Taloussanomat
Lue uutinen mobiilisivustolla
Cdda-, ogg vorbis- ja sap-laajennuksista

VLC-mediatoistin haavoittui

Kuvakaappaus VLC:n Mac-versiosta. Haavoittuvuudet koskevat kaikkia tuettuja käyttöjärjestelmiä.
Kuva: -

19.6.2007 11:40 (päivitetty 11:44) Suositusta avoimen lähdekoodin mediatoistinohjelmisto VLC:stä on löydetty kolme tietoturvahaavoittuvuutta. Projekti luokittelee haavoittuvuudet korkeaan tärkeysluokkaan.

Ensimmäisen kolmesta haavoittuvuudesta löysi Isec Partnersin tietoturvatutkija David Thiel. Haavoittuvuudet koskevat VLC:n Ogg vorbis (.ogg)-, ääni-cd (cdda)- ja service announce protocol (sap)-laajennuksia.

Kaikkien kolmen laajennuksen haavat liittyvät tietovirran parsimisessa käytettyihin c-tyyppisiin merkkijonomuotoiluihin.

Ohjelmiston kehittäjät ovat jo julkaisseet uuden 0.8.6c-version, joka tukkii haavoittuvuudet. Päivitys parantaa muun muassa myös Windows. Vista-tukea

Haavoittuvuudet voidaan tukkia myös poistamalla kyseiset laajennukset pois käytöstä.

Jutun kirjoitti: Matias Mäki

Matias Mäki

Teksti on lisensoitu Creative Commons Nimeä-Ei muutoksia-Epäkaupallinen -lisenssillä.

Kommentit (1)

Huono 0
Suositusta avoimen lähdekoodin mediatoistinohjelmisto VLC:stä on löydetty kolme tietoturvahaavoittuvuutta. Projekti luokittelee haavoittuvuudet korkeaan tärkeysluokkaan.
Digitoday
Sivut: 1 Edellinen Seuraava

Uusimmat uutiset

Digiyesterday

Viisi vuotta sitten

Trend Micro paikkasi kriittisen haavoittuvuuden

09.02.2007 Tietoturvayhtiö Trend Micro on julkaissut korjauksen erittäin vakavaksi luokiteltuun haavoittuvuuteen, joka uhkaa melkein kaikkia yhtiön tuotteita.


Kolme vuotta sitten

IBM tarjoaa USA:ssa irtisanomilleen töitä Intiassa

09.02.2009 Jos saat potkut IBM:ltä Yhdysvalloissa, ei hätää - yhtiö houkuttelee jatkamaan töitä Intiassa ja Kiinassa.

.