 |
06/04/2004 08:38
Falha no Winamp permite invasão do PC
Uma falha de segurança no tocador de mídia Winamp permite a invasão da máquina após um estouro de memória. As versões vulneráveis são de 2.91 a 5.02.
O alerta sobre o problema foi publicado pelo site francês K-Otik, especializado em tecnologia da informação. Segundo o site, a falha localiza-se na biblioteca in_mod.dll, do Winamp.
eMule tira site do ar por causa do NetSky
Com a iminência de um ataque do tipo de negação de serviço DDoS promovido pela variante Q do verme NetSky, o eMule resolveu adotar um endereço alternativo.
O site www.emule-project.net, então, sai do ar entre 7 e 16 de abril (período de ataque do NetSky-Q) para dar lugar ao endereço www.emule-project.org.
O eDonkey e o KaZaA, outros sites de peer-to-peer ameaçados pelo verme, que promete atacar estas redes através de PCs infectados, ainda não se manifestaram sobre o assunto.
eMule tem falha de segurança grave
Uma falha no programa de compartilhamento de arquivos eMule permite a invasão da máquina. As versões afetadas do programa são a 0.42d e todas as anteriores.
O erro encontra-se na função DecodeBase16, que executa operações com uma seqüência de caracteres. A função falha ao não verificar o comprimento da seqüência, levando a um estouro de memória.
Segundo o site Zone-H, a função é chamada cinco vezes no código: três no servidor web e duas no cliente IRC, que só é conectado quando o usuário o solicita.
Há duas saídas para evitar o problema: fazer o upgrade para o eMule 0.42e ou manter a 042d mas não usar o cliente IRC.
Post: Rafael Lazarini
Fontes: Info Exame - Falha no Winamp...
Info Exame - eMule tira site do ar...
Info Exame - eMule tem falha...
enviada por Projeto Monera
Feed: Seja avisado quando este blog for atualizado :: (O que é isso?)
|
 |