image

Ernstige lekken in mediaspeler VLC gedicht

donderdag 28 februari 2008, 16:52 door Redactie, 2 reacties

Gebruikers van de populaire open source mediaspeler wordt dringend aangeraden te updaten, want de ontwikkelaar heeft verschillende ernstige lekken in de software gedicht. Via de kwetsbaarheid in de MP4 demuxer krijgt een aanvaller volledige controle als het slachtoffer een geprepareerd MP4 bestand opent. Daarnaast is ook een lek in de web interface uit december 2007 verholpen. Die was te misbruiken via speciaal een kwaadaardige real-time data stream (RTSP). Ook de drie overige lekken zouden een aanvaller toegang tot het systeem geven.

Tevens zijn ook niet security gerelateerde bugs gerepareerd en verschillende verbeteringen doorgevoerd, zoals de changelog laat zien. Upgraden naar versie 0.8.6e kan via deze pagina.

Reacties (2)
28-02-2008, 21:41 door Anoniem
Goed dat ik het hier even lees, meteen mijn player geupdate.
01-03-2008, 16:35 door Ron66
Mooi gelijk even gedaan het is een heerlijke mediaspeler.
Reageren

Deze posting is gelocked. Reageren is niet meer mogelijk.