• Home
  • Forum
  • Software
  • Sicurezza e Virus

Buchi nei player di Real e Apple

  • Creatore Discussione Creatore Discussione peppoweb
  • Data di inizio Data di inizio 4 Apr 2003

peppoweb

Utente Attivo
20 Feb 2003
1.257
0
0
Imberido di Oggiono
gruppospeedy.altervista.org
  • 4 Apr 2003
  • #1
Alcune delle versioni dei player multimediali di RealNetworks ed Apple contengono due gravi vulnerabilità che potrebbero minacciare la sicurezza di milioni di utenti.

due problemi, fra loro non correlati, riguardano il modo in cui i player leggono certi tipi di file, e possono consentire ad un aggressore di penetrare sul computer dell'utente.

In un proprio advisory, RealNetworks ha spiegato che la falla interessa RealOne Player e RealOne Player v2 for Windows, RealPlayer 8 for Windows, RealPlayer 8 for Mac OS 9, RealOne Player for Mac OS X, RealOne Enterprise Desktop Manager e RealOne Enterprise Desktop. Un aggressore può sfruttare la debolezza creando un file PNG (Portable Network Graphics) che, una volta aperto, può consentirgli di eseguire codice a sua scelta.

RealNetworks ci tiene a sottolineare che la falla è contenuta in una vecchia versione della libreria di compressione RealPix integrata nei player su elencati. L'azienda sostiene che Helix DNA Client non è affetto dal bug. Real raccomanda agli utenti di scaricare gli aggiornamenti dal proprio sito o tramite le funzioni di aggiornamento automatico incluse in alcune versioni dei propri player.

La società di sicurezza iDefense ha invece avvertito gli utenti di un buco di sicurezza contenuto nel componente che in QuickTime gestisce gli URL: una stringa troppo lunga può causare un buffer overflow. In questo caso un aggressore può sfruttare il problema spingendo un utente ad aprire un URL malevolo che, una volta aperto, esegua del codice a sua scelta con gli stessi diritti dell'utente.

Le versioni vulnerabili di QuickTime sono la 5.x e la 6 per Windows. Apple ha rilasciato una versione 6.1 che corregge il problema
 
Devi accedere o registrarti per poter rispondere.

Discussioni simili

M
Memorizzare i dati nei campi prima dell'invio al db
  • Max61
  • 13 Feb 2022
  • PHP
Risposte
4
Visite
1K
PHP 14 Feb 2022
Max61
M
File temporanei Sessioni
  • keyascii
  • 29 Ott 2021
  • PHP
Risposte
6
Visite
1K
PHP 14 Nov 2021
keyascii
SAS vs SATA: quali usare nei server?
  • voldemort
  • 5 Feb 2021
  • Server Dedicati e VPS
Risposte
1
Visite
2K
Server Dedicati e VPS 6 Feb 2021
marino51
F
Convertire JavaScript per la compatibilità nei browser obsoleti
  • fede220
  • 16 Mag 2020
  • Javascript
Risposte
0
Visite
1K
Javascript 16 Mag 2020
fede220
F
D
Merge nei fogli Excel con PHPSpreadsheet
  • DiegoPTn
  • 25 Apr 2020
  • PHP
Risposte
4
Visite
2K
PHP 27 Apr 2020
DiegoPTn
D
T
soluzioni alternative alle wifi nei reparti
  • thedoctormarco
  • 2 Feb 2020
  • Reti LAN e Wireless
Risposte
0
Visite
429
Reti LAN e Wireless 2 Feb 2020
thedoctormarco
T
M
POSIZIONE NEI RUSULTATI GOOGLE
  • marcozimol
  • 7 Giu 2019
  • SEO e Posizionamento
Risposte
1
Visite
3K
SEO e Posizionamento 16 Ago 2019
SeoProf.it
M
Web server domestico per sito con 50 accessi contemporanei, potenza necessaria?
  • maximumwarp
  • 18 Apr 2019
  • Hardware
Risposte
0
Visite
2K
Hardware 18 Apr 2019
maximumwarp
M
Z
Inquadramento nei contratti commercio e CCNL scaduti
  • zoofooroo
  • 28 Nov 2018
  • Discussioni Varie
Risposte
0
Visite
2K
Discussioni Varie 28 Nov 2018
zoofooroo
Z
K
[PHP] variabili di tipo numerico nei Form
  • keyboardistdenny
  • 12 Giu 2018
  • PHP
Risposte
1
Visite
1K
PHP 14 Giu 2018
keyboardistdenny
K
W
[HTML] Link "condividi" nei principali social
  • w_t
  • 1 Mar 2018
  • HTML e CSS
Risposte
6
Visite
4K
HTML e CSS 2 Mar 2018
w_t
W
M
[CERCO] persona per spam nei miei gruppi personali
  • milanooo
  • 26 Apr 2017
  • Annunci servizi di Social Media Marketing
Risposte
1
Visite
2K
Annunci servizi di Social Media Marketing 27 Apr 2017
big_kik
B
S
(VENDO) Possiamo aggiungere fino a 20000 Membri nei Gruppi Facebook Italiani
  • SoccialMarketing
  • 8 Apr 2017
  • Annunci servizi di Social Media Marketing
Risposte
2
Visite
1K
Annunci servizi di Social Media Marketing 13 Mag 2017
SoccialMarketing
S
Sicurezza dei database nei siti web
  • KILLERIX
  • 19 Gen 2017
  • Database
Risposte
2
Visite
1K
Database 26 Apr 2017
xone
F
chiarimento sul "nofollow" nei links di affiliazione
  • frank79
  • 4 Giu 2016
  • HTML e CSS
Risposte
4
Visite
2K
HTML e CSS 16 Giu 2016
maxbossi
[VBulletin] Incorporare video nei post
  • filippino
  • 24 Mag 2016
  • CMS (Content Management System)
Risposte
1
Visite
8K
CMS (Content Management System) 4 Nov 2016
Glauco Zega
M
[PHP] Evidenziare le parole cercate nei risultati di una ricerca
  • Max61
  • 18 Mag 2016
  • PHP
Risposte
1
Visite
2K
PHP 25 Lug 2016
Max61
M
[Wordpress] Custom Post Type: plugin per creare uno slider nei widget
  • felino
  • 19 Feb 2016
  • WordPress
Risposte
0
Visite
15K
WordPress 19 Feb 2016
felino
N
Come inserire timer nei giochi del mio sito
  • NERINA
  • 4 Mag 2015
  • HTML e CSS
Risposte
1
Visite
2K
HTML e CSS 5 Mag 2015
Max 1
C
Errore nei dati strutturati
  • Cavve
  • 7 Set 2014
  • Google Search Console
Risposte
1
Visite
3K
Google Search Console 7 Set 2014
maxbossi
Condividi:
Facebook X (Twitter) LinkedIn WhatsApp e-mail Condividi Link
  • Home
  • Forum
  • Software
  • Sicurezza e Virus
  • Italiano
  • Termini e condizioni d'uso del sito
  • Policy Privacy
  • Aiuto
  • Home
Community platform by XenForo® © 2010-2024 XenForo Ltd. | Traduzione a cura di XenForo Italia
Menu
Accedi

Registrati

  • Home
  • Forum
    • Nuovi Messaggi
    • Cerca...
  • Novità
    • Featured content
    • Nuovi Messaggi
    • Ultime Attività
X

Privacy & Transparency

We use cookies and similar technologies for the following purposes:

  • Personalized ads and content
  • Content measurement and audience insights

Do you accept cookies and these technologies?

X

Privacy & Transparency

We use cookies and similar technologies for the following purposes:

  • Personalized ads and content
  • Content measurement and audience insights

Do you accept cookies and these technologies?