image

VideoLAN dicht playlist-lek in VLC mediaspeler

woensdag 15 oktober 2008, 12:25 door Redactie, 2 reacties

VideoLAN, maker van de populaire VLC mediaspeler, heeft een nieuwe versie van de software uitgebracht die een ernstig beveiligingslek verhelpt. Via kwaadaardige playlist-bestanden zou een aanvaller het systeem kunnen overnemen. Door de gebruiker een geprepareerde XSPF-playlist te laten openen, is het mogelijk om willekeurige code uit te voeren. De kwetsbaarheid, ontdekt door Core Security die tevens een proof-of-concept exploit publiceerde, bevindt zich in versie 0.9.2. Gebruikers wordt geadviseerd naar versie 0.9.4 te upgraden.

Reacties (2)
22-10-2008, 22:12 door Anoniem
thank you for vlc
24-10-2008, 14:47 door Anoniem
Ik word een beetje gek van VLC (en die waarschuwingen hier) - ik moet elke keer updaten vanwege de veiligheid, en elke keer werkt de nieuwe versie slechter dan de voorgaande - kan zelfs geen screenshots meer nemen want dan crasht ie
Reageren

Deze posting is gelocked. Reageren is niet meer mogelijk.