La version 1.1.4 de VLC corrige la faille de sécurité des DLL
A la suite d'une alerte de sécurité sur les DLL émise par Microsoft, VideoLan met à jour son VLC Media Player.
Microsoft publiait le 23 août dernier une alerte de sécurité concernant le chargement de DLL non locales. Cette brèche liée au fonctionnement des applications utilisant des fonctions en bibliothèque touche potentiellement des centaines de logiciels tiers. Le lecteur multimédia VLC est l'un d'entre eux.
L'équipe de VideoLAN vient donc de mettre à jour son lecteur multimédia pour corriger « cette faille ». La version 1.1.4 disponible pour Windows bloque le téléchargement de DLL issue de répertoires distants afin qu'il ne soit pas possible d'infecter un ordinateur via VLC Media Player.
L'équipe de VideoLAN vient donc de mettre à jour son lecteur multimédia pour corriger « cette faille ». La version 1.1.4 disponible pour Windows bloque le téléchargement de DLL issue de répertoires distants afin qu'il ne soit pas possible d'infecter un ordinateur via VLC Media Player.
Cette nouvelle mouture corrige par ailleurs un bug d'affichage des dossiers sous Windows. VideoLAN ajoute que les traductions ont également été mises à jour.
Cool
de
reactif
, posté le 27 aout 2010 à 17h54
Très bonne chose qu'ils prennent les devant sans attendre l'exploit avec VLC car la failles trop dangereuse.
Dommage
de
Madame Souris
, posté le 27 aout 2010 à 21h27
Dommage qu'il faille attendre les alertes de Microsoft pour que les pondeurs de logiciels libres réagissent !
Et Unix et Linux ?
de
Je plussoie
, posté le 27 aout 2010 à 21h38
D'après ce que j'ai pu lire, cette faille concerne les DLL mais aussi les .so et donc toutes les librairies chargées dynamiquement.
Alors à quand le même correctif pour ces OS minoritaires ?
Alors à quand le même correctif pour ces OS minoritaires ?
pas affecté
de
V1nce
, posté le 30 aout 2010 à 00h52
Pas affecté à moins que tu modifies manuellement l'ordre des emplacements dans lequel le système va rechercher les bibliothèques (LD_LIBRARY_PATH et consors)
Bref tu peux le faire mais faut le vouloir.
Bref tu peux le faire mais faut le vouloir.
Stérile
de
Lonepsi
, posté le 30 aout 2010 à 08h40
Ces médisances systématiques et insidieuses après Linux deviennent saoulantes, à la fin.
Vous êtes payés par Microsoft ou quoi ?
Vous êtes payés par Microsoft ou quoi ?
reponse berger a bergere
de
monsieur_souris
, posté le 30 aout 2010 à 11h27
> Dommage qu'il faille attendre les
> alertes de Microsoft pour que les
> pondeurs de logiciels libres réagissent !
A madame payée par microsoft ... pour faire du lobying .... dommage que les produits de bilou soient aussi pourri et tellement bogues qu'on doive passer son temps a corriger plutot qu'innover
> alertes de Microsoft pour que les
> pondeurs de logiciels libres réagissent !
A madame payée par microsoft ... pour faire du lobying .... dommage que les produits de bilou soient aussi pourri et tellement bogues qu'on doive passer son temps a corriger plutot qu'innover
à lire aussi
SUR LES MÊMES THÈMES 


nos newsletters
















alerter le modérateur