Kritiek lek in KDE
Het Franse Security Incident Response Team waarschuwt voor een lek in KDE, een open source grafische desktopomgeving met bijbehorende applicaties voor Unix- en Linux-systemen. Het lek schuilt in de JavaScript interpreter die gebruikt wordt door onder andere de Konqueror-webbrowser . Als een aanvaller zijn slachtoffer zo gek krijgt om een speciaal geconstrueerde website te bezoeken, kan hij door een buffer overflow uit te lokken de controle over diens systeem overnemen.
Versies van KDE vanaf 3.2.0 tot en met 3.5.0 zijn kwetsbaar. Er zijn inmiddels patches beschikbaar. (Jelle Wijkstra)