vuistdiep in het post-pc tijdperk van Steve | Joepie joepie. Dat ging echt toppie! | https://www.dedigitaletuin.nl
Er staat nergens bij HOE dat het kan gebeuren en het lijkt me eerlijk gezegd sterk dat een lek pas na een jaar of 6 ontdekt wordt (ik bedoel, het geld voor versies t/m 5 en hoe oud is winamp nou, ik kan me herinneren dat ik het had op mijn P200 die ik in '98 gekocht heb en dat was winamp 1.7, dus hij zal nog wel wat jaren ouder zijn).
http://secunia.com/advisories/11285/
En dit is niet de enige bug (niet verbazingwekkend), eronder:
- WinAMP MIDI File Buffer Overflow Vulnerability
- WinAMP multiple buffer overflows
- WinAMP buffer overflow
- WinAMP buffer overflow allows execution of arbitrary code
Overigens betekent dit dus niet dat je pc zomaar gekraakt kan wordne, je zal toch eerst een of ander vaag bestand moeten downloaden.
[ Voor 89% gewijzigd door guanpedro op 05-04-2004 19:26 ]
PC: MSI-NEO2FISR P4-2.6HT@2.8 Dual-channel GEIL-PC3500 Intel CSA GB-LAN 9600PRO Pioneer DVR106 Server: Dual Xeon-2GHz 3Ware 7500-12 11x120GB RAID5 GB-LAN RH 9 2.4.22 Digicam: Sony DSC-F717
En aangezien 5.0.3 30-03-2004 released is, vaag dat er dan pas NU een melding van komt.
Staat niets over op de site van winamp zelf overigens.
Dan nog, wie draait er nu nogg Fasttracker dingen?
Ey!! Macarena \o/
ikRaZ schreef op 05 april 2004 @ 19:25:
Dan nog, wie draait er nu nogg Fasttracker dingen?
Maar met winamp? Naja, niet meer doen dus
Maar wel vaag dat het voor 2.91 niet was (alleen bericht van die waarschuwingsdienst gelezen trouwens) Ik heb hier nogwel een kwik oudere installs liggen. Maar ik doe overigens niets met midi & fasttracker
Ey!! Macarena \o/
EDIT:
misschien ook niet:
NGSS researchers have proven that code execution is possible and that the
malicious media file can be activated remotely simply by rendering a
specially crafted html document.
[ Voor 39% gewijzigd door guanpedro op 05-04-2004 19:32 ]
PC: MSI-NEO2FISR P4-2.6HT@2.8 Dual-channel GEIL-PC3500 Intel CSA GB-LAN 9600PRO Pioneer DVR106 Server: Dual Xeon-2GHz 3Ware 7500-12 11x120GB RAID5 GB-LAN RH 9 2.4.22 Digicam: Sony DSC-F717
vuistdiep in het post-pc tijdperk van Steve | Joepie joepie. Dat ging echt toppie! | https://www.dedigitaletuin.nl
Vaak worden niet alle oude versies getest omdat men verwacht dat je ooit toch een keer upgradeRaZ schreef op 05 april 2004 @ 19:25:
* RaZ gaat dan maar 2.9 installen, waarschuwingdienst meldt alleen vanaf 2.91
Downgraden is dus iig niet slimThe vulnerability reportedly affects versions 2.91 through 5.02. Prior versions may also be affected.
Nou lekker dan, ik vind Versie 5 dus echt super bagger, werkt veels te traag, vreet me te veel resources (elevator schreef op 05 april 2004 @ 19:55:
[...]
Vaak worden niet alle oude versies getest omdat men verwacht dat je ooit toch een keer upgrade
[...]
Downgraden is dus iig niet slim
Maargoed, ik speel geen .XM of .MID, maarja, als die handel embedded (of hoe het ook mag heten) in html-pages zit, ben je ook mooi klaar.
Goeie oude software moet ik dus mooi voor een vervanger gaan zoeken

Edit:
[helder moment]
Ik haal .MID en .XM wel uit m'n lijst datíe winamp runt
[/helder moment[
[ Voor 9% gewijzigd door RaZ op 05-04-2004 19:59 ]
Ey!! Macarena \o/
En inderdaad, lijkt mij ook dat ze met Winamp 2.91 ook alle versies daaronder bedoelen... van reeks 2.x iig.
In Winamp 5 is het al opgelost.. is al een nieuwe versie voor.. Nou Winamp2 nog

57696520646974206c65657374206973206e657264
Sommige mensen nemen liever het zekere voor het onzekere, en blijven liever 99% secure ...BrEeZeR schreef op 06 april 2004 @ 08:52:
Ach.. ik hou het gewoon bij 2.81, nooit last gehad van die bug en zal het waarschijnlijk ook niet krijgen.. waar maken jullie je zo druk om? Alsof je ineens last gaat krijgen van een bug die er al jaren in zit.
57696520646974206c65657374206973206e657264
Aangezien die bug nu openbaar is kun je verwachten dat er misbruik van gemaakt gaat worden..BrEeZeR schreef op 06 april 2004 @ 08:52:
Ach.. ik hou het gewoon bij 2.81, nooit last gehad van die bug en zal het waarschijnlijk ook niet krijgen.. waar maken jullie je zo druk om? Alsof je ineens last gaat krijgen van een bug die er al jaren in zit.
Programmers don't die. They GOSUB without RETURN
Als ik dit zo zie vraag ik me toch gelijk af of het niet een stunt is om de gebruikers naar een nieuwe versie over te laten stappen
[/para-mode]
Heb ik nou toevallig net een reinstall achter de rug en heb .03 al draaien
[ Voor 5% gewijzigd door sPENKMAN op 06-04-2004 13:11 ]
Eve char: Warock <TEST>
Verwijderd
Voor de zekerheid ben ik ook maar ff overgestapt op versie 5.03.
WinAMP 3.x
Winamp 5.x
ja dus....
vuistdiep in het post-pc tijdperk van Steve | Joepie joepie. Dat ging echt toppie! | https://www.dedigitaletuin.nl
AMD Phenom II X4 // 8 GB DDR2 // SAMSUNG 830 SSD // 840 EVO SSD // Daar is Sinterklaas alweer!!
Verwijderd
Je moet modules afspelen met ModPlug
Plus nog veel meer....
Modplug