Du verwendest einen veralteten Browser. Es ist möglich, dass diese oder andere Websites nicht korrekt angezeigt werden.
Du solltest ein Upgrade durchführen oder einen alternativen Browser verwenden.
Du solltest ein Upgrade durchführen oder einen alternativen Browser verwenden.
News VLC Media Player: Sicherheitslücke betrifft nur veraltete Versionen
- Ersteller SVΞN
- Erstellt am
- Zur News: VLC Media Player: Sicherheitslücke betrifft nur veraltete Versionen
ghecko
Digital Caveman
- Registriert
- Juli 2008
- Beiträge
- 27.054
mpvMr.Baba schrieb:alternative auf'm mac?
für Mac, Windows, Linux, BSD, Android...
Zuletzt bearbeitet:
drago-museweni
Admiral
- Registriert
- März 2004
- Beiträge
- 9.200
Für mich ist die Sicherheitslücke irrelevant, da ich keine fremde Datein öffne also Wayne jucks ?
Lasse mir den VLC sicher nicht madig machen dafür läuft er schon so lange gut....
Lasse mir den VLC sicher nicht madig machen dafür läuft er schon so lange gut....
deo
Fleet Admiral
- Registriert
- Okt. 2005
- Beiträge
- 13.445
Genau, wir wechseln jetzt auf irgendeinen anderen Player, über den man so gut wie nichts weiß, und nur weil er mehrfach von unbekannten genannt wurde und toll finden, der womöglich schlechter als VLC gewartet wird und die Sicherheitslücken, die es auch da gibt, werden nur nicht bekannt, weil die Software noch zu unbedeutend ist. Irgendwann ist sie stärker verbreitet, so dass die Software mal genauer unter die Lupe genommen wird und man mit erschrecken feststellt, dass es noch löchriger ist, als das was vorher genutzt wurde. Den WMP11 lasse ich als Alternative gelten, bis die Sicherheitslücke in VLC geschlossen ist. Der WMP wird mit Windows mitgepatched und wird damit regelmäßig gewartet.
Zuletzt bearbeitet:
levelextreme
Lieutenant
- Registriert
- Mai 2013
- Beiträge
- 639
q3fuba schrieb:Wer nutzt eigentlich noch den VLC?
- Die Oberfläche ist grauenhaft!
- Media Player Classic
Sorry so toll wie der MPC-HC ja ist DAS interface ist grauenhaft.
wenn dann windows oder linux mac, aber mac ist ein schönes unix, windows ist naja...Schmarall schrieb:Windows- oder Linux-PC
JackForceOne
Lieutenant
- Registriert
- Juni 2012
- Beiträge
- 1.015
Ich bin etwas entsetzt über die Berichterstattung. Weder hier in der News, noch beim BSI und in der NVD (national vulnerability database) stehen genaue Infos zum Ausnutzen der Lücke.
Glücklicherweise ist VLC selbst da auskunftsfreudiger.
https://www.videolan.org/security/sa1901.html
Ich bin auch ein Freund vom VLC, aber das hier ist schon echt übel:
"A remote user can create some specially crafted avi or mkv files that, when loaded by the target user, will trigger a heap buffer overflow (read) in ReadFrame (demux/avi/avi.c), or a double free in zlib_decompress_extra() (demux/mkv/utils.cpp) respectively."
"VLC media player 3.0.7 addresses the issues. This release also fixes an important security issue that could lead to code execution when playing an AAC file."
Ich könnte mir durchaus eine Spamwelle mit präparierten AAC Files vorstellen, wodurch dann eine RCE bei Versionen vor 3.0.7 möglich wäre. Bei Musikdateien denken wohl die wenigsten, das das eine Gefahr darstellen könnte.
Glücklicherweise ist VLC selbst da auskunftsfreudiger.
https://www.videolan.org/security/sa1901.html
Ich bin auch ein Freund vom VLC, aber das hier ist schon echt übel:
"A remote user can create some specially crafted avi or mkv files that, when loaded by the target user, will trigger a heap buffer overflow (read) in ReadFrame (demux/avi/avi.c), or a double free in zlib_decompress_extra() (demux/mkv/utils.cpp) respectively."
"VLC media player 3.0.7 addresses the issues. This release also fixes an important security issue that could lead to code execution when playing an AAC file."
Ich könnte mir durchaus eine Spamwelle mit präparierten AAC Files vorstellen, wodurch dann eine RCE bei Versionen vor 3.0.7 möglich wäre. Bei Musikdateien denken wohl die wenigsten, das das eine Gefahr darstellen könnte.
Morku
Lieutenant
- Registriert
- Mai 2004
- Beiträge
- 887
Hat erst vor 3 Tagen ein Update erhalten: https://github.com/clsid2/mpc-hc/releasesCl4whammer! schrieb:Kennt wer einen Player der so ist wie der Media Player Classic Home Cinema? Leider wird der nicht mehr weiterentwickelt :-(
ChiliSchaf
Lt. Commander
- Registriert
- Jan. 2007
- Beiträge
- 1.391
JackForceOne schrieb:...
"VLC media player 3.0.7 addresses the issues. This release also fixes an important security issue that could lead to code execution when playing an AAC file."
...
Also wieder mal 1A recherchiert der Artikel, der panikhaft ein "weiche auf unbekannte und evtl noch offenere Alternativen" empfiehlt und "Über einen aktiven Angriff auf VLC 3.0.7.1 ist bislang jedoch noch nichts bekannt" verbreitet wenn das Problem mit 3.0.7 bereits gefixt wurde.
slow clap
Nordwind2000
Commodore
- Registriert
- Dez. 2009
- Beiträge
- 4.223
Ich hoffe es hat noch keiner erwähnt, aber warum sollte man einen Player nutzen, der sein letztes Update in 2017 hatte >>> MPC-HC <<< gegenüber einen Player der in 2019 auch gegen diese Lücke einen Fix bekommen wird?
Morku
Lieutenant
- Registriert
- Mai 2004
- Beiträge
- 887
Nordwind2000 schrieb:Ich hoffe es hat noch keiner erwähnt, aber warum sollte man einen Player nutzen, der sein letztes Update in 2017 hatte >>> MPC-HC <<< gegenüber einen Player der in 2019 auch gegen diese Lücke einen Fix bekommen wird?
Morku schrieb:Hat erst vor 3 Tagen ein Update erhalten: https://github.com/clsid2/mpc-hc/releases
Zero_Point
Banned
- Registriert
- Feb. 2017
- Beiträge
- 2.123
Ja, denn durch die mangelnde Panikmache wäre kein Clickbait mehr möglich.Styx schrieb:Ist es eigentlich zu viel verlangt, im Artikel auch mal zu erwähnen, worin diese Sicherheitslücke besteht? Macht schon nen Unterschied, ob es ausreicht, VLC einfach nur zu starten oder eine präparierte Datei damit zu öffnen...
Die Konkurrenz hat da bereits gestern Infos geliefert:
https://www.heise.de/security/meldu...ler-Version-von-VLC-Media-Player-4475712.html
johnieboy
Commodore
- Registriert
- Juni 2007
- Beiträge
- 4.445
Cebo schrieb:Anhang anzeigen 802196
Um eine Player mit potentieller Sicherheitslücke durch Adware zu ersetzen?
Hatte den potplayer vor 5 Minuten installiert und mein Gdata hat sofort Alarm geschlagen und das Ding in die Quarantäne verschoben.
Logischerweise sofort wieder von der SSD geworfen
Notiz an mich: In Zukunft erst checken bevor man dinge instaliert die random Internetdudes "empfehlen".
F
FFelsen2000
Gast
D0m1n4t0r schrieb:Da man die infizierte Datei selber öffnen muss mit VLC ist man sicher wenn man nur vertrauenswürdige Videos abspielt. Wie immer hilft Brain.exe hier am meisten. Einfach nicht jeden Scheiss runterladen und gut ist.
Ich möchte auf VLC nicht verzichten, nutze den zum Bluray gucken.
Würde ich gern unterschreiben, aber mir ist nicht ganz klar, wann der VLC unter dem Radar aktiv werden könnte... zB auf YouTube oder sonst einer Webseite. Können YouTube-Videos infiziert sein oder gibt das Dateiformat von YouTube das nicht her?
Arcturus128
Captain
- Registriert
- Apr. 2015
- Beiträge
- 3.816
Sorry, aber der Artikel ist ja mal echt scheiße recherchiert. Man erfährt hier im Forum durch die User mehr, als durch den Artikel.
@FFelsen2000
Warum sollte sich plötzlich der VLC Media Player starten und etwas abspielen, wenn man auf Youtube unterwegs ist?
@FFelsen2000
Warum sollte sich plötzlich der VLC Media Player starten und etwas abspielen, wenn man auf Youtube unterwegs ist?
- Registriert
- Juni 2007
- Beiträge
- 22.984
drago-museweni schrieb:Lasse mir den VLC sicher nicht madig machen dafür läuft er schon so lange gut....
Man muss sicherlich differenzieren können, eine Warnung des BSI gilt ganz sicher nicht für einen Großteil der CB Community.
spamarama
Captain
- Registriert
- Apr. 2010
- Beiträge
- 4.071
Man kann mit dem VLC auch Dateien streamen. Wenn eine ".mkv" gestreamt wird, welche entsprechend präpariert wurde, hat man sofort das Problem.Arcturus128 schrieb:Sorry, aber der Artikel ist ja mal echt scheiße recherchiert. Man erfährt hier im Forum durch die User mehr, als durch den Artikel.
@FFelsen2000
Warum sollte sich plötzlich der VLC Media Player starten und etwas abspielen, wenn man auf Youtube unterwegs ist?
Sofern man aber nichts streamt und aktuell keine .mkvs abspielt, ist man relativ sicher.
Der Artikel hier ist in der Tat ziemlich schwach, hätte schon ein paar mehr Informationen erwartet. Mehr als den eigenen im Artikel verlinkten Links folgen und maximal 5 Minuten lesen hätte es nicht gebraucht...
Nasedo00
Cadet 4th Year
- Registriert
- Mai 2007
- Beiträge
- 106
Cebo schrieb:Anhang anzeigen 802196
Um eine Player mit potentieller Sicherheitslücke durch Adware zu ersetzen?
Welche Website / Tool ist das auf deinem Screenshot?
Ähnliche Themen
- Antworten
- 21
- Aufrufe
- 4.012