Gerade erst hatten wir über Notepad++ berichtet, die ihren Editor nun sicher, oder sicherer gegen die CIA durch ein Update gemacht hat. Nun hat auch VideoLAN (VLC) darauf reagiert und die Version 2.2.5 intern getestet. Die Prüfung erfolgt derzeit und ein Update wird dann die Tage bereitgestellt werden.
In einem anderen Tweet erklärt @videolan einem User welche Versionen nicht genutzt werden sollten. Nicht die portable Version nutzen. Keine ältere Version, als die 2.2.4 nutze. Prüfe ob eine psapi.dll neben der vlc.exe vorhanden ist. Update schnellstmöglich auf die 2.2.5. Die Linux-Variante vom VLC ist von dem Ganzen nicht betroffen. Also achtet die Tage auf das Update.
Wie die Medien berichten ist das FBI nun intensiv dabei die Schwachstelle zu finden, über die die ganzen Dokumente bei Wikileaks gelandet sind. Kann man nur hoffen, dass die Suche noch sehr lange dauert.
Quelle: @videolan
Hab seit je immer die alpha davon also vlc 3.0.0 jetzt
psapi.dll ist in einer normalen vlc-Install nicht enthalten, weder 32-64-port (win7/10). Soll die enthalten sein oder eben nicht?
Und warum nicht die portable?
Also laut Twitter:
@EpicLPer you would see a psapi.dll next to vlc.exe if you are in danger.
https://twitter.com/videolan/status/839805574971805697
Weil die Portalen meistens ein paar Monate oder von der version älter sind als die neusten installer.
achso gemeint, aber die kann man ja entsprechend aktualisieren (= Programmdateien austauschen). Nicht schwer.
thx ‚auchwer‘.
Mich stören installer nicht, hab jetzt 450 spiele und 250 normale Programme installier. Portable Programme benutze ich nur da wo das installieren verboten ist. Firefox meistens weil weil mit Schrott in und edge surfe ich nicht.
Ups Portable
DLL-Hijacking ist aber schon ein alter Spaß.
Viele Programme laden DLLs im Programmverzeichnis ohne Prüfung nach.
Falls einer vom CIA mitliest: ich höre u.a. Rudi Schuricke, Helene Fischer, die Stones und viele andere. Der CIA-ler muß nur aufpassen, das ich nicht selber anfange zu singen – dann platzen ihm die Ohren!
Und wenn der Sir mal wider ööömm seeehr freche RPG über Whatsapp schreibt mit diversen Ladys, Den Rote Köpfe bei NSA und CIA.
Naja bei Helene Fischer ist das ja auch ************* der Ohren.
Wär ich von dero Vereinigung, wärn mir getz schon vom Lesen die Fußnägeli zusammengerollt… :megaverbluefft:
Will offenbar nicht jeder schmailie, nehmwa den:
Nun ja – ich tendiere schon eher zu den Stones (obwohl es Engeländers sind) als zu Jelena Petrowna Fischer aus Krasnojarsk aka Helene Fischer – aber ihre atemlose Nacht halte ich schon aus. Das Lied, in real müßte nächtens eher ein jüngerer und fitter ran, grins.
Der Mick von den Stones, der würde sich sicher trauen, obwohl er noch ´n paar Jährchen älter ist als Herr Hugo. Aber sowas sind Ausnahmen…