Russian
Интернет находится в нормальном состоянии, крупных эпидемий и других серьезных инцидентов службой мониторинга «Лаборатории Касперского» не зафиксировано. Уровень опасности: 1
Все угрозы
выбрать автора
2013 Янв Фев Мар Апр Май Июн Июл Авг Сен Окт Ноя Дек
Новые
постинги
Топ по
рейтингу
Топ по посещаемости

31 янв Выпущен Winamp 5.13 Роул Шоуэнберг

30 янв Внимательнее относитесь к тому, что вы слушаете Роул Шоуэнберг

Станьте автором

Стать автором нашего блога можно, достигнув рейтинга «+100». На ваш рейтинг влияет оценка ваших комментариев другими посетителями сайта.

Софт|Выпущен Winamp 5.13

Роул Шоуэнберг
Эксперт «Лаборатории Касперского»
опубликовано 31 янв 2006, 14:42  MSK
Сюжеты: Winamp
0
 

Nullsoft обновила плеер Winamp до версии 5.13, исправив тем самым уязвимость «0 day», о которой мы писали вчера.

Рекомендуем вам как можно быстрее обновить свой Winamp. Последнюю версию можно скачать отсюда.

Софт|Внимательнее относитесь к тому, что вы слушаете

Роул Шоуэнберг
Эксперт «Лаборатории Касперского»
опубликовано 30 янв 2006, 17:39  MSK
Сюжеты: Winamp
0
 

Сегодня было объявлено об обнаружении новой уязвимости «0-day» в популярном медиаплеере Winamp. Уязвимость затрагивает механизмы парсинга файлов формата PLS (плейлисты) и позволяет атакующему запускать на компьютере любой программный код.

Особую опасность уязвимости придает то, что файлы PLS автоматически открываются сразу после скачивания на пользовательский компьютер.

Это не первый раз, когда в Winamp обнаруживается подобная уязвимость. Припоминаю случай, произошедший со мной много месяцев назад в одном из IRC-каналов, через который ко мне внезапно пришло множество сообщений с одной и той же ссылкой. Я изучил эту ссылку и обнаружил, что таким путем хакеры пытались воспользоваться совсем свежим эксплойтом, позволявшим запускать посредством Winamp любой программный код.

Рекомендуем вам отметить чекбокс «Confirm open after download» в настройках «Folder Options» / «File Types» и в ближайшее время стараться использовать PLS-файлы только из источников, которым вы доверяете.