Năm ngoái, Ủy ban Châu Âu công bố mở rộng dự án Free and Open Source Software Audit (FOSSA) để hỗ trợ Bug Bounty cho các chương trình mã nguồn mở. VLC Media Player, một trong những ứng dụng được Châu Âu sử dụng nhiều, đã được thêm vào danh sách Bug Bounty của HackerOne và được tài trợ bởi EU-FOSSA.
Do VLC Media Player là một trong những chương trình nghe nhạc, xem phim mà Ủy ban Châu Âu sử dụng, nó đã được đưa vào danh sách Bug Bounty của HackerOne và được EU-FOSSA tài trợ.
Jean-Baptiste Kempf, Chủ tịch của VideoLan và là một trong những nhà phát triển hàng đầu của VLC Media Player, thông báo rằng VLC 3.0.7 là phiên bản mới nhất với nhiều sửa lỗi bảo mật nhất từ trước đến nay.
- Tải VLC cho Android
- Tải VLC cho iPhone
Trích dẫn từ bài viết trên blog của Kempf: 'Chúng tôi vừa phát hành VLC 3.0.7, một bản cập nhật nhỏ thuộc dòng VLC 3.0.x'. 'Phiên bản này đặc biệt với việc bổ sung và khắc phục nhiều vấn đề bảo mật so với các phiên bản trước đó của VLC'.
Chương trình Bug Bounty được tài trợ bởi EU-FOSSA, với giải thưởng lên đến 60.000 Euro cho các lỗ hổng VLC, thu hút nhiều nhà nghiên cứu và chuyên gia bảo mật tham gia phân tích chương trình.
Vì VLC 3.0.7 tích hợp nhiều cập nhật bảo mật quan trọng, Mytour khuyến nghị bạn nên nâng cấp ngay lên phiên bản mới nhất để đảm bảo an toàn. Bạn có thể thực hiện điều này bằng cách truy cập Help (trợ giúp) => Check for Updates (kiểm tra các bản cập nhật) hoặc trực tiếp truy cập trang chủ để tải về phiên bản mới nhất.
Những cập nhật bảo mật trong VLC 3.0.7
Theo Baptist, có tổng cộng 33 lỗ hổng bảo mật đã được khắc phục trong VLC 3.0.7, trong đó có 2 lỗ hổng được đánh giá có mức độ nghiêm trọng cao, 21 lỗ hổng với mức độ trung bình và 20 lỗ hổng được đánh giá thấp.
Trong số 2 lỗ hổng có mức độ nghiêm trọng cao, một lỗ hổng liên quan đến việc ghi dữ liệu ngoài vùng bộ nhớ (out-of-bounds write) trong thư viện faad2, còn lỗ hổng khác là lỗi tràn bộ đệm trong Module RIST của VLC 4.0.
Người phát hiện nhiều lỗ hổng bảo mật nhất là ele7enxxh với 13 lỗ hổng và tổng số tiền thưởng đạt 13.265.02 USD.
Dưới đây là danh sách đầy đủ các bản vá lỗi bảo mật trong VLC 3.0.7:
Để tải về và cài đặt phiên bản mới nhất của VLC, bạn có thể truy cập tại đây: Download VLC
Nếu bạn chưa cài đặt phần mềm VLC thành công, hãy tham khảo cách cài đặt VLC tại đây.
Thông tin iOS 13 giờ cho phép người dùng xóa ứng dụng trực tiếp từ App Store đang là điều khiến cộng đồng người dùng iPhone, iPad quan tâm hàng đầu ngày này.
