Sécurité

 

Vulnérabilité VideoLAN VLC

Publié le 06-02-2011 dans le thème Réseau - Sécurité

Pays : International - Auteur : Eric Romang


Pub : Tous les logiciels firewall gratuits disponibles sur Internet


Note des lecteurs: 2.4/5

Dan Rosenberg, un chercheur en sécurité informatique, a rapporté une vulnérabilité classifiée comme "critique" pour VideoLAN VLC. Par le biais de cette vulnérabilité, un internaute malveillant pourrait inciter un utilisateur de VLC à ouvrir un fichier MKV forgé. L'ouverture de ce fichier MKV malveillant pourrait permettre l'exécution de code arbitraire.

Les versions de VideoLAN VLC sont les versions 1.1.6 et antérieures. Il est à noter que depuis la version 1.1.1, VideoLAN VLC utilise le mécanisme de protection DEP de Windows.

Nous vous invitons à découvrir la vidéo qui démontre l'exploitation de cette vulnérabilité, ainsi que d'autres vidéos, sur le Labs ZATAZ.


Le fournisseur propose la mise à jour 1.1.7 pour combler cette vulnérabilité.

 

Conseiller cet article Réagir RSS ZATAZ Digger cet article ! Partager cet article avec mes amis sur Facebook ! Partager cet article sur del.icio.us

Derniers contenus

L'espace d'authentification de Numéricâble dangereux

23-05-2013 à 14:53 - 0 commentaire(s)

Client de Numéricâble, prudence. L'espace d'authentification peut être piégé par un pirate informatique.

Fuite de données : la justice accuse les admins

23-05-2013 à 14:26 - 0 commentaire(s)

Si un administrateur d'un système informatique ne protège pas ses données, le "découvreur" ne risque plus d'être poursuivi pour piratage.

Skimmeur dans le Tarn

23-05-2013 à 12:30 - 0 commentaire(s)

Plusieurs dizaines de comptes bancaires piratés dans le Tarn. Un skimmeur a encore frappé.

Double authentification Twitter... ou pas

23-05-2013 à 09:39 - 0 commentaire(s)

Twitter annonce une sécurité renforcée via une double authentification. Et les autres failles ?

Danger via MySpace et DailyMotion

21-05-2013 à 09:47 - 0 commentaire(s)

Potentialités malveillantes à partir des sites communautaires MySpace et DailyMotion.

Un espace web Nestlé dangereux

21-05-2013 à 09:37 - 0 commentaire(s)

Un espace Nestlé, dédié aux bébés, propose des potentialités malveillantes aux pirates

Le site de George W. Bush dangereux

21-05-2013 à 08:28 - 0 commentaire(s)

Une faille sur le site Internet de l'ancien président américain, George W. Bush, permet de piéger les internautes.

Cyber attaque à coups de PDF malveillants

21-05-2013 à 08:19 - 0 commentaire(s)

Une cyber-attaque principalement orientée vers le Pakistan à travers de faux documents PDF attachés.

Sur le même thème : Réseau - Sécurité

L'espace d'authentification de Numéricâble dangereux

Client de Numéricâble, prudence. L'espace d'authentification peut être piégé par un pirate informatique.

Danger via MySpace et DailyMotion

Potentialités malveillantes à partir des sites communautaires MySpace et DailyMotion.

Un espace web Nestlé dangereux

Un espace Nestlé, dédié aux bébés, propose des potentialités malveillantes aux pirates

Le site de George W. Bush dangereux

Une faille sur le site Internet de l'ancien président américain, George W. Bush, permet de piéger les internautes.

Hack de badges Mifare Classic avec son smartphone

Bidouiller des cartes Mifare via le NFC de votre smartphone, possible, avec NFC Mifare Classic Scanner.

Cisco corrige une faille... en fait non !

Un jeune internaute de 14 ans aide Cisco à corriger une faille. Cisco corrige... à moitié !

Les Anonymous veulent libérer l'Internet Belge

Des hacktivistes, sous la bannière Anonymous Belgium, annoncent vouloir libérer le web royal le 15 juin prochain.

Arrestations dans le monde du Black Market

Après avoir piraté plusieurs banques, des pirates informatiques d'une quinzaine de pays arrêtés dans une vaste opération internationale.

Vos réactions ( 2 )

 Ecrit par grumly le 07.02.2011 à 00h46 

#

ZATAZien


Inscrit le 07-01-2008

Je me demandais si on lançait un mkv sur une Freebox, ce que ça permettrait de faire et si on a pas là un virus potentiel pour la Freebox. Ou au moins avec un ancien firmware.


 Ecrit par CybStup le 07.02.2011 à 22h24 

#

Modérateur ZATAZ


Inscrit le 12-01-2008

Vous confondez virus et vecteur, grumly.


Réagir

Vous devez vous identifier pour ajouter un commentaire.

Cliquer ici pour vous inscrire.

Rechercher dans les Alertes

Mots clés
  sur ZATAZ sur le web

 




Hacknowledge Contest Europa-Africa La Nuit du Hack Hacking In Progress La reference des emissions TV dediees a la cybersecurite Data Security Breach - Securite pour entreprise, pme, pmi Hack Contest Abidjan


Syndication RSS

nabaztag

  • http://www.wikio.fr
  • netvibes
  • NewsGator Online
  • Rojo
  • Bloglines
  • Google

ZATAZ mobile et PDA