Canonical lëshon versione të reja të VLC dhe WebKitGTK + për të rregulluar dobësitë e ndryshme

Vulnerabilitetet e fiksuara në VLC

Nëse kujtesa ime nuk më dështon, dhe duket se nuk e bën për shkak të asaj që u botua në këtë cicërimë, VideoLan publikuar VLC 3.0.8 Disa javë më parë. Disa minuta më parë, azhurnimi u shfaq në Discover dhe, pak më vonë, Canonical ka publikuar një raport sigurie që flet për një total prej 11 dobësive të fiksuara në media player më të famshëm në planet. Ato nuk janë dobësi të reja dhe VideoLan tashmë i kishte publikuar ato në faqen e saj të internetit që nga mesi i gushtit.

Raporti që mbledh dobësitë e korrigjuara në VLC 3.0.8 është ai USN-4131-1, botuar sot, dhe detajon 10 dobësi me përparësi të mesme dhe një me përparësi të ulët. Raporti përmend që sistemet e prekura janë Ubuntu 19.04 dhe Ubuntu 18.04 LTS, por nëse hyjmë në detajet e ndonjë prej 11 gabimeve, do të shohim se Ubuntu 16.04 gjithashtu ka nevojë për rregullime. Kjo do të thotë që ata ndoshta së shpejti do të publikojnë raportin USN-4131-2 duke folur për këto dështime në Xenial Xerus. Versione të tjera, të tilla si Ubuntu 14.04 dhe 12.04, nuk mund të marrin azhurnimin sepse nuk gëzojnë mbështetje zyrtare.

11 në VLC dhe 16 dobësi në WebKitGTK +

Canonical nuk ka dhënë detaje për secilin nga defektet e fiksuara në VLC dhe është kufizuar në vetvete duke thënë që luajtësi po trajtonte gabimisht disa skedarë multimedialë, të cilët mund të përdoren nga një përdorues me qëllim të keq për të bllokuar luajtësin, duke rezultuar në mohim të shërbimit (DoS) Y mundësisht të ekzekutojë kodin arbitrar.

Nga ana tjetër, ata gjithashtu kanë botuar disa rregullime për të korrigjuar gjithsej 16 dobësi në WebKitGTK +, të gjithë me përparësi të mesme. Ashtu si në rastin e përplasjeve të VLC, në raport USN-4130-1 Ata gjithashtu janë kufizuar duke dhënë një shpjegim të përgjithshëm, duke thënë se nëse mashtrohemi të shikojmë një faqe në internet me qëllim të keq, një sulmues në distancë mund të shfrytëzojë probleme të ndryshme të lidhura me sigurinë e shfletuesit të internetit, duke shkaktuar sulme CSS, mohim të shërbimit ose ekzekutim të kodit arbitrar.

Të gjitha arnimet tani janë në dispozicion si një azhurnim, kështu që zbatimi i tyre është aq i thjeshtë sa hapja e qendrës së softuerit dhe instalimi i tyre. Që ndryshimet të hyjnë në fuqi, duhet të rinisim kompjuterin.

VLC 3.0.8
Artikulli i lidhur:
VLC 3.0.8 vjen, pjesërisht, për të shmangur mesazhet e sigurisë së një defekti tashmë të rregulluar

Lini komentin tuaj

Adresa juaj e emailit nuk do të publikohet. Fusha e kërkuar janë shënuar me *

*

*

  1. Përgjegjës për të dhënat: Miguel Ángel Gatón
  2. Qëllimi i të dhënave: Kontrolloni SPAM, menaxhimin e komenteve.
  3. Legjitimimi: Pëlqimi juaj
  4. Komunikimi i të dhënave: Të dhënat nuk do t'u komunikohen palëve të treta përveç me detyrim ligjor.
  5. Ruajtja e të dhënave: Baza e të dhënave e organizuar nga Occentus Networks (BE)
  6. Të drejtat: Në çdo kohë mund të kufizoni, rikuperoni dhe fshini informacionin tuaj.