Přejít k navigační liště

Zdroják » Zprávičky » Ve Flashi a Acrobatu objevena závažná bezpečnostní chyba

Ve Flashi a Acrobatu objevena závažná bezpečnostní chyba

Zprávičky Různé

Nově objevená kritická chyba v některých apliakcích od Adobe může útočníkům otevřít zadní vrátka do počítače oběti. Zranitelnost byla zjištěna ve verzích Flash Player 10.0.45.2 a starší pro Windows, MacOS X i Linux. Verze 10.1 RC, která je již k dispozici, touto chybou podle Adobe netrpí.

Chyba se projevuje ve většině případů havárií aplikace, ale teoreticky je možný i útok, který získá kontrolu nad počítačem oběti. Chybu lze zneužít nejen přes přehrávač Flash, ale i v Acrobatu/Re­aderu (verze 8 je imunní). Z toho vyplývá, že útoky mohou probíhat nejen přes web, ale také např. e-mailem.

Zdroj: SecurityWorld, vyjádření Adobe

Komentáře

Odebírat
Upozornit na
guest
6 Komentářů
Nejstarší
Nejnovější Most Voted
Inline Feedbacks
Zobrazit všechny komentáře
Jarda_P

Tak si hlavne zajdete na prednasky Toma Krchy o tom, jak je Flash bajecny. :-)

_r3450n_

Tyhle flash afery kazdeho jenom otravuji. Ja bych vsechny ty produkty adobe zakazal :)

Kerala

Pak budete muset šáhnou hlouběji do peněženky.

AX

uz nekdo nasel?

Ferda

http://packages.debian.org/squeeze/flashplugin-nonfree
V Debian contrib je balicek „flashplugin-nonfree2.8_am­d64.deb“. Ten myslim automaticky stahne z Adobe 64bit verzi flashe.
Jinak se flashi vyhybam jak jen to jde. Kdyz vezmu v uvahu jak prasacky napsany ten kod musi byt, kdyz jim tak dlouho trvalo nez se jim podarilo vydat 64 bit verzi na procesor s obdobnou instrukcni sadou. A staci kdyz povolim flash na strankach a za chvilku slysim ventilator na procesoru. Nestandardni technologie s mizernou implementaci.

AX

No jo, jenze kdy se podivas primo na web Adobe, najdes release z unora.
Myslis, ze debiani balik tu chybu nejak zazracne opravi?

GPUI Component: moderní Rust GUI komponenty pro cross-platform desktop aplikace

Různé
Komentáře: 0
GPUI Component je open-source Rust knihovna rozšiřující framework GPUI o více než 60 moderních, nativních a multiplatformních UI komponent. Staví na deklarativním přístupu, stateless renderování a jednoduchém API inspirovaném Reactem či Yew. Díky optimalizovanému výkonu, podpoře témat a flexibilním layoutům umožňuje rychlý vývoj desktopových aplikací, jako je například trading nástroj Longbridge Pro. Knihovna je licencována pod Apache 2.0 a dostupná na GitHubu.

Vitest 4.0 – nové vizuální testování, lepší debugging a stabilní Browser Mode

Nová verze Vitest 4.0 posouvá hranice testování webových aplikací. Přináší stabilní běh testů přímo v prohlížeči, podporu vizuálního regresního testování i chytřejší práci s lokátory a typováním. Vývojáři tak získávají robustnější, rychlejší a přehlednější nástroje pro zajištění kvality UI i logiky aplikací.