Hacking and more...
HaCkinG CulT
|
Lista Forumurilor Pe Tematici
|
Hacking and more... | Reguli | Inregistrare | Login
POZE HACKING AND MORE...
Nu sunteti logat.
|
Nou pe simpatie: Alexandra dan la Simpatie.ro
| Femeie 25 ani Bucuresti cauta Barbat 28 - 66 ani |
|
prc6
V.I.P.
Inregistrat: acum 18 ani
Postari: 367
|
|
O noua vulnerabilitate de securitate, descoperita in cadrul software-ului QuickTime ar putea pune atat calculatoarele Mac cat si PC-urile, in pericolul de a fi atacate de hackeri, au tinut sa avertizeze expertii.
Vulnerabilitatea se bazeaza pe modul in care player-ul media utilizeaza Real Time Streaming Protocol (RTSP), potrivit unui articol publicat pe siteul Month of the Apple Bugs. Un atacator ar putea crea un cod RTSP special, intr-un fisier QuickTime corrupt, cauzand cu acestea o depasire de buffer.
LMH, avatarul unui dintre cei doi experti de securitate din spatele Month of the Apple Bugs, a declarat : “Riscul este de a avea sistemul compromise de catre un atacator ce poate executa orice operatiune sub privilegiile contului utilizator. Poate fi introdus prin JavaScript, Flash, link-uri obisnuite, fisiere QTL, sau orice alta metoda care deschide QuickTime.â€
Vulnerabilitatea afecteaza QuickTime 7.1.3, ultima versiune a playerului, lansata in septembrie, atat pentru platforma Mac OS X cat si pentru Microsoft Windows. Versiunile anterioare ar putea fi de asemenea vulnerabile, a adaugat acesta.
Companiile de monitorizare a securitatii Secunia si French Security Incidence Team (FrSirt), au clasat amenintarea drept “extreme de criticaâ€.
Ca raspuns la publicarea amenintarii din QuickTime, un purtator de cuvant al companiei Apple a declarat ca intotdeauna compania Apple va sprijini feedback-ul pentru imbunatatirea serviciilor oferite pentru Mac-uri. Acesta nu a facut declaratii cu privire la specificatiile amenintarii si nu a oferit indicatii despre posibilitatea lansarii unui patch pentru remedierea acesteia.
Utilizatorii software-ului QuickTime se pot proteja de aceasta amenintare dezactivand suportul pentru RTSP. Sans Internet Storm Center, companie ce monitorizeaza amenintarile de pe Internet, ofera instructiuni pentru efectuarea acestor modificari atat pentru Windows PC-uri, cat si pentru Mac-uri.
pcworld.ro / Laurentiu Popa / 31.12.06
_______________________________________ Nimic nu costa mai mult decat nestiinta...
|
|
pus acum 17 ani |
|
epic
User
Inregistrat: acum 18 ani
Postari: 1896
|
|
merci pt informatie, prc6
LE: Uite codul rtsp:
_______________________________________ :< 4 8 15 16 23 42 *execute* TOATA LUMEA ESTE INVITATA PE NOUL FORUM!
|
|
pus acum 17 ani |
|