[MPlayer-DOCS] CVS: homepage/src news.src.hu,1.40,1.41
Mizda Gábor CVS
syncmail at mplayerhq.hu
Sat Dec 18 00:41:26 CET 2004
CVS change done by Mizda Gábor CVS
Update of /cvsroot/mplayer/homepage/src
In directory mail:/var2/tmp/cvs-serv32060
Modified Files:
news.src.hu
Log Message:
synced to 1.166
Index: news.src.hu
===================================================================
RCS file: /cvsroot/mplayer/homepage/src/news.src.hu,v
retrieving revision 1.40
retrieving revision 1.41
diff -u -r1.40 -r1.41
--- news.src.hu 16 Dec 2004 09:57:39 -0000 1.40
+++ news.src.hu 17 Dec 2004 23:41:24 -0000 1.41
@@ -1,7 +1,7 @@
<!-- content begin -->
-<!-- synced with 1.163 -->
+<!-- synced with 1.166 -->
<h1>Hírek</h1>
@@ -13,56 +13,39 @@
</h2>
<p>
-Sebezhetõségi javítások
-</p>
-<p>
-Az iDEFENSE több sebezhetõséget talált az MPlayerben, majd mi még többet a kód
-átnézése után:
+Multiple vulnerabilities were discovered in MPlayer by
+<a href="http://www.idefense.com/">iDEFENSE</a>, and
+more were found by us while reviewing the code:
</p>
+
<ul>
- <li>
- lehetséges heap túlcsordulás a Real rtsp streamelési kódban
- <a href="http://www1.mplayerhq.hu/MPlayer/patches/rtsp_fix_20041215.diff">javítás itt</a>
- </li>
- <li>
- lehetséges verem túlcsordulás az mmst streamelési kódban
- <a href="http://www1.mplayerhq.hu/MPlayer/patches/mmst_fix_20041215.diff">javítás itt</a>
- </li>
- <li>
- összetett buffer túlcsordulás a bmp demuxer-ben
- <a href="http://www1.mplayerhq.hu/MPlayer/patches/bmp_fix_20041215.diff">javítás itt</a>
- </li>
- <li>
- lehetséges heap túlcsordulás a pnm streamelési kódban
- <a href="http://www1.mplayerhq.hu/MPlayer/patches/pnm_fix_20041215.diff">javítás itt</a>
- </li>
- <li>
- lehetséges buffer túlcsordulás az mp3lib-ben
- <a href="http://www1.mplayerhq.hu/MPlayer/patches/mp3_fix_20041215.diff">javítás itt</a>
- </li>
+ <li>lehetséges heap túlcsordulás a Real RTSP streamelési kódban
+ (<a href="http://www.mplayerhq.hu/MPlayer/patches/rtsp_fix_20041215.diff">javítás</a>)</li>
+ <li>lehetséges verem túlcsordulás az MMST streamelési kódban
+ (<a href="http://www.mplayerhq.hu/MPlayer/patches/mmst_fix_20041215.diff">javítás</a>)</li>
+ <li>összetett buffer túlcsordulás a BMP demuxer-ben
+ (<a href="http://www.mplayerhq.hu/MPlayer/patches/bmp_fix_20041215.diff">javítás</a>)</li>
+ <li>lehetséges heap túlcsordulás a pnm streamelési kódban
+ (<a href="http://www.mplayerhq.hu/MPlayer/patches/pnm_fix_20041215.diff">javítás</a>)</li>
+ <li>lehetséges buffer túlcsordulás az mp3lib-ben
+ (<a href="http://www.mplayerhq.hu/MPlayer/patches/mp3_fix_20041215.diff">javítás</a>)</li>
</ul>
<p>
-A pre5 és a CVS összes verziója érintett.<br>
-A 0.93-as verzió elavult és nem lett sem ellenõrizve, sem javítva.
-</p>
-<p>
-Az összes hibát kijavítottuk, a bmp demuxer-t eltávolítottuk, mert nincs rá
-szükség, valamint további ellenõrzésnek kell alávetni, hogy teljesen biztonságos legyen.
+Mindegyik hiba érinti mind az MPlayer 1.0pre5, mind az aktuális CVS verzióit.
+Az MPlayer 0.93 idejétmúlt és nem lett sem ellenõrizve, sem javítva.
+Az összes hibát kijavítottuk és a BMP demuxert kivettük, mert felesleges és
+további elemzést igényel, hogy teljesen biztonságos legyen.
</p>
-<ul>
- <li>
- pre5 felhasználók: frissítsetek pre5try2-re vagy használjátok ezt az
- <a href="http://www1.mplayerhq.hu/MPlayer/patches/pre5-pre5try2.diff">összesített javítást</a>
- </li>
- <li>
- CVS felhasználók: cvs frissítés
- </li>
-</ul>
<p>
-Egy CVS-bõl készített friss build elérhetõ a Windows-os felhasználóknak
-<a href="http://www1.mplayerhq.hu/MPlayer/releases/win32-beta/">itt</a>
+Hogy biztonságban légy a rossz indulatú MPlayer 1.0pre5 felhasználóktól, a lejebb
+található helyekrõl frissíts az 1.0pre5try2-re vagy használd ezt az
+<a href="http://www.mplayerhq.hu/MPlayer/patches/pre5-pre5try2.diff">összesített javítást</a>
+az 1.0pre5-re és addig is kerüld a stream-ek hálózaton keresztül történõ lejátszását.
+A CVS felhasználóknak csak egy 'cvs update' kell. Egy frissített
+<a href="http://www.mplayerhq.hu/MPlayer/releases/win32-beta/">CVS build</a>
+elérhetõ a Windows-os felhasználóknak is.
</p>
<p>
@@ -98,6 +81,7 @@
</div>
+
<div class="newsentry">
<h2>
More information about the MPlayer-DOCS
mailing list