		<guid isPermaLink="false">http://apfelblog.ch/?p=3655#comment-20176</guid>
		<description>Bei dem was der liebe Mann von Kaspersky in letzter Zeit zum Thema Anonymit&#228;t im Internet abgegeben hat werde ich mir auf keinen Fall auch noch irgendein Produkt von Kaspersky g&#246;nnen. Das Ding f&#252;r den PC habe ich auch schon durch eine Alternative ersetzt.</description>
		<content:encoded><![CDATA[<p>Bei dem was der liebe Mann von Kaspersky in letzter Zeit zum Thema Anonymit&#228;t im Internet abgegeben hat werde ich mir auf keinen Fall auch noch irgendein Produkt von Kaspersky g&#246;nnen. Das Ding f&#252;r den PC habe ich auch schon durch eine Alternative ersetzt.</p>
]]></content:encoded>
	</item>
	<item>
		<title>Von: swinter</title>
		<link>http://apfelblog.ch/mac/software/virenschutz-nun-auch-fuer-den-mac#comment-20175</link>
		<dc:creator>swinter</dc:creator>
		<pubDate>Sat, 07 Nov 2009 12:56:10 +0000</pubDate>
		<guid isPermaLink="false">http://apfelblog.ch/?p=3655#comment-20175</guid>
		<description>kaspersky hat ihrem scanner im richtigen moment herausgegeben:
noch gibt es zwar noch keine namenswerte viren, aber sie werden kommen, ganz sicher.
apple produkte werden stets beliebter und somit werden auch hacker immer mehr gezielte attacken auf mac-user starten.
laut sicherheitsexperten im IT Bereich ist mac osx n&#228;mlich weniger sicher als windows! bzw. es ist einfacher f&#252;r hacker einen geeigneten virus zu erstellen. gl&#252;cklicherweise kann man die momentanen mac viren und trojaner an einer hand abz&#228;hlen.</description>
		<content:encoded><![CDATA[<p>kaspersky hat ihrem scanner im richtigen moment herausgegeben:<br />
noch gibt es zwar noch keine namenswerte viren, aber sie werden kommen, ganz sicher.<br />
apple produkte werden stets beliebter und somit werden auch hacker immer mehr gezielte attacken auf mac-user starten.<br />
laut sicherheitsexperten im IT Bereich ist mac osx n&#228;mlich weniger sicher als windows! bzw. es ist einfacher f&#252;r hacker einen geeigneten virus zu erstellen. gl&#252;cklicherweise kann man die momentanen mac viren und trojaner an einer hand abz&#228;hlen.</p>
]]></content:encoded>
	</item>
	<item>
		<title>Von: Donnerknall</title>
		<link>http://apfelblog.ch/mac/software/virenschutz-nun-auch-fuer-den-mac#comment-20174</link>
		<dc:creator>Donnerknall</dc:creator>
		<pubDate>Sat, 07 Nov 2009 12:50:36 +0000</pubDate>
		<guid isPermaLink="false">http://apfelblog.ch/?p=3655#comment-20174</guid>
		<description>Vielleicht mutiert ja das Schweinegrippevirus und wird dann gef&#228;hrlich f&#252;r den Mac! 
Nein, im Ernst, naiv sollte man nicht sein, Viren f&#252;r Mac oder besonders f&#252;r das iPhone kann es durchaus geben. Bin seit 17 Jahren Mac User und habe es selber nicht n&#246;tig gefunden eine Antivirensoftware zu installieren und werde bis auf weiteres auch keinen solchen Schutz laden.</description>
		<content:encoded><![CDATA[<p>Vielleicht mutiert ja das Schweinegrippevirus und wird dann gef&#228;hrlich f&#252;r den Mac!<br />
Nein, im Ernst, naiv sollte man nicht sein, Viren f&#252;r Mac oder besonders f&#252;r das iPhone kann es durchaus geben. Bin seit 17 Jahren Mac User und habe es selber nicht n&#246;tig gefunden eine Antivirensoftware zu installieren und werde bis auf weiteres auch keinen solchen Schutz laden.</p>
]]></content:encoded>
	</item>
	<item>
		<title>Von: Iteliup's NewsBot</title>
		<link>http://apfelblog.ch/mac/software/virenschutz-nun-auch-fuer-den-mac#comment-24850</link>
		<dc:creator>Iteliup's NewsBot</dc:creator>
		<pubDate>Sat, 07 Nov 2009 12:34:49 +0000</pubDate>
		<guid isPermaLink="false">http://apfelblog.ch/?p=3655#comment-24850</guid>
		<description>&lt;span class=&quot;topsy_trackback_comment&quot;&gt;&lt;span class=&quot;topsy_twitter_username&quot;&gt;&lt;span class=&quot;topsy_trackback_content&quot;&gt;Virenschutz nun auch f&#252;r den Mac http://bit.ly/ZLtFW&lt;/span&gt;&lt;/span&gt;</description>
		<content:encoded><![CDATA[<p><span class="topsy_trackback_comment"><span class="topsy_twitter_username"><span class="topsy_trackback_content">Virenschutz nun auch f&#252;r den Mac <a href="http://bit.ly/ZLtFW">http://bit.ly/ZLtFW</a></span></span></span></p>
]]></content:encoded>
	</item>
	<item>
		<title>Von: p8du</title>
		<link>http://apfelblog.ch/mac/software/virenschutz-nun-auch-fuer-den-mac#comment-20171</link>
		<dc:creator>p8du</dc:creator>
		<pubDate>Sat, 07 Nov 2009 11:32:07 +0000</pubDate>
		<guid isPermaLink="false">http://apfelblog.ch/?p=3655#comment-20171</guid>
		<description>Naja, ich finde kaspersky eigentlich nicht schlecht, jedoch ist es so, dass der sich im System so tief einnistet, dass man ihn nie wieder ganz wegkriegt...
Ich denke im Viren sollte Apple direkt die Hand ins Zeug legen.</description>
		<content:encoded><![CDATA[<p>Naja, ich finde kaspersky eigentlich nicht schlecht, jedoch ist es so, dass der sich im System so tief einnistet, dass man ihn nie wieder ganz wegkriegt&#8230;<br />
Ich denke im Viren sollte Apple direkt die Hand ins Zeug legen.</p>
]]></content:encoded>
	</item>
</channel>
</rss>

<!-- Performance optimized by W3 Total Cache. Learn more: http://www.w3-edge.com/wordpress-plugins/

Minified using disk: basic (Feed is rejected)
Page Caching using disk: enhanced (User agent is rejected)
Database Caching 28/43 queries in 0.013 seconds using disk: basic
Object Caching 787/793 objects using disk: basic

Served from: apfelblog.ch @ 2012-02-10 10:23:22 -->
