Translate

среда, 22 июля 2015 г.

Adobe устранила ряд критических уязвимостей в Flash Player






Логотип Adobe Flash PlayerИзображение: Adobe

Компания Adobe выпустила обновление Flash Player, устраняющее ряд критических уязвимостей в программном продукте. Версия 18.0.0.209 доступна для загрузки, подробнее можно прочитать в информационном бюллетене на сайте компании.

Накануне представитель Mozilla Марк Шмидт заявил, что из-за уязвимостей в Flash Player будет принудительно отключен в браузере Firefox до тех пор, пока не выйдет обновление, устраняющее уязвимости плагина. Новая версия плагина, выпущенная через несколько часов после заявления представителя Mozilla, не блокируется браузером. Марк Шмидт подтвердил это в своем твиттере, отдельно отметив, что обнаружение новой уязвимости нулевого дня (0day) в Flash Player является всего лишь вопросом времени.





Кроме представителей Mozilla уязвимости в Flash Player также критиковали в Facebook, призывая Adobe объявить дату окончания использования Flash. Из-за многочисленных уязвимостей и высокой нагрузки на процессор Flash Player неоднократно подвергался критике. Google, например, в рамках борьбы с уязвимостями в Flash Player перевел Youtube на HTML5. 




Microsoft оперативно выпустила заплатку для критической уязвимости в OpenType


 
 
 
Окно установки шрифта Roboto Black в Windows 7Скриншот: N+1

Компания Microsoft выпустила обновление, которое устраняет критическую уязвимость в поддерживаемых операционных системах семейства Windows начиная с Vista. Соответствующий бюллетень безопасности опубликован на сайте Microsoft.

Как сообщает компания, злоумышленник мог запустить свой код практически на любом компьютере, используя на своей странице в интернете или в документе шрифт формата OpenType. Для устранения уязвимости Microsoft рекомендует как можно быстрее произвести обновление операционной системы.OpenType – формат файла шрифтов, разработанный совместно Adobe и Microsoft. Продукты, разработкой которых занималась Adobe, в последнее время столкнулись с критикой из-за многочисленных уязвимостей. Ранее, например, Mozilla принудительно отключила в браузере Firefox плагин Adobe Flash Player, после чего Adobe выпустила обновление, устраняющее ряд критических уязвимостей продукта.