VLC因漏洞报告与安全公司发生争吵_最新动态_新闻资讯_程序员俱乐部

中国优秀的程序员网站程序员频道CXYCLUB技术地图
热搜:
更多>>
 
您所在的位置: 程序员俱乐部 > 新闻资讯 > 最新动态 > VLC因漏洞报告与安全公司发生争吵

VLC因漏洞报告与安全公司发生争吵

 2013/7/11 23:14:54    程序员俱乐部  我要评论(0)
  • 摘要:`安全公司Secunia发表安全公告,声称在流行开源播放器VLC中发现安全漏洞,恶意用户可能会利用该漏洞入侵系统,称已经最新版的VLC2.0.7验证了该漏洞。VideoLAN总裁Jean-BaptisteKempf在博客上回应说,Secunia的报告充斥着谎言。双方对bug是否修复各执一词。Kempf指出,Secunia发现的bug位于FFmpeg/libav库,Secunia应该向FFmpeg项目而不是VLC报告bug,他指出FFmpeg/libav库被数以千计的项目使用
  • 标签:公司 漏洞

`安全公司 Secunia 发表安全公告,声称在流行开源播放器 VLC 中发现安全漏洞,恶意用户可能会利用该漏洞入侵系统,称已经最新版的 VLC 2.0.7 验证了该漏洞。VideoLAN 总裁 Jean-Baptiste Kempf 在博客上回应说,Secunia 的报告充斥着谎言。

  双方对 bug 是否修复各执一词。Kempf 指出,Secunia 发现的 bug 位于 FFmpeg/libav 库,Secunia 应该向 FFmpeg 项目而不是 VLC 报告 bug,他指出 FFmpeg/libav 库被数以千计的项目使用,其中包括 Chrome、Linux 上的所有视频播放器、大部分能播放 DivX 或 MKV 文件的 DVD 播放器。他认为,一个负责任的安全研究员应该向上游项目报告安全漏洞,而不是找下游的 VLC。

发表评论
用户名: 匿名