LINUX.ORG.RU

В Adobe Flash опять найдены критические уязвимости

 , , , ,


0

0

Выпущено обновление плагина Adobe Flash с исправлением пяти уязвимостей, позволяющих злоумышленнику получить контроль над системой пользователя:

  • Две уязвимости позволяют выполнить код злоумышленника при открытии специальным образом оформленного SWF-файла.
  • Возможность получения доступа к конфиденциально информации и потенциального повышения привилегий. Проблема проявляется только на платформе Linux.
  • Две ошибки, которые можно задействовать для совершения Clickjacking атак: при отображении указателя мыши, может быть использована злоумышленниками для организации подмены ссылки в момент клика.

(Одна проблема многоплатформенная, другая проявляется только на платформе Windows.)

Проблема исправлена в релизах 9.0.159.0 и 10.0.22.87.

>>> Подробности

★★★

Проверено: maxcom ()

Ответ на: комментарий от SoulStealer

> У браузера ИЕ __серьезная__ альтернатива в лице ФФ, а также __альтернативы__ в лице Хрома, Оперы, Конка и проч.

И чем же ФФ серьезнее прочих?

Nxx ★★★★★
()
Ответ на: комментарий от Minoru

> Эти разрастающиеся в последнее время как грибы на дрожжах недовебтехнологии для упрощения рисования рюшечек - это просто страшно. Долг сознательного пользователя - не поддержать охальников, тем самым разрешая своему браузеру не разрастаться до размеров тучных операционных систем. Вы хотя бы видели это угребищное говно - файрфокс?

Браузер это и есть ОС нового мира. Нечто, что крутит приложения написанные на интерпретируемых языках, независимые от chost, доступные откуда угодно и с централизованным хранением данных. Кстати, весьма юниксово на вид.

Place-des-Arts
()

Казалось бы - не нужно, но ничего не поделаешь, это же флеш...

Больше уязвимостей хороших и разных!

P.S. юзаю флеш для видео в вебе

world
()
Ответ на: комментарий от Nxx

>И чем же ФФ серьезнее прочих?

Ну хотя бы долей рынка, количеством пользователей и программистов, поддержкой со стороны крупных компаний, неплохим финансированием.
В будущем Хром тоже станет скорее всего серьезной альтернативой, но это будет в будущем.

SoulStealer
()
Вы не можете добавлять комментарии в эту тему. Тема перемещена в архив.