Découverte par CelibrityHacker et communiquée par Secunia et K-Otik, la vulnérabilité touche deux célèbres logiciels de ‘peer-to-peer’: Kazaa et Grokster. Qualifiée de hautement critique, elle pourrait permetter à un pirate d’envoyer des commandes arbitraires à un poste infecté.
Selon ces sites spécialisés, la faille se situe au sein de Altnet Download Manager inclus avec Kazaa et Grokster. Le problème de type ‘stack overflow’ se situe dans le contrôleur ActiveX ADM, au niveau de la méthode « IsValidFile() » qui ne gère pas correctement les longs paramètres « bstrFilepath ». Kazaa 2.7.1 et inférieures ainsi que Grokster 2.6 et inférieures sont touchées. Aucune solution officielle n’existe pour l’instant.
Une mise à jour de l'EDR Crowdstrike Falcon a planté une multitude de serveurs et…
Un modèle GPT-4o mini rejoint le catalogue d'OpenAI. De la conception à l'évaluation, il a…
La Cour des comptes appelle à formaliser et à professionnaliser certains aspects du RIE, tout…
La Cour des comptes attire l'attention sur le risque d'affaiblissement d'Etalab, privé, ces dernières années,…
Missions historiques de la Dinum, l'ouverture des données publiques et la promotion des logiciels libres…
Pour développer une version 7B de son modèle Codestral, Mistral AI n'a pas utilisé de…