Hétfőn az Apple kiadta a QuickTime médialejátszó 7.6.2-es változatát. Az új verzió számos illetéktelen kódfuttatásra alkalmas sebezhetőséget orvosol. További információkat a Zero Day Initiative és a Secunia oldalain találhattok. Ezek mellett az iTunes is új verzióval...
Az Apple frissít - meg én is...
2009.06.03. 09:01 | buherator | 2 komment
Címkék: iphone ipod apple quicktime patch
Távolról kihasználható DirectX sebezhetőség
2009.05.29. 05:56 | buherator | Szólj hozzá!
A Microsoft ma hajnali tanácslatában egy új, távoli kódfuttatásra alkalmas problémára figyelmeztet. A DirectShow platform quartz.dll-jében felfedezett sebezhetőség kihasználható pl. egy speciálisan összeállított, QuickTime tartalmat hordozó weboldalon keresztül is, amennyiben a...
Címkék: bug 0day directx directshow quicktime microsoft
Apple QuickTime biztonsági frissítés
2009.01.22. 09:17 | buherator | Szólj hozzá!
Az Apple QuickTime ezévi első frissítőcsomagjában 7+1 javítás található, melyek nagy része speciálisan összeállított fájlok illetve URL-ek segítségével kódfuttatásra lehetőséget adó problémákat küszöbölnek ki: CVE-2009-0001: Heap overflow az RTSP protokollú URL-ek
Címkék: apple quicktime patch
Mennyire vagy anonim?
2008.12.27. 17:55 | buherator | 2 komment
Magánszféránk illetve altestünk védelme érdekében gyakran szükségünk lehet rá, hogy pl. proxyk mögé bújva rejtsük el IP címünket a kíváncsi szemek elől. Ez a feladat azonban nehezebb, mint aminek látszik! A Metasploit Project legúabb "terméke" egy Decloaking Engine névre...
Címkék: privacy decloak java dns itunes quicktime tor proxy
QuickTime kódfuttatás
2008.04.23. 09:14 | buherator | Szólj hozzá!
Petko Petkov újabb súlyos hibát fedezett fel a QuickTime legfrissebb változatában. A sebezhetőség .mov videók segítségével használható ki, melyet lefuttatva elvileg tetszőleges kód futtatható (az eredeti cikk nem jellemzi ilyen szempontból a rést, az író állítása szerint a...
Címkék: quicktime bug 0day
Apple - Microsoft 11:8
2008.04.04. 15:17 | buherator | Szólj hozzá!
Legalábbis ami a közelmúlt és -jövő hibajavításait illeti: Az Apple 11 hibát foltozott be a QuickTime legfrissebb biztonsági frissítésével, amivel a lejátszó a 7.4.5-ös verzióra emelkedik. A hibák közül kilenc alkalmas arra, hogy speciális médiafájlok segítségével...
Címkék: windows quicktime patch
Frissítsétek a QuickTime-otokat!
2007.11.26. 13:38 | buherator | Szólj hozzá!
Két héttel a legújabb, 7.3-as verzió megjelenése után buffer túlcsordulásos hibát találtak a QuickTime RTSP protokolkezelőjében. 24 órával a felfedezés után már két távoli kódfuttatásra alkalmas exploit látott napvilágot, úgyhogy mindenkinek jó lesz frissítenie hamar!
Címkék: quicktime bug
QuickTime üti Explorert
2007.09.20. 18:27 | buherator | Szólj hozzá!
Azoknak akiknek esetleg nem lett volna világos, hogy miért is kellene a QuickTime-ot javítani egy hiba következtében, amely Firefoxon keresztül használható ki, most íme ugyanannak a hibának a kihasználása Internet Explorer alatt (köszönjük meg szépen Thor Larholmnak ):...
Címkék: internet explorer quicktime
A Mozilla patchet adott ki a QuickTime sebezhetőségre
2007.09.19. 19:10 | buherator | 1 komment
Az idei BlackHat óta már-már szállóigévé vált a Mozillás Mike Shaver mondata: "Tíz kib@szott nap" . Mármint hogy ennyi idő alatt javítják a kritikus hibákat. Azóta ezt a kijelentést nem sikerült megcáfolni, most viszont az a furcsa helyzet állt elő, hogy a cég nem a saját...
Címkék: firefox mozilla quicktime
QuickTime üti Firefoxot
2007.09.13. 09:05 | buherator | Szólj hozzá!
Petko D. Petkov még tavaly tett közzé két highly critical QuickTime hibát, melyek közül az egyiket kijavították, a másikkal azonban nem törődtek. Az év végén tett még egy kísérletet, hogy felhívja a figyelmet a foltozatlan hibára, eredményt azonban ezzel sem ért el. Most...
Címkék: 0day bug firefox itunes quicktime
Pwnie díj - jelöltek
2007.07.31. 21:58 | buherator | Szólj hozzá!
Nyilvánosságra hozták a Pwnie díj jelöltjeit :...




