Rolling Shutter Explained (Why Do Cameras Do This?) - Smarter Every Day 172
Adobe Systems a publié une mise à jour pour cinq vulnérabilités dans son Shockwave Player, qui est installé sur quelque 450 millions de PC.
Il classait la mise à jour "critique", sa note la plus sévère. Les vulnérabilités affectent la version 11.5.1.601 ainsi que les versions antérieures. La société recommande la mise à niveau vers la version 11.5.1.602.
Quatre des problèmes pourraient permettre à un attaquant d'exécuter du code malveillant sur un ordinateur, tandis que le cinquième pourrait conduire à un déni de service, indique Adobe dans son avis.
[Plus d'informations: Comment supprimer les logiciels malveillants sur votre PC Windows]Shockwave Player est utilisé pour afficher le contenu créé par le programme Director d'Adobe, qui propose des outils avancés pour créer du contenu interactif, y compris Flash. L'application Director peut être utilisée pour créer des modèles 3D, des images de haute qualité et du contenu numérique en plein écran ou en format long et offre un meilleur contrôle sur la façon dont ces éléments sont affichés. Adobe a également publié une mise à jour pour le lecteur Shockwave en juillet.
Les vulnérabilités dans les applications tierces sont souvent la cible de pirates informatiques. Les vulnérabilités dans les systèmes d'exploitation tels que Windows sont devenues un peu moins répandues, les pirates se sont donc tournés vers des problèmes dans les applications pour prendre le contrôle des ordinateurs.
Les applications Adobe sont fréquemment ciblées en raison de leur installation étendue. Des programmes tels que Flash et les applications Reader et Acrobat ont souvent été exploités pour pirater des PC.
Adobe a annoncé en mai qu'il publierait des mises à jour trimestrielles pour Reader et Acrobat le jour même où Microsoft publiera ses correctifs.
Un bug SMB corrigé par Microsoft mardi a été rendu public il y a plus de sept ans. Certains correctifs de sécurité prennent du temps. Sept ans et demi, en fait, si vous comptez le temps qu'il faudra à Microsoft pour corriger un problème de sécurité dans son service SMB (Server Message Block), corrigé mardi. Ce logiciel est utilisé par Windows pour partager des fichiers et imprimer des documents sur un réseau.
Dans un blog, Microsoft a reconnu que "des outils publics, y compris un module Metasploit, sont disponibles pour effectuer cette attaque". Metasploit est une boîte à outils open-source utilisée par les pirates et les professionnels de la sécurité pour créer du code d'attaque.
Adobe corrige six vulnérabilités critiques dans Shockwave Player
Les vulnérabilités ont potentiellement permis aux pirates d'exécuter du code malveillant
La mise à jour de Chrome politise les corrections d'orthographe et corrige les bugs
, Chrome version 26.