Přejít k navigační liště

Zdroják » Zprávičky » Ve Flashi a Acrobatu objevena závažná bezpečnostní chyba

Ve Flashi a Acrobatu objevena závažná bezpečnostní chyba

Zprávičky Různé

Nově objevená kritická chyba v některých apliakcích od Adobe může útočníkům otevřít zadní vrátka do počítače oběti. Zranitelnost byla zjištěna ve verzích Flash Player 10.0.45.2 a starší pro Windows, MacOS X i Linux. Verze 10.1 RC, která je již k dispozici, touto chybou podle Adobe netrpí.

Chyba se projevuje ve většině případů havárií aplikace, ale teoreticky je možný i útok, který získá kontrolu nad počítačem oběti. Chybu lze zneužít nejen přes přehrávač Flash, ale i v Acrobatu/Re­aderu (verze 8 je imunní). Z toho vyplývá, že útoky mohou probíhat nejen přes web, ale také např. e-mailem.

Zdroj: SecurityWorld, vyjádření Adobe

Komentáře

Odebírat
Upozornit na
guest
6 Komentářů
Nejstarší
Nejnovější Most Voted
Inline Feedbacks
Zobrazit všechny komentáře
Jarda_P

Tak si hlavne zajdete na prednasky Toma Krchy o tom, jak je Flash bajecny. :-)

_r3450n_

Tyhle flash afery kazdeho jenom otravuji. Ja bych vsechny ty produkty adobe zakazal :)

Kerala

Pak budete muset šáhnou hlouběji do peněženky.

AX

uz nekdo nasel?

Ferda

http://packages.debian.org/squeeze/flashplugin-nonfree
V Debian contrib je balicek „flashplugin-nonfree2.8_am­d64.deb“. Ten myslim automaticky stahne z Adobe 64bit verzi flashe.
Jinak se flashi vyhybam jak jen to jde. Kdyz vezmu v uvahu jak prasacky napsany ten kod musi byt, kdyz jim tak dlouho trvalo nez se jim podarilo vydat 64 bit verzi na procesor s obdobnou instrukcni sadou. A staci kdyz povolim flash na strankach a za chvilku slysim ventilator na procesoru. Nestandardni technologie s mizernou implementaci.

AX

No jo, jenze kdy se podivas primo na web Adobe, najdes release z unora.
Myslis, ze debiani balik tu chybu nejak zazracne opravi?

Jak Reddit migroval svou funkcionalitu komentářů z Pythonu do Go

Různé
Komentáře: 0
Reddit modernizuje jednu ze svých nejdůležitějších částí infrastruktury: systém komentářů, který denně obsluhuje miliony uživatelů. Původní Pythonový monolit přestával vyhovovat nárokům na výkon a škálování, a proto se tým rozhodl přepsat celý backend komentářů do Go. Migrace probíhala postupně, s paralelním během staré a nové služby, aby nedošlo k narušení uživatelské zkušenosti. Inženýři zavedli detailní porovnávání odpovědí, izolované databáze a robustní monitoring, což umožnilo bezpečné testování na živém provozu. Celý proces ukazuje, jak lze zásadní infrastrukturní změny provést bez výpadků a s důrazem na konzistenci dat.

Vite 8 Beta přináší nový bundler Rolldown a zásadní zrychlení buildů

Vite je moderní nástroj pro vývoj webových aplikací, který klade důraz na rychlost a jednoduchou konfiguraci. Umožňuje okamžitý start dev serveru a optimalizované produkční buildy, což urychluje vývoj i nasazení. Verze 8 Beta přináší zásadní změnu díky integraci bundleru Rolldown napsaného v Rustu, který sjednocuje vývojovou a produkční pipeline. Novinka výrazně zrychluje buildy a přináší moderní optimalizace. Součástí jsou také nové funkce pro TypeScript a připravovaný Full Bundle Mode pro rychlejší dev server.