freestone-carryout
freestone-carryout
freestone-carryout
freestone-carryout
Visar inlägg med etikett Mediaspelare. Visa alla inlägg
Visar inlägg med etikett Mediaspelare. Visa alla inlägg

Använd inte äldre versioner av RealPlayer

RealPlayerHaifei Li (Fortine FortiGuard Global Security Research Team) har identifierat två sårbarheter i RealWorks RealPlayer.

Den första sårbarheten beror på otillräcklig kontroll av indata vid bearbetning av IVR-filer (Internet Video Recording).

Den andra sårbarheten beror på ett ospecificerat fel vid bearbetningen av IVR-filer.

Sårbarheterna går att utnyttja genom att få en användare som har en sårbar version av RealPlayer att besöka en riggad webbplats eller öppna en riggad IVR-fil. Vid ett effektivt utnyttjande kan sårbarheterna medge godtycklig kodexekvering.

Enligt Haifei Li är problemet åtgärdat i den senaste versionen av RealPlayer 11.

Påverkade versioner:
RealPlayer 11.x

Källa: Secunia



VLC Media Player tillåter att virus installeras på din dator

VLC Media PlayerEn sårbarhet har rapporterats i VLC Media Player, som potentiellt kan utnyttjas av illasinnade personer att kompromettera en användares dator.

Sårbarheten orsakas på grund av en integer overflow i funktioen "ReadRealIndex()" som finns i filen modules/demux/real.c. Detta kan utnyttjas för att skapa en "heap-based buffer overflow" genom att lura en användare till att öppna en skadlig fil.

Framgångsrik exploatering kan möjliggöra genomförandet av godtycklig kod.

Sårbarhet redovisas i version 0.9.0 genom 0.9.6.

Lösning:
Uppdatera till version 0.9.7


Källa: Secunia


VLC Media Player utsätter datorn för risker

En säkerhetsbrist har rapporterats i VLC Media Player, som potentiellt kan utnyttjas av illasinnade personer att kompromettera en användares dator.

Sårbarheten orsakas på grund av en gräns fel i behandlingen av TY-filer och kan utnyttjas för att orsaka en stack-baserad "buffer overflow".

Framgångsrik exploatering kan möjliggöra genomförandet av godtycklig kod.

Sårbarhet finns i versionerna 0.9.0 till 0.9.4. Andra versioner kan också vara påverkade.


Yttlerigare brister i QuickTime och iTunes

Ytterligare en sårbarhet har upptäckts i Apple QuickTime Player och Apple iTunes som kan medge att godtycklig kod körs eller kraschar applikationen på ett sårbart system. För att utnyttja bristen krävs det att en användare öppnar en speciellt riggad fil.

Det finns redan exempelkod publicerad som visar hur denna säkerhetsbrist kan utnyttjas. Någon rättning för denna säkerhetsbrist finns för tillfället inte.

Påverkade versioner:

  • Apple QuickTime Player 7.5.5
  • Apple iTunes 8.0
  • Även tidigare versioner kan vara sårbara

Källa: Securityfocus





iPod Nano kan börja att brinna

Efter flera fall, där första generationens iPod Nano strömförsörjning har utlöst en mindre men enhets-dödande bränder, har Apple gått med på att ersätta gratis de som drabbats av samma problem.

Apple har fått väldigt få rapporter om sådana incidenter, mindre än 0,001% av alla första generationens iPod nano-enheter, och dessa har spåras tillbaka till en enda batteri-leverantör. Det har inte funnits några rapporter om allvarliga personskador, och inga rapporter incidenter för alla andra iPod Nano modeller.

Alla första generationens iPod nano kunder som har upplevt deras batteri överhettning bör kontakta AppleCare för en ersättare. Andra kunder som har frågor om sin första generationens iPod nano-batteri bör också kontakta AppleCare.


Hyffad kritisk säkerhetsbrist i VLC Media Player

g_ och Orange Bat har upptäckt en säkerhetsbrist i VLC Media Player, vilket kan utnyttjas av illasinnade personer att skada en användares system.

Sårbarheten orsakas på grund av ett "integer overflow"-fel i "Open()"-funktion i "modules/ demux/tta.c". Detta kan utnyttjas för att orsaka en "heap-based buffer overflow" via särskilt utformad TTA data.

En lyckad exploatering kan eventuellt möjliggöra att valfri kod kan köras på datorn.

Sårbarheten är bekräftad i version 0.8.6i, andra versioner kan också vara påverkade.

Lösning:
Öppna inte okända filer med VLC Media Player.



Ny trojan sprids via utdelade mediafiler.

En ny trojan med namnet "Trojan.ASF.Hijacker.gen" har konstaterats att den sprids "in the wild" via P2P-nätverk och som sedan smittar multimedia filer på offrets hårddisk med skadligt innehåll. Det bakar in skadligt innehåll i multimedia filer som bygger på Advanced Systems Format (ASF), ett vanligt format för video och ljud som MP3, WMA musikfiler, WMV videofiler och flera andra typer. När man försöker spela upp den infekterade filen så luras användaren att tro en codec skulle behövas för att spela upp innehåll. När du hämtar den utannonserade "fake codec", så installeras trojanen stället.

En av de kapaciteter den har är att även konvertera MP2 och MP3-filer (MPEG-1) i Windows Media Audio (WMA) filer. Programet infogar ett skadligt script i den typen av ASF filer på offrets hårddisk, och orsakar att Windows Media Player omdirigeras till en skadlig resurs på webben.

Secunia rapporterar om en säkerhetsbrist i VLC

Secunia research har upptäckt en sårbarhet i VLC:s hantering av WAV-filer. Sårbarheten orsakas av brister i funktionen "Open()" som finns i "modules/demux/wav.c". En angripare kan utnyttja sårbarheten genom att manipulera en ljudfil i WAV format, som sedan hanteras av det sårbara systemet.

Påverkade versioner:

  • Versioner före 0.8.6i