Отныне в Firefox плагин Flash любой версии по умолчанию заблокирован

15 июля 2015 13:11


После ряда обнаруженных уязвимостей во Flash, компания Mozilla приняла решение о блокировки всех версий Flash-плеера в том числе последней версии 18.0.0.203. Это значит, что в 39 версии браузера Firefox любой из плагинов Adobe Flash будет отключен по умолчанию и помечен как уязвимый. Это связано с серьезными проблемами в безопасности плеера, которые медленно закрываются разработчиками Adobe, но быстро и интенсивно используются злоумышленниками.

 

Полностью плагин Adobe Flash из браузера не удален и пользователи Firefox могут по своему усмотрению принудительно включать Flash на каждой странице, где он может потребоваться. При текущих настройках безопасности и статуса Adobe Flash, в отличие от других плагинов, его нельзя перевести в состояние «Всегда включать». Напомним, обнаруженные компанией FireEye уязвимости (в базе они имеют номера CVE-2015-5122 и CVE-2015-5123) в Adobe Flash Player представляют опасность для всех версий браузеров, не только для ОС Windows, но и для Linux и OS X.

 

Mozilla Firefox 

 

За несколько дней до этого о серьезных проблемах с безопасностью технологии Flash стало известно после взлома серверов Hacking Team. Как выяснилось, хакеры использовали уязвимости Flash для заражения компьютеров при посещении определенных веб-страниц. На компьютеры под управлением Windows внедрялся эксплоит, позволявший тайно вести наблюдение и получать информацию с удаленного компьютера — ПО, называемое Remote Control System. После появления данной информации Алекс Стамос, руководитель службы безопасности Facebook, высказало мнение о необходимости прекращении поддержки Flash в браузерах. Также Стамос призвал Adobe объявить о завершении жизненного цикла Flash Player.

 

Оперативно на этот призыв откликнулась Mozilla, сделав невозможным автоматическое включение плагина в своем браузере. Разработчик Firefox уделяет много внимания устранению уязвимостей и ошибок в своем браузере. Например, в выпущенной недавно версии №39 было устранено 13 уязвимостей, в том числе, 4 критических. Основные уязвимости связанны с возможностью манипуляции памятью, используемой браузером, благодаря чему злоумышленники могли получить возможность запускать выполнение произвольного кода на удаленном компьютере жертвы. Кроме этого были исправлены проблемы с проверкой подписи, обработкой ServerKeyExchange и возможностью повышения пользовательских прав.





Обсудить материал (0)


Предыдущая статья

В США изобрели «само-излечивающееся» ПО
Следующая статья

Через неделю выйдет первый пакет обновлений Windows 10



Более миллиона пользователей установили Microsoft Launcher

Бывший Arrow Launcher, ставший Microsoft Launcher и активно продвигаемый своим новым владельцем продолжает развиваться и завоевывать сердца пользователей. Многие обладатели Android устройств даже ставят лаунчер от Microsoft на второе место после Nova по таким показателям, как удобство интерфейса и гибкость настройки. И вот, один из разработчиков Microsoft, Джошуа Брэдли написал в твиттере, что Microsoft Launcher активно используют более миллиона пользователей (правда потом твит был удален). Это доказывает успех этого важного компонента интерфейса Android и правильность новой стратегии Microsoft.

Читать далее...

Вездесущий Kodi становится врагом для правообладателей

Совсем недавно американская киноиндустрия почувствовала вкус победы над пиратами, активно преследую торренты и пиратские сайты, а также активно поощряя развитие легальных онлайн-сервисов наподобие Netflix. Но теперь безобидный, легальный, но через чур услужливый сервис Kodi стал новой проблемой для Голливуда. Программное обеспечение Kodi предназначено для организации потокового вещания телепередач, трансляций спортивных событий или стримминга компьютерных игр.

 

Читать далее...

В Google Chrome теперь встроен антивирус

Несмотря на положение лидера, компания Google не расслабляется и продолжает укреплять преимущества своего браузер над конкурентами. Теперь Chrome, кроме высокой стабильности и скорости работы получит дополнительную антивирусную защиту. Новый инструмент называется Chrome Cleanup для Google Chrome и начиная с последней версии доступен пользователям Хрома в Windows. Это антивирус, встроенный в популярный браузер и защищающий компьютер.

 

 

Читать далее...

Анонсирован Office 2019 для тех, кто не любит облака

На состоявшейся в Орландо конференции Microsoft Ignite 2017, софтверный гигант сообщил о планах выпустить во второй половине 2018 года следующую редакцию своего набора офисных программ Office 2019. Это программный пакет для тех пользователей, которые по различным причинам не используют облачную версию Office 365. В состав Office 2019 войдут обновленные версии приложений для персональных компьютеров (Word, Excel, PowerPoint, Outlook) и серверное ПО для организации работы организаций: Skype for Business, Exchange и SharePoint.

 

 

Читать далее...

На смену приложению Google Drive приходит Backup and Sync

Компания Google объявила, что с 12 марта 2018 года будет закрыто приложение-клиент облачного хранилища Google Drive. Сами данные останутся на месте, но тем, кто хочет пользоваться синхронизацией с компьютерами под управлением Mac OS или Windows, придется установить новое приложение. Это программа Backup and Sync, которая объединила в себе функции «Google Диск» и «Google Фото». 

Читать далее...

Создана единая платформа из Astra Linux и пакета «Мой офис»

Разработчики российского офисного пакета «Мой офис», компания «Новые облачные технологии» и НПО «РусБИТех», создатель дистрибутива Astra Linux объединили свои продукты в единую платформу. И этот комплекс уже прошел сертификацию в ФСТЭК. Однако пока офисный пакет еще не допущен к обработке конфиденциальных документов, содержащих гостайну. Ожидается, что первые проекты по внедрению данной платформы запустятся уже в сентябре 2017 года. 

Читать далее...

WikiLeaks сообщила об инструментах ЦРУ для взлома Windows-компьютеров

На сайте WikiLeaks появилась публикация о наборе инструментов Vault 7, это сборник хакерских программ, разработанных для нужд ЦРУ. С помощью этих инструментов можно управлять работой веб-камер и микрофонов. В частности, рассказано про хакерский инструмент Dumbo. Он предназначен для взлома компьютера под управлением Windows и вмешательство в работу вебкамер и микрофонов, как на компьютере, так и в сети. С помощью Dumbo можно управлять оборудованием подключенным кабелем, или через WiFi. Оператор может выключить работу камеры или стереть сделанную запись.

 

Читать далее...

У медиапроигрывателя MPC-HC не осталось разработчиков, но есть у MPC BE

Объявлено о выходе новой версии 1.7.13. популярного проигрывателя видео MPC-HC. Одновременно создатели программы объявили на официальном сайте, что больше не осталось программистов для развития плеера и теперь проект «человеческого» плеера для Windows можно считать «мертвым». Текущие версии доступны и нормально функционируют, но дальнейшая разработка остановлена. 

Читать далее...



Приглашаем все магазины цифровой и портативной техники разместить у нас свои прайс-листы.
Вы можете зарегистрироваться прямо сейчас, ознакомившись с правилами участия и заполнив предложенную форму.

Вход для магазинов