KultureGeek Logiciels La supposée faille de sécurité dans VLC… n’existe pas

La supposée faille de sécurité dans VLC… n’existe pas

25 Juil. 2019 • 9:15
2

VLC intègre-t-il une importante faille de sécurité comme cela a été rapporté en début de semaine par les médias ? La réponse est non. VideoLan, qui développe le lecteur multimédia, a tenu à démentir les informations qui ont circulé.

VLC Logo

Tout est parti du CERT, un organisme gouvernemental de cybersécurité allemand, qui a assuré qu’un hacker pouvait exécuter du code à distance sur un ordinateur où VLC était installé. Le MITRE, l’équivalent du CERT aux États-Unis, a alors ouvert un signalement et a même invité les utilisateurs à désinstaller VLC pour une meilleure sécurité. Il y a un problème toutefois : la faille de VLC… ne concerne pas VLC.

VideoLan a tenu à réagir sur Twitter. Le groupe commence en expliquant n’avoir jamais été contacté au sujet de la faille par les organismes. Il poursuit en indiquant que le MITRE a décidé de faire un signalement, là encore sans prévenir. Les médias ont ensuite sauté sur l’affaire et ont fait des articles, une nouvelle fois sans jamais avoir contacté VideoLan.

Quel est le problème dans ce cas ? Tout est parti de l’ordinateur utilisé par la personne qui a repéré la faille. Il tourne sous Ubuntu 18.04, une « vieille » version qui ne dispose pas des dernières bibliothèques en date. En l’occurrence, la faille concerne libebml, une bibliothèque tierce. Et il se trouve que le problème a été corrigé il y a… 16 mois. Si vous êtes à jour, vous n’avez donc rien à craindre avec VLC.

Les sujets liés à ces tags pourraient vous interesser

2 commentaires pour cet article :

  • v3(via l'app )
    Ils me fatigue ses médias et organismes dont le seul travail est de vérifier si faille il y a et qui ne vérifie pas leur sources 😓 Ce n’est apparement pas le cas de KultureGeek 👍🏼
  • Faya(via l'app )
    Ça te fatigue mais demain tu reviendra sur KultureGeek

Les derniers articles

Marvel Rivals

Marvel Rivals atteint les 10 millions de joueurs trois jours après son lancement !

11 Déc. 2024 • 11:15
0 Jeux vidéo

Qui aurait cru qu’après la réception très froide d’Overwatch 2, un jeu de shoot compétitif-GAAS, épuisant...

Sonic le film 3 Shadow

Sonic 3 : un extrait du film avec un Shadow particulièrement énervé

11 Déc. 2024 • 9:45
0 Geekeries

Succès improbable en salles (ou pas), Sonic retourne sur les écrans pour un troisième opus, et plutôt qu’un classique...

LDLC Logo

LDLC annonce un nouveau piratage avec fuite de données des clients

11 Déc. 2024 • 8:13
0 Internet

L’histoire se répète pour LDLC qui annonce avoir fait l’objet d’un deuxième piratage en 2024, avec là encore...

Disney Plus Logo Marvel

Disney+ devient le nouveau diffuseur des Oscars en France

11 Déc. 2024 • 7:20
0 Hors-Sujet

Disney+ a organisé une conférence de presse à Paris pour faire quelques annonces, et cela a notamment tourné autour de la...

Suicide Squad Kill the Justice League

Suicide Squad : Kill the Justice League : Rocksteady arrête de développer du contenu pour son GAAS

10 Déc. 2024 • 20:53
0 Jeux vidéo

On le voyait venir aussi gros que la mâchoire de King Shark. Après un lancement catastrophique, Suicide Squad : Kill the Justice League a pu...

Les dernières actus Apple sur iPhoneAddict :

Comparateur

Recherchez le meilleur prix des produits Hi-tech

Recherche

Recherchez des articles sur le site