Hoofdcategorieën
Device Settings

Kazaa patcht kritieke bug in netwerk

Door Arthur Scheffer, woensdag 28 mei 2003 05:08
Bron: News.com, submitter: T.T., views: 1.170

News.com schrijft dat de ontwikkelaars van het FastTrack netwerk, dat onder andere door Kazaa gebruikt wordt, gisteren een patch hebben uitgebracht nadat een ernstige beveiligingsfout bekend werd gemaakt op een security mailinglist. Volgens de ontdekker van de fout, die zichzelf 'Random Nut' noemt, stelt de bug kwaadwillenden in staat de computer van SuperNodes te laten crashen of over te nemen en zodoende willekeurige code daarop uit te voeren. Random Nut zegt contact te hebben opgenomen met Joltid, de ontwikkelaars van FastTrack, maar besloot de fout openbaar te maken toen van hen geen antwoord kwam. De door hem geschreven exploit zal niet openbaar gemaakt worden. Inmiddels is op de website van Kazaa een nieuwe versie te downloaden en moederbedrijf Sharman moedigt iedereen aan deze zo spoedig mogelijk te installeren:

KaZaA"On Tue 13 May I e-mailed a guy at Joltid, and about two days later I filed a bug report at (the Kazaa Web site). Yesterday, after reading it on Full Disclosure, someone working for Joltid contacted me. He told me that the guy I e-mailed had been on a long honeymoon," he said.

[...] A representative for Sharman Networks, the company behind Kazaa, told ZDNet Australia that the company had been informed by Joltid that the issue wasn't serious.
Volgende 10:12 Onderzoek: bijna driekwart van bedrijven in Azië is gehackt
Vorige 00:54 Gebrek aan AMD Opteron-moederborden
Advertentie

Reacties

«  1  2  »

Hier staat de nieuwe versie: http://download.com.com/3000-2166-10049974.html?part=kazaa&subj=dlpage

Ik heb liever een exploit dan spyware op mn pc, dus ik hou het nog ff bij de oude kazaa lite.

ach er zal toch ook wel snel een nieuwe versie van Kazaa lite verschijnen..

Geldt dit ook voor kazaa lite?

Als je Kazaa Lite gebruik als supernode, dan denk ik wel dat dit daar ook voor geld

Ik verwacht wel dat ze snel met een nieuwe versie komen, lijkt me als kazaa-lite gebruiker nou niet echt een prettig gevoel dat iedereen zomaar op je pc kan komen

Deze bug geldt alleen voor supernodes hé? Dus als je die uitzet loop je geen gevaar..

Geldt dit ook voor kazaa lite?
Deze kans acht ik groot aangezien Kazaa Lite op basis van Kazaa is gebouwd en niet van scratch.

Volgens de ontdekker van de fout, die zichzelf 'Random Nut'
Hey, dat is de maker van K++!
Je weet wel, de verbeterde versie van Kazaa lite, die je userstats op 1000 gooit en zo :)

Maargoed, ik ben benieuwd of Kazaa Lite ook snel met een nieuwe versie komt :)

vast wel, als het de maker is van K++
zal ie vast ook wel ff zijn versie aanpassen.

ik wist dat ik die naam van ergens kende :)

ik denk dat die patch er al in verwerkt zit :) dus volgens mij heb ik dan geen probleem

Wat is daar nou beter aan dat op je 1000 staat, Geef je uberhaupt wel je bandbreedte weg om ook door andere van je computer te downloaden ?? Zo niet waarom heb jij dan het recht alles wel van andere te downloaden. Dit vind ik nou typse iets van Asocial internet gedrag

Ik snap niet waarom mensen de comps van supernodes willen laten crashen want ze hebben er zelf nadelen bij want dan kunnen zij weer minder/niet downloaden. Ik snap ubehaupt de lol van andermans comp slopen niet. :?

Platenmaatschappijen mischien?

Kunnen wij mooi hen een keer aanklagen.

$1.000.000.000 vindt ik wel een mooie schadevergoeding.

Daar kun je een hoop CD's van kopen, zelfs met de huidige prijzen :Y)

Zoiets moet je dan als een soort sponsoring zien? ;-)

"omdat het kan"

Wat is supernode eigenlijk?
En ja gewoon ff vaak op de kazaa lite site kijken.

Deze bug kan leuk gebruikt worden door de film en muziek maatschappijen ;)

supernode betekent dat je je ongebruikte bandbreedte gebruikt om als server te dienen. op die manier kunnen meer users sneller zoeken. je hebt niet fysiek de bestanden staan maar hij houdt wel bij waar ze te vinden zijn. als ik me niet vergis

tiens, als ik het artikel op webwereld lees is het omgekeerd. Vanuit de Supernode kun je dan pakketjes voor software updates wijzigen, zodat je (tot 200 verbonden cliënts) kan compromiteren.
Het netwerk gebruikt zo nu en dan informatiepakketjes om gebruikers te laten weten dat er een softwareupdate beschikbaar is. Wie als supernode zo'n pakketje bewerkt en verstuurt naar de Kazaa-clients, kan de controle krijgen over de machines van de gebruikers. In ongeveer de helft van de geteste gevallen, lukte het om op die manier het lek te misbruiken.
lees ik iets verkeerd??

Joltid
Vind je het gek dat ze niets van zich laten horen. Die Sharman Networks is toch de eigenaar van de software, door hierop in te gaan door Joltid maken ze zichzelf verdacht.
«  1  2  »

Op dit item kan niet meer gereageerd worden.

Volgende 10:12 Onderzoek: bijna driekwart van bedrijven in Azië is gehackt
Vorige 00:54 Gebrek aan AMD Opteron-moederborden
VNU Media logo Hosted by True

© 1998 - 2012 Tweakers.net B.V. - Alle rechten voorbehouden - Contact - Jouw privacy - Algemene Voorwaarden

Uitgever van:

Website van het jaar 2011