URL: https://www.opennet.me/cgi-bin/openforum/vsluhboard.cgi
Форум: vsluhforumID3
Нить номер: 66221
[ Назад ]

Исходное сообщение
"В VLC 1.0.6 устранены критические уязвимости"

Отправлено opennews , 23-Апр-10 18:42 
В новом выпуске популярного видеоплеера VLC 1.0.6 (http://www.videolan.org/news.html#news-1) устранено девять опасных уязвимостей (http://www.videolan.org/security/sa1003.html),  которые могут привести к выполнению кода злоумышленника при открытии специально оформленных файлов в форматах AVI, ASF, Matroska (MKV), плейлиста XSPF, ZIP-архивов, видеопотоков базирующихся на кодеках
A/52 и DTS или при использовании протокола RTMP.


Кроме уязвимостей в версии 1.0.6 также устранено большое количество влияющих на стабильность ошибок. Дополнительно сообщается, что тестовая ветка VLC 1.1.0 не подвержена вышеуказанным уязвимостям.

URL: http://secunia.com/advisories/39558/
Новость: http://www.opennet.me/opennews/art.shtml?num=26350


Содержание

Сообщения в этом обсуждении
"В VLC 1.0.6 устранены критические уязвимости"
Отправлено free4net , 23-Апр-10 18:42 
Глюк с прокруткой поправили?

"В VLC 1.0.6 устранены критические уязвимости"
Отправлено anonymous , 23-Апр-10 21:07 
Они лучше бы проигрывание BD контента починили. Тормозит что в винде, что в линуксе.

"В VLC 1.0.6 устранены критические уязвимости"
Отправлено аноним , 23-Апр-10 22:05 
>Они лучше бы проигрывание BD контента починили. Тормозит что в винде, что в линуксе

Машинка достаточно мощная?


"В VLC 1.0.6 устранены критические уязвимости"
Отправлено Zenitur , 23-Апр-10 22:18 
Она-то здесь причём?! Надо пинг и пропускную способность Интернета замерять!.. Видимо, человек уже проверял то же самое, но, например, с mms:// И 80-й порт, но с другими проигрывателями. И всё знает точно. Я могу посоветовать этому человеку только поискать и/или разместить баг. Даже если дубрируется - ничего страшного. Добрые и совсем не злые администраторы заботливо поставят статус "Дубликат"...

"В VLC 1.0.6 устранены критические уязвимости"
Отправлено Zenitur , 25-Апр-10 13:21 
Хм... Помему-то прочитал как 80. Подумал, что 80-й порт.

"В VLC 1.0.6 устранены критические уязвимости"
Отправлено anonymous , 23-Апр-10 22:44 
Мощности хватает т.к. мedia Player Classic на этой же машине воспроизводит на ура.

"В VLC 1.0.6 устранены критические уязвимости"
Отправлено h31 , 23-Апр-10 22:58 
MPC наверняка использует DXVA.

"В VLC 1.0.6 устранены критические уязвимости"
Отправлено anonymous , 24-Апр-10 02:35 
> MPC наверняка использует DXVA.

Так и есть, а вот...
http://forum.videolan.org/viewtopic.php?f=14&p=154362
"VLC doesn't support DXVA (to be more specific, libavcodec decoders don't support)".


"В VLC 1.0.6 устранены критические уязвимости"
Отправлено аноним , 24-Апр-10 11:39 
>> MPC наверняка использует DXVA.
>
>Так и есть, а вот...
>http://forum.videolan.org/viewtopic.php?f=14&p=154362
>"VLC doesn't support DXVA (to be more specific, libavcodec decoders don't support)".

http://www.jbkempf.com/blog/post/2010/03/15/On-the-road-to-V...


"В VLC 1.0.6 устранены критические уязвимости"
Отправлено anonymous , 24-Апр-10 13:35 
Тогда уж надо давать и более конкретные ссылки
http://downloads.videolan.org/pub/videolan/testing/vlc-1.1.0.../

"В VLC 1.0.6 устранены критические уязвимости"
Отправлено аноним , 24-Апр-10 13:47 
В статье рассказано о новых фичах.
А "более конкретные" ссылки вы и сами можете найти :)

"В VLC 1.0.6 устранены критические уязвимости"
Отправлено anonymous , 24-Апр-10 16:05 
Кстати, и правда теперь показывает BD без тормозов. Единственное, пришлось включить руками опцию "ускорить" в ffmpeg.

"В VLC 1.0.6 устранены критические уязвимости"
Отправлено Zenitur , 23-Апр-10 22:14 
А какая версия имеет статус стабильной до появления 1.0, и не содержит в себе много лишних изменений с глюками? 0.9.5? 0.9.8?

"В VLC 1.0.6 устранены критические уязвимости"
Отправлено anonymous , 24-Апр-10 08:35 
0.8.6, лол

"В VLC 1.0.6 устранены критические уязвимости"
Отправлено Аноним , 29-Апр-10 11:23 
Пожалуйста, подскажите, где лежит VLC 1.0.6 для Win32?

"В VLC 1.0.6 устранены критические уязвимости"
Отправлено аноним , 29-Апр-10 14:16 
>Пожалуйста, подскажите, где лежит VLC 1.0.6 для Win32?

Могу подсказать, где лежат свежайшие билды 1.1
http://nightlies.videolan.org/build/win32/branch-20100429-0202/