<?xml version="1.0" encoding="koi8-r"?>
<rss version="0.91">
<channel>
    <title>OpenForum RSS: В Adobe Flash 10.3.183.5 устранено 400 уязвимостей ?</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID3/79651.html</link>
    <description>В очередном обновлении Adobe Flash 10.3.183.5 (http://get.adobe.com/flashplayer/) было официально устранено 13 уязвимостей (http://www.adobe.com/support/security/bulletins/apsb11-21.html), 12 из которых имеют характер критических проблем и позволяют организовать выполнение кода при открытии пользователем определенного Flash-контента. &lt;br&gt;&lt;br&gt;&lt;br&gt;По данным (http://news.hitb.org/content/tavis-ormandy-and-adobe-squabble-over-flash-bug-credit) одного из работников Google, на самом деле в новой версии было исправлено около &lt;br&gt;400&lt;br&gt;  (четырёхсот (https://twitter.com/#!/taviso/status/101046246277521409)) разных уязвимостей. Данные уязвимости были выявлены в процессе проведения внутреннего аудита кода, проведенного при участии компании Google, поставляющей Flash-плагин в составе браузера Chrome. Так как информация о данных проблемах не вышла за стены компании, Adobe решила не пугать пользователей и умолчать о дополнительно внесенных исправлениях.&lt;br&gt;&lt;br&gt;URL: http://news.hitb.org/content/tavis-ormandy-and-adobe-squabble-over-flash-bu</description>

<item>
    <title>В Adobe Flash 10.3.183.5 устранено 400 уязвимостей ? (Anomymouse)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID3/79651.html#69</link>
    <pubDate>Mon, 15 Aug 2011 14:36:36 GMT</pubDate>
    <description>Уже имеет - с ХромОС.&lt;br&gt;&lt;br&gt;Еще более удобная для неискушенного пользователя штука, чем &quot;мак&quot;, только значительно дешевле.&lt;br&gt;&lt;br&gt;Все работает &quot;из коробки&quot;, установки софта не требует, постоянного коннекта в интернет не требует - что еще нужно для &quot;классников&quot;/юпорна?&lt;br&gt;</description>
</item>

<item>
    <title>В Adobe Flash 10.3.183.5 устранено 400 потенциальных уязвимо... (Карбофос)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID3/79651.html#68</link>
    <pubDate>Sun, 14 Aug 2011 18:46:33 GMT</pubDate>
    <description>интересно, что будет след. объектом исследования?&lt;br&gt;</description>
</item>

<item>
    <title>В Adobe Flash 10.3.183.5 устранено 400 потенциальных уязвимо... (Lain_13)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID3/79651.html#67</link>
    <pubDate>Sun, 14 Aug 2011 09:30:43 GMT</pubDate>
    <description>&amp;gt; фаззингом бомбили &lt;br&gt;&lt;br&gt;Далеко не простым банальным физзингом, но таки да.&lt;br&gt;Их физзинг может проходить crc-проверки, например, генерируя блоки с корректной чексуммой ни чего не зная о протоколе, а просто пытаясь достичь нужных блоков кода в проверямой программе.&lt;br&gt;</description>
</item>

<item>
    <title>В Adobe Flash 10.3.183.5 устранено 400 уязвимостей ? (Lain_13)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID3/79651.html#66</link>
    <pubDate>Sun, 14 Aug 2011 08:00:14 GMT</pubDate>
    <description>У меня давное есть впечатление, что Адоби сами уже не рады, что ввязались в эту авантюру с анимацией в вэбе. В принципе она приносила профит в начале на продажах редактора, но сейчас? У них есть прекрасный набор инструментов для обработки изображений и подготовки их в печать. Они на нём проживут ещё чёрт знает сколько лет (особенно благодяра нерасторопности развития GIMP). Зачем им флэш? А вот же ж, дырки в нём теперь только латай и латай&amp;#8230; А надо ещё и обратную совместимость сохранять!&lt;br&gt;А о качестве кода плеера можно судить, например, по тому, что в нём краши можно свободно находить банальным перебором каждого байта в каком-нибудь флэш-ролике. А overflow-краши в руках специалиста часто превращаются в полноценные уязвимости.&lt;br&gt;Хорошо хоть Гуголь им напинать решил для расторопности, хоть от какой-то части потенциальных 0-day избавились.&lt;br&gt;</description>
</item>

<item>
    <title>В Adobe Flash 10.3.183.5 устранено 400 уязвимостей ? (anonymous)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID3/79651.html#65</link>
    <pubDate>Sat, 13 Aug 2011 19:35:51 GMT</pubDate>
    <description>Сигнатуры порой делают достаточно криворукие люди, неоднократно натыкался на ложные срабатывания в случае если некий продукт юзает определенные оупенсорс решения, так же используемые малварь-писателями.&lt;br&gt;</description>
</item>

<item>
    <title>В Adobe Flash 10.3.183.5 устранено 400 уязвимостей ? (Аноним)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID3/79651.html#64</link>
    <pubDate>Sat, 13 Aug 2011 19:32:10 GMT</pubDate>
    <description>&amp;gt; Адоба и сама его активно пилит, кстати &lt;br&gt;&lt;br&gt;HTML5? Ну спасибо тогда адобе за копание своей могилы :)&lt;br&gt;&lt;br&gt;&lt;br&gt;</description>
</item>

<item>
    <title>В Adobe Flash 10.3.183.5 устранено 400 потенциальных уязвимо... (Карбофос)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID3/79651.html#63</link>
    <pubDate>Sat, 13 Aug 2011 19:14:07 GMT</pubDate>
    <description>фаззингом бомбили&lt;br&gt;</description>
</item>

<item>
    <title>В Adobe Flash 10.3.183.5 устранено 400 потенциальных уязвимо... (Аноним)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID3/79651.html#62</link>
    <pubDate>Sat, 13 Aug 2011 18:52:37 GMT</pubDate>
    <description>400 устранено. 900 осталось. 200 добавят индусы из Адоба в следующем релизе.&lt;br&gt;Арифметика от Адобе.&lt;br&gt;</description>
</item>

<item>
    <title>В Adobe Flash 10.3.183.5 устранено 400 уязвимостей ? (Карбофос)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID3/79651.html#61</link>
    <pubDate>Sat, 13 Aug 2011 14:05:11 GMT</pubDate>
    <description>скорее всего, можно провести вектор от 8й версии к 10й, тогда может прорисоваться качество кода в 11й... это предположение, конечно же, не учитывающее пафосные заявления адобе о &quot;большой переработке кода&quot;&lt;br&gt;</description>
</item>

</channel>
</rss>
