Проект VideoLAN отметил десятилетие критической уязвимостью

1 февраля 2011 года

Проект VideoLAN празднует десятилетие своего существования как свободного проекта. 1 февраля 2001 года все ранее разработанные приложения VideoLAN были открыты под лицензией GPL. Первый из проектов VideoLAN основан в 1996 году и являлся студенческой работой, направленной на обеспечение передачи видео по низкоскоростной локальной сети университетского кампуса. Два года спустя проект был полностью переписан, в результате чего был рожден медиаплеер VLC. Так как проект был студенческий, все права на него формально принадлежали университету, но благодаря поддержке нескольких профессоров в 2001 году удалось получить официальное разрешение на смену лицензии на GPL.

К сожалению, праздник был омрачен обнаружением в коде медиаплеера VLC неприятной уязвимости, по неприятному стечению обстоятельств найденную в сочетании с невозможностью выпустить исправляющий ее релиз из-за блокирования публикации новых выпусков, в связи со взломом хостинга SourceForge.net. Уязвимость найдена в коде демуксера популярных медиа-контейнеров MKV (Matroska) и WebM. Из-за отсутствия должных проверок содержимого макроса "MKV_IS_ID", при открытии специально оформленного MKV-файла на машине пользователя может быть запущен код злоумышленника. Исправление ожидается в релизе VLC 1.1.7, который выйдет сразу после нормализации работы SourceForge.net. Патч можно загрузить здесь.

Источники править


 
 
Creative Commons
Эта статья содержит материалы из статьи «Проект VideoLAN отметил десятилетие критической уязвимостью», опубликованной OpenNET и распространяющейся на условиях лицензии Creative Commons Attribution (CC BY) — указание автора, источник и лицензию.
 
Эта статья загружена автоматически ботом NewsBots в архив и ещё не проверялась редакторами Викиновостей.
Любой участник может оформить статью: добавить иллюстрации, викифицировать, заполнить шаблоны и добавить категории.
Любой редактор может снять этот шаблон после оформления и проверки.

Комментарии

Викиновости и Wikimedia Foundation не несут ответственности за любые материалы и точки зрения, находящиеся на странице и в разделе комментариев.