Hacking , Hacking Hotmail , Troyanos , Msn Tools , Manuales , Foros , Xploits , Cracks , Programas , Noticias , Informatica Hosting, Diseño Web, Registro de Dominio  
  Crear Una Cuenta
::  Inicio  ::  Descargas  ::  Tu Cuenta  ::  Foros  ::
Menu Principal
Portada
Buscar
Descargas
Hacking Tools
Troyanos
Msn Tools
Manuales
Email anonimos
Programas
Articulos
Tutor Interactivo
Libro de Visitas
Foro
Envianos un mensaje
Enviar Noticia
Recomiendanos
Noticias por Categoria
Sindicanos / RSS
Underground Search
Top Site de Webs
Noticias en Tu Web
Gana dinero con tu web
Weblinks
Tutoriales Diseño Web
·tutorial php ejemplos
·tutorial php estructuras de control
·Ordenar el texto en listas
·La composición de páginas usando tablas con DreamWeaver
·CSS: sitios que van un paso por delante

Leer más...
Top Noticias Semanales
En este momento no existe contenido para este bloque.
Noticias de Farándula
·Coldplay arrancará tour Viva la vida el 29 de junio
·Elsa Pataky en nueva película del Capitán Trueno
·Uma Thurman se enfrentará judicialmente a la firma Lancôme
·Afirman que Liv Tyler se separó de su esposo
·La cantante británica Amy Winehouse sale en libertad bajo fianza

Leer más...
Webs Amigas

Fotos de Sexo
Hackear-Msn
Sexo Amateur
Sexo Anal
Hosting Peru
Directorio Peru
Fotos Porno
Manuales
Websecurenet
Empresas Informatica
Todo Gratis
XLWebmasters
Tutoriales Webmaster
CanalMax
Hacking9
Hack Msn
Hackear Hotmail
Area de Juego
Guiños Live Messenger
Ringtones Gratis
Pasar Miedo
Galerias Porno
Intercambio de Links

Linkeanos :


Hacking, Troyanos, Msn Tools y mas !!!
Múltiples vulnerabilidades en Apple Quicktime 7.x
Enviado el Jueves, 08 noviembre a las 09:06:29 por pirata
bugSe han encontrado siete vulnerabilidades en Apple Quicktime 7.x que podrían ser explotadas por un atacante remoto para saltarse restricciones de seguridad, acceder a información sensible, ejecutar código arbitrario y comprometer un sistema vulnerable.

* La primera vulnerabilidad está causada por un error de límite en el manejo de átomos STDT (Sample Table Sample Descriptor) y podría ser explotada por un atacante remoto para provocar un desbordamiento de búfer si un usuario abre un archivo de vídeo especialmente manipulado.

* Una segunda vulnerabilidad está causada por un error de límites al procesar algunos átomos pertenecientes a archivos de vídeo en QTVR (QuickTime Virtual Reality). Ésto podría ser explotado por un atacante remoto para provocar un desbordamiento de búfer si el usuario abre un archivo de vídeo especialmente manipulado.

* La tercera vulnerabilidad está causada por errores al analizar sintácticamente los códigos de operación tipo Poly (opcodes 0x0070-74) y el campo PackBitsRgn (opcode 0x0099) al procesar imágenes PICT. Ésto podría ser explotado por un atacante remoto para provocar la corrupción de heap si el usuario abre una imagen PICT especialmente manipulada.

* Una cuarta vulnerabilidad está causada por un error en el manejo de los átomos de descripción de imágenes. Ésto podría ser explotado por un atacante remoto para corromper la memoria si un usuario abre un archivo de vídeo especialmente manipulado.

* La quinta vulnerabilidad está causada por un error de límite al procesar imágenes PICT. Ésto podría ser explotado por un atacante remoto para causar un desbordamiento de búfer si un usuario abre un archivo PICT especialmente manipulado, que contenga una longitud no válida para el código de operación UncompressedQuickTimeData.

* Una sexta vulnerabilidad está causada por múltiples errores en QuickTime para Java. Ésto podría ser explotado por un atacante remoto, por medio de Java applets no confiables, para acceder a información sensible o ejecutar código arbitrario con elevados privilegios cuando un usuario visite una página web que contenga un applet malicioso.

* La séptima y última vulnerabilidad está causada por un error al analizar sintácticamente los átomos CATB. Ésto podría ser explotado por un atacante remoto para causar un desbordamiento de búfer heap si un usuario abre un archivo de vídeo especialmente manipulado que contenga una tabla de colores inválida.

Las vulnerabilidades han sido identificadas en las versiones de QuickTime anteriores a la 7.3.

Se recomienda actualizar a la versión 7.3 de Apple QuickTime disponible para las siguientes plataformas desde:

Para Windows:
http://www.apple.com/support/downloads/quicktime73forwindows.html

Para Leopard:
http://www.apple.com/support/downloads/quicktime73forleopard.html

Para Tiger:
http://www.apple.com/support/downloads/quicktime73fortiger.html

Para Panther:
http://www.apple.com/support/downloads/quicktime73forpanther.html

Más Información:

About the security content of QuickTime 7.3
http://docs.info.apple.com/article.html?artnum=306896

Apple QuickTime Panorama Sample Atom Heap Buffer Overflow Vulnerability
http://labs.idefense.com/intelligence/vulnerabilities/display.php?id=620

ZDI-07-068: Apple QuickTime Uncompressedfile Opcode Stack Overflow
http://www.zerodayinitiative.com/advisories/ZDI-07-068.html

ZDI-07-067: Apple QuickTime PICT File Poly Opcodes Heap Corruption
http://www.zerodayinitiative.com/advisories/ZDI-07-067.html

ZDI-07-066: Apple Quicktime PICT File PackBitsRgn Parsing Heap Corruption
http://www.zerodayinitiative.com/advisories/ZDI-07-066.html

ZDI-07-065: Apple QuickTime Color Table RGB Parsing Heap Corruption
http://www.zerodayinitiative.com/advisories/ZDI-07-065.html

Fuente: Hispasec

 
Enlaces Relacionados
· Más Acerca de bug
· Noticias de pirata


Noticia más leída sobre bug:
Parche crítico para el Firewall de Windows XP SP2

Votos del Artículo
Puntuación Promedio: 0
Votos: 0

Por favor tómate un segundo y vota por este artículo:

Excelente
Muy Bueno
Bueno
Regular
Malo


Opciones

 Versión imprimible...  Versión imprimible...

 Envía este artículo a un amigo...  Envía este artículo a un amigo...

Puntos
Los comentarios son propiedad de quien los envió. No somos responsables por su contenido.

No se permiten comentarios Anónimos, Regístrese por favor
 

|Mujer | Noticias de Farandula| Tutoriales Gratis | Registrate |Articulos Gratis| Ringtones Gratis | Articles Free

Made In PERU

Web site engine's code is Copyright © 2003 by PHP-Nuke. All Rights Reserved. PHP-Nuke is Free Software released under the GNU/GPL license.
_PAGEGENERATION 0.868 _SECONDS

..:: www.Cyberpirata.com ::..