:

Szerző: Ady Krisztián

2004. november 29. 11:12

Újabb biztonsági rést találtak a Winamp lejátszóprogramban

[eWeek] A Secunia internetes biztonságtechnikai vállalat figyelmezteti a Winamp audiolejátszó felhasználóit: egy újonnan felfedezett biztonsági rés segítségével kártékony programokat lehet futtatni a megtámadott számítógépen. A Secunia által "nagyon kritikus" osztályba sorolt biztonsági rést a legújabb, 5.05 és 5.06-os verziókban is megtalálták, és a korábbi verziók is érintettek lehetnek.

A hibát eredetileg felfedező Security-Assessment.com szerint egy megfelelően formázott, puffertúlcsordulást okozó, .m3u kiterjesztésű állománnyal is ki lehet használni ezt a biztonsági rést. A weboldalokon tárolt m3u állományokat a felhasználó közbeavatkozása nélkül tölti le és futtatja a Winamp alkalmazás.

Ez azt is eredményezheti, hogy a felhasználó egy trójait, vagy más programot tölt le az m3u állományba csomagolva, melyet a Winamp a biztonsági rés miatt automatikusan el is indít, lefuttat a számítógépen.

A hiba javításáig átmeneti megoldás lehet, ha megszüntetjük a ".cda" és ".m3u" hozzárendeléseket a Winamp alkalmazáshoz, melyet a program beállítófelületén keresztül könnyen megtehetünk.

Milyen technológiai és munkaerőpiaci hatások érhetik a backendes szakmát? Május 8-án végre elindul az idei kraftie! meetup-sorozat is (helyszíni vagy online részvétellel).

a címlapról

Hirdetés

Security témákkal folyatódik az AWS hazai online meetup-sorozata!

2024. április 25. 18:37

A sorozat május 28-i, harmadik állomásán az AWS-ben biztonsági megoldásait vesszük nagyító alá. Átnézzük a teljes AWS security portfóliót a konténerbiztonságtól a gépi tanulásos alkalmazások védelmén át, egészen az incidenskezelésig.