VideoLAN testet eigene CVE-Einträge für seinen Player

Nachdem in den letzten Tagen die Sicherheitslücke CVE-2019-13615 im VLC verbreitet wurde, die im Endeffekt keine war, war das Team natürlich richtig sauer. Jetzt will man seine eigenen CVEs (Common Vulnerabilities and Exposures) testen.

Wie einige von Ihnen vorgeschlagen haben, werden wir versuchen, unser eigener CNA für VLC (und möglicherweise einige andere Multimedia-Bibliotheken) zu werden. Dadurch sollten Probleme wie die, die wir gerade hatten, vermieden werden.

Ob es im Endeffekt funktioniert muss man abwarten. Denn immerhin werden die üblichen CVEs unter anderem von der Mitre Corporation verwaltet. Aber sollte man auch andere Multimedia-Bibliotheken hinzugewinnen können, könnte es sogar klappen. Denn falls es Lücken in den Multimedia-Bibliotheken, die ja extern laufen und im VLC eingebunden werden auftreten, könnten diese dann eher behoben werden.

Quelle: @videolan
VideoLAN testet eigene CVE-Einträge für seinen Player
zurück zur Startseite

2 Kommentare zu “VideoLAN testet eigene CVE-Einträge für seinen Player

Schreibe einen Kommentar

Deine E-Mail-Adresse wird nicht veröffentlicht. Erforderliche Felder sind mit * markiert

Hiermit akzeptiere ich die Datenschutzerklärung für diesen Kommentar.

   

Aktuelle News auf Deskmodder.de
alle News anzeigen
Deskmodder