26.08.2004 : Winamp Skin File Arbitrary Code Execu


Messages recommandés

Posté(e)

jv pas develloper tout les detail sur les "porte ouverte" dans votre rezo informatik, mais là ca touche un max de personne, faite passer le mot. Winamp au moment du changement de skin permet l'execution de fichier "trojan" (virus,spybot)... (comme la methode 007 sur xbox en faite)

ca date du 28.08 les version touché : pratikement toute

solution : aller de suite sur winamp chercher la nouvelle version, faire un update de votre anti virus et scanner sa machine :)chinese

Mefiez vous des centre de telechargement il font la cible de personne maline mais somme toute malveillante pour contaminer des fichier officiels afin d'inserer ou modifier un code qui fera demarrer des tache non sollicité par votre part.

ps : plus de reponse sur K-Otik :ok:

Posté(e)

seules les personnes utilisant IE comme navigateur seraient succeptibles d'être touchées.

En exploitant une faiblesse du moteur de Winamp, qui gère ses différents environnements graphiques, il serait possible de créer un site web dont la simple visite entraînerait le téléchargement automatique d'un habillage piégé. Ce téléchargement lancé par Winamp s'effectuerait via Internet Explorer (version 6) sans l'intervention de l'utilisateur, poursuit K-Otik.

(source ZDnet)

et winamp 5.05 est sorti pour corriger tout ca

Posté(e)

jvien de l'installer, connaissait pas zdnet, ca te parait pas poussé kan meme ? aller cibler des sites comme çà cé un truc de malade et la façon de faire cé pfff ... fallait y penser kan meme :fou:

Créer un compte ou se connecter pour commenter

Vous devez être membre afin de pouvoir déposer un commentaire

Créer un compte

Créez un compte sur notre communauté. C’est facile !

Créer un nouveau compte

Se connecter

Vous avez déjà un compte ? Connectez-vous ici.

Connectez-vous maintenant