Le fuseau horaire est UTC+1 heure




Publier un nouveau sujet Répondre au sujet  [ 7 message(s) ] 
Auteur Message
Message Sujet du message: [SECURITE] Failles CRITIQUES dans REAL PLAYER
Publié: Sam 05 Mars 2005, 17:03 
Inscrit sur les forums

Inscription : Ven 10 Déc 2004, 0:48
Message(s) : 716
Des vulnérabilités touchant des logiciels Real Player pour environnements Windows, Macintosh et Linux peuvent être exploitées pour prendre le contrôle à distance de machines. Des correctifs sont déjà disponibles.

Real Networks, spécialiste de la diffusion de contenus multimédia, a corrigé mardi 1er mars des failles critiques décelées dans ses lecteurs audio/vidéo.

Plusieurs versions pour Windows sont concernées: RealOne Player v1, RealPlayer 8 et certaines versions de RealOne Player v2 (6.0.11.853 – 872 et 6.0.11.818 - 840). Mais aussi le Mac RealOne Player pour environnements Macintosh, Linux RealPlayer 10 et le Helix Player pour Linux.

Les vulnérabilités se situent au niveau de la gestion des fichiers au format audio ".wav ", ainsi que ".smil", un format qui permet de créer des présentation combinant son, texte, images et vidéo.

Une personne malveillante pourrait exploiter ces failles pour créer des fichiers ".wav " ou ".smil" piégés. Une fois lus par les players, ils pourraient entraîner un dépassement de la mémoire tampon (buffer overflow). Une défaillance qui survient lorsqu'un programme demande davantage de mémoire qu'il n'en dispose. Le programme accède alors à des zones qui ne lui sont pas destinées.

Cette procédure permet ensuite à l'auteur des fichiers truqués d'exécuter du code à distance sur la machine-cible, afin d'en prendre le contrôle.

Des correctifs sont déjà disponibles sur le site de Real Networks. L'éditeur détaille dans un bulletin de sécurité les versions qui nécessitent une mise à jour, ainsi que la procédure à suivre

.: Source : Zdnet :.


Pour information, les correctifs sont disponible a cette adresse

Sinon, demarrez réal player, faites outils > préférences > mises à jours.

Cordialement,
Nicolas


Haut
Hors-ligne Profil  
 
Message Sujet du message:
Publié: Sam 05 Mars 2005, 17:09 
Inscrit sur les forums
Avatar de l’utilisateur

Inscription : Dim 26 Déc 2004, 12:30
Message(s) : 964
Localisation : Belgique
ouf j'ai realplayer10 pour windaube moi je trouve real player un peu moins bien fait et + payant que winamp et windows media


Haut
Hors-ligne Profil  
 
Message Sujet du message:
Publié: Sam 05 Mars 2005, 18:36 
Inscrit sur les forums
Avatar de l’utilisateur

Inscription : Dim 17 Nov 2002, 21:34
Message(s) : 1088
Media Payer Classic....

Je ne le recommanderai jamais assez !

_________________
Espace Dailymotion : http://www.dailymotion.com/zetomtom


Haut
Hors-ligne Profil  
 
Message Sujet du message:
Publié: Dim 06 Mars 2005, 10:46 
Inscrit sur les forums
Avatar de l’utilisateur

Inscription : Jeu 18 Déc 2003, 15:28
Message(s) : 1822
Localisation : Paris, France
Moi c'est soit WMP 10 ou Media Player Classic, beaucoup plus léger que le premier :wink:


Haut
Hors-ligne Profil  
 
Message Sujet du message:
Publié: Jeu 21 Avr 2005, 8:15 
Inscrit sur les forums

Inscription : Ven 10 Déc 2004, 0:48
Message(s) : 716
Up !

Je refais monter ce topic pour éviter d'en créer un deuxieme :wink:


Une vulnérabilité de niveau critique a été découverte dans les lecteurs
Real et RealOne de RealNetworks, des utilitaires permettant la lecture de
fichiers multimédia présents sur un grand nombre d'ordinateurs. Cette faille
peut permettre à un individu malveillant de prendre le contrôle à distance
de l'ordinateur de sa victime ou à un virus de s'exécuter automatiquement,
lors de l'ouverture d'une page web ou d'un fichier multimédia .RAM piégé



Liste des logiciels concernés :

RealPlayer 10.5 (6.0.12.1040-1059)
RealPlayer 10
RealPlayer 8
RealOne Player v2
RealOne Player v1
RealPlayer Enterprise
Mac RealPlayer 10 (10.0.0.305 - 331)
Mac RealOne Player
Linux RealPlayer 10 (10.0.0 - 3)
Helix Player (10.0.0 - 3)

Source


:wink: Lecteur à mettre à jour donc ! (je crois que les toutes dernères version ne sont pas concernées)


Haut
Hors-ligne Profil  
 
Message Sujet du message:
Publié: Ven 22 Avr 2005, 5:52 
Inscrit sur les forums
Avatar de l’utilisateur

Inscription : Dim 26 Déc 2004, 12:30
Message(s) : 964
Localisation : Belgique
j'ai le RealPlayer 10.5 (6.0.12.1069) donc a jour :)


Haut
Hors-ligne Profil  
 
Message Sujet du message:
Publié: Ven 24 Juin 2005, 7:04 
Inscrit sur les forums

Inscription : Dim 09 Jan 2005, 19:50
Message(s) : 2953
Localisation : Paris
UP... :?

Encore des failles toujours des failles

N'oubliez pas de mettre à jour... :wink:


Haut
Hors-ligne Profil  
 
Afficher les messages publiés depuis :  Trier par  
Publier un nouveau sujet Répondre au sujet  [ 7 message(s) ] 

Le fuseau horaire est UTC+1 heure


Qui est en ligne ?

Utilisateur(s) parcourant ce forum : monsieurphilou, R@28 et 62 invité(s)


Vous ne pouvez pas publier de nouveaux sujets dans ce forum
Vous ne pouvez pas répondre aux sujets dans ce forum
Vous ne pouvez pas éditer vos messages dans ce forum
Vous ne pouvez pas supprimer vos messages dans ce forum

Recherche de:
Aller vers :  

Nous sommes actuellement le Dim 17 Nov 2024, 12:25
Powered by phpBB © 2000, 2002, 2005, 2007 phpBB Group