aktualności

Adobe łata poważny błąd Flash Playera

16
9 lipca 2014, 16:01 Adrian Kotowski

Adobe Flash to nadal jeden z najczęściej spotykanych standardów w Internecie. To także średnio bezpieczne rozwiązanie, o czym od czasu do czasu możemy się przekonać, gdy do sieci wypływa kolejne zgłoszenie o poważnym błędzie. Tak jak teraz.

Michele Spagnuolo, inżynier zajmujący się kwestiami bezpieczeństwa w Google opisał ogromną lukę we Flashu, dzięki której możliwy jest dostęp do danych zapisanych w ciasteczkach. Co ciekawe, „Rosetta Flash”, jak został nazwany błąd, jest od jakiegoś czasu znany w środowisku, ale do tej pory nikt nie wiedział, w jaki sposób można by go wykorzystać.

Adobe Flash Player

Luka umożliwiała przejęcie danych logowania do takich serwisów jak Instagram, eBay, Twittera, stron Microsoftu i Google’a przy pomocy podstawionego przez cyberprzestępcę złośliwego pliku flash. W zasadzie możliwy jest dostęp do danych z każdej strony – wystarczy, że zainstalowana na komputerze ofiary wersja technologii Adobe jest starsza niż 14.0.0.145. Firma wydała już odpowiednie poprawki dla wszystkich najważniejszych przeglądarek. W wielu przypadkach użytkownicy nawet nie wiedzieli o tym, że pliki zostały zaktualizowane. Warto jednak sprawdzić, czy posiadacie najnowszą wersję, przechodząc do tej strony.

Aby zminimalizować ryzyko Adobe poprosiło właścicieli największych stron internetowych o wprowadzenie zmian po stronie serwera. Wiadomo, że w przypadku Google, Twittera i Tumblr luka została już załatana i nie ma zagrożenia. Zachęcamy Was jednak do samodzielnej aktualizacji. 

Adobe padło ofiarą cyberataku

Źródło: engadget
tomangeloZobacz profil
Poziom ostrzeżenia: 0%
tomangelo2014.07.09, 16:18
31#1
Kiedy nadejdą dni, gdy Flash będzie reliktem przeszłości?
mozilla007Zobacz profil
Poziom ostrzeżenia: 0%
mozilla0072014.07.09, 16:30
13#2
tomangelo @ 2014.07.09 16:18  Post: 765259
Kiedy nadejdą dni, gdy Flash będzie reliktem przeszłości?

Spokojnie powoli się tego pozbywa, przecież już nowy np Android ma tylko wsparcie dla HTML5, to kwestia czasu.
SebZMCZobacz profil
Poziom ostrzeżenia: 0%
SebZMC2014.07.09, 16:30
27#3
jak webmajsterzy będą potrafili stworzyć stronę o funkcjonalności flasha pod HTML5
MorrowindZobacz profil
Poziom ostrzeżenia: 0%
Morrowind2014.07.09, 16:35
18#4
Może w końcu połatają wydajność na starszych (przed Sandy Bridge), 1-2 rdzeniowych procesorach? Nie znoszę tego programu, ale wciąż ciężko się bez niego obejść...
=-Mav-=Zobacz profil
Poziom ostrzeżenia: 0%
=-Mav-=2014.07.09, 17:03
18#5
mozilla007 @ 2014.07.09 16:30  Post: 765261
tomangelo @ 2014.07.09 16:18  Post: 765259
Kiedy nadejdą dni, gdy Flash będzie reliktem przeszłości?

Spokojnie powoli się tego pozbywa, przecież już nowy np Android ma tylko wsparcie dla HTML5, to kwestia czasu.

I dlatego w sieci tyle zapytań jak zainstalować flaszową wtyczkę a Andku.
bancZobacz profil
Poziom ostrzeżenia: 0%
banc2014.07.09, 17:23
-3#6
SebZMC @ 2014.07.09 16:30  Post: 765262
jak webmajsterzy będą potrafili stworzyć stronę o funkcjonalności flasha pod HTML5


Webmasterzy (a raczej programiści) potrafią. Problem jest z zamawiającymi, którzy nie chcą zrozumieć, że trzeba zapłacić za 100 czy 200 godzin pracy. Przecież to tylko strona.
No i oczywiście problem przeglądarek. 4 przeglądarki mobilne + 4 desktopowe i ilość czasu rośnie wykładniczo. Potem mamy strony działające tylko w FF, IE albo Chromie.
BialcusZobacz profil
Poziom ostrzeżenia: 0%
Bialcus2014.07.09, 17:38
SebZMC @ 2014.07.09 16:30  Post: 765262
jak webmajsterzy będą potrafili stworzyć stronę o funkcjonalności flasha pod HTML5

Potrafi każdy webmaster ale po prostu się nie chce skoro mają gotowe szablony flasha. Firma Adobe produkuje najgorsze oprogramowanie pod względem bezpieczeństwa i jakości (Pomijając oprogramowanie do edycji zdjęć/wideo chociaż i ten software jest dziurawy jak ser szwajcarski).
wuzetkowiecZobacz profil
Poziom ostrzeżenia: 0%
wuzetkowiec2014.07.09, 17:59
mozilla007 @ 2014.07.09 16:30  Post: 765261
tomangelo @ 2014.07.09 16:18  Post: 765259
Kiedy nadejdą dni, gdy Flash będzie reliktem przeszłości?

Spokojnie powoli się tego pozbywa, przecież już nowy np Android ma tylko wsparcie dla HTML5, to kwestia czasu.

I co z tego, że całkowicie olali wsparcie dla flasha? Myślisz, że wszyscy oleją, bo Google ma taki kaprys? Jedyne co z tego wyniknie, to kolejne problemy użytkowników Androida, bo znaczna część stron nadal będzie korzystać z flasha.
Borat1Zobacz profil
Poziom ostrzeżenia: 0%
Borat12014.07.09, 18:06
wuzetkowiec @ 2014.07.09 17:59  Post: 765281
mozilla007 @ 2014.07.09 16:30  Post: 765261
(...)

Spokojnie powoli się tego pozbywa, przecież już nowy np Android ma tylko wsparcie dla HTML5, to kwestia czasu.

I co z tego, że całkowicie olali wsparcie dla flasha? Myślisz, że wszyscy oleją, bo Google ma taki kaprys? Jedyne co z tego wyniknie, to kolejne problemy użytkowników Androida, bo znaczna część stron nadal będzie korzystać z flasha.

I bardzo dobrze, jak ktoś chce ludzi męczyć flashem jeszcze na telefonach to tym lepiej dla użytkownika, że Android tego gówna nie obsługuje. Jak mniej ludzi jego stronę odwidzi to może zmądrzeje.
Majestic12Zobacz profil
Poziom ostrzeżenia: 0%
Majestic122014.07.09, 18:14
Niech najpierw naprawią błąd flasha kiedy kończy się wideo w trybie fullscreen na wielu polskich stronach, np. onet, ekstraklasa, tvn24. Restartuje się przez flash we wszystkich kartach firefoxa. Pisałem już dawno o tym na ich forum, jakiś admin przyjął zgłoszenie, napisał, że u niego jest to samo, podał nawet nr błędu w ich bug bazie. A potem cisza, a błąd z takim kodem nie istnieje...
Zaloguj się, by móc komentować
1