Winamp: bug critico

Winamp: bug critico

Grave falla per il più diffuso player mp3 per Windows.

di pubblicata il , alle 18:10 nel canale Sicurezza
WindowsMicrosoft
 
52 Commenti
Gli autori dei commenti, e non la redazione, sono responsabili dei contenuti da loro inseriti - info
Nightingale27 Agosto 2004, 12:52 #41
beh... i bug infatti sono errori umani, mica del computer!
atomo3727 Agosto 2004, 13:28 #42
orcazza ma che palle è il mio player preferito, ma con firewall ed antivirus cambia qualcosa?
Trabant27 Agosto 2004, 13:30 #43
Mah, comunque è triste pensare che ci sia gente in agguato a sfruttare vulnerabilità di un programma che serve per ascoltare musica ...
A proposito qualcuno sa se esiste un programma open source, supportato da una buona comunità di sviluppatori, qualcosa del tipo "mp3zilla"? Dopo tutto quello che è successo con IE sono anch'io passato a Firefox, se ci fosse farei la stessa cosa col lettore mp3 ...
Ciaba27 Agosto 2004, 15:21 #44
...ecco come fare per tutelarsi...nn serve a niente allarmarsi per così poco.
"It's not a case of 'not downloading skins'.
You're safe if you download skins from any of:
winamp.com, deviantart.com, 1001winampskins, skins.org, deskmod, etc etc...
You'll probably be safe if you knowingly download any wsz or wal file.
It's when the url is a seemingly unsuspicious link to a .php or .jpg that you've got to worry,
because that's how the exploit is utilized.

The best thing you could do right now is:
WinME/2k/XP > Windows Folder Options > File Types tab > WSZ > Advanced:
Checkmark: "Confirm open after download"

Repeat for WAL

(Note: Under Win9x, it's 'Edit' instead of 'Advanced')

This will now make Internet Explorer ask if you want to open or save the WAL or WSZ file.
Naturally, if you clicked on a link to a jpg or php (or any other extension other than wal or wsz)
then you've probably come across the exploit (so it'd probably be wise to click 'Cancel').


For other browsers, you'll need to go into the browser config and change the setting accordingly,
eg. for Firefox:

Tools > Options > Downloads tab:
WSZ / WAL > Change Action:
Checkmark: "Save to Disk" (instead of Open...)

Firefox will now prompt you instead of automatically downloading & executing skin files."
Meth27 Agosto 2004, 15:38 #45

Re: Re: mihi che ignoranza :)

Originariamente inviato da Meth
come mai viene segnalato questo bug solo per le vers. 3.xx e 5.xx?
se il 2 ha lo stesso codice del 5 si dovrebbero correre gli stessi rischi, no?

qualcuno sa se effettivamente non ci sono problemi con la 2.xx?
Nightingale27 Agosto 2004, 16:06 #46
@trabant

player leggeri e free mi viene in mente foobar2000...
http://www.foobar2000.org/
The_Saint28 Agosto 2004, 01:04 #47
E' già uscita la nuova versione 5.05 di WinAMP, in cui hanno corretto il bug...
MiKeLezZ28 Agosto 2004, 02:55 #48
Originariamente inviato da The_Saint
E' già uscita la nuova versione 5.05 di WinAMP, in cui hanno corretto il bug...

E tutti vissero felici e contenti.

Comunque, per rigor di cronaca, io "parteggio" per il 5.x . Il 2.x l'ho usato per anni ma ormai ha fatto il suo tempo..
KenMasters28 Agosto 2004, 10:16 #49
winamp non tradire +
*ReSta*29 Agosto 2004, 19:33 #50
che puttanata... se le sckin le scarichi dal sito di winamp che pericolo corri?? Perchè bisogna smettere di usarlo? Basta non scaricare skin? Questa è contro-pubblicità

Devi effettuare il login per poter commentare
Se non sei ancora registrato, puoi farlo attraverso questo form.
Se sei già registrato e loggato nel sito, puoi inserire il tuo commento.
Si tenga presente quanto letto nel regolamento, nel rispetto del "quieto vivere".

La discussione è consultabile anche qui, sul forum.
 
^