Tenable Lumin Solutions Overview in Tenable.io
Adobe Systems a mis à jour son logiciel multimédia Flash pour éliminer cinq failles affectant les systèmes Windows, OS X et Linux
La mise à jour corrige une faille critique qui pourrait provoquer le piratage d'un PC simplement en visionnant un fichier SWF illicite (Shockwave Flash) fichier, conformément à l'avis d'Adobe.
Les vulnérabilités Flash sont particulièrement dangereuses en raison de l'utilisation généralisée du format graphique sur Internet pour les pages Web enrichies et les bannières publicitaires.
[Plus d'informations: Comment supprimer les logiciels malveillants sur votre PC Windows]Les réseaux de publicité en ligne ont eu du mal à empêcher la diffusion de publicités Flash malveillantes sur leurs ordinateurs.
Les victimes d'une attaque Flash sont généralement trompées par un truc d'ingénierie sociale ou en visionnant du contenu malveillant injecté sur un site de confiance, selon un avertissement d'iDefense, la branche sécurité de VeriSign.
Deux des autres mises à jour d'Adobe traitent des problèmes potentiels avec le «clickjacking», un hack difficile mais puissant qui incite une victime à cliquer sur un endroit précis d'une page Web pour activer une attaque.
Les deux autres mises à jour corrige une condition de déni de service potentiel causée par un problème de validation d'entrée, et la dernière corrige un problème de divulgation d'informations sur les systèmes Linux.
Le lecteur Flash le plus à jour pour la plupart des utilisateurs est 10.0.22.87. D'autres versions sont disponibles pour les utilisateurs d'AIR ou de Flash CS3 Professional: Adobe a publié un tableau dans son bulletin répertoriant les mises à niveau.
Adobe a une page Web qui affiche automatiquement la version Flash utilisée par un ordinateur. Flash dispose également d'un système de mise à jour automatique qui invite l'utilisateur à se mettre à jour.
Les derniers problèmes de Flash surviennent alors qu'Adobe est confronté à une autre vulnérabilité sérieuse dans ses produits Acrobat et Reader, utilisés pour lire le PDF), qui affecte à la fois les utilisateurs Apple et Windows.
La faille peut permettre à un attaquant de prendre le contrôle d'un ordinateur si quelqu'un ouvre un fichier PDF illicite. Adobe a annoncé qu'il publierait un correctif d'ici le 11 mars, mais les experts en sécurité ont averti qu'il laissait une grande marge de temps pour les attaques.
Sourcefire a déclaré avoir retracé les attaques PDF remontant au 9 janvier. un correctif temporaire non pris en charge.
Adobe Systems a publié des versions préliminaires des nouveaux outils de création d'interfaces Web et professionnelles. Adobe Systems, confronté à une concurrence accrue de Microsoft, met à jour sa plate-forme Flash avec de nouveaux outils pour créer des interfaces utilisateur pour les applications Web et d'entreprise. P> Adobe publiera un avant-goût technique de Flash Catalyst , un nouvel outil qui vise à être un système de workflow pour les concepteurs et les développeurs de logiciels c
Adobe donnera également un aperçu de la prochaine version majeure de Flex Builder, son ensemble d'outils pour créer des applications Internet riches (RIA). L'un des objectifs de la version, le code Gumbo, est d'attirer les développeurs côté serveur qui sont plus familiers avec des langages comme PHP et Cold Fusion. Le produit final est attendu au second semestre 2009.
La troisième fois, c'est le charme? Adobe corrige des vulnérabilités Flash encore plus critiques
Adobe lance une autre mise à jour de sécurité critique pour son logiciel Flash après que les pirates ont commencé à exploiter activement les failles.
Microsoft prend au sérieux les allégations selon lesquelles des partenaires commerciaux se livrent à des pots-de-vin pour obtenir des marchés publics dans trois pays en dehors des États-Unis, le Microsoft a pris mardi au sérieux les accusations selon lesquelles des partenaires commerciaux se seraient livrés à des pots-de-vin pour obtenir des marchés publics dans trois pays en dehors des Etats-Unis, a annoncé mardi le Wall Street Journal. la Securities and Exchange Commission des États-Unis enquê
[Lectures supplémentaires: Votre nouvel ordinateur a besoin de ces 15 programmes gratuits et excellents]