Webmaster Hub: Exploitation massive d'une vulnérabilité dans Adobe Flash Player - Webmaster Hub

Voir le contenu

Page 1 sur 1
  • Vous ne pouvez pas créer de sujet
  • Vous ne pouvez pas répondre au sujet

Exploitation massive d'une vulnérabilité dans Adobe Flash Player Noter le sujet : -----

#1 Utilisateur non-connecté   LeMulotNocturne 

  • Voir le blog
  • Groupe : Membre
  • Messages : 6
  • Inscrit : 05-mars 08

Posté 28 mai 2008 - 14:42

Bonjour,

de très bonne source, une exploitation massive d'une faille de sécurité Flash Player à lieu en ce moment par l'intermédiaires de très gros sites Web hackés assez habilement (désolé, je ne peux pas citer ma source).

Il est fortement conseillé de mettre à jour votre player Flash avec la dernière version (9.0.124).

Je pense que ceux qui sont eux aussi abonnés à des services d'alertes de sécurité payant devraient pouvoir confirmer l'info.
0

#2 Utilisateur non-connecté   Régis 

  • Icône
  • Voir le blog
  • Groupe : Membre+
  • Messages : 2 326
  • Inscrit : 07-mai 04
  • Genre:Homme
  • Localisation:Toulouse

Posté 28 mai 2008 - 14:59

Merci pour l'info... m^me si je ne comprends pas le silence sur cette source...

Fais-tu allusion à la vulnérabilité utilisée par un hacker lors de la conférence CanSecWest, début mars ?

Ou bien à la vulnérabilité dont il est question ici : http://blogs.adobe.c...ayer_issue.html et là http://www.securityfocus.com/bid/29386
Dans ce cas-là la dernière version 9.0.124 semble aussi affecté :evil:
0

#3 Utilisateur non-connecté   LeMulotNocturne 

  • Voir le blog
  • Groupe : Membre
  • Messages : 6
  • Inscrit : 05-mars 08

Icône de message  Posté 28 mai 2008 - 15:27

oui je parle bien de l'alerte de Security Focus.
Et effectivement la version .124 est faillible... :evil:

Pour le silence sur la source, c'est que cela provient d'un service payant professionnel, et du coup je n'ai pas le droit de diffuser la source de l'alerte (normal entre nous non ?). Par ailleurs, je ne pouvais pas ne pas alerter, d'où ce message bizarre ;)
0

#4 Utilisateur non-connecté   Darken 

  • Voir le blog
  • Groupe : Membre
  • Messages : 4
  • Inscrit : 12-octobre 04
  • Genre:Homme
  • Localisation:Québec, Canada

Posté 31 mai 2008 - 06:11

La v9.0.124.0 n'est pas vulnérable.
See ya, Darken
0

Page 1 sur 1
  • Vous ne pouvez pas créer de sujet
  • Vous ne pouvez pas répondre au sujet

1 utilisateur(s) dans ce sujet
0 membre(s), 1 invité(s), 0 utilisateur(s) anonyme(s)