flechePublicité

Faille critique dans Winamp

Page 1 sur 1 / Total : 11 résultats

Source : Silicon.fr

"Le très célèbre lecteur de mp3 Winamp de NullSoft/AOL est victime d´une faille qualifiée d´extrêmement critique. Découverte par Silent et relayée par le site de Secunia, la vulnérabilité permettrait à un pirate de lancer n´importe quel programme à l´insu de l´utilisateur.

La faille se situe dans le système de ´skins´ (ces habillages qui modifient l´interface) utilisé par Winamp et téléchargeables un peu partout. Le problème serait dû à des restrictions insuffisantes sur les fichiers compressés des skins de Winamp (.wsz), et plus particulièrement à un manque de sécurité dans l´architecture XML employée. Ce qui permet d´exécuter un programme inséré dans la ´skin´.

"La faille peut être exploitée par un site web malveillant qui utiliserait une ´skin´ Winamp conçue spécialement pour placer et exécuter des programmes arbitraires", explique Secunia, avant d´ajouter que "la vulnérabilité peut être exploitée sans interaction avec l´utilisateur dans un environnement Internet Explorer".

Selon ces spécialistes, la faille est déjà largement exploitée par les concepteurs de modules espions ou spywares´ et répandue à travers les réseaux IRC pour introduire ces modules ou autres virus/vers sur certains ordinateurs.

L´ensemble des versions 3.x et 5.x de Winamp sont concernées. Il n´y a pas encore de ´patch´. Secunia conseille d´utiliser un autre produit."

Bref, après les failles d´IE c´est maintenant Winamp. En fait, on peut facilement supposer que n´importe quel logiciel ayant un lien avec Internet est susceptible de permettre la pénétration de virus et autres Trojan dans nos ordinateurs.

A+
Rédacteur Jvfr
 
 
Merci de prévenir la communauté de jv.fr qui ne suit pas l´actu moonchild.
On recommande meme de pu utliser winamp jusqu´a que la correction parraisse (pcinpact)
Je n'ai aucun jeu dans ma collection
 
 
1/ Winamp 5 est naz
2/ le fait que AOL soit venu fourer son pif là dedans est une vraie calamité.

ça leur apprendra aux mecs de chez Nullsoft à vendre leur ame au diable.

Winamp 5 de Nullsoft : un soft nul.

Je n'ai aucun jeu dans ma collection
 
 
Et bé !
Sont pas capable de faire un truc fiable ??

Enfin, t´façon j´ai jamais aimé Winamp.



PS : vive realone !
Je n'ai aucun jeu dans ma collection
 
 
Pour ceux qui aime Winamp le lecteur corrigé est dispo ici.
Je n'ai aucun jeu dans ma collection
 
 
Merci Brahama! Cette version est réellement fiable?
Je n'ai aucun jeu dans ma collection
 
 
Beuh meri de prevenir j´ai telechargé ma skin direct sur le site j´ai jamais eu de prbleme et ca fait5 mois que je l´ai
bah on verra bien mais merci de prevenir!!
Je n'ai aucun jeu dans ma collection
 
 
kabukiman a écrit:
Merci Brahama! Cette version est réellement fiable?


Etant donén qu´elle est désignée comme correctif je pense que oui !Ils n´auraient pas fait deux fois la meme erreur..
Je n'ai aucun jeu dans ma collection
 
 
Peuh ! Microsoft n´arrête pas de faire des Windows alors en ce qui concerne de refaire les mêmes erreurs... On est pas à l´abri...

A+
Rédacteur Jvfr
 
 
Ouais merci de l´info!

Mais normalement avec un pare feu et en anti espion on ne devrait pas craindre grand chose

Merci @+
Je n'ai aucun jeu dans ma collection
 
 
Mille merci pour pour cette info je vais faire comme les pro l´ont dit je vais utiliser un autre programe (on sait jamais).
Voila et merci encore a+
Je n'ai aucun jeu dans ma collection
 
 
Page 1 sur 1 / Total : 11 résultats

« Ce forum est actuellement fermé »
flechePublicité

Partenaires Jeuxvideo.fr

Idées cadeaux JV

Vos top 3 de la semaine

Vous aimez

Vous débattez de

Vous attendez

flechePublicité