Gevaarlijke lekken in Winamp-muziekspeler
Nieuwe versie al beschikbaar
26 oktober 2006 | Remco Mourits Er zijn twee ernstige lekken ontdekt in Winamp. Hierdoor zou een hacker de controle over een pc waarop de muziekspeler draait, kunnen overnemen. Gelukkig is een update beschikbaar. Het eerste lek zit in de Ultravox protocol handler. Wanneer een hacker de gebruiker zover kan krijgen een door hem gefabriceerde playlist te openen in Winamp, ontstaat een buffer overflow. Het tweede lek wordt veroorzaakt bij het parsen van bepaalde tags. Ook hier is een buffer overflow het gevolg. Bij een buffer overflow krijgt een programma meer data dan het kan verwerken. Door een fout kan het gebeuren dat een applicatie de commando's die buiten de buffer vallen, toch uitvoert. Hierdoor kan iemand op afstand een pc opdrachten geven en zo de controle overnemen. De lekken zijn ontdekt door iDefense Labs, dat Nullsoft op de hoogte stelde van de problemen. De maker van Winamp ging aan de slag en bracht al snel een versie van de muziekspeler uit waarin de lekken zijn gedicht. U kunt deze versie 5.31
bron: ZDNet
Lees verder op ZDNet »
Externe links »
» Review Ubuntu 12.04 (Precise Pagolin)
reviews
Ubuntu kennen we als solide en bruikbaar linuxbesturingssysteem. Versie 12.04 heeft een nieuwe kernel en gebruikersinterface Unity is hier en daar bruikbaarder geworden.
» De technologie van het 9/11-monument
news
Meer dan twee miljoen mensen hebben de herdenkingsplek voor de ramp van 11 september bezocht. Velen gebruiken technologie om alles uit de ervaring te halen.
» Wel borstvoeding, geen tepels op Facebook
news
Een ontevreden Facebookwerknemer besliste onlangs de richtlijnen voor het verwijderen van content te lekken aan nieuwssite Gawker. Dat deed het nodige stof opwaaien.
Review: Diablo III
Game
Twintig jaar geleden redde een groepje naamloze helden de wereld. Nu is het aan een nieuwe generatie om de demonen terug richting de hel te sturen.








