VLC 3.0.13 popravlja neke ranjivosti

Prije nekoliko dana predstavljeno je izdanje korektivne verzije VLC 3.0.13 media playera (Unatoč objavi na web mjestu VideoLan verzije 3.0.13, verzija 3.0.14 je u stvari objavljena, uključujući popravke pretraživanja). U izdanju se akumulirane programske pogreške uglavnom popravljaju, a ranjivosti uklanjaju.

Među uočenim poboljšanjima su dodavanje podrške za NFSv4, poboljšana integracija sa SMB2 memorijama zasnovanim na protokolu, poboljšana glatkoća prikazivanja putem Direct3D11, dodane postavke vodoravne osi za kotačić miša i implementacija mogućnosti skaliranja teksta SSA podnaslova.

Ispravke pogrešaka spomenuti kako popraviti problem s pojavom artefakata tijekom reprodukcije HLS streamova i rješavanje problema sa zvukom u MP4 formatu. Nova verzija rješava ranjivost koja bi mogla dovesti do izvršenja koda kada korisnik stupi u interakciju s posebno izrađenim popisima pjesama.

Problem je sličan nedavno najavljenoj ranjivosti u OpenOffice i LibreOffice vezano uz mogućnost ugrađivanja veza, uključujući izvršne datoteke koje se otvaraju nakon što korisnik klikne bez prikazivanja dijaloških okvira koji zahtijevaju potvrdu operacije. Kao primjer, prikazano je kako možete organizirati izvršavanje koda postavljanjem veza na popis za reprodukciju u formatu "file: /// run / user / 1000 / gvfs / sftp: host = , korisnik = », Kada se otvori, daje se jar-datoteka učitana pomoću protokola WebDav.

VLC 3.0.13 također popravlja nekoliko drugih ranjivosti uzrokovanih programskim pogreškama koje dovode do upisivanja podataka u područje izvan međuspremnika prilikom obrade nevaljanih medijskih datoteka u MP4 formatu. Ispravljena je pogreška u detekteru kate koja je uzrokovala upotrebu međuspremnika nakon što je oslobođen.

Uz to, ispravljen je problem u sustavu automatske isporuke ažuriranja, koji omogućuje lažno predstavljanje ažuriranja tijekom MITM napada.

Također se spominje da sRiješili smo više ranjivosti udaljenog izvršavanja koda u VLC Media Playeru 3.0.12 koji bi se mogao koristiti za "pokretanje pada VLC-a ili proizvoljno izvršavanje koda s privilegijama ciljnog korisnika." Srećom, verzije VLC-a do uključujući 3.0.11 ne uključuju pogrešku automatskog ažuriranja, tako da se lako mogu ažurirati na zakrpljenu verziju pomoću ugrađenog sustava automatskog ažuriranja.

Kako instalirati VLC Media Player na Linux?

Za one koji jesu Korisnici Debiana, Ubuntu-a, Linux Mint-a i izvedenih proizvoda, samo upišite sljedeće u terminal:

sudo apt-get ažuriranje sudo apt-get instalacija vlc browser-plugin-vlc

Dok je za Oni koji su korisnici Arch Linuxa, Manjara, Arco Linuxa ili bilo koje distribucije izvedene iz Arch Linuxa, moramo upisati:

sudo pacman -S vlc

Ako ste korisnik KaOS Linux distribucije, naredba za instalaciju je ista kao i za Arch Linux.

Sada za one koji jesu korisnici bilo koje verzije openSUSE-a, samo trebaju unijeti sljedeće u terminal da instaliraju:

sudo zypper instalirati vlc

Za one koji su korisnici Fedore i bilo koji njegov derivat, moraju upisati sljedeće:

sudo dnf instalirajte https://download1.rpmfusion.org/free/fedora/rpmfusion-free-release-$(rpm -E% fedora) .noarch.rpm sudo dnf install vlc

u ostatak Linux distribucija, ovaj softver možemo instalirati uz pomoć Flatpak ili Snap paketa. Moramo imati podršku samo za instaliranje aplikacija ovih tehnologija.

Si želite instalirati uz pomoć Snap-a, samo moramo unijeti sljedeću naredbu u terminal:

sudo snap instalirati vlc

Da biste instalirali verziju programa kandidata, učinite to sa:

sudo snap install vlc --kandidat

Napokon, ako želite instalirati beta verziju programa, morate upisati:

sudo snap instalirati vlc --beta

Ako ste aplikaciju instalirali iz Snapa i želite je ažurirati na novu verziju, samo morate upisati:

sudo snap osvježi vlc

Napokon za qOni koji žele instalirati s Flatpaka, čine to sljedećom naredbom:

flatpak instalacija --korisnik https://flathub.org/repo/appstream/org.videolan.VLC.flatpakref

A ako su već instalirali i žele ažurirati, moraju upisati:

flatpak - ažuriranje korisnika org.videolan.VLC

Ostavite svoj komentar

Vaša email adresa neće biti objavljen. Obavezna polja su označena s *

*

*

  1. Za podatke odgovoran: Miguel Ángel Gatón
  2. Svrha podataka: Kontrola neželjene pošte, upravljanje komentarima.
  3. Legitimacija: Vaš pristanak
  4. Komunikacija podataka: Podaci se neće dostavljati trećim stranama, osim po zakonskoj obvezi.
  5. Pohrana podataka: Baza podataka koju hostira Occentus Networks (EU)
  6. Prava: U bilo kojem trenutku možete ograničiti, oporaviti i izbrisati svoje podatke.