Publicité
Faille critique dans Winamp
Page 1 sur 1 / Total : 11 résultats
Sauvegarde...
Source : Silicon.fr
"Le très célèbre lecteur de mp3 Winamp de NullSoft/AOL est victime d´une faille qualifiée d´extrêmement critique. Découverte par Silent et relayée par le site de Secunia, la vulnérabilité permettrait à un pirate de lancer n´importe quel programme à l´insu de l´utilisateur.
La faille se situe dans le système de ´skins´ (ces habillages qui modifient l´interface) utilisé par Winamp et téléchargeables un peu partout. Le problème serait dû à des restrictions insuffisantes sur les fichiers compressés des skins de Winamp (.wsz), et plus particulièrement à un manque de sécurité dans l´architecture XML employée. Ce qui permet d´exécuter un programme inséré dans la ´skin´.
"La faille peut être exploitée par un site web malveillant qui utiliserait une ´skin´ Winamp conçue spécialement pour placer et exécuter des programmes arbitraires", explique Secunia, avant d´ajouter que "la vulnérabilité peut être exploitée sans interaction avec l´utilisateur dans un environnement Internet Explorer".
Selon ces spécialistes, la faille est déjà largement exploitée par les concepteurs de modules espions ou spywares´ et répandue à travers les réseaux IRC pour introduire ces modules ou autres virus/vers sur certains ordinateurs.
L´ensemble des versions 3.x et 5.x de Winamp sont concernées. Il n´y a pas encore de ´patch´. Secunia conseille d´utiliser un autre produit."
Bref, après les failles d´IE c´est maintenant Winamp. En fait, on peut facilement supposer que n´importe quel logiciel ayant un lien avec Internet est susceptible de permettre la pénétration de virus et autres Trojan dans nos ordinateurs.
A+
"Le très célèbre lecteur de mp3 Winamp de NullSoft/AOL est victime d´une faille qualifiée d´extrêmement critique. Découverte par Silent et relayée par le site de Secunia, la vulnérabilité permettrait à un pirate de lancer n´importe quel programme à l´insu de l´utilisateur.
La faille se situe dans le système de ´skins´ (ces habillages qui modifient l´interface) utilisé par Winamp et téléchargeables un peu partout. Le problème serait dû à des restrictions insuffisantes sur les fichiers compressés des skins de Winamp (.wsz), et plus particulièrement à un manque de sécurité dans l´architecture XML employée. Ce qui permet d´exécuter un programme inséré dans la ´skin´.
"La faille peut être exploitée par un site web malveillant qui utiliserait une ´skin´ Winamp conçue spécialement pour placer et exécuter des programmes arbitraires", explique Secunia, avant d´ajouter que "la vulnérabilité peut être exploitée sans interaction avec l´utilisateur dans un environnement Internet Explorer".
Selon ces spécialistes, la faille est déjà largement exploitée par les concepteurs de modules espions ou spywares´ et répandue à travers les réseaux IRC pour introduire ces modules ou autres virus/vers sur certains ordinateurs.
L´ensemble des versions 3.x et 5.x de Winamp sont concernées. Il n´y a pas encore de ´patch´. Secunia conseille d´utiliser un autre produit."
Bref, après les failles d´IE c´est maintenant Winamp. En fait, on peut facilement supposer que n´importe quel logiciel ayant un lien avec Internet est susceptible de permettre la pénétration de virus et autres Trojan dans nos ordinateurs.
A+
Rédacteur Jvfr
Sauvegarde...
Merci de prévenir la communauté de jv.fr qui ne suit pas l´actu moonchild.
On recommande meme de pu utliser winamp jusqu´a que la correction parraisse (pcinpact)
On recommande meme de pu utliser winamp jusqu´a que la correction parraisse (pcinpact)
Je n'ai aucun jeu dans ma collection
Sauvegarde...
1/ Winamp 5 est naz
2/ le fait que AOL soit venu fourer son pif là dedans est une vraie calamité.
ça leur apprendra aux mecs de chez Nullsoft à vendre leur ame au diable.
Winamp 5 de Nullsoft : un soft nul.
2/ le fait que AOL soit venu fourer son pif là dedans est une vraie calamité.
ça leur apprendra aux mecs de chez Nullsoft à vendre leur ame au diable.
Winamp 5 de Nullsoft : un soft nul.
Je n'ai aucun jeu dans ma collection
Sauvegarde...
Et bé !
Sont pas capable de faire un truc fiable ??
Enfin, t´façon j´ai jamais aimé Winamp.
PS : vive realone !
Sont pas capable de faire un truc fiable ??
Enfin, t´façon j´ai jamais aimé Winamp.
PS : vive realone !
Je n'ai aucun jeu dans ma collection
Sauvegarde...
Pour ceux qui aime Winamp le lecteur corrigé est dispo ici.
Je n'ai aucun jeu dans ma collection
Sauvegarde...
Merci Brahama! Cette version est réellement fiable?
Je n'ai aucun jeu dans ma collection
Sauvegarde...
Beuh meri de prevenir j´ai telechargé ma skin direct sur le site j´ai jamais eu de prbleme et ca fait5 mois que je l´ai
bah on verra bien mais merci de prevenir!!
bah on verra bien mais merci de prevenir!!
Je n'ai aucun jeu dans ma collection
Sauvegarde...
kabukiman a écrit:
Merci Brahama! Cette version est réellement fiable?
Etant donén qu´elle est désignée comme correctif je pense que oui !Ils n´auraient pas fait deux fois la meme erreur..
Je n'ai aucun jeu dans ma collection
Sauvegarde...
Peuh ! Microsoft n´arrête pas de faire des Windows alors en ce qui concerne de refaire les mêmes erreurs... On est pas à l´abri...
A+
A+
Rédacteur Jvfr
Sauvegarde...
Ouais merci de l´info!
Mais normalement avec un pare feu et en anti espion on ne devrait pas craindre grand chose
Merci @+
Mais normalement avec un pare feu et en anti espion on ne devrait pas craindre grand chose
Merci @+
Je n'ai aucun jeu dans ma collection
Sauvegarde...
Mille merci pour pour cette info je vais faire comme les pro l´ont dit je vais utiliser un autre programe (on sait jamais).
Voila et merci encore a+
Voila et merci encore a+
Je n'ai aucun jeu dans ma collection
Page 1 sur 1 / Total : 11 résultats
« Ce forum est actuellement fermé »
Publicité
Partenaires Jeuxvideo.fr
Idées cadeaux JV
Vos top 3 de la semaine
Vous aimez
Vous débattez de
Vous attendez
L'univers du cosplay
Publicité
Vous etes actuellement sur Jeuxvideo.fr, le magazine des jeux vidéo sur Internet
Si vous cherchez des informations sur les "Magasins JeuxVideo.fr" (réseau de boutiques partout en France),
vous n'êtes pas sur le bon site : cliquez ici pour visiter leur site officiel.
Retrouvez l'actualité de tous les jeux vidéo PC et Console que vous préférez sur le magazine gratuit Jeux Video.fr. Retrouvez ainsi les avis, tests, vidéos, téléchargements et démos sur PC, Xbox 360, PS3, PS Vita, PSP, 3DS, DS, Wii U... Grâce aux forums et à nos équipes de testeurs, nous vous proposons aussi des astuces, des codes et des configs ainsi que des patchs, cheats, soluces et les dernières mises à jour.