KultureGeek Logiciels La supposée faille de sécurité dans VLC… n’existe pas

La supposée faille de sécurité dans VLC… n’existe pas

2 min.
25 Juil. 2019 • 9:15
2

VLC intègre-t-il une importante faille de sécurité comme cela a été rapporté en début de semaine par les médias ? La réponse est non. VideoLan, qui développe le lecteur multimédia, a tenu à démentir les informations qui ont circulé.

VLC Logo

Tout est parti du CERT, un organisme gouvernemental de cybersécurité allemand, qui a assuré qu’un hacker pouvait exécuter du code à distance sur un ordinateur où VLC était installé. Le MITRE, l’équivalent du CERT aux États-Unis, a alors ouvert un signalement et a même invité les utilisateurs à désinstaller VLC pour une meilleure sécurité. Il y a un problème toutefois : la faille de VLC… ne concerne pas VLC.

VideoLan a tenu à réagir sur Twitter. Le groupe commence en expliquant n’avoir jamais été contacté au sujet de la faille par les organismes. Il poursuit en indiquant que le MITRE a décidé de faire un signalement, là encore sans prévenir. Les médias ont ensuite sauté sur l’affaire et ont fait des articles, une nouvelle fois sans jamais avoir contacté VideoLan.

Quel est le problème dans ce cas ? Tout est parti de l’ordinateur utilisé par la personne qui a repéré la faille. Il tourne sous Ubuntu 18.04, une « vieille » version qui ne dispose pas des dernières bibliothèques en date. En l’occurrence, la faille concerne libebml, une bibliothèque tierce. Et il se trouve que le problème a été corrigé il y a… 16 mois. Si vous êtes à jour, vous n’avez donc rien à craindre avec VLC.

Les sujets liés à ces tags pourraient vous interesser

2 commentaires pour cet article :

  • v3
    Ils me fatigue ses médias et organismes dont le seul travail est de vérifier si faille il y a et qui ne vérifie pas leur sources 😓 Ce n’est apparement pas le cas de KultureGeek 👍🏼
  • Faya
    Ça te fatigue mais demain tu reviendra sur KultureGeek

Les derniers articles

Ray Ban Meta

Meta préparerait de nouvelles lunettes Ray-Ban pour les utilisateurs de verres correcteurs

30 Mar. 2026 • 12:40
0 Matériel

Meta poursuivrait l’extension de sa gamme de lunettes connectées avec deux nouveaux modèles pensés directement pour les...

Scaley robot

Data centers : des robots-chiens assurent la sécurité de ces infrastructures critiques

30 Mar. 2026 • 11:15
0 Science

Longtemps perçus comme une simple curiosité technologique ou une démo de robotique avancée, les robots-chiens prennent...

Project Hail Mary

Project Hail Mary (Projet Dernière Chance) : le film de S.F avec Ryan Gosling est un triomphe pour Amazon MGM

30 Mar. 2026 • 9:45
0 Geekeries

Amazon MGM Studios tient enfin son triomphe en salles. Avec Project Hail Mary, le groupe signe non seulement le plus gros lancement cinéma de son...

Google Gemini Logo

Google Gemini peut importer les données de ChatGPT, Claude et d’autres IA

29 Mar. 2026 • 22:16
3 Internet

Changer de chatbot IA a toujours signifié une chose : repartir de zéro et donc abandonner des mois de contexte accumulé. Google vient...

Dominic McLaughlin Harry Potter

Harry Potter : la bande-annonce de la série établit un record de vues pour HBO

28 Mar. 2026 • 7:53
9 Geekeries

HBO a mis en ligne cette semaine la bande-annonce de sa série Harry Potter à l’école des sorciers et il se trouve qu’elle...

Les dernières actus Apple sur iPhoneAddict :

Comparateur

Recherchez le meilleur prix des produits Hi-tech

Recherche

Recherchez des articles sur le site