Falla critica per iTunes e Quicktime
Segnalato un grave problema per i due applicativi multimediali che permetterebbe di eseguire codice arbitrario mediante un file .mov opportunamente modificato
di Andrea Bai pubblicata il 23 Dicembre 2005, alle 18:16 nel canale SicurezzaUna falla relativa agli applicativi iTunes e Quicktime è stata resa nota nei giorni scorsi. La falla è categorizzata come particolarmente critica, dal momento che permette di eseguire codice arbitrario semplicemente mediante la riproduzione, tramite iTunes o Quicktime, di un file video .mov opportunamente modificato.
Sul sito Security Protocols è stato pubblicato un esempio di file .mov modificato. Tale file è un semplice "proof-of-concept" in quanto dimostra in che modo è possibile manipolare la memoria tramite la falla dei due software. Ovviamente per motivi di sicurezza non sono stati pubblicati i dettagli relativi alla realizzazione del file.
Il problema tocca sia la versione per Mac OS X sia la versione per Windows di entrambi gli applicativi. Apple è al lavoro per rilasciare quanto prima un aggiornamento di sicurezza, per il momento consigliamo di non utilizzare file .mov provenienti da fonti non attendibili.
Fonte: Clubic










50 anni e non sentirli, SAS innova su IA, digital twin e quantum computing
Tesla Model 3 dopo 5 anni di utilizzo e 158.000km
DJI Mic Mini 2: audio 48 kHz / 24-bit e protocollo OsmoAudio sotto i 100 Euro
Fractal Design Pop 2 Vision potrebbe essere il case compatto che stavate aspettando
La tecnologia GaN arriva sulle auto elettriche: più efficienza, meno ingombro, ideale per le city car
Beeple trasforma Musk, Bezos e Zuckerberg in cani robot che 'espellono' stampe e NFT
vivo e UNESCO insieme alla Statale di Milano: trasformare ogni giovane creator in un testimone del clima
QAI-h1290FX, la soluzione di QNAP per portare l'IA sull'edge
Quarant'anni fa l'Italia entrava in Internet con un ping da Pisa: la storia del CNUCE
Il razzo spaziale Arianespace Ariane 6 (64) ha portato in orbita altri 32 satelliti Amazon Leo
Google lancia Fonti Preferite in Italia: come personalizzare il feed delle Notizie principali
EU Cybersecurity Act, la Cina avverte Bruxelles: fuori Huawei e ZTE e ci saranno conseguenze
Il razzo spaziale Falcon Heavy di SpaceX torna a volare e porta in orbita il satellite ViaSat-3 F3
NVIDIA crolla sotto il 60% di quota in Cina: ecco chi sta prendendo il suo posto
eFootball x Naruto: KONAMI incontra il mondo dei Ninja! I dettagli della nuova collaborazione
Motorola e Swarovski: ecco moto g87 e la nuova Signature Brilliant Collection









47 Commenti
Gli autori dei commenti, e non la redazione, sono responsabili dei contenuti da loro inseriti - infoFlame a parte, mi viene da pensare che in fin dei conti tutti gli utenti si trovano tutti sulla stessa barca, con l'unica differenza che hanno dimensioni diverse.
Poi una domanda: io che apro i MOV con VLC, posso incorrere in problemi?
Forse si riferiva al fatto che itunes e quicktime sono 2 software "nativi" per Osx.
bella questa... non la sapevo...
il fatto è che direttamente vanno a colpire il SO. Oltretutto parliamo di un prodotto della mela che colpisce un prodotto della mela...
il fatto è che direttamente vanno a colpire il SO. Oltretutto parliamo di un prodotto della mela che colpisce un prodotto della mela...
Esatto, e se l'S.O. della mela fosse diffuso almeno la metà di quanto lo è Win, ne vedremmo delle belle, altro che Winzozz, ciò che rende Apple più sicura è principalmente la sua scarsa diffusione.
Questa è una supposizione tua (sicuramente assennata ma rimane pura teoria). Non sta scritto da nessuna parte che un software diffuso deve avere per forza falle.
Ci sono decine di programmi utilizzati da milioni di persone che non hanno mai presentato problemi di sicurezza.
Si trovano solo più facilmente bug ma la sicurezza è un altro paio di maniche
Concludo dicendo che i software menzionati nella news esistono da una marea di tempo e ai numeri scommetto che sono installati maggiormente su PC. Se è saltato fuori sto problema mi spiegate perchè tirate in ballo OSX?
O meglio perchè solo lui?
Qui il problema è di tutti ahimè!
Devi effettuare il login per poter commentare
Se non sei ancora registrato, puoi farlo attraverso questo form.
Se sei già registrato e loggato nel sito, puoi inserire il tuo commento.
Si tenga presente quanto letto nel regolamento, nel rispetto del "quieto vivere".