Hacking and more...
HaCkinG CulT
Lista Forumurilor Pe Tematici
Hacking and more... | Reguli | Inregistrare | Login

POZE HACKING AND MORE...

Nu sunteti logat.
Nou pe simpatie:
Alexandra dan la Simpatie.ro
Femeie
25 ani
Bucuresti
cauta Barbat
28 - 66 ani
Hacking and more... / NewsLetter / QuickTime cu probleme Moderat de Shocker
Autor
Mesaj Pagini: 1
prc6
V.I.P.

Inregistrat: acum 18 ani
Postari: 367
O noua vulnerabilitate de securitate, descoperita in cadrul software-ului QuickTime ar putea pune atat calculatoarele Mac cat si PC-urile, in pericolul de a fi atacate de hackeri, au tinut sa avertizeze expertii.

Vulnerabilitatea se bazeaza pe modul in care player-ul media utilizeaza Real Time Streaming Protocol (RTSP), potrivit unui articol publicat pe siteul Month of the Apple Bugs. Un atacator ar putea crea un cod RTSP special, intr-un fisier QuickTime corrupt, cauzand cu acestea o depasire de buffer.

LMH, avatarul unui dintre cei doi experti de securitate din spatele Month of the Apple Bugs, a declarat : “Riscul este de a avea sistemul compromise de catre un atacator ce poate executa orice operatiune sub privilegiile contului utilizator. Poate fi introdus prin JavaScript, Flash, link-uri obisnuite, fisiere QTL, sau orice alta metoda care deschide QuickTime.”

Vulnerabilitatea afecteaza QuickTime 7.1.3, ultima versiune a playerului, lansata in septembrie, atat pentru platforma Mac OS X cat si pentru Microsoft Windows. Versiunile anterioare ar putea fi de asemenea vulnerabile, a adaugat acesta.

Companiile de monitorizare a securitatii Secunia si French Security Incidence Team (FrSirt), au clasat amenintarea drept “extreme de critica”.

Ca raspuns la publicarea amenintarii din QuickTime, un purtator de cuvant al companiei Apple a declarat ca intotdeauna compania Apple va sprijini feedback-ul pentru imbunatatirea serviciilor oferite pentru Mac-uri. Acesta nu a facut declaratii cu privire la specificatiile amenintarii si nu a oferit indicatii despre posibilitatea lansarii unui patch pentru remedierea acesteia.

Utilizatorii software-ului QuickTime se pot proteja de aceasta amenintare dezactivand suportul pentru RTSP. Sans Internet Storm Center, companie ce monitorizeaza amenintarile de pe Internet, ofera instructiuni pentru efectuarea acestor modificari atat pentru Windows PC-uri, cat si pentru Mac-uri.

pcworld.ro / Laurentiu Popa / 31.12.06


_______________________________________
Nimic nu costa mai mult decat nestiinta...

pus acum 17 ani
   
epic
User

Inregistrat: acum 18 ani
Postari: 1896
merci pt informatie, prc6

LE: Uite codul rtsp:


_______________________________________
:< 4 8 15 16 23 42 *execute*
TOATA LUMEA ESTE INVITATA PE NOUL FORUM!

pus acum 17 ani
   
Pagini: 1  

Mergi la