Pour gérer vos consentements :
Categories: Sécurité

Nouvelle faille critique dans RealPlayer

RealPlayer et Helix Player sont une fois encore victimes d’une vulnérabilité critique. Découverte par c0ntex, elle pourrait être exploitée à distance afin de compromettre un système vulnérable sous Linux. Le trou est généré par une erreur de type « format string » présente dans le traitement de certains fichiers « .rp » (relpix) et « .rt » (realtext) malformés, explique FrSirt. La faille pourrait être exploitée par des sites web malveillants afin d’exécuter des commandes arbitraires en incitant un utilisateur à lire un fichier rp/rt spécialement conçu. Helix Player 1.0.5.757 Gold et inférieures sous Linux etRealPlayer 10.0.5.756 Gold et inférieures sous Linux sont impactés. Pour le moment, aucun correctif n’est disponible.

Recent Posts

ChatGPT : le Financial Times signe avec OpenAI

FT Group, éditeur du Financal Times, a signé un accord avec OpenAI afin d'utiliser ses…

12 heures ago

Les hyperscalers renforcent leurs recherches et datacenters pour l’IA

Au premier trimestre, Microsoft, Meta/Facebook et Alphabet/Google ont déjà investi plus de 32 milliards $…

13 heures ago

Cybersécurité : Darktrace dans l’escarcelle de Thoma Bravo

La société britannique de cybersécurité Darktrace a accepté une offre de rachat de 5,32 milliards…

1 jour ago

Étude Trends of IT 2024 : comment les managers IT développent leurs projets

Silicon et KPMG lancent la deuxième édition de l'étude Trends of IT. Cette édition 2024…

1 jour ago

Atos : l’Etat veut acquérir les activités souveraines

Le ministère de l'économie a adressé une lettre d'intention à la direction d'Atos pour racheter…

1 jour ago

Arnaud Monier – SNCF Connect & Tech : « Notre moteur, c’est l’innovation et nous procédons par incrémentation »

Directeur Technologie de SNCF Connect & Tech, Arnaud Monier lance une campagne de recrutement pour…

2 jours ago