Retour au site
Connexion :
Abonnement NewsletterOk

Une faille critique dans WinAmp

Brève Sécurité

Logo Winamp
Le populaire lecteur multimédia d'AOL, j'ai nommé WinAmp, serait la victime d'une faille de securité classée comme extrêmement critique. La vulnérabilité provient de la gestion des noms de fichiers incluant un nom d'ordinateur. D'après un bulletin publié par Secunia la faille peut engendrée un dépassement de la mémoire tampon permettant l'exécution de code sur la machine infectée. La faille peut être invoquée depuis une liste de lecture contenant un nom de fichier qui comporte un très long nom d'ordinateur. Les équipes de développement en charge de WinAmp ont réagi particulièrement vite en publiant dès hier une mise à jour 5.13 du logiciel, mise à jour qui corrige ce problème de sécurité.

Actu précédente
Brève suivante
Les Commentaires des lecteurs
_
 
le 31 Janv. 06 à 16h35
Edition
 
Enfin une société attentive qui propose une solution rapide ...
 
le 31 Janv. 06 à 16h38
Edition
 
Installé depuis hier ;)
Bonne réactivité chez Nullsoft en tout cas, pour un produit que les rumeurs annonçaient comme fini...

Par contre, ils ont toujours pas corrigé ce *ù$ de bug, qui fait que chez moi, parfois, les barres de navigation disparaissent quand on lit une vidéo en plein écran :grrr:

Quelqu'un a t-il déjà constaté ce problème ? (je vois d'ici ceux qui vont me dire qu'ils n'utilisent pas Winamp pour la vidéo :pt1cable:)
 
le 31 Janv. 06 à 16h38
Edition
 
oui, toujours aussi bien ce winamp
 
le 31 Janv. 06 à 16h44
Edition
 
iTunes powaaaa :ane:
 
le 31 Janv. 06 à 16h45
Edition
 
kler winamp à encore des beaux jours devant lui :)
 
le 31 Janv. 06 à 16h53
Edition
 
arachnosoft a écrit:
Quelqu'un a t-il déjà constaté ce problème ? (je vois d'ici ceux qui vont me dire qu'ils n'utilisent pas Winamp pour la vidéo :pt1cable:)

je n'utilise pas winamp pour la vidéo :paf:

sinon, flemme d'installer la 5.13, de toute façon, je n'ai quasiment que des fichiers que j'ai encodé moi-même :)
 
le 31 Janv. 06 à 16h53
Edition
 
Ouais enfin pour exploiter une telle faille faut y'aller quand meme...

Je suppose que les dev ont codés fixemment leurs strings sur 256 caractères, d'où le problème...

Pas de quoi en faire un drame.
 
le 31 Janv. 06 à 16h55
Edition
 
hey bas yaurait eu la meme failles pour windows media player je parles pas des troll
 
le 31 Janv. 06 à 17h06
Edition
 
peut engendrée un dépassement --> peut engendrer un dépassement
 
le 31 Janv. 06 à 17h09
Edition
 
bubbaroxor a écrit:
[...] Je suppose que les dev ont codés fixemment leurs strings sur 256 caractères, d'où le problème... [...]


Tu as lu la news trop vite on dirait, le problème n'est pas aussi simple que ça.
 
le 31 Janv. 06 à 17h35
Edition
 
arachnosoft a écrit:
Par contre, ils ont toujours pas corrigé ce *ù$ de bug, qui fait que chez moi, parfois, les barres de navigation disparaissent quand on lit une vidéo en plein écran :grrr:

Quelqu'un a t-il déjà constaté ce problème ? )

J'ai aussi ce problème et c'est vrai que c'est assez énervant.
 
le 31 Janv. 06 à 18h00
Edition
 
L'install ne m'a pas proposé le skin morderne donc je retombe avec cet affreux skin qui me rend nostalgique mais fait un peu tâche ...
 
le 31 Janv. 06 à 18h04
Edition
 
furby : je sais ..la vidéo ils ont encore des efforts à faire.....mais bon ils sont sur plein (trop?) de front à la fois...la 5.2 apporte deux bonne news que j'aime

Billy_Blanks > c'est une option à cocher dans winamp FULL VERSION !
 
Contacter le membreVoir profil
le 31 Janv. 06 à 18h24
Edition
 
jumiro a écrit:
hey bas yaurait eu la meme failles pour windows media player je parles pas des troll


+1 :neutre:
 
le 31 Janv. 06 à 19h02
Edition
 
Je ne pense pas que ça me concerne j'en suis resté à la version 2.80 (qui date de 2002 apparemment) :paf:
 
le 31 Janv. 06 à 19h15
Edition
 
aucun intérêt d'avoir une usine à gaz pour écouter de la zic ou regarder un clip :pfff:
Perso je me suis fait mon petit lecteur qui rempli très bien ce travail
 
le 31 Janv. 06 à 19h31
Edition
 
pareil : j'aime sa légèreté et sa simplicité since 1998 (ou 99 me souviens plus) ;)

par contre j'ai l'impression que 50% des bugs/risques de logiciels sont lié à la possibilité de débordement de mémoire tampon ...

Par exemple sur l'archos Gmini400 ya des ptits malins qui ont découvert qu'on pouvait faire planter l'archos et éxécuter du code compilé grace à ce système .
Résultat : ils ont adapté un émulateur MasterSystem, Gameboy, et DOOM pour ce fabuleux lecteur mp3 vidéo !!!
LA CLASSE . http://gmini400fan.com/

 
le 31 Janv. 06 à 19h32
Edition
 
jumiro a écrit:
hey bas yaurait eu la meme failles pour windows media player je parles pas des troll


Ce que j'allais dire en lisant les 1er msg :)
Quand c'est microsoft c'est troll en force et la c'est juste "super ils sont rapide" :MDR :MDR :MDR :MDR
 
le 31 Janv. 06 à 19h34
Edition
 
arachnosoft a écrit:
Par contre, ils ont toujours pas corrigé ce *ù$ de bug, qui fait que chez moi, parfois, les barres de navigation disparaissent quand on lit une vidéo en plein écran :grrr:

Quelqu'un a t-il déjà constaté ce problème ? (je vois d'ici ceux qui vont me dire qu'ils n'utilisent pas Winamp pour la vidéo :pt1cable:)

Je n'utilise pas Winamp pour la vidéo.
Par contre j'ai un bug bizarre avec les web radio. Si je switch un peu trop vite ou même simplement en me connectant => Plantage + fermeture de Winamp. Y aurait-il un lien avec ce bug, vue que je me connecte à un serveur à ce moment. :??:

manu_XP a écrit:
iTunes powaaaa  :ane:

Cette chiotte ? :riva:
Pas taper :paf:

charlesgeorges a écrit:
aucun intérêt d'avoir une usine à gaz pour écouter de la zic ou regarder un clip :pfff:
Perso je me suis fait mon petit lecteur qui rempli très bien ce travail

Moi j'utilise Winamp parceque WMP plante lamentablement lorsque je rajoute UN mp3 à ma bibliothèque très fournie (il semble qu'a partir d'une certaine quantité il n'arrive plus à gérer), il plante à la lecture (les mp3 fonctionnent, j'ai vérifié) et il n'affiche pas le mp3 supplémentaire dans la biblio. :neutre:

Maintenant, je suis daccord avec toi, Winamp n'est pas super léger, et si vous connaissez des bons lecteurs alternatifs, dites-nous lesquels !