Passez sur notre nouveau site : http://www.donnemoilinfo.com
Passez sur notre nouveau site : http://www.donnemoilinfo.com
Vous souhaitez réagir à ce message ? Créez un compte en quelques clics ou connectez-vous pour continuer.


 
 
AccueilDernières imagesRechercherS'enregistrerConnexionPlan
Ce forum n'est plus mis à jour, passez sur notre site http://www.donnemoilinfo.com/ Pour des raisons de confidentialité tous les comptes ont été supprimés.
-28%
Le deal à ne pas rater :
Précommande : Smartphone Google Pixel 8a 5G Double Sim 128Go ...
389 € 539 €
Voir le deal

 

 Faille : QuickTime touché par une faille critique (Maj)

Aller en bas 
AuteurMessage
boule
Membre aide
Membre aide



Masculin
OS : XP
Navigateur : opera

Pays : Faille : QuickTime touché par une faille critique (Maj) Achat_11
Messages postés : 8781
Votes reçus : 164

Faille : QuickTime touché par une faille critique (Maj) Empty
MessageSujet: Faille : QuickTime touché par une faille critique (Maj)   Faille : QuickTime touché par une faille critique (Maj) EmptySam 12 Jan 2008, 15:10

Ce 11.01.2008
On continue sur la même lancé que 2007 ?! rapport


Une nouvelle faille critique a été découverte dans le lecteur multimédia d’Apple, QuickTime. Bien que ce soit le lecteur dans son ensemble qui soit concerné, il apparaitrait que seule la version Windows serait concernée, mais l’information reste à confirmer.

Le problème survient quand le logiciel tente une connexion RTSP avec un serveur dont le port TCP 554 est fermé. Pour contourner le problème, QuickTime essaye de se connecter au serveur via le port 80 avec le protocole HTTP. Si le serveur renvoie un message d’erreur, ce dernier sera publié avec tous ses détails dans la barre d’état de QuickTime.
Faille : QuickTime touché par une faille critique (Maj) 5382

Symantec, qui a confirmé la faille, indique que le problème peut créer un dépassement de mémoire tampon, pouvant être exploité pour exécuter arbitrairement du code. La firme de sécurité fournit un scénario en quatre étapes :
Un pirate pourrait créer une page web spécialement conçue pour diffuser un code d’erreur qui serait interprété par QuickTime pour provoquer certaines actions sur la machine
Le pirate possède lui-même un serveur RTSP qui bloque le port 554 et utilise des fichiers malveillants pour les réponses http
Le pirate amène un utilisateur à se servir de QuickTime dans un scénario potentiellement profitable
Dans le pire des cas, la réponse http donnée à QuickTime ouvre une porte pour une exécution directe d’un code distant sur l’ensemble du système.

Apple a corrigé relativement souvent son logiciel l’année dernière. Il faut désormais attendre une mise à jour supplémentaire.


Source : Pcinpact
Revenir en haut Aller en bas
http://www.donnemoilinfo.com
boule
Membre aide
Membre aide



Masculin
OS : XP
Navigateur : opera

Pays : Faille : QuickTime touché par une faille critique (Maj) Achat_11
Messages postés : 8781
Votes reçus : 164

Faille : QuickTime touché par une faille critique (Maj) Empty
MessageSujet: Re: Faille : QuickTime touché par une faille critique (Maj)   Faille : QuickTime touché par une faille critique (Maj) EmptyMer 16 Jan 2008, 16:52

Ce 16.01.2008
Une mise à jour sans l'être :gné2:


Pour Mac OS X et Windows

Les failles comblées sont relatives à :

- Un problème de corruption de la mémoire au niveau de la gestion de fichiers vidéo Sorenson 3
- Un problème de corruption de la mémoire au niveau de la gestion des informations Macintosh Resource dans les fichiers vidéo
-Un problème de corruption de la mémoire au niveau de l'analyse des atomes de descriptions d'images ( IDSC )
-Un dépassement de mémoire tampon lors du traitement d'une image PICT compressée spécialement conçue

Faille : QuickTime touché par une faille critique (Maj) 0080000000064421
Petite surprise néanmoins, une vulnérabilité critique récente découverte par le chercheur en sécurité italien Luigi Auriemma manque à l'appel lool . QuickTime n'en a donc pas encore fini avec ses trous de sécurité.

Arrow Pour le télécharger cliquez ici



Source : Generation-nt
Revenir en haut Aller en bas
http://www.donnemoilinfo.com
 
Faille : QuickTime touché par une faille critique (Maj)
Revenir en haut 
Page 1 sur 1
 Sujets similaires
-
» Faille : Encore une faille importante pour le Flash Player

Permission de ce forum:Vous ne pouvez pas répondre aux sujets dans ce forum
 :: Anciens sujets-
Sauter vers:  
Ne ratez plus aucun deal !
Abonnez-vous pour recevoir par notification une sélection des meilleurs deals chaque jour.
IgnorerAutoriser