Navigation
L'actualité informatique et multimédia
Adobe publie un bulletin pour une faille critique de Flash
Même les super héros peuvent avoir leurs faiblesses...
Même les super héros peuvent avoir leurs faiblesses...
Adobe vient d’annoncer officiellement qu’une faille se trouvait dans son lecteur Flash. Cette faille, bien que n’ayant apparemment pas subi d’exploitation, est assez sérieuse pour qu’Adobe publie un avertissement.La faille concerne le Flash Remoting qui peut être utilisé pour envoyer une commande à un serveur ColdFusion (logiciel acquis auprès de Macromedia) afin de provoquer une boucle infinie qui ne peut en aucun cas se finir seule. Un utilisateur malveillant pourrait alors profiter de l’état de faiblesse du serveur pour exécuter un code arbitraire.
Selon les détails fournis par Adobe dans son bulletin de sécurité, certains modèles CFML (ColdFusion Markup Language) fonctionnant en dehors de la sandbox (« bac à sable », espace sécurisé pour les applications utilisateurs) peuvent faire appel à des composants qui eux fonctionnent dans la sandbox. Ces appels, lorsqu’ils sont directs et ne demandent aucun retour de résultat, ne devraient laisser aucune porte ouverte, ce qui n’est manifestement pas le cas.
L’exploitation de la faille pourrait être faite via un fichier SWF que le navigateur (n’importe lequel) pourrait lire via le Flash Player. Tous les utilisateurs qui le peuvent devraient selon Adobe mettre à jour leur lecteur Flash vers la récente version 9. Les utilisateurs qui pour une raison ou une autre ne le peuvent pas sont encouragés à visiter cette page (en anglais).
Le reste de l'actualité :
14-09-06 : 5 nouvelles webcams dans le comparatif de Les Numériques
14-09-06 : 8 alimentations ATX 2.x en comparaison, 480 à 680 W
13-09-06 : Sony annonce un retard sur les Walkman S au Japon
13-09-06 : Skype 2.0 est disponible en version bêta pour Mac OS X
13-09-06 : Le graveur Blu-Ray de Sony à 950 euros en France
13-09-06 : Adobe publie un bulletin pour une faille critique de Flash
13-09-06 : MSI annonce une Radeon X1950XTX... watercoolée !
13-09-06 : La Corée du Sud veut le Net à 1 Gbit/s avant la fin 2006
13-09-06 : 160 Go dans un disque dur pour portable chez Western Digital
13-09-06 : Lego Star Wars II : que la Force soit avec INpact Virtuel
14-09-06 : 8 alimentations ATX 2.x en comparaison, 480 à 680 W
13-09-06 : Sony annonce un retard sur les Walkman S au Japon
13-09-06 : Skype 2.0 est disponible en version bêta pour Mac OS X
13-09-06 : Le graveur Blu-Ray de Sony à 950 euros en France
13-09-06 : Adobe publie un bulletin pour une faille critique de Flash
13-09-06 : MSI annonce une Radeon X1950XTX... watercoolée !
13-09-06 : La Corée du Sud veut le Net à 1 Gbit/s avant la fin 2006
13-09-06 : 160 Go dans un disque dur pour portable chez Western Digital
13-09-06 : Lego Star Wars II : que la Force soit avec INpact Virtuel
Firefox 3 : se rendre rapidement sur ses sites préférés
Lorsque l’on commence à posséder une liste immense...
Lorsque l’on commence à posséder une liste immense...
Firefox 3 : ajouter des étiquettes sur les marque-pages
La gestion des étiquettes sous Firefox est un moyen...
La gestion des étiquettes sous Firefox est un moyen...
© 2003 -2008 PC INpact SARL de presse. Tous droits réservés ! - Powered by PCI WebEngine - PCINpact.com est un site de PC INpact Network
Glossaire : A B C D E F G H I J K L M N O P Q R S T U V W X Y Z
Toutes les marques citées sur PC INpact appartiennent à leurs propriétaires respectifs ! - Page valide XHTML 1, CSS -
- Générée en 0.0236 s - Top 100
Partenaires : Disque dur multimédia - Personnaliser Windows - Comparatif photo - Forum Science - Tom's Hardware - Sonneries et jeux pour mobiles - Test ADSL
Toutes les marques citées sur PC INpact appartiennent à leurs propriétaires respectifs ! - Page valide XHTML 1, CSS -
- Générée en 0.0236 s - Top 100Partenaires : Disque dur multimédia - Personnaliser Windows - Comparatif photo - Forum Science - Tom's Hardware - Sonneries et jeux pour mobiles - Test ADSL






























