Adobe ispravio propuste u Flashu pošto je Mozilla blokirala sve verzije Flasha u Firefoxu

Vesti, 15.07.2015, 01:00 AM

Adobe ispravio propuste u Flashu pošto je Mozilla blokirala sve verzije Flasha u Firefoxu

Adobe je juče objavio novu verziju Flasha, 18.0.0.209, kojom su ispravljeni prijavljeni novi bezbednosni propusti zbog kojih su programeri Firefoxa prekjuče dodali Flash Player Plugin 18.0.0.203 i starije verzije listi blokiranih ekstenzija za Firefox. To znači da je prikazivanje Flash sadržaja na web sajtovima bilo onemogućeno i da su korisnici morali da iskoriste opciju “click-to-play” kako bi ga omogućili.

Nova verzija Flash 18.0.0.209 ispravlja dva 0-day bezbednosna propusta - CVE-2015-5122 i CVE-2015-5123.

Oba propusta mogu omogućiti hakerima da preuzmu kontrolu nad ranjivim sistemima.

CVE-2015-5122 i CVE-2015-512 utiče na 18.0.0.203 i starije verzije Flasha, na svim operativnim sistemima, što je u trenutku kada se saznalo za propuste značilo da su ranjive sve verzije Flasha.

Propusti su prijavljeni 10. jula, a s obzirom da ih Adobe nije ispravio nekoliko dana, Mozilla je blokirala Flash ekstenziju po defaultu za sve korisnike.

Korisnici su na stranici za proveru dodataka mogli da vide obaveštenje da su sve verzije Adobe Flash Plugina trenutno ranjive, što je udarac za reputaciju kompanije Adobe ali nije jedini.

Prvi čovek tima ze bezbednost u kompaniji Facebook, Aleks Stamos, na Twitteru je pozvao Adobe da odustane od Flasha jednom za svagda jer je Flash tehnologija sa svakim novim danom vidljivo sve manje bezbedna.

0-day propusti u Flashu za koje se saznalo posle curenja podataka ukradenih od kompanije Hacking Team, samo su još više ojačali argumente stručnjaka koji već nekoliko godina savetuju korisnicima da procene da li zaista moraju da koriste Adobe Flash.

Udaljavanje od Flasha neće biti brzo, za taj plan biće potrebni godine, ali stručnjaci među kojima je i šef bezbednosti u Facebooku smatraju da Adobe treba obavezati da objavi datum kraja Flasha na isti način na koji je to uradio Microsoft sa Windows XP.


Prijavite se na našu mailing listu i primajte najnovije vesti (jednom dnevno) putem emaila svakog radnog dana besplatno:

Izdvojeno

Anthropic uhvatio ruske hakere kako koriste Claude u sajberšpijunaži

Anthropic uhvatio ruske hakere kako koriste Claude u sajberšpijunaži

Anthropic je otkrio i prekinuo aktivnosti hakerske grupe povezane sa Rusijom koja je koristila Claude u sajberšpijunskoj kampanji protiv više od 20 ... Dalje

Korak ispred napadača: Google će objavljivati nove verzije Chromea na svake dve nedelje

Korak ispred napadača: Google će objavljivati nove verzije Chromea na svake dve nedelje

Google je ubrzao tempo objavljivanja novih verzija Chromea, pa će stabilne verzije browsera od sada stizati na svake dve nedelje umesto na četiri. N... Dalje

Skrivena instrukcija napadača može da natera ChatGPT da krade podatke dok normalno odgovara korisniku

Skrivena instrukcija napadača može da natera ChatGPT da krade podatke dok normalno odgovara korisniku

Jedna skrivena instrukcija ubačena u ChatGPT razgovor mogla je da natera AI asistenta da, dok korisniku normalno odgovara na pitanje, u pozadini izvr... Dalje

Google upozorava: Hakeri sve češće ciljaju AI alate za pisanje koda

Google upozorava: Hakeri sve češće ciljaju AI alate za pisanje koda

Sve veća upotreba AI alata za pisanje koda stvorila je novu metu za sajber napade. Google Threat Intelligence Group (GTIG) upozorava da napadači sve... Dalje

Hakeri mogu da prisluškuju korisnike preko LG televizora čak i u standby režimu

Hakeri mogu da prisluškuju korisnike preko LG televizora čak i u standby režimu

Pametni televizori odavno nisu samo uređaji za gledanje programa. Povezani su na internet i kućnu mrežu, imaju aplikacije, reklamne sisteme, a neki... Dalje