Inicio | Registro | Foros | Ayuda | Contacto
Diario Tecnológico
  Contenido
Editoriales
Cursos y manuales
Trucos Informáticos
Directorio de Cursos, Manuales y Tutoriales
Libros digitales gratis
Capsulas del Saber
Tests Online
Envío de Noticias
Servicios

  Notas Pasadas
- Nuevos parches y clasificación de Microsoft
- IBM renueva gama de servidores
- HP ofrece opciones para crear documentos de alto impacto
- 7 editores gráficos esenciales
- Cómo cambiar los nombres de iconos del Escritorio
- OpenOffice.org 3.0 disponible
- Uso constante del iPod puede causar sordera
- Mostrar solo una sección del video de YouTube
- DNI electrónico y software libre
- Cómo liberar espacio en tu PC para imprimir
- Consejos para el cuidado y mantenimiento de tu PC
- Resolver los problemas comunes en un impresora
- Cómo escanear de forma efectiva fotos
- Consejos claves para comprar por Internet
- Cómo cuidar y dar mantenimiento al ipod
- Qué es el archivo o proceso alg.exe
- Youtube empieza a emitir capítulos de series completos
- Telefonía móvil cumple 25 años
- Bug de Google podría ayudar al phising
- Cómo reparar Windows dañado por virus
Notas pasadas

  Temas Populares
- Cómo destinar más recursos a un programa
- Recuperar la opción Buscar en el menú de botón derecho de Vista
- Copias de seguridad para todos los productos Mozilla
- Equipo de Computo
- Aplicación más descargada
- Administre eficientemente sus recortes de Windows
- Organización automática de archivos en carpetas

 :: Vulnerabilidad en WinAmp

SeguridadSecunia reporta una vulnerabilidad en Winamp, que puede ser explotada por personas maliciosas para comprometer el sistema del usuario afectado.

El problema es ocasionado por insuficientes restricciones en los archivos .WSZ usados por el programa (los archivos .WSZ, son archivos ZIP conteniendo las "pieles" o "skins" que el programa puede utilizar para cambiar la apariencia de su interfase).

Esto puede ser explotado por un sitio malicioso por medio de un archivo modificado de tal modo que pueda ubicar y ejecutar programas en forma arbitraria. Con Internet Explorer, esto puede ser hecho sin la intervención directa del usuario.

Un documento XML en el archivo WSZ puede hacer referencia a otro documento HTML usando la etiqueta "browser", además de permitir ejecutarlo en la zona de seguridad local (Mi PC).

Esto puede ser explotado para ejecutar un programa embebido en el archivo skin propiamente dicho utilizando la etiqueta "object" con el atributo "codebase".

Los documentos XML (eXtensible Markup Language), usan un lenguaje de hipertexto desarrollado principalmente para la comunicación de información vía Internet.

Ya existe un exploit totalmente funcional que podría ser utilizado por usuarios maliciosos.

Esta vulnerabilidad está confirmada en sistemas con todos los parches al día, con Winamp 5.04 utilizando Internet Explorer 6.0 en Microsoft Windows XP SP1.

Están afectadas todas las versiones 3.x y 5.x de Winamp a la fecha de este artículo. No existe aún ninguna solución para este problema.

Enlaces relacionados
Artículo original en VSAntivirus
Fuente: Hispamp3.com


 
  Opciones
Tips, guias y noticias GRATIS en tu email:

  Agregar a favoritos
 Versión Imprimible Versión Imprimible
 Enviar a un Amigo Enviar a un Amigo

Compartir:

delicious
  technorati  yahoo meneame

Notas pasadas
- Linux más ligero para la computadora con manivela
- Consenso sobre criterios para bautizar virus
- Poner más de un reloj en Vista
- Captcha de Microsoft hackeado







Portal de noticias tecnológicas, tendencias, trucos, reportajes de las nuevas tecnologías.
Sindicar contenidos
Educación no Formal - ConocimientosWeb - Curso Manual Tutorial - Zips del Conocimiento - Formación para el Trabajo
Todos los logos y nombres mencionados de marcas que se publican en este sitio son de sus respectivos dueños.
Condiciones de Uso