Video-Tool VLC: Version 3.0.24 stopft über 130 Sicherheitslecks
Die Entwickler des Media-Toolkits und Videoplayers VLC haben kürzlich Version 3.0.24 veröffentlicht. Sie heben hervor, darin mehr als 130 Schwachstellen ausgebessert zu haben. Nutzerinnen und Nutzer sollten daher zügig auf die aktualisierte Fassung umsteigen.
Die Release-Ankündigung der VLC-Entwickler listet die wichtigsten Neuerungen auf. Demnach schließt das Update mehr als 130 Sicherheitslücken in VLC selbst und den mitgelieferten Bibliotheken. Einige davon betreffen etwa die FFmpeg-Bibliothek zur Verarbeitung, De- und Enkodierung von Videos und Ton. Hier vollzieht das Update einen sehr großen Versionssprung von Zweig 4.4 auf 8.1.2 – allerdings ist seit kurzem bereits FFmpeg 9.0 verfügbar. Insgesamt haben die Programmierer 49 Fremdbibliotheken aktualisiert.
Neu ist die Unterstützung für das Dekodieren von ATRAC3 und ATRAC9, den Sony-Audio-Codecs etwa für den MDLP-Modus der MiniDisc oder Spielesound der Playstation. VLC kann nun Untertitel im CEA-708-Format in MP4-Dateien anzeigen. Authentifizierung mittels Public-Key-Verfahren in SFTP ist ebenfalls neu an Bord, zudem beherrscht VLC beim Streaming-Protokoll SRT nun den Listener-Modus.
Verbesserungen für den Alltagseinsatz
Etwas skurril mutet der Fehler an, der zu einem langsamen Start unter Windows führte, wenn der Wechsel von Winter- zu Sommerzeit oder andersherum anstand. VLC kann nun Videos im NV12-Format – ein weitverbreitetes YUV-4:2:0-Bildspeicherformat – mit DirectShow einfangen. Renderprobleme mit Direct3D11 sollen der Vergangenheit angehören, ebenso Abstürze von Windows-Audio. Unter macOS 26 und neuer sollen keine Abstürze des AudioToolbox-MIDI-Synthesizers mehr auftreten. Allgemein gab es Verbesserungen bei der Qt-6- und RIST-Unterstützung. Die Spracherkennung für Untertitel und der Umgang mit Textspuren im WebVTT-Format sollen besser funktionieren.
Die Updates prüft VLC nun mit einem neuen RSA-4096-Schlüssel. RealRTSP haben die Entwickler deaktiviert sowie das NPAPI-Browser-Plug-in und ein defektes YouTube-Lua-Skript entfernt. Die konkreten Sicherheitsmitteilungen stehen noch nicht bereit, sie sollen aber in Kürze auf der VLC-Sicherheitsseite erscheinen.
Die Vorgängerversion hat inzwischen ein Dreivierteljahr auf dem Buckel, VLC 3.0.23 erschien im Januar dieses Jahres. Damals haben die Programmierer bereits diverse Sicherheitslücken beim Verarbeiten von unterschiedlichen Medienformaten ausgebessert.
KioskNews shows a cleaned-up reading view extracted from the publisher’s page — the original always lives on their site, not ours.