Du verwendest einen veralteten Browser. Es ist möglich, dass diese oder andere Websites nicht korrekt angezeigt werden. Du solltest ein Upgrade durchführen oder einen alternativen Browser verwenden.
NewsVLC Media Player: Sicherheitslücke betrifft nur veraltete Versionen
Das Bundesamt für Sicherheit in der Informationstechnik (BSI) und das Computer Emergency Response Team (CERT) warnten vor einer kritischen Sicherheitslücke im VLC Media Player und stuften diese mit der Risikobewertung „Hoch“ (Stufe 4) ein. Mittlerweile gibt es Entwarnung: Die Lücke bestand nur bis zur alten Version 3.0.3.
laut bugreport geht es um einen "heap-buffer-overflow" in "demux.cpp when called from mkv::Open".
Also muss der User eine manipulierte Datei abspielen, um betroffen zu sein.
Also ich finde die Bedienung/den ganzen Aufbau von Kodi am PC sehr "gewöhnungsbedürftig".Da ist VLC deutlich komfortabler - für meinen Anwendungsfall am PC.
Sweepi schrieb:
laut bugreport geht es um einen "heap-buffer-overflow" in "demux.cpp when called from mkv::Open".
Also muss der User eine manipulierte Datei abspielen, um betroffen zu sein.
Warum sollte man den als "wissender" Nutzer deinstallieren ? Man deinstalliert auch kein Mailprogramm, nur weil es infizierte Anhänge gibt.Wie oben steht, muss man wohl eine entsprechende Datei auch selbst öffnen..von daher einfach Augen auf bei der Dateiwahl ^^
Das mag in Firmenumgebungen natürlich anders sein, aber privat ?
Ach so, ok. Hab es dann wohl missverstanden. Dachte, man wäre schon angreifbar beim Abspielen von normalen Videodateien, z.B. ein gespeichertes YouTube Video.
Ist es eigentlich zu viel verlangt, im Artikel auch mal zu erwähnen, worin diese Sicherheitslücke besteht? Macht schon nen Unterschied, ob es ausreicht, VLC einfach nur zu starten oder eine präparierte Datei damit zu öffnen...
Auch hier kann der Anwender den Angriff verhindern.
Gibt es eigentlich eine gute und moderne Alternative zum VLC Player der sehr gut mit .mkv Dateien umgehen kann? Die alternativen sehen in der Regel sehr veraltet aus. Etwas im Stil des normalen Movie Player in Windows 10 z.B.
Kann ich auch nur empfehlen. Ich hatte lange Probleme UHD Filme ab zu spielen.
Dann bin ich auf den Potplayer gestoßen und da lief alles einwandfrei ohne ruckeln und Ton hänger.
Stimmt wohl - nutze ich selbst auch.Wenngleich in meinem Fall ich die *.pls Dateien schon ewig habe.Wenn da aber jemand öfters mal wechselt, wäre dass ein Einfallstor - auch wenn dann der ursprüngliche Verteiler erstmal kompromittiert werden müsste.
laut bugreport geht es um einen "heap-buffer-overflow" in "demux.cpp when called from mkv::Open".
Also muss der User eine manipulierte Datei abspielen, um betroffen zu sein