Sicherheitsupdate: Präpariertes Video kann Schadcode mit sich bringen
Der Mediaplayer VLC ist in einer abgesicherten Version 3.0.8 erschienen. Eine Lücke gilt als kritisch. Die Entwickler sehen das aber anders.In abgesicherten VLC Version 3.0.8, haben die Entwickler mehrere Sicherheitslücken geschlossen, denen insgesamt zwölf CVE-Nummern zugeteilt sind - alle vorherigen Versionen sollen bedroht sein.
Ob davon alle Betriebssysteme betroffen sind, ist derzeit nicht bekannt. Eine als "kritisch" eingestufte Schwachstelle (CVE-2019-13962) soll nur die Ausgaben 3.0.2 und 3.0.7.1 betreffen, erläutern die VLC-Entwickler in einer Warnmeldung.
Es kann vorkommen dass der Player sich an bestimmten Videos "verschluckt", was wider rum zu Speicherfehlern führt und es somit Angreifern ermöglich Schadcode auf das Gerät zu bringen. Es muss nur ein Video geöffnet werden, sei es direkt oder auf Webseiten wenn das VLC im Browser Plugin aktiviert ist.
Kurze URL:
Das könnte Dich auch interessieren:
KB5034441 soll eine Bitlocker-Schwachstelle schließen. Auf einigen Windows-10-Systemen bricht das Update jedoch mit einer Fehlermeldung ab.
Mit einem Entwurf für ein Cyberresilienzgesetz möchte die EU-Kommission für mehr IT-Sicherheit sorgen.
Ähnliche News:
Apple: Kein Sicherheitsupdate für ältere Betriebssysteme
Warum ihr das Sicherheitsupdate für Chrome schnell installieren solltet
Ältere iPhones brauchen dringend dieses Sicherheitsupdate
Apple bietet weiterhin Sicherheitsupdates für iOS 14 an
iOS 12.5.3: Sicherheitsupdate für ältere iPhones und iPads veröffentlicht
Samsung Galaxy S7 bekommt auch nach 4 Jahren Sicherheitsupdate
Google zwingt Android-Hersteller zu zwei Jahren Sicherheitsupdates
OnePlus verspricht drei Jahre Sicherheitsupdates für alle Geräte
Android Mai Sicherheitsupdate: Keine kritische Lücke im Media Framework
Intel warnt vor eigenen Sicherheitsupdates
Warum ihr das Sicherheitsupdate für Chrome schnell installieren solltet
Ältere iPhones brauchen dringend dieses Sicherheitsupdate
Apple bietet weiterhin Sicherheitsupdates für iOS 14 an
iOS 12.5.3: Sicherheitsupdate für ältere iPhones und iPads veröffentlicht
Samsung Galaxy S7 bekommt auch nach 4 Jahren Sicherheitsupdate
Google zwingt Android-Hersteller zu zwei Jahren Sicherheitsupdates
OnePlus verspricht drei Jahre Sicherheitsupdates für alle Geräte
Android Mai Sicherheitsupdate: Keine kritische Lücke im Media Framework
Intel warnt vor eigenen Sicherheitsupdates
Weitere News:
Microsoft will KI-Prompts mit Copilot-Update vereinfachen
Neuralink räumt Problem mit implantiertem Gehirn-Chip ein
Dell markiert Beschäftigte farblich nach ihrer Anwesenheit
Das 25 Jahre alte Nokia 3210 ist zurück
Milliardenpleite: E-Autobauer Fisker Austria meldet Insolvenz an
Erneuerbare Energien machen 30 Prozent des weltweiten Strommix aus
US-Regierung will Huawei an weiteren Chipkäufen hindern
Amazons neue Lieferdrohnen haben ein Hitzeproblem
EU-Kommission treibt Verfahren gegen Online-Plattform X voran
Internationale Ermittler enttarnen Kopf hinter der Erpresserbande Lockbit
Neuralink räumt Problem mit implantiertem Gehirn-Chip ein
Dell markiert Beschäftigte farblich nach ihrer Anwesenheit
Das 25 Jahre alte Nokia 3210 ist zurück
Milliardenpleite: E-Autobauer Fisker Austria meldet Insolvenz an
Erneuerbare Energien machen 30 Prozent des weltweiten Strommix aus
US-Regierung will Huawei an weiteren Chipkäufen hindern
Amazons neue Lieferdrohnen haben ein Hitzeproblem
EU-Kommission treibt Verfahren gegen Online-Plattform X voran
Internationale Ermittler enttarnen Kopf hinter der Erpresserbande Lockbit
Einen Kommentar schreiben
Kommentare
Bitte bleibe sachlich und fair in deinen Äußerungen. Sollte dein Kommentar nicht sofort erscheinen, ist er in der Warteschlange gelandet und wird meist zeitnah freigeschaltet.
(0)
Bitte bleibe sachlich und fair in deinen Äußerungen. Sollte dein Kommentar nicht sofort erscheinen, ist er in der Warteschlange gelandet und wird meist zeitnah freigeschaltet.
Kommentare:
Du hast bereits für diesen
Kommentar angestimmt...
;-)
© by Ress Design Group, 2001 - 2024