[Non-Free] Faille flash et arroseur arrosé

mercredi 8 juillet 2015

Bonsoir à tous,

<troll>Je me doute bien qu'aucun d'entre vous n'est assez four pour utiliser ça, mais je le dis quand même pour les autres.</troll>

Depuis quelques jours, une nouvelle faille de sécurité Adobe Flash (toutes versions ≥ 9) a été rendue publique. http://ift.tt/1MfRkMB … team-leak/

Cette faille a été rendue publique quand une équipe de pirates s'est faite… pirater. Ce groupe utilisait la faille depuis un moment et l'avait gardée secrète pour pouvoir continuer à l'utiliser.

Gardez à l'esprit que Flash est une des portes d'entrées (des formats du web) préférées pour un pirate, avec PDF. Aussi, tout comme les script JavaScript, il est recommandé de ne pas les exécuter à moins de faire confiance en le site les proposant.

Je rappelle également que le vecteur préféré pour donner du Flash pourri aux pigeons, ce sont les régies publicitaires. Donc, a priori, les sites qui affichent des publicités flash sont tous à rayer de la liste des sites « de confiance. »

smile

[Non-Free] Faille flash et arroseur arrosé

0 commentaires:

Enregistrer un commentaire

 

Lorem

Ipsum

Dolor