WinAmp je také děravý
Jestli si myslíte, že jen produkty Microsoftu jsou na tom bledě co se týče bezpečnosti, tak jste pěkně na omylu. Populární přehrávač WinAmp má bezpečnostní díru v modulu, který přehrává MIDI. Jde o klasické přetečení buferru a umožňuje tak spuštění proprietárního kódu (i když s nějakými limity). Tuto díru objevil Luigi Auriemma a přímo od něj si můžete přečíst text, který ji popisuje poněkud detailněji.
Sám Auriemma píše, že kontaktoval Nullsoft před více než měsícem, ale nedočkal se žádné reakce. A pokud byste měli tendenci lidi od Nullsoftu omlouvat, že holt každému se občas povede podobná věc, tak bych vás chtěl upozornit, že se rozhodně nejedná o první takový případ, protože například vloni byl vydán WinAmp 2.80a, který řešil bezpečnostní chybu v ID3v2 tazích u MP3 souborů.
Diskuse ke článku WinAmp je také děravý