CONNEXION
  • RetourJeux
    • Sorties
    • Hit Parade
    • Les + populaires
    • Les + attendus
    • Soluces
    • Tous les Jeux
    • Gaming
  • RetourActu Gaming
    • News
    • Astuces
    • Tests
    • Previews
    • Toute l'actu gaming
  • RetourBons plans
    • Bons plans
    • Bons plans Smartphone
    • Bons plans Hardware
    • Bons plans Image et Son
    • Bons plans Amazon
    • Bons plans Cdiscount
    • Bons plans Decathlon
    • Bons plans Fnac
    • Tous les Bons plans
  • RetourJVTech
    • Actus High-Tech
    • Intelligence Artificielle
    • Smartphones
    • Mobilité urbaine
    • Hardware
    • Image et son
    • Tutoriels
    • Tests produits High-Tech
    • Guides d'achat High-Tech
    • JVTech
  • RetourCulture
    • Actus Culture
    • Culture
  • RetourVidéos
    • A la une
    • Gaming Live
    • Vidéos Tests
    • Vidéos Previews
    • Gameplay
    • Trailers
    • Chroniques
    • Replay Web TV
    • Toutes les vidéos
  • RetourForums
    • Hardware PC
    • PS5
    • Switch 2
    • Xbox Series
    • Switch
    • Pokemon pocket
    • FC 25 Ultimate Team
    • League of Legends
    • Tous les Forums
  • PC
  • PS5
  • Xbox Series
  • Switch 2
  • PS4
  • One
  • Switch
  • iOS
  • Android
  • MMO
  • RPG
  • FPS
En ce moment Genshin Impact Valhalla Breath of the wild Animal Crossing GTA 5 Red dead 2
Liste des sujets

boite de dialogue

godrik
godrik
Niveau 30
13 octobre 2006 à 18:29:47

il y a eu une réelle faille dans le plugin mp3 de windows media player qui pouvais causer une execution de code. de taille arbitraire. Elle a été corriger rapidemnet.
Il y en a eu une dans l´interpreteur MIDI de directX egalement, il me semble que c´est la raison qui a provoquer un passage de direct9b a directx9c.

Ce style de faille est relativmeent courante.

godrik
godrik
Niveau 30
13 octobre 2006 à 18:32:47

La bulletin de securite de microsoft a se propos: (c´etait directX9a et certain precedant)
http://www.microsoft.com/technet/security/Bulletin/MS03-030.mspx

Pseudo supprimé
Pseudo supprimé 13 octobre 2006 à 18:32:57

Pour le JPEG, disons que c´était une faille 1/2 :
L´une fonctionnait par buffer overflow et permettait de faire tout ce que ça implique, l´autre, la demi faille fesait planter l´ordinateur qui avait une méthode particulière de dimensionnement de l´image (Blue Screen of Death, donc oui, plantage brutal), Firefox n´était pas touché.
Pour les MP3, c´était l´exploit d´une faille corrigée depuis de certains lecteurs avce la lecture des tags en effet. Mais comme toutes les failles, il resque encore des gens vulnérables, même s´ils sont rares. Pour la SACEm, ce qui est certain par contre, c´est qu´il diffusent du contenu endommagé en masse pour noyer les oeuvres piratées, politique vite abandonnée lorsqu´ils ont vu les coûts que ça avait impliqué et qu´un fichier corrompu était rapidement marqué comme tel :p
Mais comme l´a dit Fvirtman, ce n´est pas la faute du média, mais bien du lecteur à chaque fois (Même si le code malin se trouve dans le media, c´est l´incapacité du lecteur à le traiter qui génère le problème).

Pseudo supprimé
Pseudo supprimé 13 octobre 2006 à 18:34:29

Rajoutons donc le MIDI dans la liste des formats dangereux... Si ça continue, il n´y aura plus que les .txt qui seront secure :p

godrik
godrik
Niveau 30
13 octobre 2006 à 19:02:30

oui bien sur c´est une faute du lecteur et pas du format. Je voulais bien confirmer que cela existait vraiment.

"Si ça continue, il n´y aura plus que les .txt qui seront secure :p"
avec le mauvais logiciel ca pourrait faire des dégats... :)

Sous forums
  • Aide à l'achat Mac
  • Création de sites web
  • Internet
  • Macintosh
  • Création de Jeux
  • Linux
  • Programmation
  • Steam Deck
  • Hardware
La vidéo du moment