The OpenNET Project / Index page

[ новости /+++ | форум | теги | ]

форумы  помощь  поиск  регистрация  майллист  вход/выход  слежка  RSS
"В Adobe Flash устранена 0-day уязвимость, используемая для а..."
Вариант для распечатки  
Пред. тема | След. тема 
Форум Разговоры, обсуждение новостей
Изначальное сообщение [ Отслеживать ]

"В Adobe Flash устранена 0-day уязвимость, используемая для а..."  +/
Сообщение от opennews on 28-Фев-13, 12:13 
Компания Adobe анонсировала (http://www.adobe.com/support/security/bulletins/apsb13-08.html) порцию корректирующих обновлений Flash-плагина (11.6.602.171 (http://get.adobe.com/flashplayer/), 11.2.202.273 и 10.3.183.67 (http://helpx.adobe.com/flash-player/kb/archived-flash-player...)) в которых устранены три критические уязвимости (CVE-2013-0504, CVE-2013-0643, CVE-2013-0648), позволяющие организовать выполнение кода злоумышленника при открытии специально оформленного контента. Особое внимание обращается на то, что уязвимость CVE-2013-0643 позволяет обойти ограничение изолированного режима запуска плагинов в Firefox и в сочетании с уязвимостью CVE-2013-0648 уже активно используется в Сети для совершения целевой атаки на пользователей Firefox.

URL: http://www.adobe.com/support/security/bulletins/apsb13-08.html
Новость: http://www.opennet.me/opennews/art.shtml?num=36250

Ответить | Правка | Cообщить модератору

Оглавление

Сообщения по теме [Сортировка по времени | RSS]


1. "В Adobe Flash устранена 0-day уязвимость, используемая для а..."  +5 +/
Сообщение от ананим on 28-Фев-13, 12:13 
ох, не зря они плагин запрещали, не зря.
Ответить | Правка | ^ к родителю #0 | Наверх | Cообщить модератору

2. "В Adobe Flash устранена 0-day уязвимость, используемая для а..."  –2 +/
Сообщение от YetAnotherOnanym (ok) on 28-Фев-13, 12:19 
> позволяет обойти ограничение изолированного режима запуска плагинов в Firefox

Так это во flash уязвимость, или в Firefox?

Ответить | Правка | ^ к родителю #0 | Наверх | Cообщить модератору

3. "В Adobe Flash устранена 0-day уязвимость, используемая для а..."  –1 +/
Сообщение от Аноним (??) on 28-Фев-13, 12:24 
>> позволяет обойти ограничение изолированного режима запуска плагинов в Firefox
> Так это во flash уязвимость, или в Firefox?

Во Flash, там специальный интерфейс для работы в sandbox.

Ответить | Правка | ^ к родителю #2 | Наверх | Cообщить модератору

4. "В Adobe Flash устранена 0-day уязвимость, используемая для а..."  +5 +/
Сообщение от Аноним (??) on 28-Фев-13, 12:26 
Это фича. Adobe как бы ясно дает понять — бесполезно отгораживаться от их продуктов и пытаться закрыть в них дырки.
Ответить | Правка | ^ к родителю #2 | Наверх | Cообщить модератору

7. "В Adobe Flash устранена 0-day уязвимость, используемая для а..."  +/
Сообщение от Аноним (??) on 28-Фев-13, 13:06 
> бесполезно отгораживаться от их продуктов и пытаться закрыть в них дырки

Тогда о чём эта новость? "Компания Adobe анонсировала порцию корректирующих обновлений Flash-плагина.."
На этот раз демагогия сразу же завела вас в тупик.

Ответить | Правка | ^ к родителю #4 | Наверх | Cообщить модератору

5. "В Adobe Flash устранена 0-day уязвимость, используемая для а..."  +/
Сообщение от ананим on 28-Фев-13, 12:27 
>Flash-плагина … устранены три критические уязвимости (CVE-2013-0504, CVE-2013-0643, CVE-2013-0648)
>внимание обращается на … уязвимость CVE-2013-0643 … в сочетании с уязвимостью CVE-2013-0648

и CVE-2013-0643, и CVE-2013-0648 — уязвимости Flash-плагина, которые используются совместно.

Ответить | Правка | ^ к родителю #2 | Наверх | Cообщить модератору

6. "В Adobe Flash устранена 0-day уязвимость, используемая для а..."  +1 +/
Сообщение от Аноним (??) on 28-Фев-13, 12:33 
Вот я что-то не пойму, вроде бы Google провозгласила что флеш не нужен и вот-вот всё переведут на html5, но времени с тех пор прошло уже несколько лет, а на youtube большая часть роликов по-прежнему доступна только через флеш.

Отменили что-ли переход на html5?

Ответить | Правка | ^ к родителю #0 | Наверх | Cообщить модератору

8. "В Adobe Flash устранена 0-day уязвимость, используемая для а..."  +/
Сообщение от Аноним (??) on 28-Фев-13, 13:15 
очевидно, бабло снова победило.
Ответить | Правка | ^ к родителю #6 | Наверх | Cообщить модератору

10. "В Adobe Flash устранена 0-day уязвимость, используемая для а..."  +2 +/
Сообщение от ВовкаОсиист (ok) on 28-Фев-13, 14:11 
Причем html5 этот ваш в нынешних реализациях тормозит ещё больше чем флеш.
Ответить | Правка | ^ к родителю #6 | Наверх | Cообщить модератору

9. "В Adobe Flash устранена 0-day уязвимость, используемая для а..."  –3 +/
Сообщение от Аноним (??) on 28-Фев-13, 13:55 
Чем встроенный Flash в Chrome не устраивает?
Ответить | Правка | ^ к родителю #0 | Наверх | Cообщить модератору

11. "В Adobe Flash устранена 0-day уязвимость, используемая для а..."  –1 +/
Сообщение от Вован из Тагила on 28-Фев-13, 14:14 
Всем устраивает!
Через него зырим кинцо и сериалы про ментов.
Ответить | Правка | ^ к родителю #9 | Наверх | Cообщить модератору

13. "В Adobe Flash устранена 0-day уязвимость, используемая для а..."  +/
Сообщение от nmorozov email(ok) on 28-Фев-13, 14:50 
FYI флеш встроенный в хром это тот же самый адобовский плагин
Ответить | Правка | ^ к родителю #9 | Наверх | Cообщить модератору

15. "В Adobe Flash устранена 0-day уязвимость, используемая для а..."  +/
Сообщение от Аноним (??) on 28-Фев-13, 15:01 
> Чем встроенный Flash в Chrome не устраивает?

Тем что сколько г#вно не подслащивай, конфетой не станет.

Ответить | Правка | ^ к родителю #9 | Наверх | Cообщить модератору

18. "В Adobe Flash устранена 0-day уязвимость, используемая для а..."  +1 +/
Сообщение от paulus (ok) on 28-Фев-13, 20:32 
Это тот же адобовский плагин. К тому же на форумах гугла 85% жалоб на браузер связаны именно с ним.
Ответить | Правка | ^ к родителю #9 | Наверх | Cообщить модератору

26. "В Adobe Flash устранена 0-day уязвимость, используемая..."  +/
Сообщение от arisu (ok) on 05-Мрт-13, 19:34 
> Чем встроенный Flash в Chrome не устраивает?

как минимум тем, что без хрома не работает. ура, у нас теперь два блоба вместо одного.

Ответить | Правка | ^ к родителю #9 | Наверх | Cообщить модератору

14. "В Adobe Flash устранена 0-day уязвимость, используемая для а..."  –1 +/
Сообщение от анон on 28-Фев-13, 14:56 
когда ж до ни дойдет, что проще похоронить этот флеш, чем исправлять дыры
Ответить | Правка | ^ к родителю #0 | Наверх | Cообщить модератору

16. "В Adobe Flash устранена 0-day уязвимость, используемая для а..."  +3 +/
Сообщение от Аноним (??) on 28-Фев-13, 17:02 
До кого до "ниХ"? Внедрите повсеместно HTML5 и тогда хороните, чего сложного? Тут же все, чуть что вопят: "А сделай сам! А сделай лучше!". Вот, достандартизируйте, доработайте и внедрите. А мы вам скажем спасибо.

Ответить | Правка | ^ к родителю #14 | Наверх | Cообщить модератору

23. "В Adobe Flash устранена 0-day уязвимость, используемая для а..."  +/
Сообщение от Аноним (??) on 01-Мрт-13, 09:35 
> До кого до "ниХ"? Внедрите повсеместно HTML5 и тогда хороните, чего сложного?
> Тут же все, чуть что вопят: "А сделай сам! А сделай
> лучше!". Вот, достандартизируйте, доработайте и внедрите. А мы вам скажем спасибо.

Да-да, особенно внедрите. В тысячах браузерок, приносящих в социалках - все помнят, что там сотни лямов бзеров? - некислое бабло, тащемта, Алишеру Усманову, например.

Ответить | Правка | ^ к родителю #16 | Наверх | Cообщить модератору

20. "В Adobe Flash устранена 0-day уязвимость, используемая для а..."  +/
Сообщение от Аноним (??) on 01-Мрт-13, 07:53 
Сейчас глянул - в firefox уже обновленный плагин shockwave flash 11.6.602.171
Ответить | Правка | ^ к родителю #0 | Наверх | Cообщить модератору

21. "В Adobe Flash устранена 0-day уязвимость, используемая для а..."  +1 +/
Сообщение от Аноним (??) on 01-Мрт-13, 07:53 
именно поэтому всем ставлю flashblock + noscript
Ответить | Правка | ^ к родителю #0 | Наверх | Cообщить модератору

25. "В Adobe Flash устранена 0-day уязвимость, используемая для а..."  +/
Сообщение от Легион on 01-Мрт-13, 16:37 
Опеннетовский Аноним, бессмысленный и беспощадный. Второй плагин как-бе включает в себя первый ...
Ответить | Правка | ^ к родителю #21 | Наверх | Cообщить модератору

Архив | Удалить

Рекомендовать для помещения в FAQ | Индекс форумов | Темы | Пред. тема | След. тема




Партнёры:
PostgresPro
Inferno Solutions
Hosting by Hoster.ru
Хостинг:

Закладки на сайте
Проследить за страницей
Created 1996-2025 by Maxim Chirkov
Добавить, Поддержать, Вебмастеру