Russian Chicago - Русский Чикаго
Руссике артисты на Американской сценеРусские концерты на Американской сцене
Russian Chicago. Russian speaking community in Chicago, IL
Russian Chicago News. Новости на Русском ЧикагоNews Russian Chicago - Events. События и Афиша на Русском ЧикагоEvents Russian Chicago Yellow Pages. Жёлтые страницы Русского ЧикагоYellow Pages Russian Chicago Classfieds. Объявления на Русском ЧикагоClassifieds Russian Chicago Forum. Дискуссионный клуб Русского ЧикагоForum Russian Chicago Dating. Знакомства на Русском ЧикагоDating Russian Chicago Chat. Чат на Русском ЧикагоChat
 News Central
В мире
  Политика
  Разное
Бизнес
  Деньги
Общество
  Мода
  Религия
  Светская жизнь
  Шоу Бизнес
  Пикантные новости
  Животные
  Криминал
Спорт
Искусство
  Кино
  Музыка
Авто
Hi-Tech
  Интернет
  Hardware
  SoftNews
Здоровье
Путешествия
Вокруг света
USA
Россия
  
Ресурсы
  Самые последние
  Самые читаемые
Архив
 Другие ресурсы
Все Ресурсы

Рассылки
Газеты
Журналы
ТВ - Online
Радио

Юмор
  Анекдоты
  Игры
  Этикетки
  
Открытки
  Поздравь друга
  
Программа TV
Кино
  Новости кино
  Кинообзоры
  
Музыка
  Радио в internet
  Russian Top
  
Спорт
Web Обзоры Exler.ru
  
Читальный зал
ЭКСпромт - статьи для чайников
Компьютерные игры
Finance News
Автообзоры
Russian America Journal Digest
 Смотрите также
Yellow Pages
Объявления
Чат
Форум
  последнее

Читальный зал
  Стихи
  Проза
  Кулинария

Едем в Америку!
  Иммиграция
  Визы
  Советы

Знакомства
Фотоальбомы
Top Rating
  America TOP
  
 
NEWS CENTRAL >> Hi-Tech

Hi-Tech

Критические дыры в RealPlayer и QuickTime
9:55AM Thursday, Apr 3, 2003
Компьюлента. 3 апреля 2003 года, 09:55

В конце марта были обнаружены опасные дыры сразу в двух популярных медиаплеерах - RealPlayer и QuickTime для Windows. Обе уязвимости связаны с ошибками переполнения буфера и способны привести к запуску хакером произвольного кода на пораженном компьютере. Высокая распространенность этих плееров ставит под угрозу многие миллионы компьютеров по всему миру.

Уязвимость в RealPlayer связана с ошибками при обработке неправильно сформированных графических файлов в формате PNG. Открытие такого файла плеером может привести к его сбою. В результате, хакер сможет запустить на компьютере любой код с правами текущего пользователя системы. Причиной дыры является использование устаревшей версии библиотеки сжатия данных компонента RealPix, ответственного в RealPlayer за просмотр картинок.

По данным Real Networks, дыра имеется в пакетах RealOne Player и RealOne Player v2 для Windows, RealPlayer 8 для Windows и MacOS 9, RealOne Player для Mac OS X, RealOne Enterprise Desktop Manager и RealOne Enterprise Desktop всех версий. Отстутствует дыра только в пакете Helix DNA Client. Разработчики уже ликвидировали дыру, обновив версию уязвимой библиотеки в RealPix и исправив несколько других компонентов плеера. Подробности о дыре и средствах ее ликвидации можно узнать здесь.

Дыра в QuickTime была обнаружена специалистами компании iDefense и имеется в QuickTime Player версий 5.x и 6.0 для Windows. Уязвимость связана с ошибкой переполнения, возникающей при обработке слишком длинных URL в случае вызова плеера из браузера. Если URL, направленный плееру превышает по длине 400 символов, возникает ошибка, используя которую, хакер может выполнить на компьютере произвольный код с правами текущего пользователя.

Для реализации атаки хакер должен заманить пользователя на особую страницу и заставить щелкнуть по ссылке, вызывающей ошибку. Если отключить плагин, позволяющий просматривать клипы QuickTime в браузере, то использовать брешь не удастся. Впрочем, проблему можно решить более эффективным способом: скачать исправленную версию QuickTime Player версии 6.1, которая доступназдесь.

По материалам "Компьюленты"
« « Вернуться       Далее » »
Другие новости по теме
  • Новый Linux для бытовой техники
  • Двуногие роботы уже почти не спотыкаются
  • Dell хочет победить IBM дешевыми принтерами
  • В Германии запрещают компьютерную игру про штурм Багдада
  • IBM выпустит несколько новых суперкомпьютеров
  • концепт продукты от Sanyo Electric.
  • Клавиатурный Palm OS коммуникатор Hunetec H500.

    Далее » »   Digest | Архив »    
Смотрите также: Hi-Tech, Интернет, Hardware, SoftNews
 
Читайте также:

"Центр американского английского" ответит за спам?

Румынский школьник угодил в больницу из-за пристрастия к компьютерным играм

Эстония стала лидером по распространенности ADSL в Восточной Европе

DSL-модем со встроенным маршрутизатором от SMC

Жаропрочные и морозоустойчивые процессоры Motorola

Шестицветный фотопринтер HP DesignJet 120


Телефон Samsung SGH-P410 с возможностью записи видео

52-скоростной CD-рекордер Buffalo CRW-52FB

Трансгенные деревья для бумажной промышленности

Определен состав новой экспедиции на МКС

Японцы установят браузер Opera на телеприставки

Sun и Ford разрабатывают компьютерную систему для автомобилей будущего

XBox полностью провалилась в Южной Корее

Назначена дата повторных слушаний по делу автора программы DeCSS

Глава Oracle предрекает Microsoft скорую гибель

"Дилайн" начал производство новой модели серверов

Барабанная установка DrumXtreme с интерфейсом USB

Швеция признана мировым лидером в использовании интернета

Объемы производства микросхем на заводах TSMC растут

NEC уходит с японского рынка карманных компьютеров

Plextor представила USB-драйвы серии PlexFlash USB 2.0



Рассылки:
  Новости-почтой
  TV-Программа
  Гороскопы
  Job Offers
  Концерты
  Coupons
  Discounts
  Иммиграция
  Business News
  Анекдоты
Многое другое...

News Central Home | News Central Resources | Portal News Resources | Help | Login
 
Russian America Top Russian Boston Russian LA Holostyak.com Рейтинг@Mail.ru © 2025 RussianAMERICA Holding
All Rights Reserved • Contact