KultureGeek Logiciels La supposée faille de sécurité dans VLC… n’existe pas

La supposée faille de sécurité dans VLC… n’existe pas

25 Juil. 2019 • 9:15
2

VLC intègre-t-il une importante faille de sécurité comme cela a été rapporté en début de semaine par les médias ? La réponse est non. VideoLan, qui développe le lecteur multimédia, a tenu à démentir les informations qui ont circulé.

VLC Logo

Tout est parti du CERT, un organisme gouvernemental de cybersécurité allemand, qui a assuré qu’un hacker pouvait exécuter du code à distance sur un ordinateur où VLC était installé. Le MITRE, l’équivalent du CERT aux États-Unis, a alors ouvert un signalement et a même invité les utilisateurs à désinstaller VLC pour une meilleure sécurité. Il y a un problème toutefois : la faille de VLC… ne concerne pas VLC.

VideoLan a tenu à réagir sur Twitter. Le groupe commence en expliquant n’avoir jamais été contacté au sujet de la faille par les organismes. Il poursuit en indiquant que le MITRE a décidé de faire un signalement, là encore sans prévenir. Les médias ont ensuite sauté sur l’affaire et ont fait des articles, une nouvelle fois sans jamais avoir contacté VideoLan.

Quel est le problème dans ce cas ? Tout est parti de l’ordinateur utilisé par la personne qui a repéré la faille. Il tourne sous Ubuntu 18.04, une « vieille » version qui ne dispose pas des dernières bibliothèques en date. En l’occurrence, la faille concerne libebml, une bibliothèque tierce. Et il se trouve que le problème a été corrigé il y a… 16 mois. Si vous êtes à jour, vous n’avez donc rien à craindre avec VLC.

Les sujets liés à ces tags pourraient vous interesser

2 commentaires pour cet article :

  • v3(via l'app )
    Ils me fatigue ses médias et organismes dont le seul travail est de vérifier si faille il y a et qui ne vérifie pas leur sources 😓 Ce n’est apparement pas le cas de KultureGeek 👍🏼
  • Faya(via l'app )
    Ça te fatigue mais demain tu reviendra sur KultureGeek

Les derniers articles

Real-Debrid

Streaming : Real-Debrid durcit ses règles pour éviter des poursuites en France

22 Nov. 2024 • 16:32
0 Internet

Real-Debrid, un débrideur français qui est réputé pour le téléchargement et le streaming de films et de...

Hack Lignes de Code

Microsoft annonce avoir saisi 240 sites liés à du phishing

22 Nov. 2024 • 14:10
0 Internet

Microsoft a annoncé avoir obtenu le blocage de 240 sites liés à un réseau de cybercriminels, après avoir lancé...

Facepalm

OpenAI efface des éléments de preuve dans sa bataille juridique contre le New York Times

22 Nov. 2024 • 12:45
1 Hors-Sujet

C’est la grosse boulette de la semaine : si l’on en croit un dépôt de la cour de justice, les ingénieurs d’OpenAI...

La Bagnole

La Bagnole électrique devrait séduire les utilisateurs sans permis

22 Nov. 2024 • 11:20
0 Matériel

La Bagnole (ça ne s’invente pas), un véhicule électrique conçu et fabriqué part une startup française,...

Photon

Voici à quoi « ressemble » un photon, et c’est une première

22 Nov. 2024 • 9:45
5 Science

Des chercheurs britanniques de l’université de Birmingham ont développé une nouvelle théorie décrivant les...

Les dernières actus Apple sur iPhoneAddict :

Comparateur

Recherchez le meilleur prix des produits Hi-tech

Recherche

Recherchez des articles sur le site