Publicité
Offres partenaires
Actualités relatives

[MAJ] Faille de sécurité dans Winamp

Publié le 31 janvier 2006

Une faille critique dans le logiciel Winamp vient d’être découverte par la firme ATmaCA. Il semblerait que la faille exploite un buffer overflow lorsqu’une playlist contient des noms de fichiers trop longs. Une personne malinten Lire la suite

Winamp 5.05

Publié le 28 août 2004

Nous vous l'annoncions il y a deux jours à peine, une faille critique dans la gestion des skins par Winamp était découverte.Nullsoft a donc dégainé très vite une nouvelle version corrigeant cette faille.A l'heure où nous écrivons ces lignes, la Lire la suite

Faille critique dans Winamp

Publié le 26 août 2004

Le logiciel Winamp très répandu pour la lecture de fichiers musicaux de type MP3 contient une faille qui a été jugée extrêmement critique. Cette dernière a été découverte par la société Silent puis dévoilée par le site Internet Secunia.Cette faille permet Lire la suite

Mettez à jour votre Winamp ou bien...

Publié le 03 décembre 2004

... il ne sera pas à jour. Un vieil adage qui reste aujourd'hui d'actualité ! Plus sérieusement, la dernière version de Winamp, la version 5.07, corrige des failles de sécurité jugées critiques, en plus de la correction de quelques petits bugs Lire la suite

Les derniers tests

Tom’s Overdrive : déluge d'azote aux États-Unis

Publié le 21 novembre 2008

Après un week-end de benchmarking intense (et près de 1 300 litres d’azote liquide utilisés), nous avons le nom de la première équipe qualifiée pour la finale de notre concours d’overclocking, qui se déroulera à Paris. Lire la suite

Appareil photo numérique : le meilleur de 2008

Publié le 21 novembre 2008

Quel appareil photo numérique offrir ou se faire offrir à Noël ? Réponse dans le comparatif annuel de Tom's Guide. Lire la suite

Tom’s Overdrive : les composants

Publié le 20 novembre 2008

Revue de détails des précieux composants qui vont découvrir une nouvelle signification à l’expression « pousser dans ses derniers retranchements », que ce soit lors des sélections ou pour la finale (Core i7 Extreme) de notre concours d’overclocking. Lire la suite

Tom's Overdrive : et les participants sont...

Publié le 19 novembre 2008

Nous avons décidé d'organiser un grand concours d'overclocking pour vous, nos lecteurs chéris : Bienvenue au Tom's Overdrive ! Comment se déroulera le concours ? Qui y participera ? Quels composants seront utilisés, quels records seront battus ? Lire la suite

  FORUM Tom's Hardware » Les news : vos réactions » Faille critique dans Winamp
 

Faille critique dans Winamp

Il y a 248 utilisateurs connus et inconnus. Pour voir la liste des connectés connus, cliquez ici



Mot :   Pseudo :  
 
 Page : 1 2
Page Précédente
Auteur
 Sujet : Faille critique dans Winamp
 
La cuillière n'existe pas !
Profil : Equipe Presence PC
Plus d'informations

Le logiciel <a onclick="xt_clic('S','HTTP://www.winamp.com' )" href="http://www.presence-pc.com/links1.php?url=SFRUUDovL3d3dy53aW5hbXAuY29t&source=260804" target="_blank">Winamp</a> très répandu pour la lecture de fichiers musicaux de type MP3 contient une faille qui a été jugée extrêmement critique. Cette dernière a été découverte par la société Silent puis dévoilée par le site Internet Secunia.<br /><br />Cette faille permettrait à n’importe quel utilisateur malintentionné d’exécuter des programmes sur l’ordinateur de la victime.<br /><br />La faiblesse du logiciel se situe dans la gestion des skins par Winamp. D’après les analystes, les restrictions sur les fichiers compressés (.wsz) qui contiennent les skins sont insuffisantes en particulier en ce qui concerne la sécurité de l’architecture XML employée. Ces problèmes permettraient d’exécuter n’importe quel exécutable dissimulé dans le fichier compressé de la skin.<p align="center"><img style="MARGIN: 6px" alt="" src="http://www.presence-pc.com/images/winamp_503.jpg" border="0" /></p>« <em>La faille peut être exploitée par un site web malveillant qui utiliserait une 'skin' Winamp conçue spécialement pour placer et exécuter des programmes arbitraires… La vulnérabilité peut être exploitée sans interaction avec l'utilisateur dans un environnement Internet Explorer.</em> » <br /><br />Cette faille semble déjà très largement exploitée par les pirates et diffusée sur les réseaux IRC. De plus, bien que cette faille de sécurité touche toutes les versions 3.x et 5.x du logiciel, Nullsoft n’a toujours pas mis en ligne de correctif de sécurité.<br /><br />Secunia recommande aux utilisateurs d’utiliser un autre logiciel pour lire ses fichiers musicaux.

Liens sponsorisés

Plus d'informations

« La faille peut être exploitée par un site web malveillant qui utiliserait une 'skin' Winamp conçue spécialement pour placer et exécuter des programmes arbitraires… La vulnérabilité peut être exploitée sans interaction avec l'utilisateur dans un environnement Internet Explorer. »

A croire que c'est encore la faute de iexplore [:grut]

Plus d'informations

Secunia recommande aux utilisateurs d’utiliser un autre logiciel pour lire ses fichiers musicaux.
Il vaudrait mieux conseiller de ne pas télécharger n'importe quel fichier surtout... non mais

Pour ceux qui veulent voir comment est fait l'exploit:
http://k-otik.com/exploits/08252004.skinhead.php

Petite faute d'accord au pluriel : "...toutes les versions 3.x et 5.x du logiciel..."

Plus d'informations

et pour les versions 2.x ? :)
ouais j'suis vachement a la page !

Don't blink
Profil : kärcher
Plus d'informations

FMR-Hunter a écrit :

foobar roxor :o



c'est moche et pas ergonomique pour un sou :o

à l'aise ...

ben profitez-en pour passer a TBX Player !!! Dans 1 mois va sortir la nouvelle version, l'avancement se trouve sur cette page : www.tbxplayer.net

L'ancienne version est toujours dispo ici : www.teufcorp.net !

La cuillière n'existe pas !
Profil : Equipe Presence PC
Plus d'informations

maxxyme a écrit :


Petite faute d'accord au pluriel : "...toutes les versions 3.x et 5.x du logiciel..."



Fixed merci :)

Plus d'informations

trop khoûle winamp prend le meme chemin que window$ :heink:
[:azerty29]


Message édité par T o T o F le 26-08-2004 Ã  14:39:36

bah le prb c'est les skins donc ne pas les telecharger n'importe ou non? encore mieux utiliser celui par defaut.

don't think different, Be different
Plus d'informations

xoup a écrit :

et pour les versions 2.x ? :)
ouais j'suis vachement a la page !


Faut croire que les 2.x ne sont pas touchés ...

Une raison de plus pour m'y faire rester :D

Plus d'informations

personne ne veut de ma skin "w0rm$H4ck" pour winamp ?? :D

Plus d'informations

Apparement la faille peut etre exploiter a partir de IE pas forcement a partir de winamp, c'est bien ca?
J'ai un peu de mal a comprendre comment tout ca marche.

Plus d'informations

"Nullsoft n’a toujours pas mis en ligne de correctif de sécurité."

Normal le développeur de Winamp s'est barré chez Microsoft après avoir achevé la version 5...

M'en fout de la faille, j'adore mon Winamp 5 et j'suis pas fan des skins...

Plus d'informations

de toute facon je suis toujours connecté avec une session invité...donc le code peut pas faire beaucoup de mal

  
Plus d'informations

bennybrillant a écrit :

Apparement la faille peut etre exploiter a partir de IE pas forcement a partir de winamp, c'est bien ca?
J'ai un peu de mal a comprendre comment tout ca marche.

Sous IE clique sur un lien pour télécharger une skin, lorsque winamp est installé, tu verras qu'il ne te demandra pas "v