Une faille pour QuickTime 7.5.5 et iTunes 8

Christophe Laporte |
Une faille touchant QuickTime 7.5.5 (et son plug-in pour le we) et iTunes 8 vient d'être découverte. À l'aide d'un tag malicieux placé dans une page web, dans un fichier mp4 ou mov, une personne malintentionnée pourrait faire planter l'une des deux applications à distance ou même éventuellement d'exécuter un code malveillant à distance.

Cette faille est qualifiée de "faible risque" par Intego.
avatar peg | 

Bonjour,

Une nouvelle faille de sécurité découverte par Intego!!!!OK, à vérifier donc

avatar Bigdidou | 

Bof. Itunes 8 et AppleTV plantent très bien tout seuls. Je vois pas très bien ce qu'une aide extérieure peuvent leur apporter de plus, en l'occurrence.

avatar Le Chapelier | 

Encore une ?! Font une collection en ce moment ou quoi ?!
En même temps, plus y'a d'utilisateurs Mac, plus cela incite à chercher la petite bête. "Quelle plaie ces nouveaux basculeurs"©.

avatar studdywax | 

ppfff itunes8...

avatar oomu | 

comme toujours, du buffer overflow, qui ne prouve rien hormis un plantage du dit programme.

avatar Proudhon | 

Le bashing d'Apple et de Quicktime peut commencer !! Et c'est toujours les mêmes qui s'y collent…

Comme le disait OOMU, ce type de faille est peu exploitable d'autant qu'un fichier .mov ne peut plus faire d' "appels" en javascript ou utiliser un script en quoi que ce soit qui puisse servir à prendre la main depuis un navigateur ou un autre logiciels compatible Quicktime. C'est pour ca, à mon avis, qu' Intego qualifie cette faille de "faille à faible risque"

Certains devraient plutôt nous parler des failles de sécurité de Windows Media Player comme [url=http://www.frsirt.com/bulletins/15420] celle-là [/url] …

Ca devrait calmer les trolls un peu trop velus !

avatar teo | 

On the side:
La variation des lectures aléatoires par morceau/par album des Préférences de iTunes 7 et précédentes était-elle une telle faille de sécurité aux yeux d'Apple qu'il ait fallu l'enlever dans la nouvelle version 8 ?
Je suis vert.

avatar Tucpasquic | 

@teo: tu sais, y'a tellement de trucs qui ont disparus dans iTunes 8 :p

avatar Maxmallium | 

C'est vrai que ça n'arrête pas ces temps-ci ...

avatar jbmg | 

@Bigdidou [19/09/2008 07:40]
"Bof. Itunes 8 et AppleTV plantent très bien tout seuls. Je vois pas très bien ce qu'une aide extérieure peuvent leur apporter de plus, en l'occurrence."

MDR

CONNEXION UTILISATEUR