<?xml version="1.0" encoding="koi8-r"?>
<rss version="0.91">
<channel>
    <title>OpenForum RSS: Обновление медиапроигрывателя VLC 3.0.8 с устранением уязвим...</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID3/118203.html</link>
    <description>Представлен (http://www.videolan.org/vlc/releases/3.0.8.html) корректирующий релиз медиаплеера VLC 3.0.8 (https://download.videolan.org/pub/videolan/vlc/3.0.8/), в котором устранены накопившиеся ошибки (https://www.videolan.org/developers/vlc-branch/NEWS) и устранено 13 уязвимостей (https://www.videolan.org/security/sb-vlc308.html), среди которых три проблемы (CVE-2019-14970, CVE-2019-14777, CVE-2019-14533) могут привести (https://blog.semmle.com/vlc-vulnerability-heap-overflow/) к выполнению кода злоумышленника при попытке воспроизведения специально оформленных мультимедийных файлов в форматах MKV и ASF (переполнение буфера на запись и две проблемы с обращением к памяти после её освобождения).&lt;br&gt;&lt;br&gt;&lt;br&gt;&lt;br&gt;Четыре уязвимости в обработчиках форматов OGG, AV1, FAAD, ASF вызваны возможностью чтения данных из областей памяти вне выделенного буфера. Три проблемы приводят к разыменованием указателя NULL в распаковщиках форматов dvdnav, ASF и AVI. Одна уязвимость позволяет добиться целочисленного переполнения в распаковщик</description>

<item>
    <title>Обновление медиапроигрывателя VLC 3.0.8 с устранением уязвим... (Аноним)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID3/118203.html#80</link>
    <pubDate>Tue, 10 Sep 2019 06:44:43 GMT</pubDate>
    <description>Поставил эту версию. До сих пор проблема с cue-файлами не решена. Проявляется в следующем: некоторые треки при попытке воспроизведения не играет, постоянно бегает желтая полоска буферизации. Причем неясно, что вызывает проблему: файлы абсолютно обычные. Кстати, старые гитовые версии 3-ей ветки читают cue нормально.&lt;br&gt;</description>
</item>

<item>
    <title>Обновление медиапроигрывателя VLC 3.0.8 с устранением уязвим... (Клыкастый)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID3/118203.html#79</link>
    <pubDate>Fri, 23 Aug 2019 06:55:20 GMT</pubDate>
    <description>&amp;gt; Не-а, даже про дебиан переспрашивают; &quot;а что такое фряха?&quot;...&lt;br&gt;&lt;br&gt;Да не даже. на 99&#037; тот, кто знает про дебиан, знает и про фряху. над остальными - поржать и просветить...&lt;br&gt;&lt;br&gt;&lt;br&gt;</description>
</item>

<item>
    <title>Обновление медиапроигрывателя VLC 3.0.8 с устранением уязвим... (Michael Shigorin)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID3/118203.html#78</link>
    <pubDate>Thu, 22 Aug 2019 17:10:24 GMT</pubDate>
    <description>Не-а, даже про дебиан переспрашивают; &quot;а что такое фряха?&quot;...&lt;br&gt;</description>
</item>

<item>
    <title>Обновление медиапроигрывателя VLC 3.0.8 с устранением уязвим... (Michael Shigorin)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID3/118203.html#77</link>
    <pubDate>Thu, 22 Aug 2019 17:09:38 GMT</pubDate>
    <description>&amp;gt; Если там используется софт-клиппинг для устранения перегрузки&lt;br&gt;&lt;br&gt;200&#037; громкости требуется в тех случаях, когда выпереть могут разве что щелчки, которые и так, и так уже не вписались в динамический диапазон (возможно, ещё в аналоге).&lt;br&gt;</description>
</item>

<item>
    <title>Обновление медиапроигрывателя VLC 3.0.8 с устранением уязвим... (Stax)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID3/118203.html#76</link>
    <pubDate>Thu, 22 Aug 2019 13:27:10 GMT</pubDate>
    <description>&amp;gt; Если, гругря, старший бит всегда нулевой, откуда возьмётся искажение при &amp;lt;&amp;lt;1?&lt;br&gt;&lt;br&gt;Если там используется софт-клиппинг для устранения перегрузки, то он в какой-то степени будет применяться ко всем громким звукам, даже тем, для которых еще не потребовался бы хард клиппинг. А это тоже искажения, которые слышно.&lt;br&gt;&lt;br&gt;Кроме того, если фактически громкость тут была зарезана аналогово, а не уменьшается назад в цифровой форме перед ЦАП, то у сигнала после такого цифрового усиления есть риск выйти за 0 dB в ЦАП, даже если изначальный сигнал этого не допускал. Что, конечно, в общем случае не фатально, но в каких-то случаях может привести к искажениям.&lt;br&gt;&lt;br&gt;Нет безопасного способа увеличивать громкость в цифре при целочисленном представлении.. Безопасно только уменьшать все, увеличивать в аналоговой части, а где нужно громче - не уменьшать (или нет так сильно уменьшать) в цифровой. Или надо работать с floating point представлением, что делается при обработке звука. Там можно что угодно делать... только тут это не спасет, т.</description>
</item>

<item>
    <title>Обновление медиапроигрывателя VLC 3.0.8 с устранением уязвим... (Аноним)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID3/118203.html#75</link>
    <pubDate>Thu, 22 Aug 2019 07:31:00 GMT</pubDate>
    <description>&amp;gt;Бред какой-то пишите. &lt;br&gt;&amp;gt;Ну поставьте там везде максимум (в alsamixer и pulseaudio mixer) &lt;br&gt;&amp;gt;и поставьте ваш VLC на 20&#037; или сколько там комфортный уровень. &lt;br&gt;&amp;gt;Когда нужно в два раза громче, ставьте 40&#037;&lt;br&gt;&lt;br&gt;Ну если то, что вы описали не бред, тогда, как говориться, мои полномочия ...всё..&lt;br&gt;</description>
</item>

<item>
    <title>Обновление медиапроигрывателя VLC 3.0.8 с устранением уязвим... (Аноним)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID3/118203.html#74</link>
    <pubDate>Thu, 22 Aug 2019 07:28:52 GMT</pubDate>
    <description>Спасибо, конечно, за подсказку, учту, но по &quot;второму параметру&quot; выбора всё же продолжу использовать и vlc, причём был период, когда vlc проигрывал стримы, а mpv - нет, пока починили это в mpv (только в последней билдовской версии, т.е. бэкпорта исправлений не было, что по сути сделало mpv текущей версии, совершенно бесполезной для проигрывания стримов) приходилось выкручиваться, так что лично мне, всё же одного плеера не хватает, к сожалению&lt;br&gt;</description>
</item>

<item>
    <title>Обновление медиапроигрывателя VLC 3.0.8 с устранением уязвим... (iPony129412)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID3/118203.html#73</link>
    <pubDate>Thu, 22 Aug 2019 03:38:48 GMT</pubDate>
    <description>Ну это такое &quot;гругря&quot;, что оно не имеет смысла.&lt;br&gt;</description>
</item>

<item>
    <title>Обновление медиапроигрывателя VLC 3.0.8 с устранением уязвим... (Michael Shigorin)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID3/118203.html#72</link>
    <pubDate>Wed, 21 Aug 2019 20:53:19 GMT</pubDate>
    <description>Если, гругря, старший бит всегда нулевой, откуда возьмётся искажение при &amp;lt;&amp;lt;1?&lt;br&gt;</description>
</item>

</channel>
</rss>
