[LC] Adobe выпустила экстренный патч для Flash Player

Обсуждение новостей, соответствующих тематике форума

Модератор: Модераторы разделов

Аватара пользователя
rssbot
Бот
Сообщения: 6000
ОС: gnu/linux

[LC] Adobe выпустила экстренный патч для Flash Player

Сообщение rssbot »

Компания Adobe выпустила внеочередное обновление для Flash
Player, залатав очередную брешь в защите, которая уже активно
эксплуатируется эксплойтом itw. Уязвимость CVE-2011-2107 (XSS) актуальна для всех платформ, на
которых установлено данное приложение версий 10.3.181.16 и ниже, а
также для Android с Flash Player 10.3.185.22 или ниже. Уже появились
отчеты о целевых спам-рассылках, провоцирующих получателя заглянуть на
сайт с соответствующим эксплойтом. Коснется ли эта находка компонента
authplay.dll, входящего в комплекты Reader и Acrobat, пока не известно,
– по крайней мере, таких кибератак на настоящий момент не
зарегистрировано. Учитывая ограниченность эксплойтов itw, Adobe классифицирует новый
патч как важный, а не критический, хотя и выпустила его вне графика.
Пользователи Windows, Macintosh, GNU+Linux и Solaris могут скачать его с сайта компании или установить через
штатный механизм обновлений. Заплатка для Android появится в ближайшие
дни. Подробности здесь.

оригинал на www.linuxcenter.ru
Спасибо сказали:
Аватара пользователя
sash-kan
Администратор
Сообщения: 13939
Статус: oel ngati kameie
ОС: GNU

Re: [LC] Adobe выпустила экстренный патч для Flash Player

Сообщение sash-kan »

уже давно даже не смешно.
Писать безграмотно - значит посягать на время людей, к которым мы адресуемся, а потому совершенно недопустимо в правильно организованном обществе. © Щерба Л. В., 1957
при сбоях форума см.блог
Спасибо сказали:
liaonau
Сообщения: 390
ОС: gentoo

Re: [LC] Adobe выпустила экстренный патч для Flash Player

Сообщение liaonau »

Компания Adobe выпустила очередное внеочередное обновление для Flash
Player, залатав очередную брешь в защите.

Интересно, это все же flash такая кривая штука, или просто в связи с распространенностью в нем дыры выискивают особо тщательно?
Спасибо сказали:
Аватара пользователя
AlexYeCu
Сообщения: 1137
ОС: fedora

Re: [LC] Adobe выпустила экстренный патч для Flash Player

Сообщение AlexYeCu »

liaonau писал(а):
08.06.2011 10:31
Интересно, это все же flash такая кривая штука, или просто в связи с распространенностью в нем дыры выискивают особо тщательно?


Просто из технологии для анимации и ваяния простеньких игрушек начали лепить хрен знает что «для серьёзных дел». Соответвтсенно, количество опасных уязвимостей галопом припустило вслед за Java. Вот только Java изначально «для серьёзных дел» и задумывалась, а flash — нет.
Спасибо сказали:
Аватара пользователя
sash-kan
Администратор
Сообщения: 13939
Статус: oel ngati kameie
ОС: GNU

Re: [LC] Adobe выпустила экстренный патч для Flash Player

Сообщение sash-kan »

liaonau писал(а):
08.06.2011 10:31
Интересно, это все же flash такая кривая штука, или просто в связи с распространенностью в нем дыры выискивают особо тщательно?
всё просто — выявление ошибок не является приоритетной задачей у тех, кто руководит теми, кто имеет доступ к исходникам.
Писать безграмотно - значит посягать на время людей, к которым мы адресуемся, а потому совершенно недопустимо в правильно организованном обществе. © Щерба Л. В., 1957
при сбоях форума см.блог
Спасибо сказали: