JDownloader Community - Appwork GmbH
 

Notices

Reply
 
Thread Tools Display Modes
  #1  
Old 26.02.2019, 12:06
tom2000 tom2000 is offline
Junior Loader
 
Join Date: May 2009
Posts: 10
Default WinRAR Backdoor

**External links are only visible to Support Staff****External links are only visible to Support Staff**
Heise Newsticker: Jetzt patchen! Angreifer schieben Backdoor durch WinRAR-Lücken

Betrifft das auch den JDownloader?
Reply With Quote
  #2  
Old 26.02.2019, 12:36
Jiaz's Avatar
Jiaz Jiaz is offline
JD Manager
 
Join Date: Mar 2009
Location: Germany
Posts: 79,289
Default

JDownloader nutzt 7Zip (Bindings) und unterstützt kein ACE. Auch wird der zu extrahierende Pfad durch den JDownloader vorgegeben/geöffnet und hier gibte s eine *path traversal* prüf/entfern routine. Ebenfalls kann der JDownloader keine erhöhte Rechte anfordern (zb UAC), sprich geschützte Bereich sind für JDownloader eh nicht *erreichbar*. Winrar hat hier spezielle Routinen um dann die nötigen Rechte anzufordern.
__________________
JD-Dev & Server-Admin
Reply With Quote
  #3  
Old 26.02.2019, 12:36
Jiaz's Avatar
Jiaz Jiaz is offline
JD Manager
 
Join Date: Mar 2009
Location: Germany
Posts: 79,289
Default

Bei weiteren Fragen, einfach fragen
__________________
JD-Dev & Server-Admin
Reply With Quote
  #4  
Old 26.02.2019, 13:06
tom2000 tom2000 is offline
Junior Loader
 
Join Date: May 2009
Posts: 10
Default

Danke.
Reply With Quote
  #5  
Old 26.02.2019, 13:08
Jiaz's Avatar
Jiaz Jiaz is offline
JD Manager
 
Join Date: Mar 2009
Location: Germany
Posts: 79,289
Default

Nix zu danken!
__________________
JD-Dev & Server-Admin
Reply With Quote
Reply

Thread Tools
Display Modes

Posting Rules
You may not post new threads
You may not post replies
You may not post attachments
You may not edit your posts

BB code is On
Smilies are On
[IMG] code is On
HTML code is Off

Forum Jump

All times are GMT +2. The time now is 16:22.
Provided By AppWork GmbH | Privacy | Imprint
Parts of the Design are used from Kirsch designed by Andrew & Austin
Powered by vBulletin® Version 3.8.10 Beta 1
Copyright ©2000 - 2024, Jelsoft Enterprises Ltd.