Scoperte falle nella sicurezza di Real Player

I computer degli utenti  che utilizzano il software di lettura audivisiva di Real Network potrebbero correre seri rischi. Sono state scoperte, infatti, molte falle nella sicurezza, che permetterebbero agli eventuali hacker di prendere il controllo dell'intero sistema. I possibili scenari derivanti da questa scoperta sono stati elencati da Mark Litchfield, ingegnere responsabile della sicurezza di Next generation Security Software.

Il lettore RealOne e la sua precedente versione RealPlayer

In pratica, il lettore RealOne e la sua precedente versione RealPlayer, potrebbero essere vulnerabili agli attacchi di malintenzionati a causa di un cattivo funzionamento del software al momento dello scaricamento di files dal nome troppo lungo. In questi casi, infatti, il lettore entrerebbe in tilt e aprirebbe un canale di comunicazione utilizzabile dai pirati informatici per introdursi all'interno del sistema degli ignari utenti.  Tutto ciò a causa del cosiddetto "buffer overflow", un errore che si verifica quando un programma s'imballa e chiede una quantità di memoria maggiore di quella ad esso destinata. Il risultato di questa défaillance del sistema è il possibile accesso a zone di memoria altrimenti interdette, che possono, quindi, essere modificate o eliminate.




Telecom Italia. Marco Patuano risponde...
Telecom Italia fara' tutto il necessario per tutelare gli interessi...

Smartphone: niente piu' sconti per...
Potrebbe essere alla fine il modello di business che ha consentito a...

Smartphone: Android e iOs senza rivali....
Android e iOs si confermano i sistemi operativi mobili piu' diffusi al...

Nomine Agcom: la lista aggiornata a...
Di seguito i curricula citati dalla stampa nel corso delle ultime settimane...

Comunicazioni elettroniche: dal Governo...
Modifiche al Codice delle comunicazioni in arrivo. Oggi il Consiglio dei...

Quote rosa in Agcom. Lettera aperta...
Scriviamo questa lettera perche' qualche mese fa le parole del Presidente...

Pubblicita' ingannevole, il caso Private...
Pubblichiamo di seguito un contributo tratto da Portolano Cavallo INFORM@,...

Google: 1,2 milioni di link cancellati...
Le violazioni del diritto d'autore sono la causa principale della rimozione...

Regione Lazio: Fabiana Santini, "Nuove...
Si e' conclusa oggi, con la chiusura del Marche' du Film, l'attivita' di...

Nanoelettronica, mercato mondiale da...
L'ICT sta cambiando il nostro mondo. In un momento come questo, che ha...

Fibra ottica. Rene' Obermann (Deutsche...
Il rollout della fibra ottica in Europa e' ostacolato da un eccesso di...

Facebook: nessuna ripercussione su Morgan...
La controversa Ipo di Facebook non dovrebbe avere ripercussioni su Morgan...

Internet: ETNO e 60 Ceo del Middle East...
Gli attuali modelli di business di Internet vanno ripensati alla luce della...

GARR: Radioastronomia italiana...
Dopo un periodo di fermo forzato dovuto ai lavori di ripristino dell'antenna...

Tech MakeOver: famiglie italiane e...
A conferma della grande curiosita' e dell'entusiasmo degli italiani di...

Playstation 4: continuano le voci di...
Non si placano i rumor e le indiscrezioni sulla Playstation 4, stavolta...

Sony e la pubblicita' nei vi...
A quanto pare non saremo lasciati in pace neppure mentre giochiamo. Sony...

Cine e Corea si danno battaglia anche...
Una curioso "caso diplomatico" sarebbe alla base delel tensioni tra i...

Videogiochi: 38 Studios licenzia i...
Continua a peggiorare la situazione della software house responsabile...


La scorsa settimana, Real Networks ha pubblicato sul proprio sito un patch di correzione dell'errore, che risulterebbe, però, secondo Litcfield, facilmente aggirabile. L'ingegnere si sta occupando ora della programmazione di un patch più efficace.

Gli scenari evidenziati da Litchfield sono sicuramente estremi

L'azienda americana precisa che gli scenari evidenziati da Litchfield sono sicuramente estremi e che nessun utente si è finora lamentato. L'ingegnere consiglia, però, di installare la prima versione del correttore in attesa della versione aggiornata e più sicura.

(28 novembre 2002)

© 2002-2012 Key4biz

 

 

 

 

 

 

 

 

Il nostro Network
Key4biz.it | Radiokey.biz | Comunicatistampa.tv | Supercom.tv | Mondotv.biz | Mondointernet.biz | Mondotlc.biz | Bibliotech.info | Recensiti.biz | TVdigitali.eu | Vincitorievinti.it