Saltar al contenido

Vulnerabilidad en Quicktime Player permite ejecución de código a través de Firefox

 

Se ha encontrado una vulnerabilidad en QuickTime Player que puede permitir a un atacante ejecutar código arbitrario en el sistema víctima si abre un fichero multimedia especialmente manipulado. El fallo se agrava cuando Firefox se convierte en el vector de ataque.

 

QuickTime player es un popular reproductor multimedia de Apple que forma parte de la arquitectura multimedia estándar del mismo nombre. Puede encontrarse como reproductor individual o como "plugin" para navegadores como Firefox, Internet Explorer y Opera.

 

El fallo se debe a un error de diseño a la hora de procesar el parámetro qtnext dentro de ficheros QuickTime link (.qtl). Esto podría permitir a un atacante ejecutar código si la víctima abre con un reproductor vulnerable un fichero especialmente manipulado o visita una web también especialmente manipulada para aprovechar la vulnerabilidad. En concreto, un fallo a la hora de depurar contenido XML permite a un atacante ejecutar JavaScript incrustado, comprometiendo el navegador y probablemente el sistema operativo.

 Vulnerabilidad en Quicktime Player permite ejecución de código a través de Firefox

VoIP en NDS???

Segun leo en El otro lado , ha salido un programa que nos permitira usar la pequeña de nintendo para hacer llamadas mediante VoIP, aprovechando el microfono y la conexion a internet de la consola.… VoIP en NDS???

Firmware PSP 3.70 y Custom 3.60 M33

Nuevo Custom Firmware 3.60 M33 para PSP normal y Slim, gracias al grupo ruso M33, es necesario tener una bateria de pandora para poder instalarlo. Tambien tenemos un nuevo Firmware 3.70 Oficial.  

Wii Zapper

Umm tiene muy buena pinta el nuevo cacharro que va a sacar Nintendo para la Wii su nomnre Wii Zapper y parece una especie de pistola joystick y segun se dice saldra por unos 20… Wii Zapper

Psp Slim & Lite.

De la mano de El Otro Lado hemos sabido que Sony ha sacado su revision de la PSP la Slim & Lite, pricipales caracteristicas son: ampliación de la ram, salida de video, mayor delgadez ,… Psp Slim & Lite.

PlayStation 3 – Home

Video sobre la Beta de HOME, el entorno online que sera lanzado para PlayStation 3, supuestamente en Octubre. Tiene muy buena pinta.