URL: https://www.opennet.me/cgi-bin/openforum/vsluhboard.cgi
Форум: vsluhforumID3
Нить номер: 71879
[ Назад ]

Исходное сообщение
"В Adobe Flash и Reader найдена уязвимость. Продемонстрирован..."

Отправлено opennews , 29-Окт-10 13:34 
В Adobe Flash Player и Adobe Reader найдена (http://www.adobe.com/support/security/advisories/apsa10-05.html) критическая уязвимость, проявляющаяся для всех поддерживаемых платформ (Windows, MacOS X, Linux, Android и Solaris) и позволяющая злоумышленнику выполнить свой код в системе при открытии специально оформленного SWF или PDF-файла. Исправление пока не выпущено и ожидается только через две недели, несмотря на то, что имеются сведения (http://contagiodump.blogspot.com/2010/10/potential-new-adobe...) о распространении в сети вредоносного ПО, эксплуатирующего данную уязвимость в Adobe Reader и Acrobat 9.x. В качестве временной меры защиты, рекомендуется удалить библиотеку "libauthplay.so.0.0.0" из директории "Reader9/Reader/intellinux/lib/" или "Reader9/Reader/intelsolaris/lib/" (в Windows: "Program Files\Adobe\Acrobat 9.0\Acrobat\authplay.dll").


Дополнительно можно отметить, демонстрацию (http://arstechnica.com/web/news/2010/10/adobe-shows-off-flas...-...

URL: http://threatpost.com/en_us/blogs/new-adobe-flash-bug-being-...
Новость: http://www.opennet.me/opennews/art.shtml?num=28453


Содержание

Сообщения в этом обсуждении
"В Adobe Flash и Reader найдена уязвимость. Продемонстрирован..."
Отправлено pavlinux , 29-Окт-10 13:34 
Они это гады специально делают, чтоб про них не забывали.

"В Adobe Flash и Reader найдена уязвимость. Продемонстрирован..."
Отправлено Devider , 29-Окт-10 14:09 
Ты думал, что они сделают коллективное харакири?

"В Adobe Flash и Reader найдена уязвимость. Продемонстрирован..."
Отправлено pavlinux , 29-Окт-10 14:32 
> Ты думал, что они сделают коллективное харакири?

  Было бы чудно, если б появился какой-нить Комитет по Качеству Кода.
И за определенного кол-ва багов, компании тупо лишали бы права
на распространение сего хлама.
   Более того, создать сертифицированные центры антивирусной защиты,
распространяющие антивирусы бесплатно. И живущие на средства от
штрафов с компаний выпускающих дырявый софт.

А то по всему миру из-за багов в свободном софте, имеется в виду тот,
который валяется везде, исчезают миллионы с кредиток, со всяких счетов, ...
Кто виноват? Ламер-юзер? Ну да, конечно...

А если бы огнестрельное оружие продавали в булочных? И у станций метро
периодически возникали бы кучки трупов, из-за того, что кого-то не хочет
работать с 9 до 18, а проще пристрелить пяток челов и собрать денег на жизнь.
Виноваты будут юзеры, что не купили бронежилеты, каски, противотанковые гранаты?
А АК-47 через плечо, должен стать обыденным аксессуаром любого человека,
таким же как мобильник, часы и носовой платок.


    


"В Adobe Flash и Reader найдена уязвимость. Продемонстрирован..."
Отправлено daan , 29-Окт-10 14:44 
))) и вольных программистов тоже под нож?

"В Adobe Flash и Reader найдена уязвимость. Продемонстрирован..."
Отправлено pavlinux , 29-Окт-10 14:51 
> ))) и вольных программистов тоже под нож?

Нет, просто запретить распространение бинарников.
Имеется в виду не частные заказы, а всеобщая доступность.

А хочешь раздавать - пройди сертификацию, тесты себя и
продукта, получи лицензию, цифровую подпись и в путь...

С исходниками другая история - всё доступно, видно,
сам творец своего счастья, сам виноват. А не умеешь - не лезь.


"В Adobe Flash и Reader найдена уязвимость. Продемонстрирован..."
Отправлено svchost , 29-Окт-10 14:58 
Предлагатете всем запретить распространение бинарников? Ну скачал я исходники, скомпилил..Чего, мне и поделиться ими нельзя будет? :)

"В Adobe Flash и Reader найдена уязвимость. Продемонстрирован..."
Отправлено pavlinux , 29-Окт-10 15:03 
> Предлагатете всем запретить распространение бинарников?
> Ну скачал я исходники, скомпилил..Чего, мне и поделиться ими нельзя будет? :)

С соседом можно, в инет низя. :)

На машину права получаете!?
Вот тож самое, хочешь программить - курсы, экзамен, права!
А то нонче даже блондинки окончившие Институт Природоустройства,
программят на PHP свои сайты, в которые умелые террористы пихают троянов.
А так, расстреляют создателей PHP, и хостера, и создателей браузера, и ОС, ну и блондинку за одно :)

  


"В Adobe Flash и Reader найдена уязвимость. Продемонстрирован..."
Отправлено ананим , 29-Окт-10 15:52 
а тебя как специалиста своего дела так задрали вирусы, что житья не стало?
или тебя так беспокоит жизнь блондинки, делающей свою страничку, что в целях ее безопасности ты хочешь взять с нее же бабок?
или ты просто вместе с михалковым в одной коммисии и вы решили расширить такое успешное, важное и главное прибыльное предприятие?

и то верно, хочешь телефон, плати, хочешь страничку в инете, плати.
я вообще не понимаю, почему практику платных общественных туалетов еще не распространили и на домашнии. а то гадют все кому ни лень и гадют.


"В Adobe Flash и Reader найдена уязвимость. Продемонстрирован..."
Отправлено zazik , 29-Окт-10 16:47 
И самое главное: плата за вдох и за выдох(раздельно).

"В Adobe Flash и Reader найдена уязвимость. Продемонстрирован..."
Отправлено Aesthetus Animus , 30-Окт-10 02:19 
> почему практику платных общественных туалетов еще не распространили и на домашнии

Ну как же нет? Вы платите за канализацию.


"В Adobe Flash и Reader найдена уязвимость. Продемонстрирован..."
Отправлено Alex , 29-Окт-10 16:47 
>Нет, просто запретить

И заодно запретить любителей запрещать.


"В Adobe Flash и Reader найдена уязвимость. Продемонстрирован..."
Отправлено Aesthetus Animus , 30-Окт-10 02:18 
> А хочешь раздавать - пройди сертификацию

Ну да, давайте, попробуйте сертифицировать тот же Linux :-D


"В Adobe Flash и Reader найдена уязвимость. Продемонстрирован..."
Отправлено Аноним , 29-Окт-10 18:07 
LOL. как бы тогда быть с linux kernel для которого с начала года было более 20 багов с безопастностью?
его тоже под нож ?

"В Adobe Flash и Reader найдена уязвимость. Продемонстрирован..."
Отправлено pavlinux , 29-Окт-10 18:52 
> LOL. как бы тогда быть с linux kernel для которого с начала
> года было более 20 багов с безопастностью?
> его тоже под нож ?

http://www.opennet.me/openforum/vsluhforumID3/71879.html#7


"В Adobe Flash и Reader найдена уязвимость. Продемонстрирован..."
Отправлено Аноним123321 , 29-Окт-10 20:50 
> А если бы огнестрельное оружие продавали в булочных? И у станций метро
> периодически возникали бы кучки трупов,

ну что я могу сказать -- типичное заблуждение :-)

(наверное именно такие как вы думают что GNU/Linux безопаснее чем венда только лишь потомучто венда распространённее...
живёте короче в своей выдуманной реальности, где люди сразуже начинают стрелять друг по другу, как только получили доступ к писталетам)

вот скажите мне, пожалуйста, почему поутрам возле станций метро -- не лежит кучка трупов с воткнутыми в глаз вилками? ведь так легко взять обычную вилку и воткнуть в глаз! и вилки часто продаются!

по вашей теории -- люди это стадо обезъянок которым:
* ...если дать в руки клавиатуру и GCC -- то они сразу начинают писать ядро Linux..
* ..если дать микроскоп -- то мгновенно начинают писать десертации по инфузориям-туфелькам (а не гвозди микроскопом забивать)
* ...а если дать в руки пистолет -- то начинают убивать людей :-D

однако всё прощще :-) .. если людям дать пистолеты -- то ВСЕГОЛИШЬ будет куча продырявленных метолических баночек из под пива... :-) :-) :-)
(а преступность сразуже МНОГОКРАТНО уменьшится.. так как не так легко уже будет запугать когонибудь :-))


"В Adobe Flash и Reader найдена уязвимость. Продемонстрирован..."
Отправлено pavlinux , 29-Окт-10 20:57 
> ну что я могу сказать ...

Ни чего ты не можешь сказать, потому что не контролируешь
даже свою письменность, что же говорить о мыслях.

"сразуже, объезянок, потомучто, писталетам, когонибудь, десертации"


Ну и глупо выглядит, когда отбираете только сообщения
от определённого человека и только на них отвечаете.



"В Adobe Flash и Reader найдена уязвимость. Продемонстрирован..."
Отправлено svchost , 29-Окт-10 21:43 
Как же достали эти наивные (если не сказать тупые) пропагандеры продажи и ношения оружия.

Писать даже лень, кину только несколько комментов:

"И еще, вы знаете сколько сумасшедших ходит по улицам, которых официально медики еще не признали сумасшедшими? Да и когда-то прошедший мед. комиссию человек и признанный абсолютно вменяемым и "пригодным" для ношения оружия в какой-то момент может стать совершенно невменяемым. Думаю, пример Евсюкова тут показателен. Причем, если "исключения" в виде Евсюковых попадаются даже в милиции, то что говорить, если оружие будет доступно всем, а не только милиционерам и военным. Вы со своей пушкой ничего не сможете сделать, если какой-нибудь псих прижет в магазин, где вы отовариваетесь и пальнем вам в спину, а потом еще нескольким другим покупателям. А потом другие покупатели начнут "защищаться" и палить еще по другим покупателям. Пока большинство не передохнет и не переранится. Очевидно, что в такой ситуации вам будет гораздо спокойнее? Может, танки всем разрешить? В танке-то точно не пристрелят."

"А как же злоупотребления сотрудников милиции? Думаю, все милиционеры кристально чистые? Если оружие будет доступно всем, то убить любого человека (хоть по заказу, хоть в отместку, хоть просто по пьяне) и инсценировать то, что он нападал, наставлял оружие на сотрудника милиции, будет в десятки раз проще. Хотите своей смерти? Вы, имея пушку в кармане, конечно будете уверены в том, что пристрелите напавшего на вас гопника с кастетом или сумасшедшего, но вот никогда не будете уверены в том, что другие гопники вас не пристрелят сзади, а уже потом не обшманают, или какой-нибудь псих не расстреляет вас в магазине.

Люди на вооруженных ментов нападают с криками "Нургалиев разрешил!" и избивают их. А вы говорите о каком-то дисциплинировании, типа если у всех будут пушки, то они будут друг друга опасаться и не нападать друг на друга. Ога, как же. "

"К тому же, нельзя отрицать то, что если у людей будет оружие, то оно станет в десятки или даже сотни раз доступней детям. А потом начнутся перестрелки на детских "стрелках", вместо обычных драк. А потом любой гопник-ребенок в возрасте 14 лет из неблагополучной семьи не будет опасаться вас, а просто пальнет из кустов. Хрен вам ваша пушка в кармане поможет. Она достанется ему, а он ее еще кому-то продаст. Или еще кого-нибудь подстрелит. А потом его менты убъют при задержании, чтобы себя не подставлять."


"В Adobe Flash и Reader найдена уязвимость. Продемонстрирован..."
Отправлено User294 , 29-Окт-10 22:10 
> Люди на вооруженных ментов нападают с криками "Нургалиев разрешил!" и избивают их.

Менты в долгу не остаются, Евсюков вон неплохо так "отдуплился". Вообще, как известно, те кто готов пожертвовать свободой ради безопасности - не получают ни свободы, ни безопасности. Горы трупов у метро, говорите? Простите, а почему вы считаете что пистолет есть только у нападающего, а те в кого стреляют - будут спокойно смотреть как их отстреливают? Если начать стрелять в ВООРУЖЕННУЮ толпу - можно случайно стать решетом.


"В Adobe Flash и Reader найдена уязвимость. Продемонстрирован..."
Отправлено Aesthetus Animus , 30-Окт-10 02:30 
> Если начать стрелять в ВООРУЖЕННУЮ толпу - можно случайно стать решетом.

Тот, кто начинает стрелять в вооруженную толпу, наверняка не беспокоится о том, что будет убит. Ну черт с ним, его не жалко, но ведь пока его пристрелят, все равно погибнут люди среди тех, в кого он стрелял.



"В Adobe Flash и Reader найдена уязвимость. Продемонстрирован..."
Отправлено Aesthetus Animus , 30-Окт-10 02:30 
empty


"В Adobe Flash и Reader найдена уязвимость. Продемонстрирован..."
Отправлено svchost , 30-Окт-10 15:53 
> почему вы считаете что пистолет есть только у нападающего, а те
> в кого стреляют - будут спокойно смотреть как их отстреливают? Если
> начать стрелять в ВООРУЖЕННУЮ толпу - можно случайно стать решетом.

И? Мало идиотов что-ли? Мало пьяных? Мало накуренных? Мало суицидников? Ну начнет он стрелять в вооруженную толпу, а те в него и возможно друг в друга.


"В Adobe Flash и Reader найдена уязвимость. Продемонстрирован..."
Отправлено zazik , 01-Ноя-10 11:41 
> военным. Вы со своей пушкой ничего не сможете сделать, если какой-нибудь
> псих прижет в магазин, где вы отовариваетесь и пальнем вам в
> спину, а потом еще нескольким другим покупателям. А

Вот только сейчас любой бандюган или псих может достать пушку(пусть нелегальную), были бы деньги, а обычному человеку ответить нечем. А уж у ментов возможности пострелять по посетителям магазина из случайно несданного после задержания/изъятия ствола - выше крыши.

> "А как же злоупотребления сотрудников милиции? Думаю, все милиционеры кристально чистые?
> Если оружие будет доступно всем, то убить любого человека (хоть по
> заказу, хоть в отместку, хоть просто по пьяне) и инсценировать то,
> что он нападал, наставлял оружие на сотрудника милиции, будет в десятки
> раз проще. Хотите своей смерти? Вы, имея пушку в кармане, конечно
> будете уверены в том, что пристрелите напавшего на вас гопника с
> кастетом или сумасшедшего, но вот никогда не будете уверены в том,
> что другие гопники вас не пристрелят сзади, а уже потом не
> обшманают, или какой-нибудь псих не расстреляет вас в магазине.

Им и сейчас никто не мешает так поступать. Порошок белый подкинуть или ствол. Или надеть на вас противогаз и выбить нужные показания.


> "К тому же, нельзя отрицать то, что если у людей будет оружие,
> то оно станет в десятки или даже сотни раз доступней детям.

С чего бы? Храните правильно, вот и всё.


"В Adobe Flash и Reader найдена уязвимость. Продемонстрирован..."
Отправлено svchost , 01-Ноя-10 21:38 
> Вот только сейчас любой бандюган или псих может достать пушку(пусть нелегальную), были
> бы деньги, а обычному человеку ответить нечем. А уж у ментов
> возможности пострелять по посетителям магазина из случайно несданного после задержания/изъятия
> ствола - выше крыши.

Не любой. Гопники с моего двора не могут достать пушки. И слава богу.


> Им и сейчас никто не мешает так поступать. Порошок белый подкинуть или
> ствол. Или надеть на вас противогаз и выбить нужные показания.

Когда у человека с собой пистолет - гораздо легче при его убийстве сослаться на то, что он его направил в твою сторону и сказал "да я тебя убью".


> С чего бы? Храните правильно, вот и всё.

Ага, наркотики тоже очень строго и правильно хранятся (в больницах и т.д.), но почему-то все равно просачиваются и детям и наркоманам и сумасшедшим. Наивно полагать, что люди смогут его нормально хранить. Я знаю несколько людей, которые с виду вполне нормальны и могут спокойно получить любые медицинские справки и пройти любые комиссии, но когда они выпьют у них башню сносит. Таким людям оружие нельзя. И таких людей много. Так что чем меньше оружия - тем лучше.


"В Adobe Flash и Reader найдена уязвимость. Продемонстрирован..."
Отправлено zazik , 01-Ноя-10 21:51 
> Не любой. Гопники с моего двора не могут достать пушки. И слава
> богу.

При желании - могут. И таки достают периодически. "Смари, какая у миня валына крутая посоны!"

> Когда у человека с собой пистолет - гораздо легче при его убийстве
> сослаться на то, что он его направил в твою сторону и
> сказал "да я тебя убью".

Почему? Мусор, который чуть-ли не школьника за рулём убил и девушку ранил, ничто не помешало заявить, что в него целились из пистолета. И если бы не шум, кто знает, может и отмазался бы. Или он отмазался?

> Ага, наркотики тоже очень строго и правильно хранятся (в больницах и т.д.),
> но почему-то все равно просачиваются и детям и наркоманам и сумасшедшим.

Т.е. ты за определённые выгоды готов открыть свой сейф с оружием и отдать оружие своему ребёнку?

> Наивно полагать, что люди смогут его нормально хранить. Я знаю несколько
> людей, которые с виду вполне нормальны и могут спокойно получить любые
> медицинские справки и пройти любые комиссии, но когда они выпьют у
> них башню сносит. Таким людям оружие нельзя. И таких людей много.
> Так что чем меньше оружия - тем лучше.

Значит, такие люди не должны получать справки, вот и всё. Да и за оружие в пьяном виде наверняка есть статья или лишение лицензии. К тому же, никто в таком виде со снесённой крышей не помешает ему схватиться за обычный кухонный тесак или топор, в которых, между прочим, не кончаются патроны. Стоит ли говорить, что не очень метким, но сильным ударом топора по голове оная без проблем превращается в фарш из мозгов и осколков черепа.


"В Adobe Flash и Reader найдена уязвимость. Продемонстрирован..."
Отправлено svchost , 02-Ноя-10 09:11 
>> Не любой. Гопники с моего двора не могут достать пушки. И слава
> При желании - могут. И таки достают периодически. "Смари, какая у миня
> валына крутая посоны!"

Гопники моего двора не достают. Ну нету у них оружия. Негде его достать. Я не знаю, может ты в дагестане живешь?


> Почему? Мусор, который чуть-ли не школьника за рулём убил и девушку ранил,
> ничто не помешало заявить, что в него целились из пистолета. И
> если бы не шум, кто знает, может и отмазался бы. Или
> он отмазался?

Изучение УПК РФ снимет все вопросы. Просто так что-либо бездоказательно заявить не получится. Эффекта не будет.

> Т.е. ты за определённые выгоды готов открыть свой сейф с оружием и
> отдать оружие своему ребёнку?

Я не готов. Но найдутся миллионы людей, которые по пьяне и ключи от сейфа на видном месте оставят, и сыну дадут пострелять и т.д. Да и выкрасть оружие у таких людей гораздо проще.

> Значит, такие люди не должны получать справки, вот и всё. Да и
> за оружие в пьяном виде наверняка есть статья или лишение лицензии.
> К тому же, никто в таком виде со снесённой крышей не
> помешает ему схватиться за обычный кухонный тесак или топор, в которых,
> между прочим, не кончаются патроны. Стоит ли говорить, что не очень
> метким, но сильным ударом топора по голове оная без проблем превращается
> в фарш из мозгов и осколков черепа.

Чтобы убить ножом или топором нужно приложить определенные физические и волевые усилия. А убить из пистолета может каждый дебил, псих, алкоголик, наркоман, ребенок и т.д.


"В Adobe Flash и Reader найдена уязвимость. Продемонстрирован..."
Отправлено zazik , 02-Ноя-10 10:16 
> Гопники моего двора не достают. Ну нету у них оружия. Негде его
> достать. Я не знаю, может ты в дагестане живешь?

Нет, не в Дагестане. Но переделанный под боевой более-менее продвинутые гопники при желании достать смогут. Я - вряд ли, у меня в криминальном мире завязок нет.

> Изучение УПК РФ снимет все вопросы. Просто так что-либо бездоказательно заявить не
> получится. Эффекта не будет.

Ходор вон тоже УПК РФ до посинения изучал. А уж Магнитский как его изучал. Эффекта действительно не было.

> Я не готов. Но найдутся миллионы людей, которые по пьяне и ключи
> от сейфа на видном месте оставят, и сыну дадут пострелять и
> т.д. Да и выкрасть оружие у таких людей гораздо проще.

Ты так уверенно говоришь за миллионы людей. Если он по пьяни ключи на видном месте оставляет - лишение лицензии. К тому же сейчас немало охотников, у которых есть дети. Что-то мне не встречались детишки с двустволками на улицах.

> Чтобы убить ножом или топором нужно приложить определенные физические и волевые усилия.
> А убить из пистолета может каждый дебил, псих, алкоголик, наркоман, ребенок
> и т.д.

Да брось ты, какие волевые усилия нужны упоротому/ужратому, ему просто прикольно топором помахать или же он от спрута отбивается. А уж про физические усилия мог бы не говорить, зачастую пьяного дистрофика 3-4 нормальных мужиков удержать не могут.


"В Adobe Flash и Reader найдена уязвимость. Продемонстрирован..."
Отправлено Devider , 29-Окт-10 21:14 
>   Было бы чудно

Если бы все хорошие люди собрались и убили всех плохих. )



"В Adobe Flash и Reader найдена уязвимость. Продемонстрирован..."
Отправлено pavlinux , 29-Окт-10 23:52 
>>   Было бы чудно
> Если бы все хорошие люди собрались и убили всех плохих. )

Увы, хорошие люди не видят плохих, иначе они сами станут плохими.
Так выпьем же за то, что бы быть чуть хуже, чтоб совсем не ослепнуть!
  
Чёта прёт меня сегодня. :)


  


"В Adobe Flash и Reader найдена уязвимость. Продемонстрирован..."
Отправлено ua9oas , 29-Окт-10 13:56 
Исправление я так понял не так уж быстро будет выпущено. А тогда очередное обновление антивирусов сможет ли эту же роль выполнить?

"В Adobe Flash и Reader найдена уязвимость. Продемонстрирован..."
Отправлено User294 , 29-Окт-10 15:13 
> очередное обновление антивирусов сможет ли эту же роль выполнить?

Хрен вам. Антивирусы не могут заделать дыру, они могут только попробовать поймать заразу по факту ее проникновения. В случае 0-day эксплойтов, особенно долбящих по соцсетям - эффективность этого будет не ахти. Ну то есть, сначала всех раздолбят, а потом может быть и вычистят. А толку? Если у вас номер креды и логины/пароли умыкнули - вам полегчает от того что троян который это сделал - прибит? :)

ИМХО в таких ситуациях рулят превентивно-параноидальные меры типа аддона NoScript в файрфоксе. Хорошая штука: давит дыры как во внешних компонентах путем запрета их незапрошенного выполнения, так и дыры самого браузера в движке JS. Просто и эффективно - затыкется большая часть дыр такого плана. Хотя и требует порой некоего минимального понимания кому и что разрешать.


"В Adobe Flash и Reader найдена уязвимость. Продемонстрирован..."
Отправлено zazik , 29-Окт-10 14:06 
Заголовок доставляет, да. Осталось точку на тире заменить.

"В Adobe Flash и Reader найдена уязвимость. Продемонстрирован..."
Отправлено Аноним , 29-Окт-10 15:57 
"Эдоби" нашла в своем флеше уязвимость и заиксплойтила ее для конвертации флеша в html, да.

"В Adobe Flash и Reader найдена уязвимость. Продемонстрирован..."
Отправлено Aesthetus Animus , 30-Окт-10 02:54 
А вообще забавно, Adobe фактически признает конкуренцию со стороны html5. Вот и решили выкрутиться и сделать инструмент для конвертации флеша. Заметьте, инструмент этот вполне актуален, поскольку дает простой способ для перевода имеющегося флеша в html5.

"В Adobe Flash и Reader найдена уязвимость. Продемонстрирован..."
Отправлено аноним , 30-Окт-10 16:03 
ютубовцы же сказали, что с флеша не уйдут, т.к. в html5 не хватает нужных им возможностей

"В Adobe Flash и Reader найдена уязвимость. Продемонстрирован..."
Отправлено Frank , 31-Окт-10 11:32 
1) ютубовцев не существует - это гугл
2) пруф или не было

"В Adobe Flash и Reader найдена уязвимость. Продемонстрирован..."
Отправлено upyx , 01-Ноя-10 06:39 
Я бы понял, если бы они сделали наоборот... Зачем разработчику некоторого проекта делать инструмент для перехода с этого проекта на другой? Вы подумали о том же, правда? о.О