Blog Registrarse Manuales Programas Glosario

Regresar   Foro de Spyware » Bienvenidos al Foro Spyware » Últimas Noticias
 

Para evitar Virus, Spyware y otros Malwares, te recomendamos mantenerte informado en: InfoSpyware Blog


Últimas Noticias Noticias del mundo de los Spywares, Virus, Malwares

Respuesta
 
Enviar a: Herramientas
  post #1  
Antiguo 20/09/09, 13:56:45
Avatar de Velcro
Usuario Habitual
 
Registrado: ene 2008
Ubicación: Donde me plazca vivir
Mensajes: 881
Atención Ejecución de código arbitrario en VLC Media player 1.0.1



Existen varios errores en la implementación de ciertos codecs de vídeo de VLC. Un atacante remoto podría aprovechar este problema para causar una denegación de servicio y posiblemente ejecutar código si la víctima reproduce un fichero multimedia especialmente manipulado.

VLC Media Player es un completo reproductor multimedia que soporta un gran número de formatos, como pueden ser: MP3, MPEG, DIVX, VCD ó DVD entre otros, así como varios protocolos de streaming. Además está disponible para un amplio número de plataformas distintas como Windows, Mac OS X y para varias distribuciones de Linux. VLC también puede ser utilizado como servidor en unicast o multicast, en IPv4 ó IPv6, para una red de banda ancha y tiene disponible un plug-in para Firefox que permite ver algunos archivos Quicktime y Windows Media desde páginas web sin necesidad de utilizar los reproductores de Apple ó Microsoft.

Esta vulnerabilidad es debida al uso de la función "sprintf", que no realiza correctamente la inicialización de la estructura. Esta función se ha sustituido por "snprintf", cuya diferencia radica en la incorporación de un parámetro que controla el tamaño.

La solución a este problema se encuentra en los "commits" del proyecto, pero aún no hay una versión estable disponible para descargar.

Fuente: Hispasec

"El que tiene un derecho no obtiene el de violar el ajeno para mantener el suyo." Jose Martí

Última edición por Velcro fecha: 28/09/09 a las 12:34:09.
Responder Con Cita
InfoSpyware

  post #2  
Antiguo 21/09/09, 09:06:22
Avatar de Cratus
Usuario Habitual
 
Registrado: nov 2006
Ubicación: ::1
Mensajes: 1.605
Re: Ejecución de código arbitrario en VLC Media player 1.0.1

Habrá que estar atento a nuevas actualizaciones...


Buena info Velcro

Linux User Registered #453997
Si veo un caramelo, cogerlo y comerlo. Pues somos el tiempo que nos queda...
Responder Con Cita
  post #3  
Antiguo 23/09/09, 13:16:03
Avatar de Cratus
Usuario Habitual
 
Registrado: nov 2006
Ubicación: ::1
Mensajes: 1.605
VLC actualización 1.0.2

Disponible la nueva versión del reproductor multimedia VLC






Saludos.

Linux User Registered #453997
Si veo un caramelo, cogerlo y comerlo. Pues somos el tiempo que nos queda...
Responder Con Cita
Respuesta

Herramientas

Reglas del foro
No puedes crear nuevos temas
No puedes responder temas
No puedes subir adjuntos
No puedes editar tus mensajes

BB code is activado
Las caritas están activado
Código [IMG] está activado
Código HTML está desactivado
Trackbacks are desactivado
Pingbacks are activado
Refbacks are activado


Temas Similares
Tema Autor Foro Respuestas Último mensaje
¿Insuficiente Kaspersky (solucionado) erlos Temas Solucionados 37 14/08/09 18:56:45
scaner con GMER Antirootkit free (solucionado) jacinto_19 Temas Solucionados 14 02/07/09 19:26:20
No abren los antivirus ni spybot ni avisa de ningun error (Solucionado) Alexiw Temas Solucionados 139 04/02/09 17:50:20
Vulnerabilidad en Quicktime Player permite ejecución de código a través de Firefox kontainer Últimas Noticias 0 16/09/07 15:10:43




Todas las horas son GMT -4. La hora es 23:53:02.


 

1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31