Новая уязвимость найдена в VLC медиа-плеере

Новая уязвимость найдена в VLC медиа-плеере

Еще одна критическая уязвимость найдена в популярном бесплатном приложении VLC медиа-плеер. При успешной атаке злоумышленник может получить доступ к целевой системе с правами пользователя. Ошибка обнаружена во всех версиях, включая последнюю - VLC 1.1.6.

Согласно данным, дефект заключается в неправильной проверке входных данных в компоненте демультиплексора MKV, который используется для интерпретации видео файлов. Эксплуатация уязвимости возможна при открытии специально скомпилированного файла формата Matroska (.mkv) или WebM. Однако внедрение вредоносного кода возможно и через интернет через плагины ActiveX и Firefox.

Стоит заметить, что сообщение об этом дефекте разработчики VideoLAN получили не за долго до того, как был выпущен патч, в котором была исправлна подобная уязвимость.

В связи с этим, специалисты советуют, в качестве временной меры безопасности отключить вышеуказанные плагины.

На Айдентити Конф 2026 обсудят, как защищать людей и цифровых агентов

7 октября в московском Кибердоме пройдёт Айдентити Конф 2026 — ежегодная конференция о защите учётных данных и управлении доступом. В этом году организаторы предлагают смотреть шире привычной связки «логин — пароль»: теперь идентичность нужна не только сотрудникам и сервисам, но и автономным ИИ-агентам.

В программе: PAM, IdM/IGA, MFA, регуляторные требования и новые модели доступа.

Отдельный блок посвятят ИИ-агентам как самостоятельным субъектам корпоративной инфраструктуры. Эксперты обсудят, как их аутентифицировать, кому поручать управление жизненным циклом и кто будет отвечать, если цифровой помощник внезапно решит проявить слишком много инициативы.

Не обойдётся без перезагрузки классических подходов. Участники поговорят об управлении привилегиями в DevOps и облаках, сокращении постоянных прав, защите неодушевлённых айдентити и переходе от статических ролей к более гибким моделям.

MFA тоже попадёт под разбор: злоумышленники давно научились обходить привычные сценарии, поэтому одного кода из СМС для спокойной жизни уже маловато.

Свои кейсы представят руководители и специалисты Банка ДОМ.РФ, Билайна, Шереметьево Хэндлинг, ГК «Элемент», Сбера, ЕВРАЗа, Яндекса и других российских компаний. Организаторы также планируют представить исследование Identity Security 2026 о зрелости рынка, востребованных классах решений и барьерах развития.

Конференция проводится с 2024 года при поддержке российского ИБ-разработчика «Индид». Среди партнёров заявлены BI.ZONE, «Солар», «Аладдин», Группа Астра, Yandex Cloud, BioSmart и другие компании.

Предварительная регистрация открыта на сайте Айдентити Конф 2026. Для представителей компаний-заказчиков участие бесплатное.

RSS: Новости на портале Anti-Malware.ru