Annonce ToutSurTout

Bienvenue sur toutsurtout.biz

Déjà 15 ans !

Radio TST

Si vous souhaitez participer vous aussi aux discussions sur le forum, il faut vous inscrire ou vous identifier.

Le Thème TST Automne est maintenant en place.

Les inscriptions sont actuellement OUVERTES.

Message 1 Discussion postée le 07-06-2011 à 18:18:28

Loic
Avatar de Loic


Titre: Administrateur d'élite
Avancement: Niveau 5
Lieu: Avec Solenne
Date d'inscription: 26-09-2009
Messages: 107 630
Site web

Adobe corrige une faille XSS dans le lecteur Flash 10.3

https://www.world-lolo.com/images/uploads/image.num1307463472.of.world-lolo.com.png



Adobe vient de publier une nouvelle mise à jour pour Flash 10.3, pour l'ensemble des plateformes concernées par cette technologie. Bien qu'elle soit jugée « seulement » importante et non critique, les récents déboires des utilisateurs de Mac OS X avec Mac Defender indiquent que l'ingénierie sociale peut faire toute la différence.

La faille comblée par Adobe est de type XSS (cross-site scripting). Pour Windows, Mac OS X et Linux, la nouvelle version est estampillée 10.3.181.22 et devrait donc être proposée automatiquement aux utilisateurs via le processus intégré du lecteur Flash. Une version 10.3.185.22 pour Android est également en préparation et sera diffusée plus tard dans la semaine. À noter que la version intégrée à Chrome est déjà mise à jour.

Le fait que la faille soit considérée comme importante et non critique indique qu'elle ne peut pas être exploitée sans intervention de l'utilisateur. Comme dit précédemment, les problèmes causés par Mac Defender prouvent que ce n'est pas un problème : on peut amener un utilisateur à penser qu'il utilise son ordinateur d'une certaine manière et le tromper pour lui faire valider une action malveillante.


http://www.toutsurtout.biz/img/UserBarTST.gif
http://www.toutsurtout.biz/img/Sign-Loic.gif
Loic DL un jour, Loic DL toujours ...