News VLC Media Player: Sicherheitslücke betrifft nur veraltete Versionen

Zero_Point schrieb:
1. Ich erwarte, dass alle allgemein zur Verfügung stehenden Infos auf den Tisch gelegt werden und der Redakteur seinen Kopf nicht nur als Hutständer nutzt, sondern auch zum nachdenken. Das wurde hier nicht gemacht und fängt schon damit an, dass es höchstwahrscheinlich eine präparierte Datei braucht, um die Lücke auszunutzen.

2. hast du auch eine halbwegs seriöse Redaktion? Und wenn ja, inwiefern macht es das besser. Und v.a. woher weißt du, dass die nicht bei einer anderen Redaktion alles abgeschrieben haben?

3. Aha, jetzt braucht es schon Spezialisten, um beim Hersteller nachzufragen. Und wenn ein Journalist keine Ahnung von der Materie hat, soll er einfach irgendwas schreiben nur um mit den anderen mitzuschwimmen? Ein Hoch auf den Qualitätsjournalismus. Da muss man sich nicht wundern, dass das so seinen Lauf genommen hat.

Ja ist ja gut. Du hast Recht..... und ich meine Ruhe. Lügenkresse!1elf

Edit: Aber ganz schön strikte Erwartungshaltung hast du da sag mal. Hast du denn ein Pro Abo wenigstens? Dann könnte ich das ja noch irgendwo nachvollziehen. Ist übrigens nicht das erste Mal, dass du gegen den Autoren wetterst. Ist das was persönliches zwischen dir und Sven?
 
Decorus schrieb:
Dann hätten die Entwickler in den 4 Wochen die das Ding im Tracker war halt einmal posten sollen, dass sie es nicht mit der neuesten Version reproduzieren können.
Kann man den Entwicklern durchaus vorwerfen.

L34tSp34k schrieb:
Aber ganz schön strikte Erwartungshaltung hast du da sag mal. Hast du denn ein Pro Abo wenigstens? Dann könnte ich das ja noch irgendwo nachvollziehen.
Ein Pro Abo, weil meine Erwartungen oft nicht erfüllt werden? Denn Sinn musst du mir erklären.
 
  • Gefällt mir
Reaktionen: gesperrter_User
Zero_Point schrieb:
Ein Pro Abo, weil meine Erwartungen oft nicht erfüllt werden? Denn Sinn musst du mir erklären.

Ich wusste bis jetzt nicht , dass oft deine Erwartungen von CB nicht erfüllt werden. Macht dann natürlich kein Sinn ein Abo zu kaufen wenn man nicht zufrieden ist. Macht dann aber auch kein Sinn sich auf deren Homepage/Forum weiter rumzutreiben. Den Sinn musst du mir erklären.
 
@L34tSp34k
Manchmal werden die Erwartungen zwischen schlechten Artikeln, Clickbait und Schleichwerbung doch erfüllt. ;)
 
  • Gefällt mir
Reaktionen: gesperrter_User und L34tSp34k
Böse Sache diese "Falschmeldung"
Aber höchstwahrscheinlich hat sowieso niemand dieser Meldung eine Bedeutung beigemessen!
Ist wohl so wie bei Spectre und Co. Hat sich jeh ein Betroffener gemeldet?
Solche Meldungen dürften niemals in diese Niederungen vordringen, es bringt niemandem etwas, es sei denn man möchte einen Konkurenten ...........

Also CB'ler, System immer schön aktuell halten ;-)
 
gaym0r schrieb:
Das ist kein Geheimnis, dass 0815 User ihre software nicht patchen.

Es ist ebensowenig ein Geheimnis, dass Elvis lebt und in der Polstation der Hohlerde zusammen mit den Mondnazis die Übernahme der Weltherrschaft vorbereitet.

Mit anderen Worten: Danke für das Gespräch.
Ergänzung ()

mr hyde schrieb:
Es ist Aufgabe eines journalistischen Mediums, die Quellen einer Meldung (hier BSI u.a.) auf Seriösität zu überprüfen

Und? Bitte spann uns nicht auf die Folter!
Was hätte das Ergebnis der Seriösitätsprüfung von BSI u.a. Deiner Meinung nach ergeben müssen?
Ergänzung ()

Rolf_1985 schrieb:
Ach komm, hör doch auf mit solchen Geschwätz!

Es geht nur darum keine Sachen ungeprüft einfach abzuschreiben, mehr nicht.

Ach komm, hör doch auf mit solchem Geschwätz! Als ob heutzutage noch jedes Newsportal jede Meldung aus seriöser Quelle nochmal auf Wahrheitsgehalt prüfen würde oder auch nur die Ressourcen hätte sie zu prüfen.
Das BSI/CERT ist nunmal eine vertrauenswürdige Quelle. <- Der Satz endet mit einem Punkt.
Das auch eine vertrauenswürdige Quelle mal ins Klo greifen kann ist bedauerlich, ändert aber nicht automatisch etwas daran dass sie eine vertrauenswürdige Quelle ist. Vor allem kann man erst hinterher in die Bütt gehen und entscheiden wie sehr man ihr (vor allem während der Urlaubszeit) noch vertraut.
Ergänzung ()

Herdware schrieb:
Hier wurden schwere Fehler gemacht, aber nicht bei Computerbase, Stern und zig anderen Redaktionen.

Doch, einen schweren Fehler gab es. Das war die "Anreicherung" der Meldung um die herbeiphantasierte Empfehlung, auf einen anderen Mediaplayer auszuweichen. Getoppt nur noch von dem mehrmaligem Beharren auf dieser reinen Erfingung um das Gesicht zu wahren. Sowas geht gar nicht. Ich kann keinem "Journalisten" vertrauen der eigene Fehler selbst dann wenn sie nachgewiesen sind standhaft leugnet und verneint.
Ergänzung ()

Ultrapower schrieb:
Was gibt es da bitteschön zu lachen?!

Viele Leute (Standard User) haben

Hör auf, ich kann nicht mehr!

roflbtcktc!
Ergänzung ()

L34tSp34k schrieb:
2. Ja andere haben das auch so erwähnt. Wüsstest du hättest du andere Berichte gelesen dazu. Da du so einer bist, der dann auch "Beweise" will. mal ein Beispiel: https://www.gamestar.de/artikel/cert-und-bsi-warnen-vor-vlc-media-player-3071,3346849.html

gamestar.de wird als Referenz genannt - im Kontext von Security.

Das ich das noch erleben darf - darauf erstmal einen Schnappes.
 
Zuletzt bearbeitet:
  • Gefällt mir
Reaktionen: ImpactBlue
chithanh schrieb:
Du kannst ja dein Geld zurück verlangen...

Ich liebe es wenn Leute gute Argumente haben. Glückwunsch, du bist gerade auf dem Niveau von "If you don't like it, you can leave!!" 0815 Trump Fan angekommen.
 
  • Gefällt mir
Reaktionen: Hayda Ministral
Haxor schrieb:
Das ist keine Fakenews und auch keine Verschwörung... sondern die geballte und äußerst berüchtigte "beamtische" Inkompetenz.

Vielleicht waren die VLC "Fakenews" nicht unbedingt durch eine boshafte Interessensgruppe forciert aber grundsätzlich, diese "beamtische Inkompetenz" und vermutlich dessen Persönlichkeitsmerkmale, helfen ungemein bei der Umsetzung von "Verschwörungen" oder nennen wir es einfach wie es ist, Lobbyismus, Manipulation, Interessensforcierung anderer Interessenskräfte. Nicht umsonst wird Deutschland als Wurmfortsatz bezeichnet. Diese Aktion mit dem BSI zeigt doch wieder wunderbar wie die deutschen Behörden naiv und devot jede Blaupause annehmen und dann auch noch ungeprüft verbreiten.
 
Zuletzt bearbeitet:
Zero_Point schrieb:
Dann zeig mir bitte die offizielle Nutzungsstatistik.
EDIT: war jemand ein paar Sekunden schneller. :)


Und trotzdem interessiert es breite Masse kein bisschen, ob sie einem Sicherheitsrisiko ausgesetzt ist.

Die Version 3.0 wurde erst letztes Jahr eingeführt.

Standard User machen kaum regelmäßige Updates. Die letzte 2.x Version ist die 2.2.8 und die läuft sehr stabil unter Windows und auch Linux. Da kann man sich ja wohl denken, dass es noch eine ganze Menge Leute gibt, die mit dieser Version noch fahren.

Die Lücke wurde erst mit 3.0.3 geschlossen und selbst wenn mehr als 50% der weltweiten User die aktuellste Version installiert haben SOLLTEN, so haben immer noch schätzungsweise 1/3 (oder mehr) eine anfällige Version UNTER 3.0.3 auf ihren Rechnern und sind somit dem Risiko ausgesetzt!
 
Ultrapower schrieb:
2.2.8 und die läuft sehr stabil unter Windows
Genau deshalb nutze ich es noch. Bin erst auf 3.x hoch und konnte nicht mehr mit Taste E schnell Einzelbilder durchschalten - ist nach paar Frames hängen geblieben. Ob es mittlerweile behoben wurde?
 
  • Gefällt mir
Reaktionen: Ultrapower
Ultrapower schrieb:
Die Version 3.0 wurde erst letztes Jahr eingeführt.

Standard User machen kaum regelmäßige Updates. Die letzte 2.x Version ist die 2.2.8 und die läuft sehr stabil unter Windows und auch Linux. Da kann man sich ja wohl denken, dass es noch eine ganze Menge Leute gibt, die mit dieser Version noch fahren.

Die Lücke wurde erst mit 3.0.3 geschlossen und selbst wenn mehr als 50% der weltweiten User die aktuellste Version installiert haben SOLLTEN, so haben immer noch schätzungsweise 1/3 (oder mehr) eine anfällige Version UNTER 3.0.3 auf ihren Rechnern und sind somit dem Risiko ausgesetzt!
Ich warte immer noch auf deine angebliche offizielle Statistik. Dein restliches Spekulationsgefasel interessiert mich bis dahin nicht.
 
  • Gefällt mir
Reaktionen: new Account()
je87 schrieb:
Wann wird eine kritische Sicherheitslücke im Media Player Classic gefunden und die Leute raten dann zum VLC? Wetten werden noch angenommen.... ;)
Danke ich wette dafür. Kannst dann direkt auszahlen.
https://www.heise.de/forum/heise-Se...it-Labs-nicht-betroffen/posting-4263521/show/
War vor 12 Jahren https://www.heise.de/security/meldu...Player-Classic-und-MPlayer-Update-174789.html
Nichts für ungut - nur Spaß :) habe mich dunkel erinnert an alte Zeiten

Tuxgamer42 schrieb:
Und?
Siehst du darin Fix für diese Sicherheitslücke? Ich nicht.
Einigen wir uns darauf, dass auch du das nicht gesehen hast https://nvd.nist.gov/vuln/detail/CVE-2019-13602

RYZ3N schrieb:
die News ganz einfach ordentlich recherchiert wurde und ich bevor ich meine News veröffentlicht habe mit den entsprechenden Leuten Rücksprache gehalten habe. Deshalb steht die News hier seid Tag eins unverändert.
[...]
wenn ich über eine Empfehlung des BSI berichte und mich trotz der Quellen noch einmal beim Editor der ursprünglichen BSI/CERT News zurück versichere, muss ich dir nicht sagen wer meine Quelle gewesen ist.
Danke dir für die Info Meldung
 
Zuletzt bearbeitet:
  • Gefällt mir
Reaktionen: je87 und Tanzmusikus
Hayda Ministral schrieb:
"Wir" sind noch deutlich größer als 5.000 Mitarbeiter und gerade mitten im Win10 Rollout. Aber was tun diese Einzelfallbeispiel noch gleich zur Sache wenn es um die nicht beweisbare Behauptung geht dass die Mehrzahl der Firmen noch auf XP/7 wäre? Richtig, die tun rein überhaupt nichts zur Sache wenn es um diese Behauptung geht.
Nunja, ich sehe das selbst in deinem Umfeld gerade mal auf Win10 gewechselt wird, und ich finde einige hundert Firmen im Klein- und Mittelstand, welche wir betreuen bzw. auditieren nicht als Einzelfallbeispiel.
Aber es ist vollkommen okay das jeder seine Meinung hat und diese vertritt.
 
  • Gefällt mir
Reaktionen: Ultrapower
Wenn es darum geht das Recht auf freie Meinungsäußerung zu vertreten sag Bescheid, dann bin ich an Deiner Seite.
Hier gab es aber eine Tatsachenbehauptung. Das war kein "ich denke dass" sondern die klare Ansage "es ist so dass".
Und bei Tatsachenbehauptungen gilt wie eh und je - wer behauptet muss beweisen. Das gilt für CB-Autoren mit überbordender Phantasie die irgendwas von angeblichen Empfehlungen erfinden genauso wie für übereifrige Foristen die sich irgendwelche "Fakten" frei in die hohle Hand wi...äh...erfinden.
 
Hayda Ministral schrieb:
Es ist ebensowenig ein Geheimnis, dass Elvis lebt und in der Polstation der Hohlerde zusammen mit den Mondnazis die Übernahme der Weltherrschaft vorbereitet.

Mit anderen Worten: Danke für das Gespräch.

Wow ganz stark. :lol:

Gehen einem die Argumente aus, kommt man mit so einem Quatsch um die Ecke? Dass alle Statistiken gegen einen sprechen ist egal? Hauptsache irgendwas von Hohlerde reden. Nächstes mal vielleicht die Finger vom Alkohol lassen.
 
Zurück
Oben