В Adobe Flash Player найдена критическая уязвимость, позволяющая злоумышленнику выполнить свой код в системе при открытии специально оформленного SWF-файла. Уязвимость присутствует во всех версиях Adobe Flash Player, включая 10.2.152.33 для Windows, MacOS X, Linux и Solaris, 10.2.154.18 для Google Chrome и 10.1.106.16 для Android. Опасность уязвимости повышает наличие рабочего эксплоита и фиксация фактов успешного проведения атак через рассылку почтовых сообщений, к которым приложены XLS-файлы, в которых встроены вредоносные SWF-вставки. Компания Adobe планирует выпустить обновление только 21 марта. ...
Компания Adobe официально объявила о выходе стабильного релиза Flash Player 11.2. Продукт доступен в сборках для платформ Linux, Solaris, Windows и Mac OS X. Представленный выпуск является последним с поддержкой платформы Linux. Обновления с устранением уязвимостей будут выпускаться ещё в течение 5 лет, но релизы с реализацией новшеств под Linux больше выпускаться не будут. Тем не менее, новые версии Flash-плагина, базирующегося на PPAPI (Pepper API, поддерживаемый только в Chrome), будут формироваться компанией Google для Linux-версии браузера Chrome.
Компания Adobe выпустила релиз Flash Player 10.3 (10.3.181.14), доступный для платформ Linux, Windows и Mac OS X. Кроме исправлений ошибок и реализации улучшений в новой версии устранено 11 опасных уязвимостей, 5 из которых позволяют организовать выполнение кода при открытии специально оформленного SWF-файла, одна - получить доступ к закрытым данным и еще 5 приводят к повреждению областей памяти с теоретической возможностью выполения кода. Пользователям рекомендуется как можно скорее установить обновление, так как в сети уже встречаются рабочие эксплоиты. ...