The OpenNET Project / Index page

[ новости /+++ | форум | теги | ]

Критические уязвимости в Adobe Flash

10.09.2013 22:46

Компания Adobe анонсировала порцию корректирующих обновлений Flash-плагина (11.8.800.168, 11.2.202.310, 11.7.700.242, 11.1.115.81 и т.д.) в которых устранены четыре критические уязвимости (CVE-2013-3361, CVE-2013-3362, CVE-2013-3363, CVE-2013-5324), позволяющие организовать выполнение кода злоумышленника при открытии специально оформленного контента. Пользователям Linux следует обновить Flash до версии Adobe Flash Player 11.2.202.310. Одновременно компания Google выпустила обновление с новой версией Flash 11.8.800.170 для пользователей браузера Chrome, использующих платформы Windows и OS X (для Linux обновление 11.8.800.170 пока не выпущено, но будет доступно в ближайшее время).

  1. Главная ссылка к новости (http://www.adobe.com/support/s...)
Лицензия: CC BY 3.0
Короткая ссылка: https://opennet.ru/37877-flash
Ключевые слова: flash
При перепечатке указание ссылки на opennet.ru обязательно


Обсуждение (51) Ajax | 1 уровень | Линейный | +/- | Раскрыть всё | RSS
  • 1.2, ssy (?), 22:58, 10/09/2013 [ответить] [﹢﹢﹢] [ · · · ]  
  • +14 +/
    Неужели нет технологий, позволяющих избавиться от этого куска тяжеловесной субстанции?
     
     
  • 2.11, rshadow (ok), 23:40, 10/09/2013 [^] [^^] [^^^] [ответить]  
  • +13 +/
    Она легковесная, по крайней мере легче воды.
     
     
  • 3.14, Xasd (ok), 23:50, 10/09/2013 [^] [^^] [^^^] [ответить]  
  • –4 +/
    не ври
     
     
  • 4.17, rshadow (ok), 00:03, 11/09/2013 [^] [^^] [^^^] [ответить]  
  • +26 +/
    не вру. реально не тонет.
     
     
  • 5.27, Аноним (-), 08:36, 11/09/2013 [^] [^^] [^^^] [ответить]  
  • +1 +/
    тяжесть вещи тут - производительность выполняющего её компа. а с водой внутри комп работает гораздо хуже, чем с глючным флешплеером.
     
     
  • 6.28, Аноним (-), 08:40, 11/09/2013 [^] [^^] [^^^] [ответить]  
  • +/
    пардон. не сразу догнал смысл.
     
  • 6.29, юзер (??), 09:14, 11/09/2013 [^] [^^] [^^^] [ответить]  
  • +/
    На сколько хуже? В чем состоит оптимизация флешплеера?

    Можно написать javascript, который заметно потребит ресурсы компа.

     
     
  • 7.35, Аноним (-), 10:57, 11/09/2013 [^] [^^] [^^^] [ответить]  
  • –1 +/
    Оптимизация флешплеера отсутствует. Заже 720p ролик у меня грузит оба ядра на поную и немного притормаживает. (sandy bridge)
     
     
  • 8.49, linux must _RIP_ (?), 15:42, 11/09/2013 [^] [^^] [^^^] [ответить]  
  • –1 +/
    это ж что с твоей видяхой то у меня 1080p тянет - и не жужит ... текст свёрнут, показать
     
  • 7.37, Аноним (-), 11:01, 11/09/2013 [^] [^^] [^^^] [ответить]  
  • +/
    > Можно написать javascript, который заметно потребит ресурсы компа.

    Например, майнинг биткоинов чем-то таким является. Заодно еще и копеечка владельцу сайта :)

     
     
  • 8.52, Аноним (-), 18:09, 11/09/2013 [^] [^^] [^^^] [ответить]  
  • +/
    Ты слегка не в теме Майнить биткойны хоть в сколько-нибудь значимых количествах... текст свёрнут, показать
     
  • 2.25, юзер (??), 03:16, 11/09/2013 [^] [^^] [^^^] [ответить]  
  • +1 +/
    Html5
     
  • 2.30, Аноним (-), 09:56, 11/09/2013 [^] [^^] [^^^] [ответить]  
  • +/
    возможность встраивания невырезаемой рекламы - движитель этого г.на
     
     
  • 3.39, Аноним (-), 11:09, 11/09/2013 [^] [^^] [^^^] [ответить]  
  • +/
    > возможность встраивания невырезаемой рекламы - движитель этого г.на

    NoScript и AdBlockPlus немного не в курсе этого безобразия - они могут придушить все что качается по URL и замочить любую флешатину. Хотя проще всего просто не инсталить флеш совсем. На нем все-равно ничего кроме рекламы нет. А ютуб и так работает.

     
  • 2.44, Аноним (-), 12:21, 11/09/2013 [^] [^^] [^^^] [ответить]  
  • +1 +/
    > Неужели нет технологий, позволяющих избавиться от этого куска тяжеловесной субстанции?

    Изобрети. Благодарное человечество в лице Алишера Усманова тебе памятник из золота в натуральную величину поставит.

     

  • 1.4, хрюкотающий зелюк (?), 22:59, 10/09/2013 [ответить] [﹢﹢﹢] [ · · · ]  
  • +/
    Я не понял, флэш для линукса доступен, но лишь для браузера хром? т.е. в принципе если что то надо на флэше глянуть - оно работать будет?
     
     
  • 2.6, Аноним (-), 23:04, 10/09/2013 [^] [^^] [^^^] [ответить]  
  • +1 +/
    В Хроме - самый свежий, в других - 11.2
     
  • 2.7, Карбофос (ok), 23:07, 10/09/2013 [^] [^^] [^^^] [ответить]  
  • +/
    почему только для хромого?
    у меня сейчас всё дома на ноуте проактуализировалось, 11.2.202.310-dmo2, дырофиксы для firefox
     
     
  • 3.40, Аноним (-), 11:10, 11/09/2013 [^] [^^] [^^^] [ответить]  
  • +/
    > dmo2,

    Оно как бы намекает :)

     
     
  • 4.56, Карбофос (ok), 21:32, 11/09/2013 [^] [^^] [^^^] [ответить]  
  • +/
    даже в квадрате
     
  • 2.9, Аноним (-), 23:26, 10/09/2013 [^] [^^] [^^^] [ответить]  
  • +/
    Для Линукса Адобе делает только критические обновления (типа этого). Но работать всё будет, не переживайте.
     
  • 2.19, Buy (ok), 00:19, 11/09/2013 [^] [^^] [^^^] [ответить]  
  • +/
    Тут еще зависит что глянуть. Ютюб, радейко послушать и в Konqueror прекрасно работает.
     

  • 1.5, Аноним (-), 23:03, 10/09/2013 [ответить] [﹢﹢﹢] [ · · · ]  
  • +4 +/
    Я никогда не понимал, как такая маленькая хрень может иметь столько уязвимостей, которые находят чуть ли не каждый месяц, причем серьезные. Создается впечатление, что оригинал писался курицелапой, а потом чтоб не ломать сильно совместимость фичи и закрытие дыр проводилось заплатками, которые лепятся одна на другую.
     
     
  • 2.23, Crazy Alex (ok), 02:23, 11/09/2013 [^] [^^] [^^^] [ответить]  
  • +/
    Ну так примерно и было. У них там баги в багтрекере годами висели, вряд ли сейчас ситуация изменилась. И зачем они угробили технологию, стоявшую на эдак на 99% компьютеров - неведомо. Если б вменяемо себя повели - был бы, пожалуй, третий вариант к джаве и дотнету для писания энтерпрайзных монстров.
     
  • 2.31, Нанобот (ok), 09:58, 11/09/2013 [^] [^^] [^^^] [ответить]  
  • +/
    рекомендую создать программный продукт (только чтоб был сложнее, чем "hello,world"), понимание придёт в процессе создания
     
  • 2.50, linux must _RIP_ (?), 15:44, 11/09/2013 [^] [^^] [^^^] [ответить]  
  • –1 +/
    > Я никогда не понимал, как такая маленькая хрень может иметь столько уязвимостей,
    > которые находят чуть ли не каждый месяц, причем серьезные.

    эта маленькая хрень имеет внутри интерпретатор языка и виртуальную машину... как видите совсем не маленькая... что лишь подчеркивает вашу не проф пригодность..

     
     
  • 3.54, Crazy Alex (ok), 19:48, 11/09/2013 [^] [^^] [^^^] [ответить]  
  • +/
    Интерпретаторов и виртуальных машин - вагон. Но как-то далеко не все настолько дырявы, как флеш. И далеко не во всех на баги так старательно забивали. Я под эту штуку писал годик, так что знаю, что говорю - разрабатывали они его, кажется, даже не левой ногой, а хоботом, с багами, которые висели годами.
     

  • 1.8, aurved (?), 23:09, 10/09/2013 [ответить] [﹢﹢﹢] [ · · · ]  
  • +/
    Ветка 11.8 уже есть в хроме для линукс

    О платформе Flash

    Google Chrome 29.0.1547.65 ()
    ОС Linux
    Flash plugin 11.8.800.97 /opt/google/chrome/PepperFlash/libpepflashplayer.so

     
     
  • 2.13, Аноним (-), 23:50, 10/09/2013 [^] [^^] [^^^] [ответить]  
  • +/
    > Flash plugin    11.8.800.97 /opt/google/chrome/PepperFlash/libpepflashplayer.so

    У вас дырявая версия 11.8.800.97, а уязвимости исправлены в 11.8.800.170. Для Windows и Mac в Chrome уже прилетел 11.8.800.170, для Linux пока нет.

     
     
  • 3.15, aurved (?), 23:53, 10/09/2013 [^] [^^] [^^^] [ответить]  
  • +/
    это понятно, мне кажется в новости имелось ввиду что ветки 11.8 все еще нет вообще для линукса, хотя может я неправильно понял и имелось ввиду что не адаптированы еще новые патчи с закрытием дырок...


     
     
  • 4.20, Looker (??), 01:15, 11/09/2013 [^] [^^] [^^^] [ответить]  
  • +/
    11.8 для линукса нет. Есть встроенный в Хром, его адаптацию поддерживает непосредственно Гугл.
     
     
  • 5.26, Аноним (-), 07:11, 11/09/2013 [^] [^^] [^^^] [ответить]  
  • +/
    Под linux не развивается stand-alone версия библиотеки, а через Pepper API всегда можно подключить свежую к браузеру, но никто его не хочет поддерживать, кроме Гугля. Не понимаю я причину упертости остальных...
     
     
  • 6.33, Аноним (-), 10:44, 11/09/2013 [^] [^^] [^^^] [ответить]  
  • +/
    А остальным не уперлось ради дырявого блоба переписывать свой браузер.
     
     
  • 7.36, Аноним (-), 11:00, 11/09/2013 [^] [^^] [^^^] [ответить]  
  • +/
    > А остальным не уперлось ради дырявого блоба переписывать свой браузер.

    Остальные теряют линукс пользователей. Возможно эти пользователи им и не уперлись, да.

     
     
  • 8.45, Аноним (-), 12:25, 11/09/2013 [^] [^^] [^^^] [ответить]  
  • +/
    А эти линукс-пользователи жить не могут без последнего флеша Что ж, тогда согла... текст свёрнут, показать
     

  • 1.10, ua9oas (ok), 23:29, 10/09/2013 [ответить] [﹢﹢﹢] [ · · · ]  
  • –3 +/
    так а тут же не так давно писалась новость про релиз открытого кодека VP9, что он будет иметь много преимуществ и перед "флешем", и не только. Когда же наконец он будет внедрен?
    (а от тех уязвимостей как много кого пострадало? (линуксовые пользователи от "флеша" страдают еще как- из за него может начинать сильно грузиться процессор (особенно на главной странице сайта telekarta.tv (и на многих страницах сайта НГС. И что интересно- на Убунту 9.04 он там не грузится))).
     
     
  • 2.16, aurved (?), 23:53, 10/09/2013 [^] [^^] [^^^] [ответить]  
  • +/
    а вроде на telekarta.tv тормозит не из-за флеша. У меня флеш-плагин к FF не установлен, а проц жрется на FF и Xorg

     
  • 2.18, Стас (??), 00:13, 11/09/2013 [^] [^^] [^^^] [ответить]  
  • +/
    Плохо, что у VP9 хардварных декодеров сейчас нет. А у h264 пруд пруди + DRM.
     
     
  • 3.24, Crazy Alex (ok), 02:25, 11/09/2013 [^] [^^] [^^^] [ответить]  
  • +/
    VP9 корректнее с h.265 сравнивать, к которому тоже хардварных декодеров еще нет
     
     
  • 4.34, Аноним (-), 10:49, 11/09/2013 [^] [^^] [^^^] [ответить]  
  • +/
    > VP9 корректнее с h.265 сравнивать, к которому тоже хардварных декодеров еще нет

    Для h.265 уже есть, хоть и не в массовой продукции.

    http://www.ixbt.com/news/hard/index.shtml?16/43/30
    http://www.ixbt.com/news/hard/index.shtml?16/70/67

     
     
  • 5.42, Аноним (-), 11:13, 11/09/2013 [^] [^^] [^^^] [ответить]  
  • +/
    > Для h.265 уже есть, хоть и не в массовой продукции.

    Тогда нафиг он нужен? Тем более что гугль ща подгонит аппаратные блоки кодирования/декодирования VP9 вендорам SoC. Безвозмездно, то-есть даром. А те кто принимает стандарты за которые надо роялти платить - пусть бамбука курнут.

     
     
  • 6.51, linux must _RIP_ (?), 15:46, 11/09/2013 [^] [^^] [^^^] [ответить]  
  • –1 +/
    >> Для h.265 уже есть, хоть и не в массовой продукции.
    > Тогда нафиг он нужен? Тем более что гугль ща подгонит аппаратные блоки
    > кодирования/декодирования VP9 вендорам SoC. Безвозмездно, то-есть даром. А те кто принимает
    > стандарты за которые надо роялти платить - пусть бамбука курнут.

    Эко сколько любителей вставлять себе зонды от гугла :-)

     
     
  • 7.55, Crazy Alex (ok), 19:48, 11/09/2013 [^] [^^] [^^^] [ответить]  
  • +/
    Ну да, кому и декодер - зонд...
     
  • 3.41, Аноним (-), 11:11, 11/09/2013 [^] [^^] [^^^] [ответить]  
  • +1 +/
    > пруди + DRM.

    А давно DRM стал для пользователей фичой а не багом?

     
  • 2.58, anonas (?), 16:09, 14/12/2013 [^] [^^] [^^^] [ответить]  
  • +/
    > кодека VP9, что он будет иметь много преимуществ и перед "флешем",

    А MPEG4 у вас убийца PHP, видимо?

     

  • 1.12, Аноним (-), 23:49, 10/09/2013 [ответить] [﹢﹢﹢] [ · · · ]  
  • +/
    http://packman.links2linux.org/package/chromium-pepper-flash

    11.8.800.96. Всё ещё нет.

     
  • 1.32, Аноним (32), 10:40, 11/09/2013 [ответить] [﹢﹢﹢] [ · · · ]  
  • –1 +/
    флаш в линуксе как-то на глаз тяжеловат по сравнению с офтопиком
    т.е. в линуксе файрфокс при просмотре флеша как-то реально начинает напрягать проц, чего не заметно в офтопике
     
  • 1.38, EuPhobos (ok), 11:02, 11/09/2013 [ответить] [﹢﹢﹢] [ · · · ]  
  • +/
    Хмм, вроде был слух что Адобе прекращает любую поддержку и обновления флеша для платформы Линукс? Или я ошибаюсь?
     
     
  • 2.43, Аноним (-), 11:14, 11/09/2013 [^] [^^] [^^^] [ответить]  
  • +/
    > Хмм, вроде был слух что Адобе прекращает любую поддержку и обновления флеша
    > для платформы Линукс? Или я ошибаюсь?

    Развитие - прекращает. Дырофиксинг - врядли. Только вот они на него похоже везде забить намерены. Корпорасам адоб прямым текстом посоветовал валить на HTML5. Ну а что, он умеет все что умеет флеш и не страдает его проблемами. Помрет флеш, как пить дать.

     
     
  • 3.46, Аноним (-), 12:29, 11/09/2013 [^] [^^] [^^^] [ответить]  
  • +/
    >> Хмм, вроде был слух что Адобе прекращает любую поддержку и обновления флеша
    >> для платформы Линукс? Или я ошибаюсь?
    > Развитие - прекращает. Дырофиксинг - врядли. Только вот они на него похоже
    > везде забить намерены. Корпорасам адоб прямым текстом посоветовал валить на HTML5.
    > Ну а что, он умеет все что умеет флеш и не
    > страдает его проблемами. Помрет флеш, как пить дать.

    Десять лет уже помирает. ЧОДНТ?

     
     
  • 4.57, Anonymous1 (?), 22:14, 11/09/2013 [^] [^^] [^^^] [ответить]  
  • +/

    > Десять лет уже помирает. ЧОДНТ?

    Десять лет не просыпаешься, не?

     

     Добавить комментарий
    Имя:
    E-Mail:
    Текст:



    Партнёры:
    PostgresPro
    Inferno Solutions
    Hosting by Hoster.ru
    Хостинг:

    Закладки на сайте
    Проследить за страницей
    Created 1996-2024 by Maxim Chirkov
    Добавить, Поддержать, Вебмастеру