[winamp] vulnérabilité critique
(°_°)
-
ben13010 Messages postés 3369 Statut Contributeur -
ben13010 Messages postés 3369 Statut Contributeur -
>Trois vulnérabilités critiques ont été découvertes dans le lecteur >multimédia Winamp. Ces failles permettent un individu malveillant de >prendre le contrôle à distance de l'ordinateur de sa victime ou à un >virus de s'exécuter automatiquement via une playlist piégée ou >lorsqu'une playlist .M3U malicieuse est stoppée ou mise en pause.
c'est ici:
http://www.secuser.com/communiques/2006/060224_winamp.htm
c'est ici:
http://www.secuser.com/communiques/2006/060224_winamp.htm
4 réponses
-
Merci, j'utilise Winamp et les m3u, c'est à jour ! ;-)
-
merci pour l'info !
mais de toutes maniere , il vaut mieux ne pas autoriser winamp a se connecter a internet ( quel interet ? ) ; donc l'interet est limité ..
mais merci quand meme
bye -
quel interet ?
Tu n'utilises jamais les playlists sur Internet (Jamendo, radios...)
non c vrai que j'utilise pas cette fonction , winamp est bloqué par mon pare feu donc ...
je suis peut etre parano mais vu que j'utilise uniquement firefox comme navigateur , meme ie est bloque par le pare feu !
( sauf une fois /mois pour mes windows updates et un scan sur un av en ligne .. )
Et puis si c'est une faille critique, le pirate ne va pas attendre que Winamp se connecte à Internet va, 'faut pas s'en faire pour lui ;)
je comprend pas la ..
si tu n'autorises pas winamp a se connecter au net , comment le pirate pourrait il exploiter cette faille ?? -
jai pas ca sous la main mais faut etre logique
quand y'a une faille de firefox par ex , le pirate exploitera cette faille via firefox pour s'introduire dans le systeme
idem pour tous les logiciels : internet explorer , java etc ...
donc si y'a une faille sur winamp mais que winamp n'a pas acces a internet , je vois mal comment le pirate pourrait s'introduire dans le systeme
non ?