Taloussanomat
Lue uutinen mobiilisivustolla
Cdda-, ogg vorbis- ja sap-laajennuksista

VLC-mediatoistin haavoittui

Kuvakaappaus VLC:n Mac-versiosta. Haavoittuvuudet koskevat kaikkia tuettuja käyttöjärjestelmiä.
Kuva: -

19.6.2007 11:40 (päivitetty 11:44) Suositusta avoimen lähdekoodin mediatoistinohjelmisto VLC:stä on löydetty kolme tietoturvahaavoittuvuutta. Projekti luokittelee haavoittuvuudet korkeaan tärkeysluokkaan.

Ensimmäisen kolmesta haavoittuvuudesta löysi Isec Partnersin tietoturvatutkija David Thiel. Haavoittuvuudet koskevat VLC:n Ogg vorbis (.ogg)-, ääni-cd (cdda)- ja service announce protocol (sap)-laajennuksia.

Kaikkien kolmen laajennuksen haavat liittyvät tietovirran parsimisessa käytettyihin c-tyyppisiin merkkijonomuotoiluihin.

Ohjelmiston kehittäjät ovat jo julkaisseet uuden 0.8.6c-version, joka tukkii haavoittuvuudet. Päivitys parantaa muun muassa myös Windows. Vista-tukea

Haavoittuvuudet voidaan tukkia myös poistamalla kyseiset laajennukset pois käytöstä.

Jutun kirjoitti: Matias Mäki

Matias Mäki

Teksti on lisensoitu Creative Commons Nimeä-Ei muutoksia-Epäkaupallinen -lisenssillä.

Kommentit (1)

Huono 0
Suositusta avoimen lähdekoodin mediatoistinohjelmisto VLC:stä on löydetty kolme tietoturvahaavoittuvuutta. Projekti luokittelee haavoittuvuudet korkeaan tärkeysluokkaan.
Digitoday
Sivut: 1 Edellinen Seuraava

Uusimmat uutiset

Digiyesterday

Viisi vuotta sitten

Maila-anturi synnyttää salibandysankarin

27.05.2007 Hermia Yrityskehitys Oy:n hallinnoima Hermia Ventures -rahasto on tehnyt pääomasijoituksen A4SP Technologiesiin. Hermia Venturesin sijoituksen yhteydessä joukko yksityissijoittajia ja jo aiemmin osakkaana ollut Power Stick Oy tekivät myötäsijoitukset yhtiöön. Sijoitusten kokoluokkaa ei kerrottu.


Kolme vuotta sitten

Deutsche Bank lomautti turvallisuuspäällikkönsä

27.05.2009 Saksan suurimman pankin Deutsche Bankin turvallisuuspäällikkö on lomautettu tietoturvaloukkausten takia.

.