VLC 3.0.13 יכול לתקן כמה נקודות תורפה

לפני כמה ימים הוצגה הגרסה המתקנת של נגן המדיה VLC 3.0.13 (למרות ההודעה באתר VideoLan על גרסה 3.0.13, גרסה 3.0.14 פורסמה למעשה, כולל תיקוני חיפוש). במהדורה, באגים שנצברו מתוקנים בעיקר ופגיעות הוסרו.

בין השיפורים שנצפו ניתן למנות תוספת של תמיכה ב- NFSv4, אינטגרציה משופרת עם אחסנים מבוססי פרוטוקול SMB2, שיפור החלקות בעיבוד באמצעות Direct3D11, הוסיפו הגדרות ציר אופקי לגלגל העכבר, והטמעת היכולת לשנות את טקסט כתוביות ה- SSA.

תיקוני באגים להזכיר כיצד לתקן הבעיה במראה החפצים בעת הפעלת זרמי HLS ותיקון בעיות באודיו בפורמט MP4. הגרסה החדשה מטפלת בפגיעות שעלולה להוביל לביצוע קוד כאשר משתמש מקיים אינטראקציה עם רשימות השמעה מעוצבות במיוחד.

הבעיה דומה לפגיעות שהוכרזה לאחרונה ב- OpenOffice וב- LibreOffice קשור ליכולת הטמעת קישורים, כולל קבצי הפעלה שנפתחים לאחר שמשתמש לוחץ מבלי להציג תיבות דו-שיח הדורשות אישור על הפעולה. כדוגמה, מוצג כיצד ניתן לארגן את ביצוע הקוד שלך על ידי הצבת קישורים בפלייליסט בפורמט "file: /// run / user / 1000 / gvfs / sftp: host = , משתמש = »כאשר הוא נפתח, הוא מקבל קובץ צנצנת שטוען באמצעות פרוטוקול WebDav.

VLC 3.0.13 מתקן גם מספר נקודות תורפה אחרות הנגרמות על ידי באגים המובילים לכתיבת נתונים לאזור מחוץ למאגר בעת עיבוד קבצי מדיה לא חוקיים בפורמט MP4. תוקן באג במפענח קייט שגרם לשימוש במאגר לאחר שחרורו.

בנוסף, נפתרה בעיה במערכת מסירת העדכונים האוטומטית, המאפשרת לזייף עדכון במהלך התקפות MITM.

מוזכר גם שטפלתי בפגיעות רבות בביצוע קוד מרחוק ב- VLC Media Player 3.0.12 אשר יכול לשמש "להפעלת קריסת VLC או ביצוע קוד שרירותי עם הרשאות משתמש היעד." למרבה המזל, גרסאות VLC עד וכוללות 3.0.11 אינן כוללות את שגיאת העדכון האוטומטי, כך שניתן לעדכן אותן בקלות לגרסה מתוקנת באמצעות מערכת העדכונים האוטומטיים המובנית באפליקציה.

כיצד להתקין את VLC Media Player ב- Linux?

למי שכן משתמשים בדביאן, אובונטו, לינוקס מנטה ונגזרים, פשוט הקלידו את המסוף הבא במסוף:

sudo apt-get עדכן sudo apt-get להתקין vlc browser-plugin-vlc

תוך כדי מי שמשתמש ב- Arch Linux, Manjaro, Arco Linux או כל הפצה שמקורה ב- Arch Linux, עלינו להקליד:

סודו פקמן -S vlc

אם אתה משתמש בהפצת KaOS Linux, פקודת ההתקנה זהה לזו של Arch Linux.

עכשיו למי שכן משתמשים בכל גרסה של openSUSE, הם רק צריכים להקליד את המסוף הבא כדי להתקין:

sudo zypper להתקין vlc

למי משתמשים ב- Fedora וכל נגזרת ממנו, עליהם להקליד את הדברים הבאים:

sudo dnf להתקין https://download1.rpmfusion.org/free/fedora/rpmfusion-free-release-$(rpm -E% fedora). nochch.rpm sudo dnf להתקין vlc

כדי בשאר הפצות לינוקס אנו יכולים להתקין תוכנה זו בעזרת חבילות Flatpak או Snap. עלינו רק לקבל את התמיכה להתקנת יישומים של טכנולוגיות אלה.

Si ברצוננו להתקין בעזרת Snap, עלינו רק להקליד את המסוף בפקודה הבאה:

להתקין

כדי להתקין את גרסת המועמד של התוכנית, בצע זאת באמצעות:

sudo snap להתקין vlc - מועמד

לבסוף, אם ברצונך להתקין את גרסת הבטא של התוכנית עליך להקליד:

sudo snap להתקין vlc - בטא

אם התקנת את היישום מ- Snap וברצונך לעדכן לגרסה החדשה, אתה רק צריך להקליד:

sudo snap לרענן vlc

לבסוף ל- qמי שרוצה להתקין מ- Flatpak, עשה זאת בפקודה הבאה:

התקנת flatpak - משתמש https://flathub.org/repo/appstream/org.videolan.VLC.flatpakref

ואם הם כבר התקינו ורוצים לעדכן עליהם להקליד:

flatpak - עדכון המשתמש org.videolan.VLC

תוכן המאמר עומד בעקרונותינו של אתיקה עריכתית. כדי לדווח על שגיאה לחץ כאן.

היה הראשון להגיב

השאירו את התגובה שלכם

כתובת הדוא"ל שלך לא תפורסם. שדות חובה מסומנים *

*

*

  1. אחראי לנתונים: מיגל אנחל גטון
  2. מטרת הנתונים: בקרת ספאם, ניהול תגובות.
  3. לגיטימציה: הסכמתך
  4. מסירת הנתונים: הנתונים לא יועברו לצדדים שלישיים אלא בהתחייבות חוקית.
  5. אחסון נתונים: מסד נתונים המתארח על ידי Occentus Networks (EU)
  6. זכויות: בכל עת תוכל להגביל, לשחזר ולמחוק את המידע שלך.