The OpenNET Project / Index page

[ новости /+++ | форум | теги | ]

В Adobe Flash устранена 0-day уязвимость, используемая для атак на пользователей Firefox

28.02.2013 12:07

Компания Adobe анонсировала порцию корректирующих обновлений Flash-плагина (11.6.602.171, 11.2.202.273 и 10.3.183.67) в которых устранены три критические уязвимости (CVE-2013-0504, CVE-2013-0643, CVE-2013-0648), позволяющие организовать выполнение кода злоумышленника при открытии специально оформленного контента. Особое внимание обращается на то, что уязвимость CVE-2013-0643 позволяет обойти ограничение изолированного режима запуска плагинов в Firefox и в сочетании с уязвимостью CVE-2013-0648 уже активно используется в Сети для совершения целевой атаки на пользователей Firefox.

  1. Главная ссылка к новости (http://www.adobe.com/support/s...)
Лицензия: CC BY 3.0
Короткая ссылка: https://opennet.ru/36250-flash
Ключевые слова: flash, firefox, security
При перепечатке указание ссылки на opennet.ru обязательно


Обсуждение (21) Ajax | 1 уровень | Линейный | +/- | Раскрыть всё | RSS
  • 1.1, ананим (?), 12:13, 28/02/2013 [ответить] [﹢﹢﹢] [ · · · ]  
  • +5 +/
    ох, не зря они плагин запрещали, не зря.
     
  • 1.2, YetAnotherOnanym (ok), 12:19, 28/02/2013 [ответить] [﹢﹢﹢] [ · · · ]  
  • –2 +/
    > позволяет обойти ограничение изолированного режима запуска плагинов в Firefox

    Так это во flash уязвимость, или в Firefox?

     
     
  • 2.3, Аноним (-), 12:24, 28/02/2013 [^] [^^] [^^^] [ответить]  
  • –1 +/
    >> позволяет обойти ограничение изолированного режима запуска плагинов в Firefox
    > Так это во flash уязвимость, или в Firefox?

    Во Flash, там специальный интерфейс для работы в sandbox.

     
  • 2.4, Аноним (-), 12:26, 28/02/2013 [^] [^^] [^^^] [ответить]  
  • +5 +/
    Это фича. Adobe как бы ясно дает понять — бесполезно отгораживаться от их продуктов и пытаться закрыть в них дырки.
     
     
  • 3.7, Аноним (-), 13:06, 28/02/2013 [^] [^^] [^^^] [ответить]  
  • +/
    > бесполезно отгораживаться от их продуктов и пытаться закрыть в них дырки

    Тогда о чём эта новость? "Компания Adobe анонсировала порцию корректирующих обновлений Flash-плагина.."
    На этот раз демагогия сразу же завела вас в тупик.

     
  • 2.5, ананим (?), 12:27, 28/02/2013 [^] [^^] [^^^] [ответить]  
  • +/
    >Flash-плагина … устранены три критические уязвимости (CVE-2013-0504, CVE-2013-0643, CVE-2013-0648)
    >внимание обращается на … уязвимость CVE-2013-0643 … в сочетании с уязвимостью CVE-2013-0648

    и CVE-2013-0643, и CVE-2013-0648 — уязвимости Flash-плагина, которые используются совместно.

     

  • 1.6, Аноним (-), 12:33, 28/02/2013 [ответить] [﹢﹢﹢] [ · · · ]  
  • +1 +/
    Вот я что-то не пойму, вроде бы Google провозгласила что флеш не нужен и вот-вот всё переведут на html5, но времени с тех пор прошло уже несколько лет, а на youtube большая часть роликов по-прежнему доступна только через флеш.

    Отменили что-ли переход на html5?

     
     
  • 2.8, Аноним (-), 13:15, 28/02/2013 [^] [^^] [^^^] [ответить]  
  • +/
    очевидно, бабло снова победило.
     
  • 2.10, ВовкаОсиист (ok), 14:11, 28/02/2013 [^] [^^] [^^^] [ответить]  
  • +2 +/
    Причем html5 этот ваш в нынешних реализациях тормозит ещё больше чем флеш.
     

  • 1.9, Аноним (-), 13:55, 28/02/2013 [ответить] [﹢﹢﹢] [ · · · ]  
  • –3 +/
    Чем встроенный Flash в Chrome не устраивает?
     
     
  • 2.11, Вован из Тагила (?), 14:14, 28/02/2013 [^] [^^] [^^^] [ответить]  
  • –1 +/
    Всем устраивает!
    Через него зырим кинцо и сериалы про ментов.
     
  • 2.13, nmorozov (ok), 14:50, 28/02/2013 [^] [^^] [^^^] [ответить]  
  • +/
    FYI флеш встроенный в хром это тот же самый адобовский плагин
     
  • 2.15, Аноним (-), 15:01, 28/02/2013 [^] [^^] [^^^] [ответить]  
  • +/
    > Чем встроенный Flash в Chrome не устраивает?

    Тем что сколько г#вно не подслащивай, конфетой не станет.

     
  • 2.18, paulus (ok), 20:32, 28/02/2013 [^] [^^] [^^^] [ответить]  
  • +1 +/
    Это тот же адобовский плагин. К тому же на форумах гугла 85% жалоб на браузер связаны именно с ним.
     
  • 2.26, arisu (ok), 19:34, 05/03/2013 [^] [^^] [^^^] [ответить]  
  • +/
    > Чем встроенный Flash в Chrome не устраивает?

    как минимум тем, что без хрома не работает. ура, у нас теперь два блоба вместо одного.

     

  • 1.14, анон (?), 14:56, 28/02/2013 [ответить] [﹢﹢﹢] [ · · · ]  
  • –1 +/
    когда ж до ни дойдет, что проще похоронить этот флеш, чем исправлять дыры
     
     
  • 2.16, Аноним (-), 17:02, 28/02/2013 [^] [^^] [^^^] [ответить]  
  • +3 +/
    До кого до "ниХ"? Внедрите повсеместно HTML5 и тогда хороните, чего сложного? Тут же все, чуть что вопят: "А сделай сам! А сделай лучше!". Вот, достандартизируйте, доработайте и внедрите. А мы вам скажем спасибо.

     
     
  • 3.23, Аноним (-), 09:35, 01/03/2013 [^] [^^] [^^^] [ответить]  
  • +/
    > До кого до "ниХ"? Внедрите повсеместно HTML5 и тогда хороните, чего сложного?
    > Тут же все, чуть что вопят: "А сделай сам! А сделай
    > лучше!". Вот, достандартизируйте, доработайте и внедрите. А мы вам скажем спасибо.

    Да-да, особенно внедрите. В тысячах браузерок, приносящих в социалках - все помнят, что там сотни лямов бзеров? - некислое бабло, тащемта, Алишеру Усманову, например.

     

  • 1.20, Аноним (-), 07:53, 01/03/2013 [ответить] [﹢﹢﹢] [ · · · ]  
  • +/
    Сейчас глянул - в firefox уже обновленный плагин shockwave flash 11.6.602.171
     
  • 1.21, Аноним (-), 07:53, 01/03/2013 [ответить] [﹢﹢﹢] [ · · · ]  
  • +1 +/
    именно поэтому всем ставлю flashblock + noscript
     
     
  • 2.25, Легион (?), 16:37, 01/03/2013 [^] [^^] [^^^] [ответить]  
  • +/
    Опеннетовский Аноним, бессмысленный и беспощадный. Второй плагин как-бе включает в себя первый ...
     

     Добавить комментарий
    Имя:
    E-Mail:
    Текст:



    Партнёры:
    PostgresPro
    Inferno Solutions
    Hosting by Hoster.ru
    Хостинг:

    Закладки на сайте
    Проследить за страницей
    Created 1996-2024 by Maxim Chirkov
    Добавить, Поддержать, Вебмастеру