:

Szerző: Ady Krisztián

2004. november 29. 11:12

Újabb biztonsági rést találtak a Winamp lejátszóprogramban

[eWeek] A Secunia internetes biztonságtechnikai vállalat figyelmezteti a Winamp audiolejátszó felhasználóit: egy újonnan felfedezett biztonsági rés segítségével kártékony programokat lehet futtatni a megtámadott számítógépen. A Secunia által "nagyon kritikus" osztályba sorolt biztonsági rést a legújabb, 5.05 és 5.06-os verziókban is megtalálták, és a korábbi verziók is érintettek lehetnek.

A hibát eredetileg felfedező Security-Assessment.com szerint egy megfelelően formázott, puffertúlcsordulást okozó, .m3u kiterjesztésű állománnyal is ki lehet használni ezt a biztonsági rést. A weboldalokon tárolt m3u állományokat a felhasználó közbeavatkozása nélkül tölti le és futtatja a Winamp alkalmazás.

Ez azt is eredményezheti, hogy a felhasználó egy trójait, vagy más programot tölt le az m3u állományba csomagolva, melyet a Winamp a biztonsági rés miatt automatikusan el is indít, lefuttat a számítógépen.

A hiba javításáig átmeneti megoldás lehet, ha megszüntetjük a ".cda" és ".m3u" hozzárendeléseket a Winamp alkalmazáshoz, melyet a program beállítófelületén keresztül könnyen megtehetünk.

Szeptember 15-én, hétfőn ONLINE formátumú, a Kafka alapjaiba bevezető képzést indít a HWSW, ezért most összefoglaltuk röviden, hogy miért érdemes részt venni ezen a tanfolyamon.

a címlapról

MS

0

Lezárta a Teams-ügyet az EU

2025. szeptember 12. 12:45

A Bizottság elfogadta a Microsoft által tett engedményeket, nincs retorzió az idestova öt éve húzódó eljárás végén.

bango

5

Tartalomautomatával bővül a OneTV

2025. szeptember 12. 09:27

A One tévés platformjába a Bango DVM-jét integrálják, ami jelentős mértékben megkönnyíti az új tartalomszolgáltatások bevezetését.