Loading

Condividi questo blog con i tuoi amici (°;°)

Come ci si iscrive alla newsletter e perchè

 
closeNOTA: questo articolo è stato pubblicato 4 anni 4 mesi 26 giorni fà, quindi alcuni contenuti o informazioni presenti in esso potrebbero non essere aggiornate.

pdp
Sul blog gnucitizen.org è apparso un post che avverte della vulnerabilità critica di QuickTime.
pdp, questo il nickname, afferma che già lo scorso anno scopri e divulgò due vulnerabilita critiche di QuickTime, una è stata corretta, mentre l’altra è tuttora aperta.
Sul blog è pubblicato il codice degli exploit per dimostrare quanto sia facile a malintenzionati installare backdoor o prendere il pieno controllo di un pc con Windows.

Personalmente ho provato gli exploit proof of concept con l’ ultima versione di Firefox 2 e Internet Explorer 7 con Windows XP sp2 e QuickTime 7.2 :
uno script è riuscito a lanciare la calcolatrice, un altro il blocnotes di Windows.
Lo scrip per la calcolatrice è un banale file .mp3 che ovviamente deve essere aperto dal plugin di quickTime:
http://www.gnucitizen.org/projects/0day-quicktime-pwns-firefox/BEYONCE.mp3

mentre questo il file .mov che fa aprire il blocco note di windows:

http://www.gnucitizen.org/projects/0day-quicktime-pwns-firefox/pr0n0.mov

Technorati Tags: exploit windows sicurezza quicktime

Powered by ScribeFire.

Ti è piaciuto l’ articolo ?
Vuoi ricevere i nuovi articoli comodamente nella tua casella e-mail?
:idea: Iscriviti alla Newsletter gratuita!
————————————————


+towerlight2002 Google+


Condividi l'articolo con i tuoi amici!

  One Response to “Vulnerabilità QuickTime, Apple’s media player”

 Leave a Reply

(richiesto)

(richiesto)

You may use these HTML tags and attributes: <a href="" title=""> <abbr title=""> <acronym title=""> <b> <blockquote cite=""> <cite> <code> <del datetime=""> <em> <i> <q cite=""> <strike> <strong> <pre lang="" line="" escaped="" highlight="">

CommentLuv badge

Ricevi un avviso se ci sono nuovi commenti, oppure iscriviti senza commentare.

   
©2006-2012 Towerlight2002.net is powered by Wordpress About & Disclaimer - Sitemap - Suffusion theme by Sayontan Sinha