Taloussanomat
Lue uutinen mobiilisivustolla

Tietokone kaapattavissa Picasan kautta

25.2.2010 14:18 Varo tuntemattomia jpeg-kuvia, ellet päivitä Picasaa. Googlen kuvaohjelmisto sisältää ylivuotohaavoittuvuuden, jolla tietokoneen voi ottaa haltuun.

Tietoturvan asiantuntija Cert-fi Viestintävirastosta kertoo Googlen Picasa-palvelun haavoittuvuudesta. Picasan versiossa 3.6 käytettävässä PicasaPhotoViewer.exe -ohjelmassa on kokonaisluvun ylivuodosta johtuva haavoittuvuus.

Aukko liittyy jpeg-kuvien käsittelyyn ja voi väärissä käsissä johtaa haitallisten jpeg-kuvien syöttämiseen käyttäjille. Sen jälkeen tietokoneen komento vaihtuu hyökkääjälle.

Google on korjannut haavoittuvuuden palvelun viimeisimmässä versiossa.

Jutun kirjoitti: Tuomas Linnake

Teksti on lisensoitu Creative Commons Nimeä-Ei muutoksia-Epäkaupallinen -lisenssillä.

Mainitut yritykset

Kommentit (11)

Huono 0
Eipä ole tullut picasaa käytetyä. Google on hyvä hakukone, mutta enpä minä muuten googlen tuotteista perusta.
Ei koske linux-käyttäjiä.
Huono 1
Harmi jos on jäänyt joltain Picasa kokeilematta, kyllä se Googlen haun aina voittaa. Normi käyttäjä ei muuta kuvaohjelmaa tuon jälkeen kaipaa ja kylkiäisenä voi latailla gigan verran kuvia vielä nettiin katsottavaksi.
Onko tietokone kaapattavissa vai Windows-tietokone kaapattavissa Picasan kautta. Asia jäi vähän epäselväksi.
namur
Huono 1
Mitä jos tietokone sijaitsee laivassa? Onko tämä silloin kaappaus merellä? Tuleeko Steven Seagal puhdistamaan tietokoneen?
Steve
Huono 0
Picasa 3.1 sanoo että tuote päivitetty kun hakee päivityksiä. Hyvä guuggeli , softa ajantasalla.
google evil
Huono 0
Onko tietokone kaapattavissa vai Windows-tietokone kaapattavissa Picasan kautta. Asia jäi vähän epäselväksi.

Parempi kun jättää DT:ssä mainitsematta jos ei koske linux koneita. Siitä ei seuraa kuin ainainen sota.
Huono 0
Onko tietokone kaapattavissa vai Windows-tietokone kaapattavissa Picasan kautta. Asia jäi vähän epäselväksi.
Tuon perusteella .exe tiedostossa vika. Häh, mitä muuta se voisi koskea kuin sitä yhtä ja samaa risukasaa.
voi w
Huono 0
Onko tietokone kaapattavissa vai Windows-tietokone kaapattavissa Picasan kautta. Asia jäi vähän epäselväksi.
Tuon perusteella .exe tiedostossa vika. Häh, mitä muuta se voisi koskea kuin sitä yhtä ja samaa risukasaa.
voi w
Sivut: 1 2 Edellinen Seuraava
Kirjoita vastaus
Ohjeet: Pysy aiheessa ja kirjoita napakasti. Muista, että haastateltavilla, kanssakeskustelijoilla ja toimittajilla on oikeus omaan, eriävään mielipiteeseen. Ole kohtelias ja ystävällinen, äläkä tarkoituksella provosoi tai hauku muita keskustelijoita. Taloussanomat varaa oikeuden poistaa asiattomat viestit. Varauduthan siihen, että linkkejä sisältävät viestit tarkistetaan yksitellen roskapostin suodattamiseksi. Arvostamme mielipidettäsi!
> Lue koko keskusteluetiketti

Uusimmat uutiset

Digiyesterday

Viisi vuotta sitten

Firefoxista löytyi kaksi haavoittuvuutta

08.02.2007 Tietoturvayhtiö sanoo löytäneensä Firefoxista kaksi korjaamatonta haavoittuvuutta tällä viikolla. Toinen haavoittuvuus liittyy ponnahdusikkunoiden ja toinen tietojen kalastelun estoon.


Kolme vuotta sitten

Tältä näyttää Amazonin uusi e-kirja

08.02.2009 Verkkokirjakauppa Amazon.comin arvellaan julkaisevan maanantaina suositun Kindle-e-kirjan kakkosversion. Uutuuden kuvat ja hintatiedot vuotivat kuitenkin nettiin jo perjantaina.

.