Tam o sırada, başka bir pillinetwork sitesi olan kodaman.org'da: "Php Uzun kelime ve sağa uzama sorunu"

Apple'ın QuickTime media oynatıcısının yamalanmayan son açığı quicktime kullanan firefox kullanıcıları için büyük tehlike arz ediyor.

Mailinize gelen veya webde ulaştığınız herhangi bir video linki, (mov, .qt, qtl, gsm, .3gp vb uzantılı) aslında tarayıcıyı uzak bir server'daki exploit'i sisteminizde çalıştırmaya zorlayan bir XML dosyası olabilir.

Bilgi için bu zorlama 554 portundan RTSP bağlantısı aracılığı ile yapılıyormuş. Açığın diğer video formatlarında da (mpeg, .avi gibi) çalışma ihtimali varmış.

Şu sayfada çeşitli tarayıcılarla açığın değerlendirilmesi yapılmış.

Internet Explorer 6/7 ve Safari 3 Beta önlemlerini almışlar. Açık söz konusu olduğunda zarar görmeden uygulama kapanıyor;

\

Fakat firefox kullanıcıları bu konuda daha savunmasız, çünkü firefox bu kontrolü yapmadan uygulamayı direk quicktime'a aktarıyor;

\

Sonuç olarak eğer benim gibi vazgeçilmez bir firefox kullanıcısıysanız, en azından bu açık kapanana kadar quicktime oynatıcınızı öntanımlı olarak kullanmamaya özen gösterin.

Spacer
Spacer
 | 2 yorum var 
 | 28 Kasım 2007 10:48 

Yorumlar

bu yazım onaylanalı 3 gün oldu, fakat hala yayınlanmamış anasayfada, en iyisi bir yorum yapayımda firefox'un ilgili güncellemesinden önce birkaç kişi mağdur olmadan konu hakkında bilgi edinsin...

bunun gibi onaylanıpta yayınlanmayan 2 tane daha bildirim var, yönetime duyurulur.

Guardian  |  (0 puan) 01 Aralık 2007 10:00

Artık buna bir cevap vermeyecekler mi? Sorunu şu konuda açık açık belirtme ihtiyacı duydum artık..

Guardian  |  (0 puan) 02 Aralık 2007 14:07

üye olunpillinetwork sitelerine yorum ekleyebilmek ve daha fazlası için, üye olun ya da giriş yapın.

Bu yazıyı rapor et. Kural dışı içeriğe rastladığınızda editörlerimize rapor ederek müdahale edilmesini sağlayabilirsiniz. (Hangi durumlarda rapor edebilirim?)
bildirgec.org bölümleri
pillinetwork hesabınızla giriş yapın.

son yorumlar

bildirgecinfo

bildirgec.org içeriği kullanıcıları tarafından üretilen kolektif bir blogdur.

network siteleri

RSS Dosyası
pillikutu