VLC Media Player の脆弱性 CVE-2024-46461 が FIX:ただちにアップデートを!

VLC Media Player Update Needed: CVE-2024-46461 Discovered

2024/09/26 SecurityOnline — 人気の VLC Media Player ユーザーに求められているのは、新たに発見された任意のコード実行などの脆弱性に対応するために、直ちにソフトウェアを更新することである。それを怠ると、悪意の攻撃により、プログラムがクラッシュする可能性が生じる。VLC の脆弱性 CVE-2024-46461 (CVSS:8.0) は、悪意を持って作成された MMS ストリームを処理する際に引き起こされる、整数オーバーフローに起因している。最も可能性の高い結果はクラッシュであるが、他の脆弱性と組み合わせることで、情報漏洩やリモート・コード実行につながる可能性があると、セキュリティ専門家たちは警告している。

Continue reading “VLC Media Player の脆弱性 CVE-2024-46461 が FIX:ただちにアップデートを!”

VLC Media Player の2つの脆弱性が FIX:直ちにアップデートを!

VLC Media Player Patches Two Vulnerabilities: Users Urged to Update Immediately

2024/06/11 SecurityOnline — 人気のメディアプレーヤー VLC を運営する Videolan は、緊急のセキュリティ・アップデートをリリースし、ユーザーを深刻なリスクにさらす可能性のある、2件の深刻な脆弱性に対処した。VLC デスクトップ/モバイル版で発見された、これらの脆弱性が攻撃者に悪用されると、アプリケーションのクラッシュ/悪意のコード実行/データの不正アクセスなどが生じる可能性がある。

Continue reading “VLC Media Player の2つの脆弱性が FIX:直ちにアップデートを!”