martedì 29 luglio 2008

Quattro cerottoni per i player Real

Rilasciati alcuni aggiornamenti che stuccano quattro diverse vulnerabilità celate nel codice di RealPlayer per Windows, Linux e Mac. Sotto con gli update

Roma - Un certo numero di versioni del famoso lettore multimediale di RealNetworks, RealPlayer, soffrono di quattro vulnerabilità che potrebbero esporre gli utenti a seri rischi per la sicurezza.

Le falle più gravi, classificate da Secunia come higly critical, possono essere sfruttate da remoto per innescare un buffer overflow ed eseguire del codice dannoso, come worm, trojan, spyware e altri tipi di malware. Tale codice può essere inserito da un malintenzionato all'interno di un file Shockwave Flash (SWF) o di un file media library: in quest'ultimo caso il file può essere importato utilizzando un controllo ActiveX.

Una delle quattro debolezze può inoltre consentire ai cracker di lanciare un programma che già si trovi sull'hard disk dell'utente con gli stessi privilegi di quest'ultimo. Le vulnerabilità, scoperte da alcuni ricercatori di sicurezza di Secunia, CERT/CC e Haifei Li, interessano RealPlayer 10, 10.5 e 11, RealPlayer Enterprise, Linux RealPlayer 10, e Mac RealPlayer 10 and 10.1. L'advisory ufficiale di RealNetworks è disponibile qui

RealNetworks afferma che, ad oggi, non è a conoscenza di alcun computer che sia stato compromesso a causa di queste vulnerabilità. Nonostante ciò, l'azienda raccomanda ai propri utenti di aggiornare i player vulnerabili nel più breve tempo possibile.
25 Commenti alla Notizia Quattro cerottoni per i player Real
Ordina
  • drm,bug,exploit,pubblicita', non esiste software closed source che non sia ricco di tutte queste magagne. Il povero utente alla fine deve sorbirsi oltre al danno anche la beffa e l'umiliazione di essere trattato da suddito e neanche da cliente.

    Per fortuna esiste linux e il suo software, un lavoro incredibile portato avanti da milioni di appasionati che ogni giorno dedicano la loro vita per migliorare un sistema operativo e un universo informatico che non e' solo alternatico a quello proprietario, ma ogni giorno ne scalfisce l'impero.
    Chiunque puo' fare parte di questa grande famiglia, nessuno deve essere scluso, ognuno puo' dare il suo contributo.
    E' proprio grazie a questo spirito di liberta' e amore verso il prossimo, che in seno di linux sono nati milioni di progetti (basta farsi un giro su sourceforge o berlios) capaci di sostituire i programmi proprietari e perche' no certe volte anticiparli.


    Realplayer ha fatto tanto, durante i primi anni di internet era tecnoloicamente all'avanguardia ed era un serio nemico per microsoft. Ora putroppo le cose sono cambiate, i contenuti in realplayer sono sempre di meno e lo stesso player e' diventata una brutta copia di songbird...ovviamente zeppa di pubblicita'.
    Consiglio quindi a chi non puo' fare a meno di usare eal, di considerare l'idea di provare mplayer, il player grauito open soruce capace di leggere tutti i formati proprietari.
  • Ma la versione Linux di Real Player non è basata su Helix Player, che è open source? Newbie, inesperto
    non+autenticato
  • premesso che a me real player fa schifo, purtroppo sono stato costretto ad installarlo per ascoltare le radio rai e bbc. (tra l'altro trovo assurdo che due aziende del genere costringano ad usare un formato proprietario, ma questo è un altro discorso).

    quello che intuisco dal tuo intervento è che esistono dei software in grado di leggere i formati real. perciò mi assicuri che posso buttarlo nel cesso e installare questo mplayer? esiste oltre che per linux anche per win e mac? esistono altri software che possono farmi fare a meno di real?
    grazie per le vs risposte
    non+autenticato
  • Su Win (come ho fatto io) ti basta il Media Player Classic ,che non serve nemmeno installarlo, e Real Alternative che ti installa solo i codec necessari alla riproduzione dei file della real.

    Sotto linux non vorrei sbagliarmi ma anche Vlc legge i file della real; altrimenti Mplayer legge veramente di tutto.

    Saluti!
    non+autenticato
  • Va bene Linux, però devi fare sempre questi proclami?
    non+autenticato
  • - Scritto da: Caribe 1999
    > Va bene Linux, però devi fare sempre questi
    > proclami?

    Tu non solo non sai cosa sia la passione, ma sai bene cosa è la paura. Tu hai paura che si parli di tecnologie libere, tu hai paura che il tuo piccolo market di sofware proprietario venduto senza licenza possa essere spazzato via dal vento della libertà.
    Ma l'open sourcr e' solo anche questo, non è solo risparmio è anche nuova e moderna coscienza di esistere in un mondo che deve essere cmaibato. Ogni utente linux sa nel suo piccolo che ogni azione, anche la piu' minuscola è capace di creare un colossale effetto domino che puo' sonvolgere l'economia che ha per troppi anni appestato l'informatica.

    Il semplice utilizzo di un player libero al posto di uno dei tanti e sempre piu' pieni di pubblicita' ripdoruttori multimediali proprietari con licenza restrittiva e' gia' di per se una grande cosa. Essere liberi dalla pubblicita', liberi dalla schedatura dei propri gusti, liberi dalle catene della moderna schiavitu' consumista non e' solo un atto di ribellione, ma una presa di cosceinza che una nuova realta' puo' essere forgata. giorno dopo giorno, byute su byte, computer su computer.
    Sembrare strano ma il pinguino, l'unico uccello inviso al volo è diventato simbolo di liberta' ed eqcuitaà sociale.
  • Ma dove saltano fuori questi invasati?
    Preoccupante la cosa...
    non+autenticato
  • > eqcuitaà sociale.

    Non c'è dubbio, tu sei un comunista.
    non+autenticato
  • - Scritto da: anonimo
    > > eqcuitaà sociale.
    >
    > Non c'è dubbio, tu sei un comunista.

    cosa c'e' di comunista nell'amare la libertà? ti sei mai chiesto cosa significa o usi la parola comunista come insulto verso chiunque non la pensa come te?

    Linux e' apolitico, linux va oltre, linux si fa portatore di modelli etici e di valori che sono amalgama del meglio del pensiero moderno. Tu tu non sai neppure cosa c'e' dietro la FSF, tu non conosci le battaglie che quotidianamente compiono nel nome della liberta' di pensiero e del giusto modo di usare le cose. Forse non e' che tu non sai, TU non vuoi sapere. Fosse stato per te il progresso scientifico non sarebbe andatao avanti, fosse per te l'umanita' sarebbe ancora cementata nel pantano dei dogmi religiosi, fosse per te non ci sarebbe la liberta' di parola, ne di pensiero.

    Per foprtuna la gente ha capito, la gente sa, la gente adesso e' stufa. La nuova geometria dell'informazione ha permesso di informarsi dal basso, blog, chat e forum sono il futuro dell'informazione, perche' partono dal basso. sono genuini, magari anche un po' ingenui ma non soffrono delle manipolazioni ne delle sofisticazioni a cui siamo stati tristemente abituati.

    Putroppo c'e' chi come te preferisce buttarla su stupide e puerili argpomentazioni windows=fascio, linux = comunista, mac=partito dei pensionati ecc ecc.
    La verita' e' che linux ti fa paura, non dal punto di vista degli ideali che incarna, ne del bagaglio etico di cui si fa portatore, ma dal potenziale danno economico che puo' arrecarti. Se la gente inizia a pensare con la propria testa, tutto i mercato che orbina intorno alla suddistanza spicologica del closed source con licenza restrittiva e umiliante si annullerebbe in poco tempo. Il popolo di linux avra' anche pochi mezzi, avra' pure come tutti contro, specie i potenti che manipolano la realta' con i media, ma hanno coraggio da vendere. Ogni nuova distro, ogni nuovo fork che apre su sourceforge, e' una freccia che si aggiunge alla faretra dell'open source. E chi puo' dirlo, forse sara' proprio quello il fatidico dardo che colpira' mortalmente il closed source.
    Non cantare vittoria troppo presto, non hai ancora capito la vera potenza di linux.
  • - Scritto da: mes.id
    > - Scritto da: anonimo
    > > > eqcuitaà sociale.
    > >
    > > Non c'è dubbio, tu sei un comunista.
    >
    > cosa c'e' di comunista nell'amare la libertà? ti
    > sei mai chiesto cosa significa o usi la parola
    > comunista come insulto verso chiunque non la
    > pensa come
    > te?
    >
    > Linux e' apolitico, linux va oltre, linux si fa
    > portatore di modelli etici e di valori che sono
    > amalgama del meglio del pensiero moderno. Tu tu
    > non sai neppure cosa c'e' dietro la FSF, tu non
    > conosci le battaglie che quotidianamente compiono
    > nel nome della liberta' di pensiero e del giusto
    > modo di usare le cose. Forse non e' che tu non
    > sai, TU non vuoi sapere. Fosse stato per te il
    > progresso scientifico non sarebbe andatao avanti,
    > fosse per te l'umanita' sarebbe ancora cementata
    > nel pantano dei dogmi religiosi, fosse per te non
    > ci sarebbe la liberta' di parola, ne di
    > pensiero.
    >
    > Per foprtuna la gente ha capito, la gente sa, la
    > gente adesso e' stufa. La nuova geometria
    > dell'informazione ha permesso di informarsi dal
    > basso, blog, chat e forum sono il futuro
    > dell'informazione, perche' partono dal basso.
    > sono genuini, magari anche un po' ingenui ma non
    > soffrono delle manipolazioni ne delle
    > sofisticazioni a cui siamo stati tristemente
    > abituati.
    >
    > Putroppo c'e' chi come te preferisce buttarla su
    > stupide e puerili argpomentazioni windows=fascio,
    > linux = comunista, mac=partito dei pensionati ecc
    > ecc.
    >
    > La verita' e' che linux ti fa paura, non dal
    > punto di vista degli ideali che incarna, ne del
    > bagaglio etico di cui si fa portatore, ma dal
    > potenziale danno economico che puo' arrecarti. Se
    > la gente inizia a pensare con la propria testa,
    > tutto i mercato che orbina intorno alla
    > suddistanza spicologica del closed source con
    > licenza restrittiva e umiliante si annullerebbe
    > in poco tempo. Il popolo di linux avra' anche
    > pochi mezzi, avra' pure come tutti contro, specie
    > i potenti che manipolano la realta' con i media,
    > ma hanno coraggio da vendere. Ogni nuova distro,
    > ogni nuovo fork che apre su sourceforge, e' una
    > freccia che si aggiunge alla faretra dell'open
    > source. E chi puo' dirlo, forse sara' proprio
    > quello il fatidico dardo che colpira' mortalmente
    > il closed
    > source.
    > Non cantare vittoria troppo presto, non hai
    > ancora capito la vera potenza di
    > linux.

    Ognuno è libero di usare il SO che vuole, questa è la vera libertà.
    Tu invece vorresti imporre linux a tutti, spacciandola come un'operazione di libertà, ma chiunque con un minimo di cervello sa benissimo che in tutto questo di libertà non c'è neanche l'ombra.
    non+autenticato
  • ...quella cacca invasiva di Real Player sono quelle che non si preoccuperanno mai di aggiornare un software con problemi di sicurezza, più per un fatto di dimestichezza col compiuteh.
    non+autenticato
  • RealPlayer è una ciofeca, non lo usa più nessuno... è un bloatware. Perché se ne parla ancora?
    non+autenticato
  • - Scritto da: Pino
    > RealPlayer è una ciofeca, non lo usa più
    > nessuno... è un bloatware. Perché se ne parla
    > ancora?

    Perché evidentemente qualcuno lo usa ancora.
    non+autenticato
  • No, ha ragione Pino, chi lo usa più quel bisonte di player! Occupa un sacco di posto, ti fa sedere la macchina tutte le volte che lo avvii e poi ad ogni apertura ti lascia in bella vista il titolo del pornone che hai guardato la volta precedente!! Arrabbiato
    non+autenticato
  • - Scritto da: Er Puntaro
    > No, ha ragione Pino, chi lo usa più quel bisonte
    > di player! Occupa un sacco di posto, ti fa sedere
    > la macchina tutte le volte che lo avvii e poi ad
    > ogni apertura ti lascia in bella vista il titolo
    > del pornone che hai guardato la volta
    > precedente!!
    >Arrabbiato

    Se nessuno lo utilizzasse la RealNetworks sarebbe già fallita da un pezzo...
    non+autenticato
  • - Scritto da: asd
    > Se nessuno lo utilizzasse la RealNetworks sarebbe
    > già fallita da un
    > pezzo...

    Ah, la RealNetworks. Esiste ancora quella cosa?
    non+autenticato
  • - Scritto da: Er Puntaro
    > - Scritto da: asd
    > > Se nessuno lo utilizzasse la RealNetworks
    > sarebbe
    > > già fallita da un
    > > pezzo...
    >
    > Ah, la RealNetworks. Esiste ancora quella cosa?

    Sì, esiste ancora.
    Informati.
    non+autenticato
  • > e poi ad ogni apertura ti lascia in bella vista il
    > titolo del pornone che hai guardato la volta
    > precedente!! Arrabbiato

    Sporcaccione! Arrabbiato
    non+autenticato
  • - Scritto da: Anonimo
    > Sporcaccione! Arrabbiato

    Imbarazzato
    non+autenticato
  • - Scritto da: Er Puntaro
    > - Scritto da: Anonimo
    > > Sporcaccione! Arrabbiato
    >
    > Imbarazzato

    La pornografia è IMMORALE!
    Ti denuncio alle autorità ecclesiastiche!
    non+autenticato
  • - Scritto da: Anonimo
    > - Scritto da: Er Puntaro
    > > - Scritto da: Anonimo
    > > > Sporcaccione! Arrabbiato
    > >
    > > Imbarazzato
    >
    > La pornografia è IMMORALE!
    > Ti denuncio alle autorità ecclesiastiche!

    Aspetta almeno che col federalismo fiscale venga rifondato lo Stato Papale! A bocca aperta
    non+autenticato
  • Meglio Windows Media Player! Ficoso

    Fan Windows
    non+autenticato
  • - Scritto da: anonimo
    > Meglio Windows Media Player! Ficoso
    >
    > Fan Windows

    QUOTO ABBESTIA AMICO MIO!!! Ficoso
    non+autenticato
  • - Scritto da: anonimo
    > Meglio Windows Media Player! Ficoso
    >
    > Fan Windows

    Gia', per quanto faccia schifo anche quello, meglio WMP di quell'abominio di RealPlayer.In lacrime
    non+autenticato
  • - Scritto da: anonimo
    > Meglio Windows Media Player! Ficoso
    >
    > Fan Windows

    vedo vedo
    http://secunia.com/search/?search=windows+media+pl...

    vuoi forse mettere http://secunia.com/product/16146/
    non c'è proprio paragone
    a parte con la vostra ignoranza


    per par condicio
    http://secunia.com/search/?search=quick+time
    http://secunia.com/product/14824/?task=advisories
    http://secunia.com/search/?search=vlc
    -----------------------------------------------------------
    Modificato dall' autore il 29 luglio 2008 18.12
    -----------------------------------------------------------
 

La soluzione ideale per Security and Video Managed: le innovazioni Cisco.

Programmare con Ajax

Programmare con Ajax

Ajax è celebrato da più parti come una delle novità più eclatanti degli ultimi anni. È grazie ad Ajax che oggi si parla con sempre maggiore convinzione del Web 2.0. Ma di cosa si [...]