VLC 3.0.13 bazı güvenlik açıklarını düzeltir

Birkaç gün önce VLC medya oynatıcısı 3.0.13'ün düzeltici sürümünün piyasaya sürülmesi sunuldu (VideoLan web sitesinde 3.0.13 sürümünün duyurulmasına rağmen, arama düzeltmeleri de dahil olmak üzere 3.0.14 sürümü aslında yayınlandı). Sürümde, biriken hatalar büyük ölçüde düzeltildi ve güvenlik açıkları ortadan kaldırıldı.

Görülen iyileştirmeler arasında NFSv4 desteğinin eklenmesi yer alıyor. SMB2 protokolünü temel alan depolarla iyileştirilmiş entegrasyon, Direct3D11 aracılığıyla iyileştirilmiş görüntü oluşturma düzgünlüğü, fare tekerleği için eklenen yatay eksen ayarları ve SSA altyazı metnini ölçeklendirme özelliğinin uygulanması.

Hata düzeltmeleri nasıl çözüleceğini söylüyorlar HLS akışlarını oynatırken eserlerin ortaya çıkmasıyla ilgili sorun ve MP4 formatında ses ile ilgili sorunların düzeltilmesi. Yeni sürüm, bir kullanıcı özel hazırlanmış çalma listeleriyle etkileşime girdiğinde kod yürütülmesine yol açabilecek bir güvenlik açığını gideriyor.

Sorun, OpenOffice ve LibreOffice'de yakın zamanda açıklanan güvenlik açığına benzer. Kullanıcı tıklattıktan sonra, işlemin onaylanmasını gerektiren iletişim kutularını görüntülemeden açılan yürütülebilir dosyalar da dahil olmak üzere, bağlantı yerleştirme yeteneği ile ilgilidir. Örnek olarak, oynatma listesine "file:///run/user/1000/gvfs/sftp:host=" biçiminde bağlantılar yerleştirerek kodunuzun yürütülmesini nasıl organize edebileceğinizi gösteriyoruz. , kullanıcı= », açıldığında size WebDav protokolü kullanılarak yüklenen jar dosyası verilir.

VLC 3.0.13 Ayrıca arabellek dışı alana veri yazılmasına yol açan hataların neden olduğu diğer bazı güvenlik açıklarını da giderir MP4 formatında geçersiz medya dosyalarını işlerken. Kate kod çözücüde arabelleğin serbest bırakıldıktan sonra kullanılmasına neden olan bir hata düzeltildi.

Ayrıca otomatik güncelleme dağıtım sistemindeki, MITM saldırıları sırasında sahte güncelleme yapılmasına olanak sağlayan bir sorun da düzeltildi.

Ayrıca sVLC Media Player 3.0.12'de birden fazla uzaktan kod yürütme güvenlik açığı giderildi bu, "bir VLC çökmesini veya hedef kullanıcının ayrıcalıklarıyla rastgele kod yürütülmesini tetiklemek" için kullanılabilir. Neyse ki, 3.0.11'e kadar olan ve XNUMX dahil olmak üzere VLC sürümleri otomatik güncelleme hatasını içermemektedir, dolayısıyla uygulamanın yerleşik otomatik güncelleme sistemini kullanarak kolayca yamalı bir sürüme güncellenebilirler.

Linux'ta VLC Media Player nasıl kurulur?

Olanlar için Debian, Ubuntu, Linux Mint ve türev kullanıcıları, terminalde aşağıdakileri yazmanız yeterlidir:

sudo apt-get update sudo apt-get install vlc tarayıcı-eklenti-vlc

İken Arch Linux, Manjaro, Arco Linux veya Arch Linux'tan türetilen herhangi bir dağıtımı kullananlar, yazmalıyız:

sudo pacman -S vlc

KaOS Linux dağıtımının kullanıcısıysanız, kurulum komutu Arch Linux ile aynıdır.

Şimdi olanlar için openSUSE'nin herhangi bir sürümünün kullanıcıları, yüklemek için terminale yalnızca aşağıdakileri yazmalıdır:

sudo zypper vlc yükle

Kimler için Fedora kullanıcıları ve herhangi bir türevi varsa, aşağıdakileri yazmaları gerekir:

sudo dnf install https://download1.rpmfusion.org/free/fedora/rpmfusion-free-release-$(rpm -E% fedora) .noarch.rpm sudo dnf install vlc

Daha Linux dağıtımlarının geri kalanı, bu yazılımı Flatpak veya Snap paketleri yardımıyla kurabiliriz. Sadece bu teknolojilerin uygulamalarını kurmak için desteğe ihtiyacımız var.

Si Snap yardımı ile kurmak istiyorsak, terminalde aşağıdaki komutu yazmamız yeterli:

sudo hızlı yükleme vlc

Programın aday sürümünü kurmak için şunu yapın:

sudo ek yükleme vlc --candidate

Son olarak, programın beta sürümünü kurmak istiyorsanız şunu yazmalısınız:

sudo ek yükleme vlc --beta

Uygulamayı Snap'ten yüklediyseniz ve yeni sürüme güncellemek istiyorsanız, şunu yazmanız yeterlidir:

sudo snap yenileme vlc

Sonunda q içinFlatpak'tan kurulum yapmak isteyenler bunu aşağıdaki komutla yaparlar:

flatpak kurulumu - kullanıcı https://flathub.org/repo/appstream/org.videolan.VLC.flatpakref

Zaten yüklenmişlerse ve güncellemek istiyorlarsa şunları yazmaları gerekir:

flatpak - kullanıcı güncellemesi org.videolan.VLC

Yorumunuzu bırakın

E-posta hesabınız yayınlanmayacak. Gerekli alanlar ile işaretlenmiştir *

*

*

  1. Verilerden sorumlu: Miguel Ángel Gatón
  2. Verilerin amacı: Kontrol SPAM, yorum yönetimi.
  3. Meşruiyet: Onayınız
  4. Verilerin iletilmesi: Veriler, yasal zorunluluk dışında üçüncü kişilere iletilmeyecektir.
  5. Veri depolama: Occentus Networks (AB) tarafından barındırılan veritabanı
  6. Haklar: Bilgilerinizi istediğiniz zaman sınırlayabilir, kurtarabilir ve silebilirsiniz.