שיחה:VLC media player

תגובה אחרונה: לפני 6 שנים מאת Tzafrir בנושא הכרזה של צ'ק פוינט על פרצת אבטחה

ספריות התכנה עריכה

האם הספריות באות כחלק מהתכנה, או שהן מפותחות בנפרד, ומהוות רק תלות לתכנה ? יוסף אורשיחה • כ"ז בתמוז ה'תשע"ג • 12:40, 5 ביולי 2013 (IDT)תגובה

פלטפורמה נוספת היא אנדרואיד עריכה

פלטפורמה נוספת היא אנדרואיד

הכרזה של צ'ק פוינט על פרצת אבטחה עריכה

צ'ק פוינט סיפרה לכל העולם על פירצת אבטחה שהיא מצאה בהצגת כתוביות בשלוש תוכנות: Popcorn Time‏, VLC ו־Kodi. הבעיה שבכרזה הזו אין כמעט פרטים. כשאנשים ניסו לבדוק מה עומד מאחורי ההכרזה, הם מצאו שמדובר על שלושה חורי אבטחה שונים בכל שלושת התוכניות. במקרה של פופקורן טיים, מדובר על כך שהתוכנה מתייחסת לכתוביות כתוכן HTML, כולל הרצה של קוד ג'אווהסקריפט שנמצא שם ללא מגבלות. הבעיה הזו לא קיימת בשתי התוכנות האחרות.

ב־VLC התגלתה בעיה שונה: קריאה לא זהירה של קובצי הכתוביות שעלולה במקרה הגרוע לגרום לקריסת התוכנית ואולי אף להרצת קוד עוין. במקרה של קודי, מדובר על פרצה שונה לחלוטין.

מדי פעם מתגלות פרצות אבטחה, וההמלצה למשתמשים היא בכל מקרה לעדכן את התוכנה כשיש עדכונים (ולא רק במקרה הזה). אבל הידיעות שנפוצו על אותה פרצת אבטחה בתוכנות שונות הן שגויות. Tzafrir - שיחה 09:57, 26 במאי 2017 (IDT)תגובה

חזרה לדף "VLC media player".