


Une faille critique dans le logiciel Winamp vient d’être découverte par la firme ATmaCA. Il semblerait que la faille exploite un buffer overflow lorsqu’une playlist contient des noms de fichiers trop longs. Une personne malinten Lire la suite
Nous vous l'annoncions il y a deux jours à peine, une faille critique dans la gestion des skins par Winamp était découverte.Nullsoft a donc dégainé très vite une nouvelle version corrigeant cette faille.A l'heure où nous écrivons ces lignes, la Lire la suite
Le logiciel Winamp très répandu pour la lecture de fichiers musicaux de type MP3 contient une faille qui a été jugée extrêmement critique. Cette dernière a été découverte par la société Silent puis dévoilée par le site Internet Secunia.Cette faille permet Lire la suite
... il ne sera pas à jour. Un vieil adage qui reste aujourd'hui d'actualité ! Plus sérieusement, la dernière version de Winamp, la version 5.07, corrige des failles de sécurité jugées critiques, en plus de la correction de quelques petits bugs Lire la suite
Après un week-end de benchmarking intense (et près de 1 300 litres d’azote liquide utilisés), nous avons le nom de la première équipe qualifiée pour la finale de notre concours d’overclocking, qui se déroulera à Paris. Lire la suite
Quel appareil photo numérique offrir ou se faire offrir à Noël ? Réponse dans le comparatif annuel de Tom's Guide. Lire la suite
Revue de détails des précieux composants qui vont découvrir une nouvelle signification à l’expression « pousser dans ses derniers retranchements », que ce soit lors des sélections ou pour la finale (Core i7 Extreme) de notre concours d’overclocking. Lire la suite
Nous avons décidé d'organiser un grand concours d'overclocking pour vous, nos lecteurs chéris : Bienvenue au Tom's Overdrive ! Comment se déroulera le concours ? Qui y participera ? Quels composants seront utilisés, quels records seront battus ? Lire la suite
|
Page :
1
2
Page Précédente
|
|
| Auteur |
Sujet : Faille critique dans Winamp
|
|
La cuillière n'existe pas !
Profil : Equipe Presence PC
Plus d'informations
|
Le logiciel <a onclick="xt_clic('S','HTTP://www.winamp.com' )" href="http://www.presence-pc.com/links1.php?url=SFRUUDovL3d3dy53aW5hbXAuY29t&source=260804" target="_blank">Winamp</a> très répandu pour la lecture de fichiers musicaux de type MP3 contient une faille qui a été jugée extrêmement critique. Cette dernière a été découverte par la société Silent puis dévoilée par le site Internet Secunia.<br /><br />Cette faille permettrait à n’importe quel utilisateur malintentionné d’exécuter des programmes sur l’ordinateur de la victime.<br /><br />La faiblesse du logiciel se situe dans la gestion des skins par Winamp. D’après les analystes, les restrictions sur les fichiers compressés (.wsz) qui contiennent les skins sont insuffisantes en particulier en ce qui concerne la sécurité de l’architecture XML employée. Ces problèmes permettraient d’exécuter n’importe quel exécutable dissimulé dans le fichier compressé de la skin.<p align="center"><img style="MARGIN: 6px" alt="" src="http://www.presence-pc.com/images/winamp_503.jpg" border="0" /></p>« <em>La faille peut être exploitée par un site web malveillant qui utiliserait une 'skin' Winamp conçue spécialement pour placer et exécuter des programmes arbitraires… La vulnérabilité peut être exploitée sans interaction avec l'utilisateur dans un environnement Internet Explorer.</em> » <br /><br />Cette faille semble déjà très largement exploitée par les pirates et diffusée sur les réseaux IRC. De plus, bien que cette faille de sécurité touche toutes les versions 3.x et 5.x du logiciel, Nullsoft n’a toujours pas mis en ligne de correctif de sécurité.<br /><br />Secunia recommande aux utilisateurs d’utiliser un autre logiciel pour lire ses fichiers musicaux. |
|
Liens sponsorisés
|
|
|
Plus d'informations
|
« La faille peut être exploitée par un site web malveillant qui utiliserait une 'skin' Winamp conçue spécialement pour placer et exécuter des programmes arbitraires… La vulnérabilité peut être exploitée sans interaction avec l'utilisateur dans un environnement Internet Explorer. »
|
|
Plus d'informations
|
Secunia recommande aux utilisateurs d’utiliser un autre logiciel pour lire ses fichiers musicaux.
|
|
Plus d'informations
|
et pour les versions 2.x ? |
|
Don't blink
Profil : kärcher
Plus d'informations
|
|
|
à l'aise ...
Plus d'informations
|
ben profitez-en pour passer a TBX Player !!! Dans 1 mois va sortir la nouvelle version, l'avancement se trouve sur cette page : www.tbxplayer.net
|
|
La cuillière n'existe pas !
Profil : Equipe Presence PC
Plus d'informations
|
|
|
Plus d'informations
|
trop khoûle winamp prend le meme chemin que window$ Message édité par T o T o F le 26-08-2004 à 14:39:36 |
|
Plus d'informations
|
bah le prb c'est les skins donc ne pas les telecharger n'importe ou non? encore mieux utiliser celui par defaut. |
|
don't think different, Be different
Plus d'informations
|
|
|
Plus d'informations
|
personne ne veut de ma skin "w0rm$H4ck" pour winamp ?? |
|
Plus d'informations
|
Apparement la faille peut etre exploiter a partir de IE pas forcement a partir de winamp, c'est bien ca?
|
|
Plus d'informations
|
"Nullsoft n’a toujours pas mis en ligne de correctif de sécurité."
|
|
Plus d'informations
|
de toute facon je suis toujours connecté avec une session invité...donc le code peut pas faire beaucoup de mal |
|
 Â
Plus d'informations
|
Sous IE clique sur un lien pour télécharger une skin, lorsque winamp est installé, tu verras qu'il ne te demandra pas "v |
