WAŻNE
TERAZ

Cenckiewicz złożył rezygnację. Jest następca

VLC jest bezpieczny. Twórcy prostują informację o krytycznej luce w odtwarzaczu

Odtwarzacz VLC nie ma krytycznej luki bezpieczeństwa i jest bezpieczny. Według informacji, która obiegła media kilka dni temu, korzystanie z VLC w dowolnej wersji miało być niebezpieczne z uwagi na lukę CVE-2019-13615. Twórcy odtwarzacza postanowili wyjaśnić szczegóły tego problemu i wyprowadzić opinię publiczną z błędu.

Odtwarzacz VLC jest bezpieczny, informacja o luce jest nieaktualnaOdtwarzacz VLC jest bezpieczny, informacja o luce jest nieaktualna
Oskar Ziomek

Okazuje się, że luka, o której mowa, została załatana ponad rok temu i obecne wersje odtwarzacza nie są już podatne na ataki, które miały ją wykorzystywać. Zamieszanie w mediach spowodowała natomiast problematyczna komunikacja z osobą, która zgłosiła lukę i niewłaściwe zgłoszenie podatności. Twórcy VLC deklarują, że wielokrotnie próbowali się skontaktować w tej sprawie ze zgłaszającym i były to próby bezskuteczne.

Co więcej, opisywanego błędu nie dało się na początku odtworzyć. Ostatecznie udało się jednak zauważyć, że problem dotyczy zewnętrznej biblioteki libebml i został załatany ponad 16 miesięcy temu. Twórcy VLC zwracają uwagę, że zgłaszający korzystał z Ubuntu 18.04, który nie jest najświeższą wersją, a także z niezaktualizowanych bibliotek. Nie wiadomo także dlaczego firma MITRE zdecydowała się przypisać sprawie kod CVE bez wcześniejszego kontaktu z twórcami VLC.

Twórcy gwarantują, że zaktualizowana i odporna na ataki biblioteka jest wykorzystywana w VLC począwszy od wersji 3.0.3. Koniec końców całe zamieszanie dotyczące luki w ostatnich dniach jest więc tylko pomyłką i konsekwencją niewłaściwego podejścia do sposobu zgłaszania podatności zarówno ze strony osoby, która zwróciła uwagę na problem, jak i firmy MITRE. Co najważniejsze, VLC jest bezpieczny i można z powodzeniem z niego korzystać.

Odtwarzacz VLC jest dostępny do pobrania z naszego katalogu.

Źródło artykułu: www.dobreprogramy.pl
Wybrane dla Ciebie
Khaby Lame i awatar AI. Miał być wielki deal, jest rozczarowanie
Khaby Lame i awatar AI. Miał być wielki deal, jest rozczarowanie
Bruksela wykłada 63 mln euro na "cyfrową rewolucję". Kto zyska?
Bruksela wykłada 63 mln euro na "cyfrową rewolucję". Kto zyska?
Zmiany w Windows 11. Ważna deklaracja Microsoftu
Zmiany w Windows 11. Ważna deklaracja Microsoftu
Awaryjna aktualizacja .NET - odpowiedź na groźną lukę
Awaryjna aktualizacja .NET - odpowiedź na groźną lukę
Nowość w mObywatelu. Pobierz aktualizację
Nowość w mObywatelu. Pobierz aktualizację
WhatsApp testuje nowość. "Zajrzy" do wszystkich rozmów
WhatsApp testuje nowość. "Zajrzy" do wszystkich rozmów
Potężne narzędzie. ChatGPT wygeneruje jeszcze lepsze grafiki
Potężne narzędzie. ChatGPT wygeneruje jeszcze lepsze grafiki
Wiadomości od "kuriera DPD" i fałszywa prośba o dopłatę
Wiadomości od "kuriera DPD" i fałszywa prośba o dopłatę
200 tys. plików w darknecie. Wyciek z Uniwersytetu Warszawskiego niepokoi
200 tys. plików w darknecie. Wyciek z Uniwersytetu Warszawskiego niepokoi
Fala fałszywych e-maili. "Potwierdzenie zwrotu podatku"
Fala fałszywych e-maili. "Potwierdzenie zwrotu podatku"
Uważaj na takie połączenia. Nie są przypadkowe
Uważaj na takie połączenia. Nie są przypadkowe
BMW sięga po AI. Wykorzystają je przy bateriach
BMW sięga po AI. Wykorzystają je przy bateriach
ZACZEKAJ! ZOBACZ, CO TERAZ JEST NA TOPIE 🔥