Winamp: bug critico
Grave falla per il più diffuso player mp3 per Windows.
di Marco Giuliani pubblicata il 26 Agosto 2004, alle 18:10 nel canale SicurezzaWindowsMicrosoft
É stata scoperta ieri una grave falla presente nelle versioni 3.x e 5.x del famoso player mp3 Winamp.
La vulnerabilità consiste in un'errata gestione dei files che contengono le skin per il programma (.wsz). É possibile per un sito web usare un pacchetto .wsz contraffatto per installare ed eseguire malware da remoto. Bisogna sottolineare che con Internet Explorer tutto ciò può essere fatto senza nessun intervento dell'utente, quindi in modo totalmente invisibile.
Una volta eseguito il pacchetto contente la skin, un file XML può richiamare un documento HTML che permette di eseguire automaticamente il malware inserito all'interno del pacchetto.
Questa vulnerabilità non è stata ancora sistemata e, da come riporta l'Internet storm Center del SANS, l'exploit si sta rapidamente diffondendo online.
Si raccomanda per ora l'utilizzo un altro player mp3.










Display, mini PC, periferiche e networking: le novità ASUS al CES 2026
Le novità ASUS per il 2026 nel settore dei PC desktop
Le novità MSI del 2026 per i videogiocatori
Xiaomi apre le prenotazioni per la SU7 restyle: nuova piattaforma, più tecnologia e più sicurezza
Schede madri con dissipatore RAM e GPU come turbine di un aereo: Gigabyte ghiaccia il CES
Waymo rinomina il robotaxi Zeekr: nasce Ojai, il nuovo volto della guida autonoma
Scopa elettrica super potente a meno di 114€: pulire casa non è mai stato così facile
Q1, il mini robot umanoide di AgiBot che entra in uno zaino: la nuova scommessa cinese sull'AI
Robot aspirapolvere economico ma completo: Lefant M330 Pro ora a soli 138€
Tesla Roadster, il brevetto che 'incolla' l'auto all'asfalto: così diventa credibile lo 0-60 mph sotto il secondo
Amazon cambia le carte in tavola: pioggia di nuove offerte e prezzi mai visti
Dell ammette: nessuno sta correndo a comprare un 'AI PC' per l'intelligenza artificiale
MacBook Air M4 2025 in super offerta: potenza Apple Intelligence a 1.149€ per la versione 512GB
Sony brevetta 'Ghost Player': se ti blocchi in una sezione di gioco, ci pensa l'IA a completarla
POCO M8 Series ufficiale: batteria Si/C e display da 3.200 nit a meno di 250 euro
Samsung Galaxy Book6 Series ufficiale: autonomia da 30 ore con Intel Core Ultra Series 3
Ubisoft chiude lo studio Halifax e alimenta sospetti: il team si era appena sindacalizzato









52 Commenti
Gli autori dei commenti, e non la redazione, sono responsabili dei contenuti da loro inseriti - infoIo direi in modo PER NIENTE trasparente, visto che l'utente non se ne accorge neanche...
Comunque Winamp 3/5 è un progetto molto complesso ed innovativo, mi sembra normale possa nascondere grandi potenzialità che però possono anche essere usate male.
Però la 5.0x ha aggiunto un po' di opzioni carine (tra cui la possibilità di leggere i file video)
Winamp 2.x rulez
Winamp 2.x è e sarà il migliore. Un player che di suo non ha tanti fronzoli e chi vuole funzioni aggiuntive...beh! Plug-in a tutto andare!!!!Vabbe.....
Basta non usare IE allora.Io uso FireFox 0.9 .... a posto.
Devi effettuare il login per poter commentare
Se non sei ancora registrato, puoi farlo attraverso questo form.
Se sei già registrato e loggato nel sito, puoi inserire il tuo commento.
Si tenga presente quanto letto nel regolamento, nel rispetto del "quieto vivere".