Pour gérer vos consentements :
Categories: Sécurité

Le lecteur multimédia VLC media player passe en version 0.9.6

Le lecteur multimédia open source VLC media player est disponible en mouture 0.9.6 sur le site officiel du projet. Cette version corrige une faille importante.

Elle touche les fichiers au format CUE et les sous-titres RealText. Dans certains cas, un dépassement de tampon a pu être constaté. C’est la porte ouverte pour l’exécution potentielle de code arbitraire, et la prise de contrôle de la machine de l’utilisateur à distance.

Ce problème est maintenant corrigé. Les utilisateurs qui ne peuvent pas changer de version dans l’immédiat pourront éliminer cette faille en effaçant les greffons gérant les VCD et les sous-titres (fichiers ‘libvcd_plugin.*‘ et ‘libsubtitle_plugin.*‘, situés dans le dossier « plugins » du répertoire d’installation de VLC media player).

Les développeurs profitent de la sortie de cette version de maintenance pour parfaire leur lecteur multimédia. Quelques nouvelles fonctions apparaissent également, tels l’enregistrement des listes de lecture au format HTML ou le support des formats audio AES3 et E-AC3.

L’absence de grosses nouveautés laisse à penser que la mouture finale de ce logiciel pourrait être annoncée prochainement. Une excellente nouvelle pour ce programme majeur et sans équivalent sur le marché. Le projet VideoLAN compte aujourd’hui douze années de développement. C’est effectivement en 1996 qu’il fut lancé par des étudiants de l’École Centrale Paris.

Recent Posts

Des grands projets aux enjeux d’avenir, une Dinum en manque de légitimité

La Cour des comptes estime que la Dinum doit construire sa légitimité, autant au vu…

9 heures ago

Beta.gouv, miroir des « résultats contrastés » de la Dinum

La Cour des comptes pointe les « résultats contrastés » de la Dinum sur son…

12 heures ago

Entre explications et remèdes, Crowdstrike en gestion de crise

Au cours du week-end, Crowdstrike a structuré une réponse face à l'incident majeur qu'a causé…

13 heures ago

Windows et Azure sont tombés : Crowdstrike à la source d’une panne informatique mondiale

Une mise à jour de l'EDR Crowdstrike Falcon a planté une multitude de serveurs et…

3 jours ago

Les choix d’OpenAI pour GPT-4o mini

Un modèle GPT-4o mini rejoint le catalogue d'OpenAI. De la conception à l'évaluation, il a…

4 jours ago

Le Réseau interministériel de l’État, sujet à dépendance

La Cour des comptes appelle à formaliser et à professionnaliser certains aspects du RIE, tout…

4 jours ago