VLC Media Player 1.1.9 schließt zwei Sicherheitslücken

Die VideoLAN-Projektgruppe hat ihren VLC Media Player (Codename „The Luggage„) auf Version 1.1.9 aktualisiert. Das Update schließt in erster Linie zwei kritische Sicherheitslücken.

Durch einen Fehler im MP4-Demultiplexer (libmp4_plugin) konnte es bisher zu einem Pufferüberlauf kommen. Angreifern wäre es so möglich gewesen, die Schwachstelle zum Einschleusen und Ausführen von Schadcode auszunutzen. Dazu hätten sie einen Nutzer nur dazu bringen müssen, eine manipulierte MP4-Datei zu öffnen.

Dasselbe Problem gab es mit der Komponente libmod_plugin unter Windows und Mac OS. Sie ist für die Wiedergabe von S3M-Dateien zuständig.

Das Update nimmt auch zahlreiche Änderungen an Oberfläche und Optik des VLC Media Player für Mac OS X vor. Darüber hinaus liefert es kleinere Fehlerkorrekturen und bringt die Lokalisation auf den neuesten Stand. Das aktuelle Changelog listet alle Neuerungen auf.

Installer-Varianten des VLC Media Player 1.1.9 stehen ab sofort für Windows und Mac OS X zum kostenlosen Download bereit. Auch Linux-Versionen und der Quellcode können von der Projekt-Website heruntergeladen werden.

Download:

ZDNet.de Redaktion

Recent Posts

Microsoft nennt weitere Details zu kostenpflichtigen Patches für Windows 10

Erstmals liegen Preise für Verbraucher vor. Sie zahlen weniger als Geschäftskunden. Dafür beschränkt Microsoft den…

8 Stunden ago

Microsoft verschiebt erneut Copilot Recall

Die Entwickler arbeiten noch an weiteren „Verfeinerungen“. Windows Insider erhalten nun wohl eine erste Vorschau…

1 Tag ago

GenKI im Job: Mitarbeitende schaffen Tatsachen

Laut Bitkom-Umfrage werden in jedem dritten Unternehmen in Deutschland private KI-Zugänge genutzt. Tendenz steigend.

1 Tag ago

97 Prozent der Großunternehmen melden Cyber-Vorfälle

2023 erlitten neun von zehn Unternehmen in der DACH-Region Umsatzverluste und Kurseinbrüche in Folge von…

1 Tag ago

„Pacific Rim“-Report: riesiges, gegnerisches Angriffs-Ökosystem

Der Report „Pacific Rim“ von Sophos beschreibt Katz-und-Maus-Spiel aus Angriffs- und Verteidigungsoperationen mit staatlich unterstützten…

1 Tag ago

DeepL setzt erstmals auf NVIDIA DGX SuperPOD mit DGX GB200-Systemen

NVIDIA DGX SuperPOD soll voraussichtlich Mitte 2025 in Betrieb genommen und für Forschungsberechnungen genutzt werden.

1 Tag ago