Софтодром   


В медиаплеере VLC найдены опасные уязвимости



Новости    Программы


В медиаплеере VLC найдены опасные уязвимости


В популярном медиаплеере VLC обнаружены две уязвимости, благодаря которым злоумышленник может вызвать повреждение памяти и выполнить на компьютере жертвы произвольный код, сообщает 22 января «Лаборатория Касперского».

Исследователь безопасности Вейсел Хатас (Veysel Hatas) сообщил о найденных уязвимостях разработчикам плеера еще в декабре и опубликовал исследования в минувшую пятницу на сайте seclists.org. Согласно его записям, один баг может привести к нарушению доступа функции предотвращения выполнения данных (DEP), а другой связан с доступом к записи данных. Впрочем, ни одна из брешей пока не была закрыта специалистами из VideoLAN — компании, которая занимается поддержкой и развитием VLC.

Обе уязвимости актуальны для медиаплеера VLC версии 2.1.5 (последняя стабильная версия), причем только в среде ныне устаревшей операционной системы Windows XP. Несмотря на то, что Microsoft больше не осуществляет поддержку этой ОС, она по сей день установлена на многих устройствах и активно используется в развивающихся странах.

«VLC Media Player содержит уязвимость, которая активируется, когда вводимые пользователем данные должным образом не проверяются при обработке специально созданного файла FLV. Это может позволить злоумышленнику повредить памяти и потенциально выполнить произвольный код,» — говорится в опубликованном исследовании. Описание второй уязвимости повторяет первое слово в слово за тем лишь исключением, что речь идет о файлах типа M2V.




Автор: Softodrom.ru
Дата:

Новое: Программы
30.05.2025 17:11

Боярский рассказал о проекте национального мессенджера

По словам авторов законопроекта, это будет уникальное приложение, которое во многом продолжает логику развития всей национальной цифровой системы


30.05.2025 16:28

Песков оценил законопроект о национальном мессенджере

В Госдуму внесли законопроект о создании национального цифрового сервиса, который объединит возможности мессенджера и функции государственных сервисов


06.05.2025 06:21

Microsoft закрыла Skype спустя 22 года работы

Принадлежащий компании Microsoft сервис для видеозвонков Skype официально прекратил работу


30.04.2025 15:40

В приложении Яндекс Маркета появился AI-ассистент на базе нейросети YandexGPT 5 Pro

В приложении Яндекс Маркета появился ассистент на базе искусственного интеллекта, который поможет покупателям


28.04.2025 15:20

Яндекс Браузер научился передавать оригинальные голоса и интонации при переводе видео

Благодаря использованию нейросетей Яндекс Браузер теперь умеет передавать оригинальные голоса и интонации при переводе видео


Популярное: Программы
26.11.2017 04:13

Программы или приложения: как правильно?

Софтодром решил вспомнить те вышедшие из употребления слова, которые имеют отношение к информационным технологиям


29.11.2017 02:28

Что такое Portable-приложения

Софтодром рассказывает о том, что такое портативные приложения и в чем их преимущества перед непортативными


22.10.2023 21:43

Топ-20 лучших бесплатных программ для компьютера на Windows

Софтодром представляет подборку из 20 лучших бесплатных программ для компьютера на Windows в различных категориях


03.12.2017 01:04

Как скрыть папку на компьютере

Софтодром рассказывает о различных способах, которые позволяют скрыть папку или отдельные файлы в Windows


25.11.2017 23:25

Чем бесплатные программы отличаются от бесплатных программ

Софтодром попытался разобраться, почему некоторые бесплатные программы бесплатнее, чем другие, и существуют ли вообще бесплатные программы


Все рубрики статей (2004 / 210):


Программы | Авторам | Рассылки | Реклама
Copyright © 1999-2025 Softodrom.ru
О проекте | О перепечатках | Пользовательское соглашение | Политика конфиденциальности | Карта сайта