Im aktuellem VLC (V 1.1.12 und davor) steckt eine Buffer Overflow Lücke, mit der ein Angreifer Schadcode ins System schleusen kann..
Die Schwachstelle befindet sich im TiVo-Demuxer...
die nicht nur beim abspielen von Videos gefählich wird, denn das Browser -Plug-In ist auch betroffen,
so da wohlmöglich eine präparierte Website als Quelle ausreichen könnte
Alle die nicht auf die V 1.1.13 warten wollen, können selbst abhilfe schaffen, indem sie die Datei
libty_plugin.*
umbenennen oder löschen...
Das man damit aber auf TiVo Unterstützung verzichten muß (bis zum Patch)
wird logischer weise jedem bewusst sein...
mit freundlichem Gruß
vom Faktotum



