Přejít k navigační liště

Zdroják » Zprávičky » Ve Flashi a Acrobatu objevena závažná bezpečnostní chyba

Ve Flashi a Acrobatu objevena závažná bezpečnostní chyba

Zprávičky ‐ ‐ Různé ‐

Nově objevená kritická chyba v některých apliakcích od Adobe může útočníkům otevřít zadní vrátka do počítače oběti. Zranitelnost byla zjištěna ve verzích Flash Player 10.0.45.2 a starší pro Windows, MacOS X i Linux. Verze 10.1 RC, která je již k dispozici, touto chybou podle Adobe netrpí.

Chyba se projevuje ve většině případů havárií aplikace, ale teoreticky je možný i útok, který získá kontrolu nad počítačem oběti. Chybu lze zneužít nejen přes přehrávač Flash, ale i v Acrobatu/Re­aderu (verze 8 je imunní). Z toho vyplývá, že útoky mohou probíhat nejen přes web, ale také např. e-mailem.

Zdroj: SecurityWorld, vyjádření Adobe

Komentáře

Odebírat
Upozornit na
guest
6 Komentářů
Nejstarší
Nejnovější Nejvíce hlasů
Jarda_P

Tak si hlavne zajdete na prednasky Toma Krchy o tom, jak je Flash bajecny. :-)

_r3450n_

Tyhle flash afery kazdeho jenom otravuji. Ja bych vsechny ty produkty adobe zakazal :)

Kerala

Pak budete muset šáhnou hlouběji do peněženky.

AX

uz nekdo nasel?

Ferda

http://packages.debian.org/squeeze/flashplugin-nonfree
V Debian contrib je balicek „flashplugin-nonfree2.8_am­d64.deb“. Ten myslim automaticky stahne z Adobe 64bit verzi flashe.
Jinak se flashi vyhybam jak jen to jde. Kdyz vezmu v uvahu jak prasacky napsany ten kod musi byt, kdyz jim tak dlouho trvalo nez se jim podarilo vydat 64 bit verzi na procesor s obdobnou instrukcni sadou. A staci kdyz povolim flash na strankach a za chvilku slysim ventilator na procesoru. Nestandardni technologie s mizernou implementaci.

AX

No jo, jenze kdy se podivas primo na web Adobe, najdes release z unora.
Myslis, ze debiani balik tu chybu nejak zazracne opravi?

WebSocket: Jak dostat webovou aplikaci do reálného času

Chat, živé notifikace, společná úprava dokumentu nebo průběžně aktualizované kurzy. Uživatelé dnes čekají, že se webová aplikace změní ve chvíli, kdy se změní data, a ne až po stisknutí klávesy F5. Protokol WebSocket je nejrozšířenější způsob, jak mezi prohlížečem a serverem vytvořit trvalý obousměrný kanál. V článku se podíváme, jak funguje pod kapotou, jak ho použít v prohlížeči i na serveru a na co si dát pozor při nasazení do produkce.

Zahoďte knihovny: dropdowny, tooltipy a přechody stránek jen s HTML a CSS

Rozbalovací menu, tooltip, modální okno a plynulý přechod mezi stránkami. Ještě nedávno čtyři důvody, proč do projektu přidat několik knihoven a desítky kilobajtů JavaScriptu. V roce 2026 už to všechno zvládne prohlížeč sám. Ukážeme si, jak na to s Popover API, CSS anchor positioningem a View Transitions, a také kde mají své limity.

Rok po Shai-Hulud: co se změnilo na npm a co musíte udělat do ledna

Před rokem začal registrem npm procházet samošířící červ Shai-Hulud. Od té doby se útoky na dodavatelský řetězec JavaScriptu staly pravidelnou záležitostí a npm postupně přepisuje pravidla publikování. Projdeme, co se za ten rok stalo, jak dnes bezpečně publikovat balíček, co musíte stihnout do ledna 2027 a jak se bránit jako uživatel balíčků.