sécurité ::: Winamp : utilisez un autre lecteur !

L'actualité informatique, commentaires, etc...

Modérateur: Modérateurs

sécurité ::: Winamp : utilisez un autre lecteur !

Messagepar ikki » 26 Aoû 2004 13:13

"Extrêmement critique". Le spécialiste de la sécurité informatique Secunia vient d'assigner le niveau de risque le plus élevé à la faille découverte par le français K-OTik sur Winamp. La seule solution proposée par Secunia : utiliser un autre produit.

K-OTik Security révélait hier la présence d'une faillle dans le système de skins utilisé par Winamp. Déjà largement exploitée par les concepteurs de spywares et répandue à travers les réseaux IRC, la faille permetterait de lancer n'importe quel programme à l'insu de l'utilisateur.
...


en savoir plus: ratiatum.com
| "Gentlemen prefer blondes" | "Intelligent girls are sexy, low-rise jeans are sexier" |
Avatar de l’utilisateur
ikki
Maître Libellulien
Maître Libellulien
 
Messages: 904
Inscription: 13 Mai 2003 15:04
Localisation: Suisse

Messagepar Tekzone » 26 Aoû 2004 13:53

ca peut etre embétant...
Avatar de l’utilisateur
Tekzone
Super Libellulien
Super Libellulien
 
Messages: 1852
Inscription: 22 Oct 2002 12:17
Localisation: Paris, France

Messagepar Revjones » 26 Aoû 2004 16:13

Ca ne pose de problème qu'avec des skins douteuses, les paranos peuvent toujours se cantonner à celle par défaut ou d'autres officielles de Nullsoft...
Avatar de l’utilisateur
Revjones
Modérateur
Modérateur
 
Messages: 5591
Inscription: 04 Fév 2003 17:59
Localisation: Suisse

Messagepar ikki » 26 Aoû 2004 17:03

Hmmm, je pense qu'il suffit d'un lien malveillant et bam...! Le lien n'est peut-être pas forcément en rapport avec une skin...
| "Gentlemen prefer blondes" | "Intelligent girls are sexy, low-rise jeans are sexier" |
Avatar de l’utilisateur
ikki
Maître Libellulien
Maître Libellulien
 
Messages: 904
Inscription: 13 Mai 2003 15:04
Localisation: Suisse

Messagepar permidion » 26 Aoû 2004 19:41

Elle touche l'ensemble des versions 3.x et 5.x de Winamp


et donc tous ceux qui comme moi en sont resté à la version 2.x s'en fichent complètement ....
Avatar de l’utilisateur
permidion
Maître Libellulien
Maître Libellulien
 
Messages: 671
Inscription: 09 Mar 2004 18:47

Messagepar Revjones » 26 Aoû 2004 19:52

ikki a écrit:Hmmm, je pense qu'il suffit d'un lien malveillant et bam...! Le lien n'est peut-être pas forcément en rapport avec une skin...


Sorry collègue, mais...

L'exploitation se fait via une page html pointant vers un fichier skin malicieux qui, une fois téléchargé (automatiquement), exécutera plusieurs fichiers XML/HTML provoquant à leur tour l'exécution de la charge malveillante.


D'après moi, et à moins que je sois long à la détente, ça passe obligatoirement par l'installation d'un .wsz., les éventuels programmes malicieux se trouvant potentiellement à l'intérieur de l'archive.
Solution: ne pas télécharger de skin jusqu'à une correction prochaîne de Winamp.
Avatar de l’utilisateur
Revjones
Modérateur
Modérateur
 
Messages: 5591
Inscription: 04 Fév 2003 17:59
Localisation: Suisse

Messagepar ikki » 29 Aoû 2004 15:27

Winamp 5.05

Changelog v. 5.05 :


* Problème de sécurité des skins résolu

* Problème de vidéos inversées DirectShow résolu

* JTFE v0.96c

* Ajout dialogue lors du premier chargement d'une skin
| "Gentlemen prefer blondes" | "Intelligent girls are sexy, low-rise jeans are sexier" |
Avatar de l’utilisateur
ikki
Maître Libellulien
Maître Libellulien
 
Messages: 904
Inscription: 13 Mai 2003 15:04
Localisation: Suisse


Retourner vers Les news

Qui est en ligne

Utilisateurs parcourant ce forum: Aucun utilisateur enregistré et 0 invités