SAFEPEER-rss

17.05.2008.
 
 
Menu główne
Strona Główna
Forum
Najczęstsze pytania
Porównywarka cen
Zaproponuj tekst
News wprost na maila
Download
Banerki
Archiwum
Nasze banery
Głosuj na nas
Regulamin.
Kontakt
Sieci p2p
Technikalia
Oznaczenia video
Porty, UPnP
NAT, LAN, IP
Konwersja do RMVB
Co z tymi rozszerzeniami ?
Format-y video
Ripowanie audio/cd
Wyszukiwarka torrent
Lista fałszywych torrentów
Tutorial-e
Strony z releasami
Co to jest proxy
Polskie strony torrent
Tworzenie torrentów
Konfiguracja klienta

.
Logowanie





Hasło?
Konto? Zarejestruj się!
eReklama
Dodaj do ulubionych
 
 
Polecamy
:: Najlepsze strony o p2p w Polsce ::
Firefox. Internet bez pop-upów!
Top Lista polskich serwisów JOOMLA. TOP LISTA JOOMLA! PL.
Joomla Topsites / Ranking
Start  Mity o p2p   Download  wyszukiwarka  Forum


"Napisowa" dziura w VLC Utwórz PDF Drukuj Wyślij znajomemu
19.03.2008.
W zabezpieczeniach VLC Playera - popularnego darmowego odtwarzacza filmów - znaleziono poważny błąd, mogący posłużyć do nieautoryzowanego przejęcia kontroli nad komputerem, w którym uruchomiony jest VLC. Luka związana jest z obsługą plików z napisami do filmów.




Problem wykryty został przez włoskiego specjalistę ds. bezpieczeństwa, Luigi'ego Auriemma. Z jego analiz wynika, ze błąd dotyczy modułu odpowiedzialnego za parsowanie plików - pozwala on na wczytanie napisów, których wyświetlenie spowoduje błąd przepełnienia bufora i umożliwi "napastnikowi" uruchomienie w systemie dowolnego złośliwego kodu.

Luka występuje w VLC niezależnie do tego, dla jakiego systemu operacyjnego jest on przeznaczony - problem dotyczy zarówno wersji dla Windows, jak i Linuksa oraz Mac OS X. Jako pierwszy tę lukę wykrył już w lutym Michał Łuczaj - zespół odpowiedzialny za rozwój VLC Playera poinformował, że problem został usunięty w wersji 0.8.6d. Luigi Auriemma wykrył jednak, że błąd dotyczy również i tego wydania - aby tego dowieść, stworzył działający exploit. Nie do końca załatana jest również najnowsza wersja - 0.8.6e.

Specjaliści z duńskiej firmy Secunia - monitorującej informacje o lukach w popularnych aplikacjach - uznali błąd w VLC Playerze za "wysoce" krytyczny. Jako, że producent aplikacji nie przygotował na razie odpowiedniego uaktualnienia, użytkownikom zaleca się daleko idącą ostrożność w postępowaniu z napisami z nieznanego źródła.

 

Więcej informacji znaleźć można na stronie Secunia.com.


żródło - computerworld.pl

 

Liczba komentarzy (0) - Dodaj swój komentarz do tego artykułu...

Zmieniony ( 19.03.2008. )
 
« poprzedni artykuł   następny artykuł »

komentarze

Jeszcze nie ma komentarzy - dodaj swój używając poniższego formularza...


Strona 1 z 0 ( 0 komentarze )
©2006 MosCom

Dodaj swój komentarz do tego artykułu..."Napisowa" dziura w VLC ...

Wpisz komentarz poniżej.

Imię (wymagane)

E-Mail (wymagany)
Twój e-mail nie będzie wyświetlany na stronie - to informacja od administratora
Komentarz (wspiera) [BBcode]

 
17 Maja 2008
Sobota
Imieniny obchodzą:
Bruno, Herakliusz,
Paschalis, Sławomir,
Torpet, Weronika,
Wiktor, Wiktoriusz
Do końca roku zostało 229 dni.
Najnowsze Pliki
Zamów biuletyn

Newsy wprost na twego

maila:

Najczęściej pobierane
Radio Żnin
STRONY PARTNERSKIE


Wieści RSS
Szukaj z GOOGLE
Google

www

www.safepeer.info
Linki
Gwiazdor
 
Top! Top!