The OpenNET Project / Index page

[ новости /+++ | форум | теги | ]



Вариант для распечатки  
Пред. тема | След. тема 
Форум Разговоры, обсуждение новостей
Режим отображения отдельной подветви беседы [ Отслеживать ]

Оглавление

Уязвимость в медиапроигрывателе VLC, opennews (??), 24-Июл-19, (0) [смотреть все]

Сообщения [Сортировка по времени | RSS]


88. "Уязвимость в медиапроигрывателе VLC"  –1 +/
Сообщение от пох. (?), 26-Июл-19, 16:31 
> Выпустили замороженную базу. Обновлять будут только, если есть секурные бреши (есть исключения).

ну вот - есть. Причем как говорят разработчики vlc - годичной давности.
И чо?

ведь модный-современный стиль кодоляпания не предполагает поддержки стабильных версий самими авторами, разработчики дистрибутива должны сами отслеживать миллионы проектов и их проблем с библиотеками пятисотого уровня косвенности.
Которые еще и не спешат сообщать об исправлениях, даже если автор знает что это уязвимость (вполне может и нет).

Ответить | Правка | Наверх | Cообщить модератору

90. "Уязвимость в медиапроигрывателе VLC"  +/
Сообщение от iPony129412 (?), 26-Июл-19, 17:39 
> ну вот - есть. Причем как говорят разработчики vlc - годичной давности. И чо?

Ну вот и обновили "виновную" библиотеку libebml, как бомбануло. А пока не бомбануло, значит сиди с дыркой.

Такова специфика стейбл дистрибутивов - ты можешь как и выиграть, так и проиграть.
Пока все остальные страдают от новых внесённых изменений, у тебя более старое и проверенное.
А может наоборот - ты сидишь с древней ошибкой, которая в новой версии починена.

> Которые еще и не спешат сообщать об исправлениях

Это да. Есть зачастую секурные обновления не помечаются особо.

Ответить | Правка | Наверх | Cообщить модератору

92. "Уязвимость в медиапроигрывателе VLC"  +/
Сообщение от Kuromi (ok), 27-Июл-19, 19:56 
Как будто бы это специфика только LTS. Был момент, что вышел VLC с поддержкой Хромкаста, но версия с ней попала только в следующую версию Убунты, а обновляться на нее ой как не хотелось так как там (по началу) жутко глючили дрова на видеокарту, а поставить более низкую версию дров мешал dependence-hell. В результате либо сиди на старойбез хромкаста  либо терпи зависания на новой. Третий вариант тоже так себе - новый VLC в виде снапа\флатпака.
Ответить | Правка | Наверх | Cообщить модератору

Архив | Удалить

Рекомендовать для помещения в FAQ | Индекс форумов | Темы | Пред. тема | След. тема




Партнёры:
PostgresPro
Inferno Solutions
Hosting by Hoster.ru
Хостинг:

Закладки на сайте
Проследить за страницей
Created 1996-2024 by Maxim Chirkov
Добавить, Поддержать, Вебмастеру