Mal kurz informiert, für diejenigen, die Greenshot als Screenshot-Programm nutzen. Heute wurde die Version 1.3.311 veröffentlicht, die eine Korrektur für eine Sicherheitslücke vorgenommen hat. Zwei Stunden danach kam dann noch eine Korrekturversion auf die 1.3.312.
Hier wurde dann eine Korrektur von externen Befehlen vorgenommen, die aufgrund der Blockierung des Backslash-Zeichens nicht funktionierten. Zurück zur Sicherheitslücke. Betroffen sind alle Version vor der 1.3.311. Es betrifft die „OS-Befehlsinjektion im ExternalCommand-Plugin“. Der Schweregrad wird mit „High“ und CVSS 7,8 angegeben.
Also nicht vergessen, euer Screenshot-Programm auf den neuesten Stand zu bringen.
Info und Download:
- getgreenshot.org/
- github.com/greenshot
- github.com/greenshot/releases (Installer oder Portable)
- Dort sind auch die Preview-Versionen 1.4
Greenshot 1.3.312 korrigiert eine Sicherheitslücke und mehr

danke, das programm ist besser als was ich drauf hatte. funktioniert super.