Добро пожаловать, гость! [ Вход

Разместить программу

Серьёзная уязвимость в Winamp

Без рубрики 31.01.2006

Популярный медиа-плеер Winamp 5 содержит серьёзную уязвимость, сообщает ресурс BetaNews. Уязвимость связана с тем, как формируется список воспроизведения (playlist) этого плеера. Элемент в списке включает имя компьютера для его описания, и специально составленный список воспроизведения, в котором используются слишком длинное имя компьютера может вызвать переполнение буфера. В результате становится возможным при помощи уязвимости Winamp запускать на компьютере вредоносный код. Поскольку списки воспроизведения формата PLS могут быть запущены автоматически из вложенного фрейма (iframe) вэб-сайта, для запуска вредоносного кода достаточно заманить пользователя на специально созданный узел Интернета. Это уже становится задачей социального инжиниринга, с которой злоумышленники обычно неплохо справляются.

Завтра должна выйти обновлённая версия Winamp, не содержащая данной
уязвимости, но уже сейчас доступна библиотека, в которой проблема решена. Достаточно лишь скачать
её и заменить исходный файл в папке Winamp.


Подобная проблема уже не первый раз случается с популярным музыкальным
плеером, но впервые для того, чтобы воспользоваться уязвимостью, злоумышленнику
достаточно пригласить пользователя на определённый сайт. Пока не выйдет
подтверждения тому, что новая версия Winamp свободна от данной уязвимости, лучше
пользоваться другим медиа-плеером, или, по крайней мере, посещать только
знакомые сайты.


© TechLabs

Без меток

       

Нет загрузок

  

  • Переход на новый движок сайта

    от от 29.12.2015 - 3 Комменты

    Как уже многие заметили, каталог программ HomeSoft перешел на новый движок. Пришлось потрудиться. Вначале долго выбирал КМС (систему управления контентом), хотя выбор скриптов с поддержкой каталога программ и не велик, да и большинство платное. Но это и не главное. Главное поддержка. Некоторые вообще не отвечали на письма. Некоторые просили большие деньги за сам перенос старого […]

  • SciTE - кроссплатформенный текстовый редактор

    от от 20.11.2016 - 0 Комменты

    SciTE (Scintilla based Text Editor, основанный на компоненте Scintilla текстовый редактор) — удобный портативный редактор с подсветкой синтаксиса программ (Си, Дельфи, Шарп, PHP), работающий на операционных системах Windows и Linux и поставляющийся с открытым исходным кодом.

  • FreeArc - бесплатный архиватор

    от от 14.11.2016 - 0 Комменты

    FreeArc — это бесплатная программа с открытым кодом для 32-х битных систем Windows и Linux.

  • PSPad — бесплатный текстовый редактор

    от от 27.11.2016 - 0 Комменты

    PSPad — это бесплатный, небольшой и простой в использовании редактор для текста и исходных кодов программ, работающий под управлением Windows.

  • HandBrake - бесплатный конвектор MPEG-видео

    от от 06.11.2016 - 0 Комменты

    HandBrake — это простая и удобная в обращении программа для сдирания видео с DVD и BLU-Ray дисков, на которых нет защиты от копирования. Является свободным кроссплатформенным программным обеспечением для систем Microsoft Windows, Линукс, Mac OS X и Solaris.