Winamp Décrié

  • 12 Réponses
  • 3494 Vues

0 Membres et 1 Invité sur ce sujet

*

Hors ligne ptitourski

  • petit ours attitré
  • *****
  • 22 383
Winamp Décrié
« le: août 26, 2004, 16:27:12 »
Citer
Faille critique dans Winamp, lecteur mp3

Elle permetterait de lancer n'importe quel programme à l'insu de l'utilisateur
 
Le très célèbre lecteur de mp3 Winamp de NullSoft/AOL est victime d'une faille qualifiée d'extrêmement critique. Découverte par Silent et relayée par le site de Secunia, la vulnérabilité permettrait à un pirate de lancer n'importe quel programme à l'insu de l'utilisateur.

La faille se situe dans le système de skins utilisé par Winamp. Le problème serait dû à des restrictions insuffisantes sur les fichiers compressés des skins de Winamp (.wsz), et plus particulièrement à un manque de sécurité dans l'architecture XML employée, ce qui permet d'exécuter un programme inséré dans la 'skin'.

"La faille peut être exploitée par un site web malveillant qui utiliserait une 'skin' Winamp conçue spécialement pour placer et exécuter des programmes arbitraires", explique Secunia, avant d'ajouter que "la vulnérabilité peut être exploitée sans interaction avec l'utilisateur dans un environnement Internet Explorer".

Selon ces spécialistes, la faille est déjà largement exploitée par les concepteurs de modules espions ou spywares' et répandue à travers les réseaux IRC pour introduire ces modules ou autres virus/vers sur certains ordinateurs.

L'ensemble des versions 3.x et 5.x de Winamp sont concernées. Il n'y a pas encore de 'patch'. Secunia conseille d'utiliser un autre produit.

la source -> www.silicon.fr

 :wub:
La vie c'est comme un petit orteil ; on ignore son existence jusqu'au jour où ça cogne quelque chose. [Benoît Gagnon]

*

Hors ligne Alban

  • *****
  • 6 344
    • Cafeduweb.com
Winamp Décrié
« Réponse #1 le: août 26, 2004, 17:35:54 »
Je trouve cet acharnement sur winamp un peu fort ...

Ils vont nous sortir un patch les lamas ;)

*

Hors ligne ptitourski

  • petit ours attitré
  • *****
  • 22 383
Winamp Décrié
« Réponse #2 le: août 27, 2004, 00:42:31 »
Citer
Je trouve cet acharnement sur winamp un peu fort ...

[snapback]89890[/snapback]

il fallait que cela arrive à un moment ou un autre , il y a une concurence féroce  :wub: entre lecteur multimédias
« Modifié: août 27, 2004, 00:43:11 par ptitourski »
La vie c'est comme un petit orteil ; on ignore son existence jusqu'au jour où ça cogne quelque chose. [Benoît Gagnon]

*

Hors ligne Alban

  • *****
  • 6 344
    • Cafeduweb.com
Winamp Décrié
« Réponse #3 le: août 28, 2004, 09:51:08 »
Ils n'ont pas trainé :

http://www.winamp.com/player/

Une nouvelle version sans la faille est disponible

*

Hors ligne ptitourski

  • petit ours attitré
  • *****
  • 22 383
Winamp Décrié
« Réponse #4 le: novembre 12, 2004, 07:30:31 »
Citer
Pas de futur pour Winamp?

Comme on vous en parlait depuis 3 mois, ça va mal pour Winamp qui, on le rappelle est la propriété d'AOL.
Départ des créateurs du soft et depuis une semaine c'est le dernier developpeur qui vient de démissionner.
On vous le disait à la sortie de la 5.05 "elle risque de durer longtemps".

Nous on est indépendant, donc on continue.

Les developpeurs indépendants vont continuer à developper plugins et libraries pour ne pas que Winamp se fasse "larguer" techniquement.
Cela dit Winamp est quand même excellent et peu de gens se servent de toutes les fonctionnalités

A ce jour plus aucune amélioration réelle de Winamp est prévue, cela dépend d'AOL (voie de garage pour Winamp ou relance d'une autre équipe de developpeurs).
 
suite et source -> www.winampfr.com
:wub:
La vie c'est comme un petit orteil ; on ignore son existence jusqu'au jour où ça cogne quelque chose. [Benoît Gagnon]

*

Hors ligne Tekiro

  • *****
  • 38 014
  • gelatophile
    • Teksite
Winamp Décrié
« Réponse #5 le: novembre 13, 2004, 14:12:08 »

C'est dommage si ce logiciel reste sur une voie de garage car personnellement je le trouve très bien !
Ubi amici, ibidem opes. (Plaute)
Là où sont les amis se trouvent les richesses.
Teksite
"Le sourire n’est qu’un rire qui se sous-estime" Sentis Dominique

*

cybermaster

Winamp Décrié
« Réponse #6 le: novembre 15, 2004, 14:12:53 »
Perso je n'utilise plus Winamp depuis lgtemps

mon player est QCD (Quintessential player)  :bande:  :powa:

*

Hors ligne TiGuN

  • 765
    • http://phans-gallery.ift.cx/
Winamp Décrié
« Réponse #7 le: novembre 17, 2004, 18:48:29 »
j'ai winamp 2.95 :P donc je ne suis pa concerné me semble t il

*

Hors ligne ptitourski

  • petit ours attitré
  • *****
  • 22 383
Winamp Décrié
« Réponse #8 le: novembre 23, 2004, 14:14:37 »
Citer
Faille critique dans Winamp

Le célèbre lecteur audio est une nouvelle fois victime d'une vulnérabilité

 Ce n'est pas la première fois que le très populaire lecteur audio Winamp présente une faille. La dernière en date, découverte par Brett Moore et qualifiée de hautement critique par Secunia, permet à un pirate de compromettre un système à distance.

La faille est due à un problème situé dans le fichier "IN_CDDA.dll". En exploitant cette erreur, il est possible de causer un dépassement de la mémoire tampon (buffer overflow). Il suffit de piéger un utilisateur en lui faisant visiter un site malicieux contenant une playlist (.m3u) vulnérable.

La faille a été identifiée sur la version 5.05 de Winamp mais Secunia précise que les versions antérieures peuvent être vulnérables. La solution consiste à migrer immédiatement vers la version 5.06 du logiciel.
 
la source -> www.silicon.fr

on dira que c'est une faille conventionnelle  <_<
car cela arrive de plus souvent quand une nouvelle version d'un logicel populaire mais encore plus quand il est commercial, l'alerte de failles sur les anciennes moutures de ce logiciel (la liste des éditeurs de logiciels qui pratique cette façon de faire est longue , même firefox en a fait demême  :wub: )
La vie c'est comme un petit orteil ; on ignore son existence jusqu'au jour où ça cogne quelque chose. [Benoît Gagnon]

*

Hors ligne ptitourski

  • petit ours attitré
  • *****
  • 22 383
Winamp Décrié
« Réponse #9 le: novembre 25, 2004, 15:41:32 »
là çà se complique :wub:

Citer
Attention aux playlists sous Winamp
posté par Guillaume Champeau
source : Secunia

Averti par Security-Assessment, le spécialiste de la veille de sécurité Secunia a lancé une nouvelle alerte de niveau critique sur le logiciel Winamp.

Causée par le fichier IN_CDDA.dll, la vulnérabilité découverte sur Winamp 5 peut être exploitée pour générer un buffer overflow à partir de fichiers de playlists modifiés.

"Une exploitation réussie (de la faille) permet l'exécution d'un code arbitraire", prévient Secunia, qui précise que la faille affecte les versions 5.05 et 5.06 de Winamp, mais peut-être également des versions antérieures.

La solution préconisée : retirer l'association des extensions .cda et .m3u avec Winamp.

En août dernier, une faille similaire avait été découverte dans la gestion des skins de Winamp, et Secunia avait alors conseiller de façon radicale de choisir un autre lecteur multimédia que le logiciel de Nullsoft.

la source -> www.ratiatum.com
« Modifié: novembre 25, 2004, 15:42:31 par ptitourski »
La vie c'est comme un petit orteil ; on ignore son existence jusqu'au jour où ça cogne quelque chose. [Benoît Gagnon]

*

Hors ligne ptitourski

  • petit ours attitré
  • *****
  • 22 383
Re: Winamp Décrié
« Réponse #10 le: décembre 09, 2005, 21:11:21 »
Citer
Winamp 5.12 : support de la TNT

Une nouvelle version de Winamp vient de sortir et, grande nouveauté, il sera désormais possible de lire quelques chaînes TNT avec ce lecteur.

suite et source -> http://www.generation-nt.com/actualites/10707/winamp-tnt

 :wub:
La vie c'est comme un petit orteil ; on ignore son existence jusqu'au jour où ça cogne quelque chose. [Benoît Gagnon]

*

Hors ligne ptitourski

  • petit ours attitré
  • *****
  • 22 383
Re: Winamp Décrié
« Réponse #11 le: janvier 30, 2006, 16:17:11 »
Citer
Une faille critique frappe Winamp

Le célèbre lecteur de fichiers multimédia se voit affecté par une nouvelle vulnérabilité critique. L’exploitation de la faille, à travers un fichier « .pls » piégé, pourrait permettre l'exécution de code arbitraire. À cette heure, aucun correctif n’est disponible.

suite et source -> http://www.vulnerabilite.com/actu/20060130130532faille_winamp_playlist.html

 :(
La vie c'est comme un petit orteil ; on ignore son existence jusqu'au jour où ça cogne quelque chose. [Benoît Gagnon]

*

Hors ligne ptitourski

  • petit ours attitré
  • *****
  • 22 383
Re: Winamp Décrié
« Réponse #12 le: avril 12, 2006, 18:15:04 »
JavaAmp http://sourceforge.net/projects/javaamp/



JavaAmp est un clone du lecteur multimédia bien connu Winamp écrit en Java.  Il emploie la bibliothèque légère de jeu de Java (LWJGL) et FMOD pour jouer la musique et la visualiser.

bon il est loin d'être l'égale à son ainé mais c'est le seule projet multi platteforme pour winamp  :wub:
La vie c'est comme un petit orteil ; on ignore son existence jusqu'au jour où ça cogne quelque chose. [Benoît Gagnon]