Портал ISRAland - израильские новости


10 Марта 2026 [21 Адара, 5786 г.] В Иерусалиме
Разделы новостей
Новости раздела
Иран атакует израильские компании в киберпространстве 13:16 09/03
Иран атакует израильские компании в киберпространстве
X запускает зачистку военных видеофейков 17:37 08/03
X запускает зачистку военных видеофейков
Израильские ученые создали графеновый щит для дронов 14:38 05/03
Израильские ученые создали графеновый щит для дронов
Душ без паники: израильский сайт подсчитает, когда безопасно принять душ 13:46 04/03
Душ без паники: израильский сайт подсчитает, когда безопасно принять душ
Израильский стартап  возглавил мировой рейтинг тестирования ИИ-кода 14:50 03/03
Израильский стартап возглавил мировой рейтинг тестирования ИИ-кода
Израильский стартап Guidde привлек 50 млн долларов: ИИ превращает запись экрана в видеоинструкции для сотрудников 17:34 02/03
Израильский стартап Guidde привлек 50 млн долларов: ИИ превращает запись экрана в видеоинструкции для сотрудников
Все новости раздела
Новости без политики

Критические дыры в RealPlayer и QuickTime

Раздел: Технологии


В конце марта были обнаружены опасные дыры сразу в двух популярных медиаплеерах - RealPlayer и QuickTime для Windows. Обе уязвимости связаны с ошибками переполнения буфера и способны привести к запуску хакером произвольного кода на пораженном компьютере. Высокая распространенность этих плееров ставит под угрозу многие миллионы компьютеров по всему миру.

Уязвимость в RealPlayer связана с ошибками при обработке неправильно сформированных графических файлов в формате PNG. Открытие такого файла плеером может привести к его сбою. В результате, хакер сможет запустить на компьютере любой код с правами текущего пользователя системы. Причиной дыры является использование устаревшей версии библиотеки сжатия данных компонента RealPix, ответственного в RealPlayer за просмотр картинок.

По данным Real Networks, дыра имеется в пакетах RealOne Player и RealOne Player v2 для Windows, RealPlayer 8 для Windows и MacOS 9, RealOne Player для Mac OS X, RealOne Enterprise Desktop Manager и RealOne Enterprise Desktop всех версий. Отстутствует дыра только в пакете Helix DNA Client. Разработчики уже ликвидировали дыру, обновив версию уязвимой библиотеки в RealPix и исправив несколько других компонентов плеера.

Дыра в QuickTime была обнаружена специалистами компании iDefense и имеется в QuickTime Player версий 5.x и 6.0 для Windows. Уязвимость связана с ошибкой переполнения, возникающей при обработке слишком длинных URL в случае вызова плеера из браузера. Если URL, направленный плееру превышает по длине 400 символов, возникает ошибка, используя которую, хакер может выполнить на компьютере произвольный код с правами текущего пользователя.

Для реализации атаки хакер должен заманить пользователя на особую страницу и заставить щелкнуть по ссылке, вызывающей ошибку. Если отключить плагин, позволяющий просматривать клипы QuickTime в браузере, то использовать брешь не удастся. Впрочем, проблему можно решить более эффективным способом: скачать исправленную версию QuickTime Player версии 6.1.

Читайте последние новости раздела "Технологии":
Иран атакует израильские компании в киберпространстве →
X запускает зачистку военных видеофейков →
Израильские ученые создали графеновый щит для дронов →
Душ без паники: израильский сайт подсчитает, когда безопасно принять душ →
Израильский стартап возглавил мировой рейтинг тестирования ИИ-кода →
Израильский стартап Guidde привлек 50 млн долларов: ИИ превращает запись экрана в видеоинструкции для сотрудников →
Если вы заметили орфографическую ошибку,
выделите ее мышью и нажмите Ctrl+Enter
Поделиться:

Компьюлента

Отправить на e-mail   Распечатать

Другие новости
Новости партнеров
Американские новости
Последние новости ISRA.com


Война с Ираном: Израиль обогнал США по числу ударов
Война с Ираном: Израиль обогнал США по числу ударов
Иран применяет кассетные ракеты против Израиля: почему это опасно
Иран применяет кассетные ракеты против Израиля: почему это опасно
Разрешено к публикации имя второго бойца ЦАХАЛа, павшего в ночь на 8 марта на юге Ливана
Разрешено к публикации имя второго бойца ЦАХАЛа, павшего в ночь на 8 марта на юге Ливана
Раз Гершко победила на "Гран-при Верхней Австрии"
Раз Гершко победила на Гран-при Верхней Австрии
Цена на нефть впервые за три года превысила 100 долларов за баррель
Цена на нефть впервые за три года превысила 100 долларов за баррель
Коалиция планирует шестинедельные каникулы Кнессета
Коалиция планирует шестинедельные каникулы Кнессета
Объявления на ISRA.com


Добавить объявление


Главная | Знакомства | Знакомства с анкетой | Доска объявлений | Курсы валют | Статьи | Опросы | Онлайн ТВ | Анекдоты | Гороскоп
Рейтинг | Lenta новостей | Канал новостей США | Подписка на новости | Баннерная сеть | Загрузка файлов | Форум | Связаться с нами | Реклама у нас
новости израиля Если вы заметили орфографическую ошибку, выделите ее мышью и нажмите Ctrl+Enter
Любое использование материалов запрещено без письменного разрешения редакции.
При перепечатке гиперссылка на Израильские Новости обязательна.
ISRAland Online Ltd. 1999 - 2026 © Все права защищены.
Лицензионное соглашение
Ограничение использования материалов агентства Associated Press

Система Orphus