Gamebrott.com
  • Berita
  • TECH
  • G | LIST
  • Review
  • Tutorial
  • OPINI
  • Video
    • TikTok
    • YouTube
    • Facebook
  • GB Live!
  • Freebies
    • Free Games
    • Giveaway
  • TopupNEW
No Result
View All Result
  • Android
  • iOS
  • PC
  • PS4
  • PS5
  • Switch
  • XBOX One
  • Xbox Series X
  • Genshin Impact
  • GTA
  • GB Live!
Gamebrott.com
  • Berita
  • TECH
  • G | LIST
  • Review
  • Tutorial
  • OPINI
  • Video
    • TikTok
    • YouTube
    • Facebook
  • GB Live!
  • Freebies
    • Free Games
    • Giveaway
  • TopupNEW
No Result
View All Result
Gamebrott.com
No Result
View All Result

Sebuah Bug Berbahaya Ditemukan Di VLC Media Player

Rizki Arif Priyanto Nugroho by Rizki Arif Priyanto Nugroho
24 Juni 2019
in Berita, Android, iOS, PC, TECH
0
dxrwcjw68neoxczobsfi e1561353893438

Siapasih yang tidak tahu VLC media player, sebuah aplikasi pemutar audio dan video yang banyak digemari oleh para penguna komputer diseluruh dunia dan menjadi sangat populer hingga sekarang. Namun apabila kamu belum sempat mengupdate aplikasi tersebut baru-baru ini, harap berhati-hatilah jika ingin menyetel video dari sumber yang tidak dapat dipercaya.

Baru-baru ini ditemukan sebuah celah keamanan yang sangat riskan, dimana hacker dapat mengontrol penuh semua kendali atas pc kamu dari jarak jauh, hal ini disampaikan karena pada versi sebelum 3.0.7 berisi dua celah keamanan berisiko tinggi, di samping banyak kelemahan keamanan menengah dan rendah lainnya, yang berpotensi menyebabkan serangan arbitary code executor.

Dengan lebih dari 3 miliar unduhan, VLC adalah perangkat lunak pemutar media open-source yang sangat populer yang saat ini digunakan oleh ratusan juta pengguna di seluruh dunia di semua platform utama, termasuk Windows, macOS, Linux, serta platform seluler Android dan iOS .

Menurut informasi yang kami dapatkan dari The Hacker News celah kemanan ini ditemukan oleh Symeon Paraschoudis dari Pen Test Partners dan diidentifikasi sebagai CVE-2019-12874, kerentanan tingkat keparahan tinggi pertama adalah masalahyang berada di fungsi “zlib_decompress_extra” fungsi VideoLAN VLC player dan dipicu ketika mem-parsing file MKV yang salah bentuk ketik dalam demuxer Matroska.

Cacat berisiko tinggi kedua, yang diidentifikasi sebagai CVE-2019-5439 dan ditemukan oleh peneliti lain, adalah masalah baca-buffer overflow yang berada di fungsi “ReadFrame” dan dapat dipicu menggunakan file video AVI yang salah.

Meskipun pembuktian konsep yang ditunjukkan oleh kedua peneliti tersebut menyebabkan crash, para peretas bisa saja mengeksploitasi kerentanan ini untuk mencapai arbitary code executor dengan hak yang sama seperti pengguna target pada sistem.

Yang perlu dilakukan penyerang adalah membuat file video MKV atau AVI berbahaya dan menipu pengguna agar memainkannya menggunakan versi VLC yang rentan.

Menurut penasehat yang dikeluarkan oleh VideoLAN, mengaktifkan perlindungan ASLR dan DEP pada sistem dapat membantu pengguna mengurangi ancaman, tetapi pengembang mengakui bahwa perlindungan ini juga dapat dilewati.

Paraschoudis menggunakan alat fuzzing honggfuzz untuk menemukan masalah ini dan empat bug lainnya, yang juga ditambal oleh tim VideoLAN awal bulan ini bersama dengan 28 bug lainnya yang dilaporkan oleh peneliti keamanan lain melalui sebuah program bug bounty EU-FOSSA.

Pengguna sangat disarankan untuk memperbarui perangkat lunak pemutar media mereka ke versi VLC 3.0.7 atau yang lebih baru dan harus menghindari membuka atau memutar file video dari pihak ketiga yang tidak terpercaya.

 

Jangan lupa untuk membaca berita dan artikel menarik lainya tentang tech dari Rizki

Tags: bug
Previous Post

Kalahkan Louvre di All Indonesian Final, Onic Esport Jadi Juara MSC 2019

Next Post

Meskipun Naik Signifikan di Bulan Mei 2019, Keuntungan Fortnite Masih Jauh dari Puncaknya

Related Posts

Clair Obscur Expedition 33 Half-Life 2

Half-Life 2 Jadi Salah Satu Inspirasi Clair Obscur Expedition 33 Bagi Developer

by Alden Aditya
1 hari ago
0

Developer Sandfall Interactive mengungkap inspirasi Clair Obscur Expedition 33 dibuat, salah satunya adalah Half-Life 2. Kok bisa, ya?

Sega akan Berinvestasi Besar-Besaran

Spin-off Like a Dragon: Pirate Yakuza in Hawaii Disebut Lebih Laku di Luar Jepang

by Andy Julianto
1 hari ago
0

Untuk pertama kalinya dalam sejarah penjualan waralaba Like a Dragon.

Mantan Bos PlayStation Game Pass

Mantan Bos PlayStation Ungkap Game Pass Berbahaya untuk Developer

by Alden Aditya
1 hari ago
0

Mantan Bos PlayStation Game Pass - Pada saat ini, berbagai perusahaan memberikan penawaran menggiurkan bagi para Gamer berupa layanan Subscribe...

Patch Elden Ring Nightreign 1.02

Patch Elden Ring Nightreign 1.02 Bakal Mudahkan Pemain Solo

by Arif Gunawan
1 hari ago
0

Telah diumumkan bahwa Patch Elden Ring Nightreign 1.02 akan hadirkan perubahan dimana Pemain solo akan lebih dimudahkan dari sebelumnya.

Load More
Please login to join discussion

Gamebrott Latest

Clair Obscur Expedition 33 Half-Life 2

Half-Life 2 Jadi Salah Satu Inspirasi Clair Obscur Expedition 33 Bagi Developer

by Alden Aditya
1 hari ago
0

Sega akan Berinvestasi Besar-Besaran

Spin-off Like a Dragon: Pirate Yakuza in Hawaii Disebut Lebih Laku di Luar Jepang

by Andy Julianto
1 hari ago
0

Mantan Bos PlayStation Game Pass

Mantan Bos PlayStation Ungkap Game Pass Berbahaya untuk Developer

by Alden Aditya
1 hari ago
0

Patch Elden Ring Nightreign 1.02

Patch Elden Ring Nightreign 1.02 Bakal Mudahkan Pemain Solo

by Arif Gunawan
1 hari ago
0

Game Black Panther Dibatalkan

Alasan Game Black Panther Dibatalkan oleh EA Ternyata Lebih Dalam

by Arif Gunawan
1 hari ago
0

Gamebrott Live

Gamebrott Trending

Cheat GTA

Cheat GTA Terlengkap Bahasa Indonesia Terbaru Juni 2025!

by Muhammad Faisal
1 bulan ago
0

Mig Switch

Hacker Iseng Coba MIG Switch ke Switch 2, Berakhir Konsol Brick dan Bootloop

by Andi
1 hari ago
0

Download Game PPSSPP Ukuran Kecil

120+ Game PPSSPP Ukuran Kecil Terbaik di Dunia yang Seru dan Tidak Cepat Bosan Tahun 2025

by Muhammad Faisal
5 bulan ago
0

Download Game Gratis Pc

8 Situs Download Game Gratis PC, Dijamin Legal!

by Javier Ferdano
3 hari ago
0

Cheat The Sims 4

Kumpulan Cheat The Sims 4 Terlengkap Bahasa Indonesia Untuk PC, PS4, Xbox One 2025

by Ernard Anky
5 bulan ago
0

© Gamebrott.com Ltd. 
Untuk say hello, kerjasama, Press Release, dan kolaborasi lainnya silahkan hubungi;
Career
: hrd@gamebrott.com
Partnership: info@gamebrott.com
Press Release: pr@gamebrott.com
Phone/Whatsapp: (+62)-852-7134-8676

POWERED BY

Visit our GMA team:
Vietnam – EXP GG VN
Taiwan HK – EXP GG TW
Thailand – GamingDose

  • About Us
  • Contact Us
  • advertising
  • SITEMAP

© 2024 Gamebrott Limited

Share

Facebook

X

LinkedIn

WhatsApp

Copy Link
×
No Result
View All Result
  • Berita
  • Review
  • G | LIST
  • PLATFORM
    • Android
    • iOS
    • PC
    • PS4
    • PS5
    • Switch
  • TECH
  • Tutorial
  • Popular Games
    • Mobile Legends
    • Free Fire
    • PUBG Mobile
    • GTA
    • Genshin Impact
  • Videos
    • TikTok
    • YouTube
    • Facebook
  • GB Live!
  • Freebies
    • Free Games
    • Giveaway
  • Topup

© 2024 Gamebrott Limited

×