Telefonino.net network
Win Base Win Adv Win XP Vista Windows 7 Registri Software Manuali Humor Hardware Recensioni Blog Download Foto
INDICE NEWS NEWS WEB NEWS SOFTWARE SEGNALA NEWS CERCA NEWS »

Bug Real Player/Helix Player



adv

[ Colpito il blog di Beppe Grillo ] [ Ok UE per contributi decoder TV ]
Pubblicato da Robbi il 30/06/2007 alle 00:00

La società di sicurezza iDefense ha svelato l'esistenza di una vulnerabilità potenzialmente grave in RealPlayer e nella versione open source HelixPlayer. RealNetworks ha già sviluppato una patch.

La falla, che interessa tutte le piattaforme supportate dal player Real/Helix (Windows, Mac e Linux), è causata da un buffer overflow sfruttabile da un aggressore per eseguire del codice a propria scelta. Per portare a compimento il proprio attacco, il cracker deve creare un file SMIL fatto in un certo modo e indurre l'utente ad aprirlo con RealPlayer o HelixPlayer.

Nel momento in cui si scrive RealNetworks non ha ancora pubblicato alcun advisory sulla vulnerabilità.

 Il suggerimento è di tenere d'occhio la pagina degli advisory di sicurezza di RealNetworks ed eventuali notifiche di aggiornamento.


  • Maggiori Info



  • Segnala su: Ok Notizie Technorati Digg Delicious FriendFeed UpNews Segnalo Yahoo Google News Windows Live Twitter MySpace Facebook
    Commenta
     In evidenza Spia chiunque tramite cavo USB
    [ Colpito il blog di Beppe Grillo ] [ Ok UE per contributi decoder TV ]