Push-Nachrichten von MacTechNews.de
Würden Sie gerne aktuelle Nachrichten aus der Apple-Welt direkt über Push-Nachrichten erhalten?

Updates für Quicktime, iTunes und Front Row

Seit kurzem sind via Software-Aktualisierung drei neue Updates erhältlich. Apple schreibt dazu folgendes:

QuickTime 7.4.5 für Tiger, Panther, Leopard und Windows
QuickTime 7.4.5 enthält Fehlerbehebungen, die die Zuverlässigkeit des Programms sowie die Kompatibilität mit Drittanbieter-Programmen verbessern und Sicherheitsprobleme beheben. Diese Version wird allen Benutzern von QuickTime 7 empfohlen.

iTunes 7.6.2
iTunes 7.6.2 enthält Fehlerbehebungen zur Optimierung der Stabilität und Leistung.
Kaufen und laden Sie außerdem Ihre Lieblingsfernsehsendungen, -musik und mehr direkt auf Ihr Apple TV. Übertragen Sie Ihre auf Apple TV gekauften Objekte bequem mit iTunes zurück auf Ihren Computer.

Front RowDieses Front Row-Update enthält Fehlerbehebungen und verbessert die Kompatibilität mit iTunes.

Da bei QuickTime grundlegende Systemkomponenten ausgetauscht werden, ist wie üblich ein Neustart erforderlich.

Kommentare

Gooch
Gooch03.04.08 04:19
hä was... updates... mir rille ich penne!
life is better in racesuits
0
Lord_Kodak
Lord_Kodak03.04.08 04:49
Juhu Updates^^
Da hatt sich das ja mal gelohnt das ich um 5 Arbeiten muss^^

Werden jetzt eigentlich auch bei QuickTime die Probleme mit EyeTV behoben?
0
Thjalfi Thor03.04.08 05:11
Toll und Aperture hamm se immer noch net eingebunden
0
fluppy
fluppy03.04.08 05:53
Ich benutzte iTunes 6, das ist viel schneller und kann alles was ich brauche.
0
Rahmenlos
Rahmenlos03.04.08 06:43
hoffentlich geht mein iTunes jetzt wieder ruckelfrei - muss ich mal am Samstag in meinem Studio testen!

fluppy:
toll, aber die meisten sind so anständig und laden sich die neueste Version eines Programms runter, weil es einfach Sitte ist und oft auch Bugs gefixt wurden!
Aber sei du nur glücklich mit deinem iTunes 6 xD
:apple: :macos:
0
SK8T03.04.08 06:55
ui yeah =)

0
Hannes Gnad
Hannes Gnad03.04.08 07:19
fluppy: iTunes 6. Toll. Hilft allen meinen Kunden mit iPod touch, iPhones etc. nicht wirklich weiter...


0
Hannes Gnad
Hannes Gnad03.04.08 07:23
So, und hier nun noch die Sicherheitshinweise zu QT:

QuickTime 7.4.5 is now available and addresses the following issues:

QuickTime
CVE-ID: CVE-2008-1013
Available for: Mac OS X v10.3.9, Mac OS X v10.4.9 or later,
Mac OS X v10.5 or later, Windows Vista, XP SP2
Impact: Untrusted Java applets may obtain elevated privileges
Description: An implementation issue in QuickTime for Java allows
untrusted Java applets to deserialize objects provided by QTJava.
Visiting a web page containing a maliciously crafted Java applet
could allow the disclosure of sensitive information, or arbitrary
code execution with the privileges of the current user. This update
addresses the issue by disabling the ability of untrusted Java
applets to deserialize QTJava objects. Credit to Adam Gowdiak for
reporting this issue.

QuickTime
CVE-ID: CVE-2008-1014
Available for: Mac OS X v10.3.9, Mac OS X v10.4.9 or later,
Mac OS X v10.5 or later, Windows Vista, XP SP2
Impact: Downloading a movie file may lead to information disclosure
Description: Specially crafted QuickTime movies can automatically
open external URLs, which may lead to information disclosure. This
update addresses the issue through improved handling of external URLs
embedded in movie files. Credit to Jorge Escala of Open Tech
Solutions, and Vinoo Thomas and Rahul Mohandas of McAfee Avert Labs
for reporting this issue.

QuickTime
CVE-ID: CVE-2008-1015
Available for: Mac OS X v10.3.9, Mac OS X v10.4.9 or later,
Mac OS X v10.5 or later, Windows Vista, XP SP2
Impact: Viewing a maliciously crafted movie file may lead to an
unexpected application termination or arbitrary code execution
Description: An issue in QuickTime's handling of data reference
atoms may result in a buffer overflow. Viewing a maliciously crafted
movie file may lead to an unexpected application termination or
arbitrary code execution. This update addresses the issue by
performing additional validation of data reference atoms. Credit to
Chris Ries of Carnegie Mellon University Computing Services for
reporting this issue.

QuickTime
CVE-ID: CVE-2008-1016
Available for: Mac OS X v10.3.9, Mac OS X v10.4.9 or later,
Mac OS X v10.5 or later, Windows Vista, XP SP2
Impact: Viewing a maliciously crafted movie file may lead to an
unexpected application termination or arbitrary code execution
Description: A memory corruption issue exists in QuickTime's
handling of movie media tracks. Viewing a maliciously crafted movie
file may lead to an unexpected application termination or arbitrary
code execution. This update addresses the issue through improved
validation of movie media tracks.

QuickTime
CVE-ID: CVE-2008-1017
Available for: Mac OS X v10.3.9, Mac OS X v10.4.9 or later,
Mac OS X v10.5 or later, Windows Vista, XP SP2
Impact: Viewing a maliciously crafted movie file may lead to an
unexpected application termination or arbitrary code execution
Description: An issue in QuickTime's parsing of 'crgn' atoms may
result in a heap buffer overflow. Viewing a maliciously crafted movie
file may lead to an unexpected application termination or arbitrary
code execution. This update addresses the issue through improved
bounds checking. Credit to Sanbin Li working with TippingPoint's Zero
Day Initiative for reporting this issue.

QuickTime
CVE-ID: CVE-2008-1018
Available for: Mac OS X v10.3.9, Mac OS X v10.4.9 or later,
Mac OS X v10.5 or later, Windows Vista, XP SP2
Impact: Viewing a maliciously crafted movie file may lead to an
unexpected application termination or arbitrary code execution
Description: An issue in QuickTime's parsing of 'chan' atoms may
result in a heap buffer overflow. Viewing a maliciously crafted movie
file may lead to an unexpected application termination or arbitrary
code execution. This update addresses the issue through improved
bounds checking. Credit to an anonymous researcher working with
TippingPoint's Zero Day Initiative for reporting this issue.

QuickTime
CVE-ID: CVE-2008-1019
Available for: Mac OS X v10.3.9, Mac OS X v10.4.9 or later,
Mac OS X v10.5 or later, Windows Vista, XP SP2
Impact: Opening a maliciously crafted PICT image file may lead to an
unexpected application termination or arbitrary code execution
Description: An issue in QuickTime's handling of PICT records may
result in a heap buffer overflow. Viewing a maliciously crafted PICT
image file may lead to an unexpected application termination or
arbitrary code execution. This update addresses the issue through
improved bounds checking. Credit to bugfree working with
TippingPoint's Zero Day Initiative for reporting this issue.

QuickTime
CVE-ID: CVE-2008-1020
Available for: Windows Vista, XP SP2
Impact: Opening a maliciously crafted PICT image file may lead to an
unexpected application termination or arbitrary code execution
Description: An issue in QuickTime's handling of error messages
during PICT images processing may result in a heap buffer overflow.
Viewing a maliciously crafted PICT image may lead to an unexpected
application termination or arbitrary code execution. This update
addresses the issue through improved bounds checking. This issue does
not affect Mac OS X systems. Credit to Ruben Santamarta of
Reversemode.com working with TippingPoint's Zero Day Initiative for
reporting this issue.

QuickTime
CVE-ID: CVE-2008-1021
Available for: Windows Vista, XP SP2
Impact: Viewing a maliciously crafted movie file may lead to an
unexpected application termination or arbitrary code execution
Description: An issue in QuickTime's handling of Animation codec
content may result in a heap buffer overflow. Viewing a maliciously
crafted movie file with Animation codec content may lead to an
unexpected application termination or arbitrary code execution. This
update addresses the issue through improved bounds checking. This
issue does not affect Mac OS X systems. Credit to an anonymous
researcher working with TippingPoint's Zero Day Initiative for
reporting this issue.

QuickTime
CVE-ID: CVE-2008-1022
Available for: Mac OS X v10.3.9, Mac OS X v10.4.9 or later,
Mac OS X v10.5 or later, Windows Vista, XP SP2
Impact: Viewing a maliciously crafted QuickTime VR movie file may
lead to an unexpected application termination or arbitrary code
execution
Description: An issue in QuickTime's parsing of 'obji' atoms may
result in a stack buffer overflow. Viewing a maliciously crafted
QuickTime VR movie file may lead to an unexpected application
termination or arbitrary code execution. This update addresses the
issue through improved bounds checking. Credit to an anonymous
researcher working with TippingPoint's Zero Day Initiative for
reporting this issue.

QuickTime
CVE-ID: CVE-2008-1023
Available for: Windows Vista, XP SP2
Impact: Opening a maliciously crafted PICT image file may lead to an
unexpected application termination or arbitrary code execution
Description: An issue in QuickTime's parsing of the Clip opcode may
result in a heap buffer overflow. Viewing a maliciously crafted PICT
image file may lead to an unexpected application termination or
arbitrary code execution. This update addresses the issue through
improved bounds checking. This issue does not affect Mac OS X
systems. Credit to Wei Wang of McAfee AVERT labs for reporting this
issue.



0
Passat69
Passat6903.04.08 07:24
Gehen jetzt CD´s ohne fehlendes Ende zu importieren?
0
ClausB03.04.08 07:38
mich würde mal interessieren, wann iTunes endlich mal in einer 64 Bit Version für Vista raus kommt und bevor jetzt wieder die Sprüche kommen, das Windows 64 Bit ja gar nicht unterstützt wird... Apple liefert mit dem aktuellen MacPro, auch Treiber für 64 Bit Vista aus !
0
ClausB03.04.08 07:42
Edit: sorry, gibt es ja inzwischen schon für Vista 64 Bit, wieso wird einem über Apple Software Update nur immer die 32Bit Version angedreht...

PS: wieso kann man die beiträge hier immer noch nicht Editieren ?? oder bin ich nur zu blind ??
0
teorema67
teorema6703.04.08 07:51
Sind die letzten 5 Sekunden jetzt auf den Apple Losslesses, wenn ich auf ext. HD importiere
Rassismus ist, überall Rassismus zu wittern, wo keiner ist, und damit echten Rassismus zu bagatellisieren. (Dieter Nuhr)
0
herrmueller
herrmueller03.04.08 09:06
Super, Front Row hat die erste Kernel Panik verursacht.
0
Hannes Gnad
Hannes Gnad03.04.08 12:12
herrmueller: Hm? FrontRow ist eine einfache App, die nicht mal Zugriff Richtung kernel hat. Sicher, daß Deine Kiste nicht andere Macken hat, vielleicht defektes RAM?



0
thomas scherer
thomas scherer03.04.08 13:06
bei mir spinnen die apple-programme seit dem update. kein ausblenden, kein einblenden, reagiert nicht - ätzdend.
dann werd ich wohl mal das festplattendienstprogramm schnuppern lassen...
0
Tool198203.04.08 19:22
Ich frage mich ja welche Verbesserung in Richtung Kompatibilität zwischen iTunes und FrontRow gemeint ist, wenn ich iTunes am Laufen habe (gleich noch das Extrem mit Airtunes) und dann auf die Menütaste meiner Remote haue unterbricht er noch immer die Audiowiedergabe. FrontRow kann noch immer nicht mit Airtunes.

Funktioniert eigentlich die App aus 10.4???
Erwarte nichts, dann ist alles ein Extra. Für mehr Hirn im Apfelland! Vote for iHirn! Think before you make se Mund auf. Danke.
0
detto03.04.08 20:50
Tool1982: Das ist gewollt so. Denn FrontRow hat seit 10.5 KEINE enge Programmanbindung an iTunes mehr, was zu begrüßen ist.
0

Kommentieren

Sie müssen sich einloggen, um die News kommentieren zu können.