Informatica e Internet
Web
QuickTime (QTL): Falla Grave con Firefox | QuickTime (QTL): Falla Grave con Firefox |
"GNUCITIZEN", un'"organizzazione creativa di hacker", ha svelato i dettagli su una grave vulnerabilità di sicurezza che affligge gli utenti del popolare browser open-source Firefox che hanno installato la plug-in QuickTime su Windows e Mac OS X. A questo proposito bisogna ricordare che QuickTime viene distribuito nella maggior parte dei casi con il software iTunes, quindi probabilmente anche la maggior parte degli utenti del media player di Apple sono a rischio.
La vulnerabilità risiede nella gestione dei file QuickTime Media Link (.qtl), semplici file XML che includono dettagli sui file multimediali (come .avi, .mov o .mp3), necessari per la riproduzione, e altre impostazioni. Uno di questi parametri, "qtnext" permette ad un publisher di specificare un URL (indirizzo web) che verrà mostrato al termine della riproduzione del file multimediale. Questo URL potrebbe essere anche una istruzione JavaScript come quelle utilizzate in migliaia di pagine web e servizi?
Leggi Tutto : http://feeds.feedburner.com/~r/Tweakness_News/~3/155586285/index.php. |
| < Prec. | Pros. > |
|---|








