Здравствуйте. В updates/4.0 отправлена сборка vlc, исправляющая две обнаруженные проблемы, позволяющие при некоторых условиях организовать исполнение произвольного кода: http://secunia.com/advisories/28233/ С ней есть такой нюанс: изменились зависимости vlc, который теперь также требует vlc-plugin-v4l; это приводит к невозможности обновления путём apt-get upgrade или rpm -Fvh *vlc*0.8.6d-alt4.M40* Рекомендуется обновление путём apt-get dist-upgrade (я лично всегда так и делаю) или на крайний случай -- apt-get remove libvlc; apt-get install vlc Изменения: --- * Thu Dec 27 2007 Michael Shigorin 0.8.6d-alt4.M40.1 - security update built for M40 - minimal required dirac version rolled back to 0.6.0, built against 0.7.0 (thanks thresh@ for commit id to revert) * Wed Dec 26 2007 Michael Shigorin 0.8.6d-alt5 - NMU: major security fixes: + changeset 23854: fix for a format string error in the web interface + changeset 23855: fixes for boundary errors in the "ParseMicroDvd()", "ParseSSA()", and "ParseVplayer()" functions + for details see http://secunia.com/advisories/28233/ (CVE-2007-unknown-yet) --- -- ---- WBR, Michael Shigorin ------ Linux.Kiev http://www.linux.kiev.ua/