image image


Security Alert: Flash (mal wieder)

image

Der Adobe Flash Player hat ein use-after-free Sicherheitsproblem innerhalb der ActionScript 3 ByteArray Klasse. Dies betrifft alle Flash Player Versionen seit 9 bis einschließlich 18.0.0.194. Ein entfernter Angreifer kann somit Code mit den Rechten des Benutzers ausführen. Für dieses 0day vulnerability (anscheinend aus dem Hack von HackingTeam) existiert derzeit kein Patch. Es wird aktuell empfohlen Flash-Inhalte nur aus vertrauten Quellen auszuführen oder Flash gleich in die Tonne zu treten.

[Update, 17:30 Uhr]: Inzwischen hat Adobe das Update 18.0.0.203 für Windows, 18.0.0.203 für Mac, 11.2.202.481 für Linux und 18.0.0.203 für Internet Explorer 10 und 11 bereitgestellt, das angeblich diese kritische Sicherheitslücke geschlossen hat. Die neue Version kann entweder über die automatische Updatefunktion oder von dieser Adresse bezogen werden. Google Chrome besitzt eine eigene integrierte Version des Flash Players (18.0.0.203), die er automatisch aktualisiert.


(Kommentieren)  Security Alert: Flash (mal wieder) – 20150708 bitte flattrn

image image



Über …

Der Schockwellenreiter ist seit dem 24. April 2000 das Weblog digitale Kritzelheft von Jörg Kantel (Neuköllner, EDV-Leiter, Autor, Netzaktivist und Hundesportler — Reihenfolge rein zufällig). Hier steht, was mir gefällt. Wem es nicht gefällt, der braucht ja nicht mitzulesen. Wer aber mitliest, ist herzlich willkommen und eingeladen, mitzudiskutieren!

Alle eigenen Inhalte des Schockwellenreiters stehen unter einer Creative-Commons-Lizenz, jedoch können fremde Inhalte (speziell Videos, Photos und sonstige Bilder) unter einer anderen Lizenz stehen.

Der Besuch dieser Webseite wird aktuell von der Piwik Webanalyse erfaßt. Hier können Sie der Erfassung widersprechen.


Werbung


Werbung


image  image  image
image  image  image