Projeto Monera - GNU

Perfil
Arquivos

Links
GNU/Linux
GNU.org
Linux.org
Kernel.org
Free Software Foundation
Software Livre - Governo Federal

Distribui��es
Debian Linux
Kurumin
Conectiva Linux
Slackware Linux
Red Hat Linux
Red Hat Fedora
Mandrake Linux
Suse Linux

Projetos
Linux in Brasil
GNUrias
Projeto MONO Brasil
Projeto MONO
Debian Brasil
Linux Chix-BR

Listas de Discuss�o
Dicas-l / Unicamp
F�rum Br-linux.org
Kurumin F�rum
Spektrum Beta

Diversos
Info Exame
Ximian
KDE - Desktop
Gnome - Desktop
Digital Dinamics�
Revista do Linux
Visitas
.

06/04/2004 08:38
Falha no Winamp permite invasão do PC

Uma falha de segurança no tocador de mídia Winamp permite a invasão da máquina após um estouro de memória. As versões vulneráveis são de 2.91 a 5.02.

O alerta sobre o problema foi publicado pelo site francês K-Otik, especializado em tecnologia da informação. Segundo o site, a falha localiza-se na biblioteca in_mod.dll, do Winamp.




eMule tira site do ar por causa do NetSky

Com a iminência de um ataque do tipo de negação de serviço DDoS promovido pela variante Q do verme NetSky, o eMule resolveu adotar um endereço alternativo.

O site www.emule-project.net, então, sai do ar entre 7 e 16 de abril (período de ataque do NetSky-Q) para dar lugar ao endereço www.emule-project.org.

O eDonkey e o KaZaA, outros sites de peer-to-peer ameaçados pelo verme, que promete atacar estas redes através de PCs infectados, ainda não se manifestaram sobre o assunto.




eMule tem falha de segurança grave

Uma falha no programa de compartilhamento de arquivos eMule permite a invasão da máquina. As versões afetadas do programa são a 0.42d e todas as anteriores.

O erro encontra-se na função DecodeBase16, que executa operações com uma seqüência de caracteres. A função falha ao não verificar o comprimento da seqüência, levando a um estouro de memória.

Segundo o site Zone-H, a função é chamada cinco vezes no código: três no servidor web e duas no cliente IRC, que só é conectado quando o usuário o solicita.

Há duas saídas para evitar o problema: fazer o upgrade para o eMule 0.42e ou manter a 042d mas não usar o cliente IRC.

Post: Rafael Lazarini
Fontes: Info Exame - Falha no Winamp...
Info Exame - eMule tira site do ar...
Info Exame - eMule tem falha...


enviada por Projeto Monera






Feed: Seja avisado quando este blog for atualizado :: (O que é isso?)