Szeretettel köszöntelek a Számítástechnika klub közösségi oldalán!
Csatlakozz te is közösségünkhöz és máris hozzáférhetsz és hozzászólhatsz a tartalmakhoz, beszélgethetsz a többiekkel, feltölthetsz, fórumozhatsz, blogolhatsz, stb.
Ezt találod a közösségünkben:
Üdvözlettel,
M Imre
Számítástechnika klub vezetője
Amennyiben már tag vagy a Networkön, lépj be itt:
Szeretettel köszöntelek a Számítástechnika klub közösségi oldalán!
Csatlakozz te is közösségünkhöz és máris hozzáférhetsz és hozzászólhatsz a tartalmakhoz, beszélgethetsz a többiekkel, feltölthetsz, fórumozhatsz, blogolhatsz, stb.
Ezt találod a közösségünkben:
Üdvözlettel,
M Imre
Számítástechnika klub vezetője
Amennyiben már tag vagy a Networkön, lépj be itt:
Szeretettel köszöntelek a Számítástechnika klub közösségi oldalán!
Csatlakozz te is közösségünkhöz és máris hozzáférhetsz és hozzászólhatsz a tartalmakhoz, beszélgethetsz a többiekkel, feltölthetsz, fórumozhatsz, blogolhatsz, stb.
Ezt találod a közösségünkben:
Üdvözlettel,
M Imre
Számítástechnika klub vezetője
Amennyiben már tag vagy a Networkön, lépj be itt:
Szeretettel köszöntelek a Számítástechnika klub közösségi oldalán!
Csatlakozz te is közösségünkhöz és máris hozzáférhetsz és hozzászólhatsz a tartalmakhoz, beszélgethetsz a többiekkel, feltölthetsz, fórumozhatsz, blogolhatsz, stb.
Ezt találod a közösségünkben:
Üdvözlettel,
M Imre
Számítástechnika klub vezetője
Amennyiben már tag vagy a Networkön, lépj be itt:
Kis türelmet...
Bejelentkezés
Az .asf egy konténerformátum, mely a streaming, azaz sugárzott médiára jellemző, például internetes tévé vagy más adásoknál, és ez a konténer .wmv kiterjesztésű videót, néha csak .wma kiterjesztésű hangot tartalmaz. A sugárzott média jellemzője még, hogy nem lehet egyben letölteni (de a VLC-nek van erre funkciója), azaz egy nagy videócsomag helyett kis csomagokból áll. A böngészőkbe is beépül általában egy VLC plugin az ilyen multimédiás tartalmak kezelésére (is).
Biztonsági cégek és a VLC media player fejlesztői is arra hívták fel a figyelmet, hogy a népszerű multimédiás alkalmazásban egy súlyos biztonsági hiba található.
http://biztonsagportal.hu/sulyos-hiba-a-nepszeru-multimedias-alkalmazasban.html
írja a biztonsagportal.hu
A kiberbűnözés figyelmét a multimédiás alkalmazásokban található
sérülékenységek sem szokták elkerülni, különösen akkor nem, ha olyan
biztonsági hibákra derül fény, amelyek jogosulatlan kódfuttatásra
adhatnak lehetőséget. Ezáltal ugyanis képesek lehetnek kártékony kódok
terjesztésére, és az érintett rendszerek - akár különösebb felhasználói
közreműködés nélküli - kompromittálására. A napokban a népszerű VLC
media player alkalmazás kapcsán ütötte fel a fejét egy olyan
sebezhetőség, amelynek kihasználásával lehetőség nyílhat tetszőleges
kódok futtatására.
A biztonsági rés létezését a VLC media player fejlesztői mellett többek
között a Secunia biztonsági cég is megerősítette, amely azt kritikus
veszélyességűnek minősítette. A sérülékenységet a multimédiás
alkalmazáshoz tartozó azon komponensek, illetve pluginek tartalmazzák,
amelyek az ASF (Advanced Streaming Format) videók feldolgozásáért és
megjelenítéséért felelősek. Ebből az is következik, hogy a hiba
speciálisan szerkesztett ASF-tartalmak révén válhat kihasználhatóvá.
Amennyiben a támadóknak sikerül a saját javukra fordítaniuk a
rendellenességet, akkor puffertúlcsordulási hibát tudnak előidézni (a
DemuxPacket() nevű függvény meghívásán keresztül).
A sebezhetőség a VLC media player 2.0.5-ös és az ennél régebbi
kiadásaiban is megtalálható. Az alkalmazás telepítésekor
alapértelmezésként felkerülnek a hibás pluginek a számítógépre, amelyek a
Mozilla Firefox, az Internet Explorer, a Google Chrome, az Apple
Safari, az Opera és a Konqueror szoftverekhez települnek, így ezen
webböngészők esetében a hiba kihasználásának elvi lehetősége
mindenképpen adott.
Mit lehet tenni?
A fejlesztők dolgoznak a hiba kiküszöbölésén. A biztonsági frissítésre
az alkalmazás 2.0.6-os verziójának megjelenésével egy időben fog sor
kerülni. Az új verzió megjelenéséig pedig néhány kockázatcsökkentő
lépést lehet megtenni. Most fokozottan igaz, hogy csak megbízható
forrásból származó videókat célszerű megtekinteni az alkalmazás
segítségével. Emellett pedig a fejlesztők szerint a védekezés
elősegíthető az ASF-feldolgozást végző bővítményekhez tartozó
(libasf_plugin.*) fájlok eltávolításával. Ez esetben azonban a
multimédiás szoftver nem lesz képes lejátszani az ASF-tartalmakat.
|
|
M Imre írta 3 órája a(z) Wayback Machine - az Internet Archívum (már 30 petabájt adat) blogbejegyzéshez:
Nyolcadik 404 Not Found – Ki őrzi meg az internetet? című ...
M Imre írta 1 napja a(z) Fényképezés, képek szerkesztése és minden hasonló témakör fórumtémában:
Harmincöt éve omlott le a berlini fal: így néz ki ma az egykori ...
M Imre írta 1 napja a(z) Egyszerűen: mi az a ChatGPT? videóhoz:
Néma mérget oltanak a zenékbe, és elég hatásos: ...
M Imre írta 5 napja a(z) The Google Story videóhoz:
Örülhet minden androidos, az Apple után a Google is...
M Imre írta 5 napja a(z) The Google Story videóhoz:
Itt a vége a Play Áruház monopóliumának | 2024. ...
M Imre írta 5 napja a(z) The Google Story videóhoz:
A YouTube szerint nem is akarja eltűntetni a reklámidő-...
M Imre írta 5 napja a(z) The Google Story videóhoz:
A Google tavaly egyébként 237,85 milliárd dolláros ...
M Imre írta 5 napja a(z) The Google Story videóhoz:
Ilyent még nem csinált a Google: eladna valamit egy ...
E-mail: ugyfelszolgalat@network.hu
Kapcsolódó hírek:
Átalakuló weboldallal lophatnak adatokat
Böngészőink árulkodó "szokásai"
Az Adobe technológiájának száműzése ..., keddtől a Chrome-ban megszűnik a Flash-videók automatikus lejátszása
Gyorstalpaló: a leggyakoribb videóformátumok és konténerek