A VLC 3.0.13 kijavíthat néhány sebezhetőséget

Pár napja bemutatták a VLC 3.0.13 médialejátszó javító változatának kiadását (Annak ellenére, hogy a VideoLan webhelyen megjelent a 3.0.13 verzió, a 3.0.14 verzió valóban megjelent, beleértve a keresési javításokat is). A kiadásban a felhalmozott hibákat főleg javítják és a sebezhetőségeket eltávolítják.

A megfigyelt fejlesztések között szerepel az NFSv4 támogatás hozzáadása, jobb integráció az SMB2 protokoll alapú tárolókkal, a renderelés egyenletesebbé tétele a Direct3D11 segítségével, vízszintes tengelybeállítások hozzáadása az egérkerékhez, valamint az SSA feliratszöveg méretezésének lehetősége.

Hibajavítások említsd meg, hogyan lehet javítani a műtárgyak megjelenésének problémája a HLS-streamek lejátszásakor, és javítsa az MP4 formátumú audio problémáit. Az új verzió egy olyan biztonsági rést szüntet meg, amely kódfuttatáshoz vezethet, amikor a felhasználó interakcióba lép a speciálisan kialakított lejátszási listákkal.

A probléma hasonlít az OpenOffice és a LibreOffice nemrégiben bejelentett sebezhetőségéhez hivatkozások beágyazásának képessége, beleértve a futtatható fájlokat, amelyek a felhasználó kattintása után nyílnak meg a művelet megerősítését igénylő párbeszédpanelek megjelenítése nélkül. Példaként bemutatjuk, hogyan lehet megszervezni a kód végrehajtását úgy, hogy linkeket helyez a lejátszási listába a következő formátumban: "file: /// run / user / 1000 / gvfs / sftp: host = , felhasználó = », Megnyitásakor megkapja a WebDav protokoll segítségével betöltött jar-fájlt.

VLC 3.0.13 kijavít számos olyan sebezhetőséget is, amelyeket olyan hibák okoznak, amelyek az adatok pufferterületen kívülre történő írásához vezetnek érvénytelen médiafájlok MP4 formátumú feldolgozásakor. Javítva egy hiba a kate dekóderben, amely a puffer felszabadulása után használta.

Ezenkívül az automatikus frissítési kézbesítési rendszerben javítottak egy problémát, amely lehetővé teszi a frissítések meghamisítását az MITM-támadások során.

Megemlítik azt is, hogy sA VLC Media Player 3.0.12 több távoli kódfuttatási sebezhetőségével foglalkoztak amely felhasználható "VLC összeomlás vagy tetszőleges kódfuttatás kiváltására a célfelhasználó privilégiumaival". Szerencsére a VLC 3.0.11-ig terjedő verziói nem tartalmazzák az automatikus frissítési hibát, így könnyen frissíthetők javított verzióra az alkalmazás beépített automatikus frissítési rendszerével.

Hogyan telepítsük a VLC Media Playert Linuxra?

Azoknak, akik A Debian, az Ubuntu, a Linux Mint és a származékos felhasználók csak írja be a következőket a terminálba:

sudo apt-get update sudo apt-get install vlc böngésző-plugin-vlc

Míg az Azoknak, akik az Arch Linux, a Manjaro, az Arco Linux vagy bármely más, az Arch Linuxból származó terjesztés felhasználói, be kell írnunk:

sudo pacman -S vlc

Ha Ön a KaOS Linux disztribúciójának felhasználója, akkor a telepítési parancs ugyanaz, mint az Arch Linux esetében.

Most azoknak, akik az openSUSE bármely verziójának felhasználóinak a telepítéshez csak a következőket kell beírniuk a terminálba:

sudo zypper install vlc

Azoknak, akik a Fedora felhasználói és annak bármilyen származékai, be kell írniuk a következőket:

sudo dnf install https://download1.rpmfusion.org/free/fedora/rpmfusion-free-release-$(rpm -E% fedora) .noarch.rpm sudo dnf install vlc

hogy A többi Linux disztribúció esetén ezt a szoftvert a Flatpak vagy a Snap csomagok segítségével telepíthetjük. Csak támogatást kell kapnunk ezen technológiák alkalmazásainak telepítéséhez.

Si telepíteni szeretné a Snap segítségével, csak be kell írnunk a következő parancsot a terminálba:

sudo snap install vlc

A program jelölt verziójának telepítéséhez tegye a következőket:

sudo snap install vlc --candidate

Végül, ha telepíteni szeretné a program béta verzióját, be kell írnia:

sudo snap install vlc --beta

Ha az alkalmazást a Snap-ból telepítette, és új verzióra szeretne frissíteni, akkor csak be kell írnia:

sudo snap refresh vlc

Végül q-raAzok, akik a Flatpakról szeretnének telepíteni, a következő paranccsal hajtsák végre:

flatpak telepítés - felhasználó https://flathub.org/repo/appstream/org.videolan.VLC.flatpakref

Ha pedig már telepítették és frissíteni akarják, be kell írniuk:

flatpak --felhasználó frissítése org.videolan.VLC

Hagyja megjegyzését

E-mail címed nem kerül nyilvánosságra. Kötelező mezők vannak jelölve *

*

*

  1. Az adatokért felelős: Miguel Ángel Gatón
  2. Az adatok célja: A SPAM ellenőrzése, a megjegyzések kezelése.
  3. Legitimáció: Az Ön beleegyezése
  4. Az adatok közlése: Az adatokat csak jogi kötelezettség alapján továbbítjuk harmadik felekkel.
  5. Adattárolás: Az Occentus Networks (EU) által üzemeltetett adatbázis
  6. Jogok: Bármikor korlátozhatja, helyreállíthatja és törölheti adatait.