Letzte Themen:

Sony Vaio Notebook » Autor (Quelle): efe72 » Letzter Beitrag: efe72 Ersatz für Dreambox HD 8000 » Autor (Quelle): haie » Letzter Beitrag: zeus-crew Ruf mich an » Autor (Quelle): Duke » Letzter Beitrag: Duke Ebay Kleinanzeigen » Autor (Quelle): zeus-crew » Letzter Beitrag: Trike HD Plus stellt neuen Empfangsweg vor » Autor (Quelle): Dr.Dream » Letzter Beitrag: rqs Ein Gedicht das (vielleicht) polarisieren wird » Autor (Quelle): Beingodik » Letzter Beitrag: Beingodik Nokia Streaming Box 8000 / 8010 » Autor (Quelle): satron » Letzter Beitrag: satron Fire Stick was geht da ? » Autor (Quelle): crx » Letzter Beitrag: crx 23 Jahre Spinnes-Board » Autor (Quelle): Duke » Letzter Beitrag: DEF Win7, Rechner startet von heut auf morgen nicht mehr .... » Autor (Quelle): wegomyway » Letzter Beitrag: rqs
Ergebnis 1 bis 2 von 2

Thema: VLC-Version 0.86e beseitigt sieben Schwachstellen

  1. #1
    SMember Avatar von Burgerdri
    Registriert seit
    Feb 2005
    Beiträge
    2.975
    Danke
    431
    Erhielt 151 Danke für 59 Beiträge
    FAQ Downloads
    0
    Uploads
    0

    VLC-Version 0.86e beseitigt sieben Schwachstellen

    Der quelloffene Media Player VLC ist in der neuen Version 0.86e verfügbar, in der die Entwickler sieben Sicherheitslücken geschlossen haben. Diese können in älteren Versionen zum Einschleusen von Malware ausgenutzt werden.

    Die Entwickler des VLC Player (vormals VideoLAN Client) arbeiten eigentlich längst an der zukünftigen Produktgeneration 0.9, mussten nun jedoch einige der darin schon umgesetzten Verbesserungen und Korrekturen auf den alten, aber noch aktuellen Versionszweig 0.8 zurück portieren. Es gab in den letzten Monaten mehrere Meldungen über Sicherheitslücken in VLC Player 0.86d. In der jetzt veröffentlichten Version 0.86e haben die Entwickler insgesamt sieben Sicherheitslücken der Vorversion beseitigt sowie verschiedene Korrekturen eingepflegt).

    Unter den beseitigten Schwachstellen sind drei Anfälligkeiten für Pufferüberlaufe bei Real-Videoströmen (RTSP - Real Time Streaming Protocol). Schuld daran soll eine veraltete Version der Xine Bibliothek sein, auf der der RTSP-Demuxer von VLC basiert. Auch im Demuxer für Untertitel stecken etliche Schwachstellen, die VLC anfällig machen für Pufferüberläufe durch spezielle präparierte Videodateien. Ein Formatfehler in der standardmäßig deaktivierten Web-Schnittstelle komplettiert die Sicherheitsmeldung SA-0801.
    Eine weitere Anfälligkeit für Pufferüberläufe steckt im MP4-Demuxer von VLC bis Version 0.86d. Dieser widmen die Entwickler eine eigene Sicherheitsmeldung, SA-0802. Wie bei den anderen Sicherheitslücken könnte ein Angreifer mit speziell präparierten Videodateien beliebigen Code, einschleusen, zum Beispiel Malware.
    Allen (auch gelegentlichen) Anwendern des VLC Player wird der Wechsel zur aktuellen Version 0.86e empfohlen. Der Download der Windows-Fassung beträgt etwa 9 MB. Die Fassungen für Mac OS (PPC und Intel) sind jeweils etwa 14 MB groß. Linux-Anwender müssen sich noch etwas in Geduld fassen, bis die Distributoren aktualisierte Pakete bereit stellen. Oft sind in den Distributionen völlig veraltete Version des VLC Player enthalten. Alternativ können sich versiertere Linux-Nutzer die Pakete selbst vom VLC-Server holen.

    Quelle:
    http://www.pcwelt.de/start/sicherhei...n/news/149338/
    Informationen zu eingefügten Links Informationen zu eingefügten Links

       
     
    Gruß Burgerdri
    nothing is the way it appears to be


    >>> Board Radio<<<
    unser Boardradio sendet 24 Std. täglich und das an 365 Tagen im Jahr

  2. #2
    TEAM Mitglied Avatar von schluchti
    Registriert seit
    Dec 2006
    Beiträge
    0
    Danke
    0
    Erhielt 0 Danke für 0 Beiträge
    FAQ Downloads
    0
    Uploads
    0
    öhm, gehört zwar nicht hier her aber ich suche eine site wo die einstellungen von vlc erklärt werden. bei mir ruckelt es immer wenn ich filme abspiele ...

    jemand ne idee woran es liegt ??

Ähnliche Themen

  1. Weitere Schwachstellen bei eBay entdeckt
    Von lars.berlin im Forum I-Net & Surfen
    Antworten: 0
    Letzter Beitrag: 27.05.14, 18:28
  2. Opera 9.24 beseitigt Sicherheitslecks
    Von fritzmuellerde im Forum Antiviren-, Firewall- und alles um Trojaner
    Antworten: 0
    Letzter Beitrag: 17.10.07, 15:30
  3. Mehrere Schwachstellen in IP-Anonymizer Tor
    Von Burgerdri im Forum I-Net & Surfen
    Antworten: 0
    Letzter Beitrag: 25.07.07, 02:37
  4. Zwei neue Schwachstellen in Windows XP entdeckt
    Von Burgerdri im Forum Windows ,Linux,Mac Forum
    Antworten: 0
    Letzter Beitrag: 09.06.07, 09:34
  5. Apple Patch Day beseitigt mehr als 40 Schwachstellen
    Von fritzmuellerde im Forum Computer Forum
    Antworten: 0
    Letzter Beitrag: 15.03.07, 10:39

Berechtigungen

  • Neue Themen erstellen: Nein
  • Themen beantworten: Nein
  • Anhänge hochladen: Nein
  • Beiträge bearbeiten: Nein
  •