Rechercher sur Informatruc :             
  
Charte FAQFAQ  MembresMembres  S'enregistrerS'enregistrer  ProfilProfil  Vérifier ses messages privésVérifier ses messages privés ConnexionConnexion   Avatars
Vulnérabilité VLC 0.8.6d & versions antérieures [Répondu  
Répondre au sujet    Index du Forum Informatruc -> Sécurité informatique
Voir le sujet précédent :: Voir le sujet suivant  
Auteur Message
Tosane
Accro
Accro


Inscrit le: 02 Avr 2005
Messages: 293

MessagePosté le: 16 Fév 2008 14:20    Sujet du message: Vulnérabilité VLC 0.8.6d & versions antérieures [Répondu Répondre en citant

Bonjour à tous,

Je suis en train de faire le ménage dans mon ordi et par hasard je suis tombée là-dessus...

Exclamation http://www.certa.ssi.gouv.fr/site/CERTA-2007-AVI-568/

Il est génial ce site !!!

Donc j'ai tenté de trouver si une version supérieure à 0.8.6d existait, mais je n'en trouve pas... Triste

Si une version nouvelle existe, merci de bien vouloir m'indiquer un lien de téléchargement... En lisant ca, moi j'ai viré mon VLC...

Sinon, ca sera toujours une info importante pour les utilisateurs de VLC...

Bon ap à tous !!! À la prochaine
Revenir en haut
Voir le profil de l'utilisateur Envoyer un message privé
Jango78
Modérateur
Modérateur


Inscrit le: 02 Avr 2006
Messages: 4488
Localisation: Yvelines (France)

MessagePosté le: 16 Fév 2008 17:38    Sujet du message: Répondre en citant

Re,

Il existe une alerte critique plus récente datant de Janvier:

http://secunia.com/advisories/28383/VLC

Pour l'instant c'est toujours pas corrigé et aucune nouvelle version publiée...

À la prochaine
Revenir en haut
Voir le profil de l'utilisateur Envoyer un message privé
Tosane
Accro
Accro


Inscrit le: 02 Avr 2005
Messages: 293

MessagePosté le: 16 Fév 2008 18:37    Sujet du message: ... Répondre en citant

Salut Jango,

Ouais, en gros tu me dis que j'ai un train de retard et que j'apprends rien à personne... Mort de rire

Bah, on est pas tous constamment au courant du dernier scoop...

Notre grand reporter - à la recherche de la moindre bribe d'information - est là pour parer à nos lacunes...

Encore une des raisons qui font que tu es si précieux... Soleil

Ben tu sais quoi, tant pis, même si mon alerte est connue de par l'Univers, au moins j'ai le sentiment d'avoir bien agi d'avoir averti...
à labour sûrement, mais y'a que l'intention qui compte, d'abord Mort de rire

Passe une merveilleuse soirée Jango... à moins que je te revois ce soir... Clin d'oeil
Revenir en haut
Voir le profil de l'utilisateur Envoyer un message privé
Jango78
Modérateur
Modérateur


Inscrit le: 02 Avr 2006
Messages: 4488
Localisation: Yvelines (France)

MessagePosté le: 21 Fév 2008 15:23    Sujet du message: Répondre en citant

Bonjour,

D'après le forum VLC une version 0.8.6e est actuellement en test, et il est également question d'une 0.8.7 (?).

Affaire à suivre...

À la prochaine
Revenir en haut
Voir le profil de l'utilisateur Envoyer un message privé
Piero
Super Modérateur
Super Modérateur


Inscrit le: 24 Avr 2006
Messages: 2233
Localisation: Paris (France)

MessagePosté le: 21 Fév 2008 22:14    Sujet du message: Répondre en citant

Bonsoir à tous

Il y a même la version 0.9 qui est en développement...

Des pré-versions de vlc 0.9 sont d'ailleurs disponibles sur ce site pour ceux que ça intéressent...

ATTENTION : ces versions sont des versions d'un logiciel en développement et ne sont donc pas stables

À la prochaine
_________________

Revenir en haut
Voir le profil de l'utilisateur Envoyer un message privé Visiter le site web du posteur
Tosane
Accro
Accro


Inscrit le: 02 Avr 2005
Messages: 293

MessagePosté le: 21 Fév 2008 22:40    Sujet du message: mille et mille mercis !!! Répondre en citant

Bonsoir Jango,

Plus le temps de raconter ce qui vient de m'arriver...

Enfin en gros : vista et l'UAC, plus aucun moyen d'accéder à quoi que ce soit : en utilisateur - en accès limité, en administrateur - là plus rien ne s'ouvrait...

La solution, vu que je ne pouvais RIEN utiliser (restauration inaccessible, tant windows qu'acronis et soluces trouvées ce midi sur le net impraticables ou inutiles), j'ai joué entre administrateur et utilisateur, et j'ai recréé mon compte administrateur.

J'ai pu rentrer dans le panneau de config par l'administrateur : c'est le seul endroit que l'ordi m'ouvrait d'ailleurs pour l'administrateur ... mais utiliser un logiciel, la restauration ou même rien qu'ouvrir acronis : NADA !

Ben ca remarche, mais j'ai quelques arrangements maintenant à faire... et quand même quelques points à vérifier... mais apparemment j'ai mes droits partout, comme il faut pour chacun... et ca a l'air de coller...

Si, aussi, avant, une partition de données de NTFS s'est transformée en RAW... Là j'ai toujours pas capté pourquoi, sinon que j'ai lu que c'est arrivé à une personne qui avait laissé acronis tourner la nuit... ce que j'ai également fait... Enfin allez savoir...

Ah mais je m'éclate bien... une fois que ca remarche.

Ah et justement je me demandais pour VLC... précisément encore ce soir... Très content

Ah vivement le Retour de VLC !!!

Vraiment, on peut compter sur toi pour nous tenir au courant et c'est franchement IMMENSEMENT appréciable et agréable !!!

J'suis absolument ravie... Merci infiniment pour cette Excellente nouvelle !!!

Je te souhaite une superbe soirée Jango Clin d'oeil

Vraiment, tu es une Merveille... À la prochaine
Revenir en haut
Voir le profil de l'utilisateur Envoyer un message privé
Piero
Super Modérateur
Super Modérateur


Inscrit le: 24 Avr 2006
Messages: 2233
Localisation: Paris (France)

MessagePosté le: 21 Fév 2008 22:50    Sujet du message: Répondre en citant

Bonsoir

Tu n'es pas obligé de te priver de l'utilisation de VLC... Il y a une faille... mais comme partout

Regarde Vista par exemple : http://www.certa.ssi.gouv.fr/site/CERTA-2008-AVI-080/CERTA-2008-AVI-080.html

Citation:
Une vulnérabilité a été identifiée dans le traitement de réponses DHCP par le système Microsoft Windows Vista. Elle pourrait être exploitée par une personne malveillante afin de perturber les couches protocolaires et éventuellement redémarrer le système.


C'est pas pour autant que tu vas te priver de ton Système d'exploitation... Il faut être conscient que quasiment tous les logiciels comportent des failles et faire les mises à jour dès que possible... et ne pas faire n'importe quoi sur internet...

Bonne soirée
_________________

Revenir en haut
Voir le profil de l'utilisateur Envoyer un message privé Visiter le site web du posteur
Tosane
Accro
Accro


Inscrit le: 02 Avr 2005
Messages: 293

MessagePosté le: 21 Fév 2008 23:00    Sujet du message: Répondre en citant

Bonsoir Piero !!!

Merci pour l'info... et pour le lien : je l'utiliserai quand il mènera vers une version stable, parce que question déséquilibre, ces jours-ci, j'ai donné Mort de rire

Et puis quand on a la chance d'être prévenu, faut vraiment chercher l'instabilité pour s'y plonger quoi !!!

Ah toi aussi t'es précieux pour ce forum...

Toi aussi passe une superbe soirée et merci encore À la prochaine
Revenir en haut
Voir le profil de l'utilisateur Envoyer un message privé
Tosane
Accro
Accro


Inscrit le: 02 Avr 2005
Messages: 293

MessagePosté le: 21 Fév 2008 23:12    Sujet du message: Répondre en citant

Re-bonsoir Piero,

Complément de réponse : désespérément vrai... Triste

Mais bon, il n'empêche que je préfère attendre le lien équilibré

Me priver de Vista Question Très content

Piero, c'est pas bien de tenter les gens Mort de rire

Ca me ferait surement moins de peine que de me priver de VLC !!!

Non, bien évidemment que tu as parfaitement raison question failles, mais bon, quand on sait d'avance, autant limiter la casse non ?

Re re merci Piero - Le Justicier de l'informatique Clin d'oeil

Excellente soirée à nouveau à toi et à bientot, pour une bonne dose d'équilibre À la prochaine
Revenir en haut
Voir le profil de l'utilisateur Envoyer un message privé
Tosane
Accro
Accro


Inscrit le: 02 Avr 2005
Messages: 293

MessagePosté le: 22 Fév 2008 6:33    Sujet du message: en parlant de vulnérabilité Répondre en citant

Bonjour,

Ce que je recois ce matin, niveau failles....

http://www.secuser.com/vulnerabilite/

Ah, heureusement que vous êtes là... les correctifs avant correctifs !!! Mort de rire

Excellent vendredi à tous À la prochaine
Revenir en haut
Voir le profil de l'utilisateur Envoyer un message privé
Jango78
Modérateur
Modérateur


Inscrit le: 02 Avr 2006
Messages: 4488
Localisation: Yvelines (France)

MessagePosté le: 28 Fév 2008 11:16    Sujet du message: Répondre en citant

Bonjour,

La version 0.8.6e est disponible au téléchargement:

http://www.videolan.org/vlc/download-windows.html

changelog:
- correction de 5 failles de sécurité dont celles dues à la mauvaise gestion des sous-titres et des requêtes HTTP,
- correction de bugs au niveau du filtre audio et de la sortie audio,
...

Bonne fin de semaine À la prochaine
Revenir en haut
Voir le profil de l'utilisateur Envoyer un message privé
Tosane
Accro
Accro


Inscrit le: 02 Avr 2005
Messages: 293

MessagePosté le: 28 Fév 2008 12:16    Sujet du message: Répondre en citant

Bonjour Jango,

MERVEILLEUSE NOUVELLE !!!

Ah mille et un mercis... avec lien et tout... Bravo

Toi aussi, passe une superbe fin de semaine... Clin d'oeil

À la prochaine
Revenir en haut
Voir le profil de l'utilisateur Envoyer un message privé
Montrer les messages depuis:   
Répondre au sujet    Index du Forum Informatruc -> Sécurité informatique Toutes les heures sont au format GMT
Page 1 sur 1

 


Sauter vers:  
Vous ne pouvez pas poster de nouveaux sujets dans ce forum
Vous ne pouvez pas répondre aux sujets dans ce forum
Vous ne pouvez pas éditer vos messages dans ce forum
Vous ne pouvez pas supprimer vos messages dans ce forum
Vous ne pouvez pas voter dans les sondages de ce forum



Projet AntiMalware

Partenaires: | Assiste PC | Emploi en informatique | Forum Informatique | Micro-Astuce | Opodo | Oxygène PC |




phpBB © - Template Informatruc ©