26/11/2007 @ 19:54:56: Virus - Une faille importante dans QuickTime pas encore corrigée!
Une faille de type dépassement de tampon, le grand classique, a été découverte sur le QuickTime RTSP (Real Time Streamin Protocol). Découverte le 23 novembre, elle était déjà dévoilée sur la toile ce dimanche.

Symantec explique que la faille est applicable sur le tout dernier player QuickTime, le 7.3, et qu'il permet d'ouvrir du contenu malicieux (comprendre des virus) provenant de la toile. Le player seul est donc vulnérable mais lorsqu'il est comme plugin dans un navigateur, il permet "seulement" de faire planter le navigateur ce qui n'est déjà pas sympa en soit.

Si vous redoutez cette faille, vous pouvez toujours bloquer le port 554 de votre firewall, cela empêchera le RTSP de fonctionner et du coup la faille d'être utilisée...
Source: The Register
Auteur: zion
27/11/2007 @ 17:22:31: max: Une faille importante dans QuickTime pas encor...
qui utilise encore quicktime?
27/11/2007 @ 17:37:38: zion: Une faille importante dans QuickTime pas encor...
Nostalgie toussa :ddr555:
27/11/2007 @ 18:15:52: kortenberg: Une faille importante dans QuickTime pas encor...
pour Nostalgie, je ne sais pas.
pour toussa, c'est du png simple.