Canonical vydáva nové verzie VLC a WebKitGTK + na opravu rôznych chýb zabezpečenia

Zraniteľnosti opravené vo VLC

Ak ma moja pamäť nesklame a zdá sa, že nie kvôli tomu, čo bolo publikované v tento tweet, Zverejnený VideoLan VLC 3.0.8 Pred niekoľkými týždňami. Pred niekoľkými minútami sa aktualizácia objavila na stránkach Discover a krátko potom spoločnosť Canonical zverejnila správu o zabezpečení, ktorá hovorí o celkovo 11 zraniteľnostiach opravených v najslávnejšom prehrávači médií na planéte. Nejde o nové zraniteľné miesta a spoločnosť VideoLan ich už na svojej webovej stránke zverejnila od polovice augusta.

Správa, ktorá zhromažďuje chyby opravené vo VLC 3.0.8, je USN-4131-1, zverejnené dnes a podrobne 10 slabých miest so strednou a jednou nízkou prioritou. Správa uvádza, že ovplyvnenými systémami sú Ubuntu 19.04 a Ubuntu 18.04 LTS, ale ak sa pozrieme na podrobnosti ktorejkoľvek z 11 chýb, uvidíme, že Ubuntu 16.04 tiež potrebuje tieto opravy. To znamená, že pravdepodobne čoskoro zverejnia správu USN-4131-2 o týchto zlyhaniach v Xenial Xerus. Ostatné verzie, ako napríklad Ubuntu 14.04 a 12.04, nemôžu aktualizáciu prijať, pretože nemajú oficiálnu podporu.

11 vo VLC a 16 zraniteľností vo WebKitGTK +

Spoločnosť Canonical neuviedla podrobnosti o každej z chýb opravených vo VLC a obmedzila sa na tvrdenie, že prehrávač nesprávne spracovával niektoré multimediálne súbory, ktoré by mohol používateľ so zlým úmyslom použiť na zablokovanie prehrávača, čo malo za následok odmietnutie služby (DoS) Y. prípadne vykonať ľubovoľný kód.

Na druhej strane tiež publikovali niekoľko opráv na opravu celkovo 16 zraniteľností v systéme Windows WebKitGTK +, všetky so strednou prioritou. Rovnako ako v prípade zlyhania VLC, v správe USN-4130-1 Obmedzili sa tiež na všeobecné vysvetlenie a povedali, že ak by sme boli podvedení k prezeraniu škodlivej webovej stránky, vzdialený útočník by mohol zneužiť rôzne problémy súvisiace s bezpečnosťou webového prehliadača, čo by mohlo spôsobiť útoky CSS, odmietnutie služby alebo vykonanie ľubovoľného kódu.

Všetky náplasti sú teraz k dispozícii ako aktualizácia, takže ich použitie je také jednoduché ako otvorenie softvérového centra a ich inštalácia. Aby sa zmeny prejavili, musíme reštartovať počítač.

VLC 3.0.8
Súvisiaci článok:
VLC 3.0.8 sa dodáva čiastočne, aby sa zabránilo bezpečnostným správam o chybe, ktorá už bola opravená

Zanechajte svoj komentár

Vaša e-mailová adresa nebude zverejnená. Povinné položky sú označené *

*

*

  1. Zodpovedný za údaje: Miguel Ángel Gatón
  2. Účel údajov: Kontrolný SPAM, správa komentárov.
  3. Legitimácia: Váš súhlas
  4. Oznamovanie údajov: Údaje nebudú poskytnuté tretím stranám, iba ak to vyplýva zo zákona.
  5. Ukladanie dát: Databáza hostená spoločnosťou Occentus Networks (EU)
  6. Práva: Svoje údaje môžete kedykoľvek obmedziť, obnoviť a vymazať.