<?xml version="1.0" encoding="UTF-8"?><rss version="2.0"
	xmlns:content="http://purl.org/rss/1.0/modules/content/"
	xmlns:wfw="http://wellformedweb.org/CommentAPI/"
	xmlns:dc="http://purl.org/dc/elements/1.1/"
	xmlns:atom="http://www.w3.org/2005/Atom"
	xmlns:sy="http://purl.org/rss/1.0/modules/syndication/"
	xmlns:slash="http://purl.org/rss/1.0/modules/slash/"
	xmlns:media="http://search.yahoo.com/mrss/"
>

<channel>
	<title>VLC Media Player &#8211; CyberCalm</title>
	<atom:link href="https://cybercalm.org/topic/vlc-media-player/feed/" rel="self" type="application/rss+xml" />
	<link>https://cybercalm.org</link>
	<description>Кіберзахист та технології простою мовою</description>
	<lastBuildDate>Tue, 06 Jan 2026 19:09:31 +0000</lastBuildDate>
	<language>uk</language>
	<sy:updatePeriod>
	hourly	</sy:updatePeriod>
	<sy:updateFrequency>
	1	</sy:updateFrequency>
	

<image>
	<url>https://cybercalm.org/wp-content/uploads/2025/10/favicon-1.svg</url>
	<title>VLC Media Player &#8211; CyberCalm</title>
	<link>https://cybercalm.org</link>
	<width>32</width>
	<height>32</height>
</image> 
	<item>
		<title>В VLC Media Player знайдено небезпечний баг</title>
		<link>https://cybercalm.org/v-vlc-media-player-znajdeno-nebezpechnyj-bag/</link>
		
		<dc:creator><![CDATA[Семенюк Валентин]]></dc:creator>
		<pubDate>Mon, 22 Jul 2019 11:08:19 +0000</pubDate>
				<category><![CDATA[Архів]]></category>
		<category><![CDATA[VLC Media Player]]></category>
		<category><![CDATA[баг]]></category>
		<category><![CDATA[медіаплеєр]]></category>
		<category><![CDATA[уразливість]]></category>
		<guid isPermaLink="false">https://cybercalm.org/?p=90868</guid>

					<description><![CDATA[<p><a rel="nofollow" href="https://cybercalm.org">CyberCalm</a><br />
<img src="https://cdn.cybercalm.org/wp-content/uploads/2025/05/30175135/placeholder.webp" style="display: block; margin: 1em auto"><br />
<a rel="nofollow" href="https://cybercalm.org/v-vlc-media-player-znajdeno-nebezpechnyj-bag/">В VLC Media Player знайдено небезпечний баг</a></p>
<p>Фахівці команди з CERT-Bund виявили уразливість в мультимедійному програвачі VLC Media Player. Баг дозволяє віддалене виконання коду. Проблема була виявлена ​​в VLC Media Player 3.0.7.1, яка є останньою стабільною версією програми. Уразливість переповнення буфера (CVE-2019-13615) дозволяє отримати доступ до інформації, змінити файли і порушити роботу сервісу. Вона зачіпає функцію mkv::demux_sys_t::FreeUnused() в modules/demux/mkv/demux.cpp і з&#8217;являється під [&#8230;]</p>
<p>Ця стаття <a rel="nofollow" href="https://cybercalm.org/v-vlc-media-player-znajdeno-nebezpechnyj-bag/">В VLC Media Player знайдено небезпечний баг</a> раніше була опублікована на сайті <a rel="nofollow" href="https://cybercalm.org">CyberCalm</a>, її автор — <a rel="nofollow" href="https://cybercalm.org/author/valentyn/">Семенюк Валентин</a></p>
]]></description>
										<content:encoded><![CDATA[<p><a rel="nofollow" href="https://cybercalm.org">CyberCalm</a><br />
<img src="https://cdn.cybercalm.org/wp-content/uploads/2025/05/30175135/placeholder.webp" style="display: block; margin: 1em auto"><br />
<a rel="nofollow" href="https://cybercalm.org/v-vlc-media-player-znajdeno-nebezpechnyj-bag/">В VLC Media Player знайдено небезпечний баг</a></p>
<p>Фахівці команди з CERT-Bund виявили уразливість в мультимедійному програвачі VLC Media Player. Баг дозволяє віддалене виконання коду.<span id="more-90868"></span></p>
<p>Проблема була виявлена ​​в VLC Media Player 3.0.7.1, яка є останньою стабільною версією програми. Уразливість переповнення буфера (<a href="https://nvd.nist.gov/vuln/detail/CVE-2019-13615#vulnCurrentDescriptionTitle" target="_blank" rel="noopener noreferrer">CVE-2019-13615</a>) дозволяє отримати доступ до інформації, змінити файли і порушити роботу сервісу. Вона зачіпає функцію mkv::demux_sys_t::FreeUnused() в modules/demux/mkv/demux.cpp і з&#8217;являється під час виклику mkv:: Open в modules/demux/mkv/mkv.cpp.</p>
<p>Дослідники стверджують, що до уразливості схильні деякі версії VLC Media Player для настільних комп&#8217;ютерів на базі Windows, Linux і UNIX. Розробник VLC Media Player компанія VideoLAN розпочала роботу над виправленням уразливості приблизно чотири тижні тому. Патч вже завершено на 60%. Поки немає ніякої інформації про використання уразливості зловмисниками.</p>
<p>До речі, <a href="https://cybercalm.org/na-sajtah-wordpress-znajdeno-bag-iz-reklamoyu-vstanovit-onovlennya/" target="_blank" rel="noopener noreferrer"><strong>в плагіні Ad Inserter для WordPress, встановленому на більш ніж 200 000 сайтів, знайшли уразливість</strong></a>, яка дозволяє зловмисникові віддалено виконати PHP-код. Уразливість зачіпає всі web-сайти на <a href="https://codex.wordpress.org/Function_Reference/check_admin_referer" target="_blank" rel="noopener noreferrer">WordPress</a> з встановленою версією Ad Inserter 2.4.21 або нижче.<span id="more-90346"></span></p>
<p>Також компанія Vivo впроваджує <strong>нову унікальну технологію для своїх смартфонів, що отримала назву “Dual Wi-Fi Acceleration</strong>”. Вона дозволяє підключатися до двох Wi-Fi одночасно для більш стабільного з’єднання.</p>
<p>Стало відомо, що <a href="https://cybercalm.org/v-facebook-koduyut-foto-korystuvachiv-shhob-krashhe-stezhyty-za-vamy/" target="_blank" rel="noopener noreferrer"><strong>Facebook вбудовує приховані коди в фотографії</strong></a>, завантажені користувачами на сайт. Компанія може відстежувати пов’язану з ними активність і використовувати ці дані для таргетованої реклами.</p>
<p>Окрім цього, дослідник із безпеки Лаксман Мутія (Laxman Muthiyah) повідомив про <a href="https://cybercalm.org/v-instagram-znajshly-urazlyvist-yaka-dozvolyala-zlamaty-ekautn-za-10-hvylyn/" target="_blank" rel="noopener noreferrer"><strong>критичну уразливість в мобільному додатку Instagram</strong></a>. Експлуатація уразливості дозволяла скинути пароль для всіх облікових записів Instagram і отримати повний контроль над ними.</p>
<p>Зверніть увагу, співробітники Служби безпеки України спільно з партнерами із США припинили діяльність потужного хакерського угруповання. <strong>.</strong></p>
<p>Google оголосила про <a href="https://cybercalm.org/google-zbilshyla-vynagorodu-za-urazlyvosti-i-eksplojty/" target="_blank" rel="noopener noreferrer"><strong>триразове збільшення розміру максимальних сум, виплачуваних у рамках програми винагороди</strong></a> за знайдені уразливості в браузері Chrome і його компонентах.</p>
<p>Хакерське угрупування StrongPity використовує <strong>шкідливі версії WinRAR і Winbox</strong> з метою встановлення шпигунського ПЗ.</p>
<p>За даними Financial Times, вірус Pegasus, розроблений ізраїльською компанією NSO Group, <a href="https://cybercalm.org/virus-dlya-ios-krade-dani-korystuvachiv/" target="_blank" rel="noopener noreferrer"><strong>збирає дані користувачів iCloud</strong></a>.</p>
<p>Ця стаття <a rel="nofollow" href="https://cybercalm.org/v-vlc-media-player-znajdeno-nebezpechnyj-bag/">В VLC Media Player знайдено небезпечний баг</a> раніше була опублікована на сайті <a rel="nofollow" href="https://cybercalm.org">CyberCalm</a>, її автор — <a rel="nofollow" href="https://cybercalm.org/author/valentyn/">Семенюк Валентин</a></p>
]]></content:encoded>
					
		
		
		<media:thumbnail url="https://cdn.cybercalm.org/wp-content/uploads/2025/05/30175135/placeholder.webp" />	</item>
	</channel>
</rss>
