Wydano nowy pakiet DivX Bundle, w którym została załatana luka w zabezpieczeniach tego programu. Okazało się bowiem, że w starszych wersjach DivX Web Playera znajduje się błąd w funkcji przetwarzania Stream-Format-Chunks. Błąd ten można wykorzystać do wywołania przepełnienia sterty, a co za tym idzie, do wykonania szkodliwego kodu. Błąd naprawiono już w wersji 1.4.3.4, jednak dopiero teraz pojawiła się stosowna informacja. Posiadacze starszych wersji, powinni niezwłocznie uaktualnić ten pakiet.
Źródło: http://www.heise-online.pl/ |