Strona Główna
07.07.2008.
 
 


Czytasz: Strona startowa 
"Napisowa" dziura w VLC
Utwórz PDF Drukuj Wyślij znajomemu
19.03.2008.
W zabezpieczeniach VLC Playera - popularnego darmowego odtwarzacza filmów - znaleziono poważny błąd, mogący posłużyć do nieautoryzowanego przejęcia kontroli nad komputerem, w którym uruchomiony jest VLC. Luka związana jest z obsługą plików z napisami do filmów.




Problem wykryty został przez włoskiego specjalistę ds. bezpieczeństwa, Luigi'ego Auriemma. Z jego analiz wynika, ze błąd dotyczy modułu odpowiedzialnego za parsowanie plików - pozwala on na wczytanie napisów, których wyświetlenie spowoduje błąd przepełnienia bufora i umożliwi "napastnikowi" uruchomienie w systemie dowolnego złośliwego kodu.

Luka występuje w VLC niezależnie do tego, dla jakiego systemu operacyjnego jest on przeznaczony - problem dotyczy zarówno wersji dla Windows, jak i Linuksa oraz Mac OS X. Jako pierwszy tę lukę wykrył już w lutym Michał Łuczaj - zespół odpowiedzialny za rozwój VLC Playera poinformował, że problem został usunięty w wersji 0.8.6d. Luigi Auriemma wykrył jednak, że błąd dotyczy również i tego wydania - aby tego dowieść, stworzył działający exploit. Nie do końca załatana jest również najnowsza wersja - 0.8.6e.

Specjaliści z duńskiej firmy Secunia - monitorującej informacje o lukach w popularnych aplikacjach - uznali błąd w VLC Playerze za "wysoce" krytyczny. Jako, że producent aplikacji nie przygotował na razie odpowiedniego uaktualnienia, użytkownikom zaleca się daleko idącą ostrożność w postępowaniu z napisami z nieznanego źródła.

 

Więcej informacji znaleźć można na stronie Secunia.com.


żródło - computerworld.pl

 

Słowa kluczowe: napisy zabezpieczenie dziura vlc VLC Dziury w programach

Zmieniony ( 19.03.2008. )
 
« poprzedni artykuł   następny artykuł »

 

Najnowsze Pliki

 Pliki językowe , spolszczenie do uTorrent 1.8  


 PLIKI JĘZYKOWE utorrent 1.8 RC.zip
 Program do bezpośredniej wymiany plików w sieci BitTorrent. Narzędzie
umożliwia łatwe utworzenie nowych torrentów, zarządzanie aktualnymi
zadania... utorrent-1.8 RC..zip
 PicLens jest potężną wtyczką do przeglądarki Firefox, która zmienia
sposób wyszukiwania obrazów w serwisach Google, Flickr, Photobucket,
itp.. Wt... piclens-1.7.0.3459-fx-win.zip
 Halite 0.3.1:			

Klient sieci BitTorrent. Program bazuje na bibliotece libTorrent stworzonej
przez Rasterbar Software. Pozwala ustawić limity g... Halite 0_3_1
 Vuze dawniej Azureus – jeden z najpopularniejszych klientów sieci BitTorrent. Vuze oparty jest na Javie. Program dostępny jest na takie syste... Vuze_3.1.0.0
Menu główne
Strona Główna
Najczęstsze pytania
Porównywarka cen
Zaproponuj tekst
News wprost na maila
Download
Banerki
Archiwum
Nasze banery
Głosuj na nas
Regulamin.
Faq
Kontakt
Technikalia
Oznaczenia video
Porty, UPnP
NAT, LAN, IP
Konwersja do RMVB
Co z tymi rozszerzeniami ?
Format-y video
Ripowanie audio/cd
Wyszukiwarka torrent
Lista fałszywych torrentów
Tutorial-e
Strony z releasami
Co to jest proxy
Polskie strony torrent
Tworzenie torrentów
Konfiguracja klienta
Legalny Torrent
Logowanie





Hasło?
Konto? Zarejestruj się!

.
STRONY PARTNERSKIE


Polecamy
:: Najlepsze strony o p2p w Polsce ::
Top Lista polskich serwisów JOOMLA. TOP LISTA JOOMLA! PL.
Joomla Topsites / Ranking
Wieści RSS
metaTag Cloud
BitTorrent P2P RIAA The Pirate Bay TorrentSpy bittorrent cd internet najpopularniejsze p2m p2p piractwo pliki policja riaa torrent tracker udostępnianie utorrent vista
eReklama
 
Top! Top!