PDA

View Full Version : [NEWS] Shareaza Update Notification Spoofing Vulnerability


c.m.g
09-01-2008, 14:35
07 Gennaio 2008 ore 12:00

Il sito di sicurezza SecurityFocus.com (http://www.securityfocus.com/bid/27171/info) ha riportato una vulnerabilità nel sistema di notifiche di aggiornamento di Shareaza 2.3.1.0 e versioni precedenti che potrebbero essere usate da un malintenzionato per compiere attacchi di tipo spoofing.
Lo sfruttamento con successo di questa falla permetterebbe ad un eventuale malintenzionato di far scaricare ed installare ad un utente ignaro software malevolo che scambierebbe per aggiornamenti leggittimi del programma. non si esclude che potrebbero essere possibili altri tipi di attacchi.
Versioni vulnerabili:

Shareaza Shareaza 2.2.1 0
Shareaza Shareaza 1.8.2

Soluzione: aggiornare Shareaza alla versione 2.3.1.0


Fonte: Securityfocus.com (http://www.securityfocus.com/bid/27171/info)