Ani bych si toho nevsiml, kdyby na to neupozornovali ve WoW pri logovani-pry jde/slo pres oficialni stranky+diru ve Flashi zjistit prihlasovaci udaje k uctu.
+1
0
-1
Je komentář přínosný?
ATM (neověřeno) https://diit.cz
2. 6. 2008 - 16:04https://diit.cz/clanek/nebezpecna-dira-v-adobe-flash/diskuseAni bych si toho nevsiml, kdyby na to neupozornovali ve WoW pri logovani-pry jde/slo pres oficialni stranky+diru ve Flashi zjistit prihlasovaci udaje k uctu.https://diit.cz/clanek/nebezpecna-dira-v-adobe-flash/diskuse#comment-415645
+
2. 6. 2008 - 16:09https://diit.cz/clanek/nebezpecna-dira-v-adobe-flash/diskuseUz je reseni:
Adobe Flash Player version 9.0.124.0
http://www.adobe.com/shockwave/download/download.cgi?P1_Prod_Version=ShockwaveFlashhttps://diit.cz/clanek/nebezpecna-dira-v-adobe-flash/diskuse#comment-415648
+
UPDATE: This exploit appears to be taking advantage of a known vulnerability, reported by Mark Dowd of the ISS X-Force and wushi of team509, that was resolved in Flash Player 9.0.124.0 (CVE-2007-0071). We strongly encourage everyone to download and install the latest Flash Player update, 9.0.124.0.
+1
0
-1
Je komentář přínosný?
Anders https://diit.cz/profil/anders
2. 6. 2008 - 16:10https://diit.cz/clanek/nebezpecna-dira-v-adobe-flash/diskuseUPDATE: This exploit appears to be taking advantage of a known vulnerability, reported by Mark Dowd of the ISS X-Force and wushi of team509, that was resolved in Flash Player 9.0.124.0 (CVE-2007-0071). We strongly encourage everyone to download and install the latest Flash Player update, 9.0.124.0.https://diit.cz/clanek/nebezpecna-dira-v-adobe-flash/diskuse#comment-415649
+
zabudnut na flash :-D, nevnimajuc kolko webov a aplikacii, menovite ICQ, vyuziva resources flashu dost intenzivne...to je trosku dost tazko predstavitelne pre fifleny pouzivajuce tieto aplikacie k uspokojenu potreby klebetit o hovadinach
+1
0
-1
Je komentář přínosný?
hoblz (neověřeno) https://diit.cz
2. 6. 2008 - 17:24https://diit.cz/clanek/nebezpecna-dira-v-adobe-flash/diskusezabudnut na flash :-D, nevnimajuc kolko webov a aplikacii, menovite ICQ, vyuziva resources flashu dost intenzivne...to je trosku dost tazko predstavitelne pre fifleny pouzivajuce tieto aplikacie k uspokojenu potreby klebetit o hovadinachhttps://diit.cz/clanek/nebezpecna-dira-v-adobe-flash/diskuse#comment-415657
+
Ale primo v security reportu je napsano, ze dira je i v 9.0.124.0
Na strance Adobe zase pisou, ze to je vyreseno v 9.0.124.0.
Tak a ted komu verit.
Asi nikomu a zformatovat disk a uz pocitac nepripojovat k netu. A hotovo.
+1
0
-1
Je komentář přínosný?
Nalim https://diit.cz/profil/nalim
2. 6. 2008 - 17:37https://diit.cz/clanek/nebezpecna-dira-v-adobe-flash/diskuseAle primo v security reportu je napsano, ze dira je i v 9.0.124.0
Na strance Adobe zase pisou, ze to je vyreseno v 9.0.124.0.
Tak a ted komu verit.
Asi nikomu a zformatovat disk a uz pocitac nepripojovat k netu. A hotovo.https://diit.cz/clanek/nebezpecna-dira-v-adobe-flash/diskuse#comment-415659
+
flash sa mi nespusta pokuial nanho nekliknem... pri 20 taboch s flashovou reklamou pada firefox, necromedia flash je bugovy
+1
0
-1
Je komentář přínosný?
jojo2 (neověřeno) https://diit.cz
2. 6. 2008 - 17:40https://diit.cz/clanek/nebezpecna-dira-v-adobe-flash/diskuseflashblock
flash sa mi nespusta pokuial nanho nekliknem... pri 20 taboch s flashovou reklamou pada firefox, necromedia flash je bugovyhttps://diit.cz/clanek/nebezpecna-dira-v-adobe-flash/diskuse#comment-415660
+
Najväčší tvorca antivírusových riešení, spoločnosť Symantec, včera mylne upozornila na nájdenie novej chyby v aktuálnej verzii prehrávača Adobe Flash a jej hromadné zneužívanie na Internete.
Chyba, ktorá sa podľa Symantecu nachádzala v aktuálnej verzii 9.0.124.0 Flashu a mala umožňovať spustenie útočníkom zvoleného kódu, bola v skutočnosti chyba, ktorá bola práve v tejto verzii opravená a nachádza sa len vo verziách po 9.0.115.0.
V súčasnosti to definitívne potvrdzuje informácia Symantecu k chybe a zároveň aktualizovaná informácia spoločnosti Adobe.
Spoločnosť Symantec v pôvodných vyjadreniach pre médiá uviedla, že exploit fungoval proti najnovšej verzii 9.0.124.0.
Či spoločnosť exploit na tejto verzii testovala a ako prišla k takémuto záveru nie je známe. Podľa informácie Adobe ale Symantec už spoločnosti Adobe potvrdil, že spoločnosťou identifikovaný exploit je v skutočnosti voči aktuálnej verzii neúčinný.
Blamáž Symantecu ale neskončila u oznámenia tejto chyby. Spoločnosť na jej základe a zneužívaní na Internete zvýšila stupeň bezpečnostných hrozieb na Internete ThreatCon z úrovne jedna na úroveň dva, zvýšenú úroveň ohrozenia, a užívateľom odporúčala nenavštevovať nedôveryhodné stránky alebo najlepšie Flash zakázať alebo úplne odinštalovať.
Oficiálne vyhlásenie s vysvetlením incidentu zatiaľ spoločnosť Symantec nezverejnila.
Ďalšie informácie Symantecu ale zrejme zostávajú v platnosti a na Internete sa nachádzajú exploity účinné po verziu 9.0.115.0. Odporúčané je tak čo najskôr inštalovať aktuálnu verziu 9.0.124.0.
2. 6. 2008 - 18:21https://diit.cz/clanek/nebezpecna-dira-v-adobe-flash/diskusetu je tá správa o chybe vo flashi dementovaná:
Najväčší tvorca antivírusových riešení, spoločnosť Symantec, včera mylne upozornila na nájdenie novej chyby v aktuálnej verzii prehrávača Adobe Flash a jej hromadné zneužívanie na Internete.
Chyba, ktorá sa podľa Symantecu nachádzala v aktuálnej verzii 9.0.124.0 Flashu a mala umožňovať spustenie útočníkom zvoleného kódu, bola v skutočnosti chyba, ktorá bola práve v tejto verzii opravená a nachádza sa len vo verziách po 9.0.115.0.
V súčasnosti to definitívne potvrdzuje informácia Symantecu k chybe a zároveň aktualizovaná informácia spoločnosti Adobe.
Spoločnosť Symantec v pôvodných vyjadreniach pre médiá uviedla, že exploit fungoval proti najnovšej verzii 9.0.124.0.
Či spoločnosť exploit na tejto verzii testovala a ako prišla k takémuto záveru nie je známe. Podľa informácie Adobe ale Symantec už spoločnosti Adobe potvrdil, že spoločnosťou identifikovaný exploit je v skutočnosti voči aktuálnej verzii neúčinný.
Blamáž Symantecu ale neskončila u oznámenia tejto chyby. Spoločnosť na jej základe a zneužívaní na Internete zvýšila stupeň bezpečnostných hrozieb na Internete ThreatCon z úrovne jedna na úroveň dva, zvýšenú úroveň ohrozenia, a užívateľom odporúčala nenavštevovať nedôveryhodné stránky alebo najlepšie Flash zakázať alebo úplne odinštalovať.
Oficiálne vyhlásenie s vysvetlením incidentu zatiaľ spoločnosť Symantec nezverejnila.
Ďalšie informácie Symantecu ale zrejme zostávajú v platnosti a na Internete sa nachádzajú exploity účinné po verziu 9.0.115.0. Odporúčané je tak čo najskôr inštalovať aktuálnu verziu 9.0.124.0.
zdroj: http://dsl.sk/article.php?article=5808https://diit.cz/clanek/nebezpecna-dira-v-adobe-flash/diskuse#comment-415668
+
Len doplním:
Akýkoľvek web používajúci Flash na svojich stránkach môže byť kompromitovaný, aby pri načítavaní flashu zo svojich stránok spustil nebezpečný XSS kód, ktorý používateľov presmeruje na čínsky server ako napr. dota11.cn, odkiaľ bude do systému nainštalovaný malware ! Ten sa pokúsi používateľa infikovať malwarom cez niekoľko známych a dokonca aj neobjavených zraniteľností. Úspešnosť je nateraz obrovská, zraniteľnosť sa zatiaľ nepodarilo bližšie preskúmať.
+1
0
-1
Je komentář přínosný?
_tono_ (neověřeno) https://diit.cz
2. 6. 2008 - 18:21https://diit.cz/clanek/nebezpecna-dira-v-adobe-flash/diskuseLen doplním:
Akýkoľvek web používajúci Flash na svojich stránkach môže byť kompromitovaný, aby pri načítavaní flashu zo svojich stránok spustil nebezpečný XSS kód, ktorý používateľov presmeruje na čínsky server ako napr. dota11.cn, odkiaľ bude do systému nainštalovaný malware ! Ten sa pokúsi používateľa infikovať malwarom cez niekoľko známych a dokonca aj neobjavených zraniteľností. Úspešnosť je nateraz obrovská, zraniteľnosť sa zatiaľ nepodarilo bližšie preskúmať.https://diit.cz/clanek/nebezpecna-dira-v-adobe-flash/diskuse#comment-415669
+
2. 6. 2008 - 18:29https://diit.cz/clanek/nebezpecna-dira-v-adobe-flash/diskuseČítať cdr.cz je skutočná strata času, keď zverejňujú udalosť, ktorá sa vyskytla v takmer všetkých IT správach 28.5.
A toto vyšlo 29.5.: http://www.dsl.sk/article.php?article=5808
Sú to ozaj profíci.
https://diit.cz/clanek/nebezpecna-dira-v-adobe-flash/diskuse#comment-415670
+
2. 6. 2008 - 20:18https://diit.cz/clanek/nebezpecna-dira-v-adobe-flash/diskuseJaké operační jsou touto chybou ohroženy?https://diit.cz/clanek/nebezpecna-dira-v-adobe-flash/diskuse#comment-415676
+
ander z kosic: Ano, nejčastěji se objevuje malware pro windows.... ovšem toto je zrovna ukázka toho, že zranitelné mohou být všechny systémy. A je to jen otázka toho, který je rozšířenější a na kterým dělá víc lidí s administrátorskými právy.
+1
0
-1
Je komentář přínosný?
madsnowman (neověřeno) https://diit.cz
2. 6. 2008 - 22:22https://diit.cz/clanek/nebezpecna-dira-v-adobe-flash/diskuseander z kosic: Ano, nejčastěji se objevuje malware pro windows.... ovšem toto je zrovna ukázka toho, že zranitelné mohou být všechny systémy. A je to jen otázka toho, který je rozšířenější a na kterým dělá víc lidí s administrátorskými právy.https://diit.cz/clanek/nebezpecna-dira-v-adobe-flash/diskuse#comment-415694
+
Existuje nejaky duvod proc neuvadet zdroj zpravicek? Proc pouzivate nNicnerikajici adobe.com, nebo securityfocus.com ci nefunkcni link nekam jinam napriklad namisto presnejsiho http://www.securityfocus.com/brief/744 ?
+1
0
-1
Je komentář přínosný?
Joey Tribbiani https://diit.cz/profil/joey
2. 6. 2008 - 22:22https://diit.cz/clanek/nebezpecna-dira-v-adobe-flash/diskuseExistuje nejaky duvod proc neuvadet zdroj zpravicek? Proc pouzivate nNicnerikajici adobe.com, nebo securityfocus.com ci nefunkcni link nekam jinam napriklad namisto presnejsiho http://www.securityfocus.com/brief/744 ?https://diit.cz/clanek/nebezpecna-dira-v-adobe-flash/diskuse#comment-415695
+
joey: Každá zpráva u nás uvedená má uvedený i zdroj. Neregistrovaní vidí jen Home Page, registrovaní a přihlášení pak kompletní URL. Máme tu i další výhody, které nabízí dobrovolné předplatné.
+1
0
-1
Je komentář přínosný?
Martin Bartoň https://diit.cz/profil/martin2
2. 6. 2008 - 22:29https://diit.cz/clanek/nebezpecna-dira-v-adobe-flash/diskusejoey: Každá zpráva u nás uvedená má uvedený i zdroj. Neregistrovaní vidí jen Home Page, registrovaní a přihlášení pak kompletní URL. Máme tu i další výhody, které nabízí dobrovolné předplatné.https://diit.cz/clanek/nebezpecna-dira-v-adobe-flash/diskuse#comment-415696
+
2. 6. 2008 - 22:42https://diit.cz/clanek/nebezpecna-dira-v-adobe-flash/diskuseexploit byl zverejnen jiz zacatkem dubna http://documents.iss.net/whitepapers/IBM_X-Force_WP_final.pdf
ihned obdivovan http://www.matasano.com/log/1032/this-new-vulnerability-dowds-inhuman-flash-exploit/
a nahlasen http://www.securityfocus.com/bid/28695
a pak zblbnut http://www.securityfocus.com/bid/29386
faux pas Symantecu jen doklada stav na bojistihttps://diit.cz/clanek/nebezpecna-dira-v-adobe-flash/diskuse#comment-415699
+
Zdravím, trochu z jiného soudku.
Mám problém s přehráváním flashe pod operou. Video se načítá v pořádku, ale přehraje to tak 5s a vytuhne to. Pokud se posunu někam dál opět přehraje cca 5s a vytuhnutí.
Nevíte někdo co s tím? WinXP Home + Opera 9.26
+1
0
-1
Je komentář přínosný?
woody (neověřeno) https://diit.cz
3. 6. 2008 - 06:55https://diit.cz/clanek/nebezpecna-dira-v-adobe-flash/diskuseZdravím, trochu z jiného soudku.
Mám problém s přehráváním flashe pod operou. Video se načítá v pořádku, ale přehraje to tak 5s a vytuhne to. Pokud se posunu někam dál opět přehraje cca 5s a vytuhnutí.
Nevíte někdo co s tím? WinXP Home + Opera 9.26https://diit.cz/clanek/nebezpecna-dira-v-adobe-flash/diskuse#comment-415731
+
LOL, takhle sem se jeste nenasmal. Uz chvilku me varovani ve WOWku upozornuje na inkriminovane verze adobu a ze novejsi je bez teto chyby, takze me pobavil uz jenom fakt ze se takovato zpozdena zprava musela updatovat a ta propaganda na dobrovolne predplatne v diskuzi ma byt co? Kdyby to tady bylo alespon aktualnejsi, ale takhle to nema vubec zadny vyznam!!!
+1
0
-1
Je komentář přínosný?
kalda (neověřeno) https://diit.cz
3. 6. 2008 - 08:46https://diit.cz/clanek/nebezpecna-dira-v-adobe-flash/diskuseLOL, takhle sem se jeste nenasmal. Uz chvilku me varovani ve WOWku upozornuje na inkriminovane verze adobu a ze novejsi je bez teto chyby, takze me pobavil uz jenom fakt ze se takovato zpozdena zprava musela updatovat a ta propaganda na dobrovolne predplatne v diskuzi ma byt co? Kdyby to tady bylo alespon aktualnejsi, ale takhle to nema vubec zadny vyznam!!!https://diit.cz/clanek/nebezpecna-dira-v-adobe-flash/diskuse#comment-415740
+
kalda: to neni propaganda, to jsem zrejme zavinil ja, svym stouravym dotazem
martin: mozna jsem slepy, ale tuto informaci (o plnem zdroji zprav) v odkazu nevidim; taky mi prijde, ze dane predplatne neumite "prodat" -- osobne bych podobne info umistil nekam k tem zdrojum - jako zvlastni odkaz "informace o zdrojich" nebo jako predstranku s auto redirectem po x sekundach (jedna veta o tom, ze odkaz vede jen na hlavni server, a ze konkretni zdroj je poskytovan jen registrovanym uzivatelum by stacila)
+1
0
-1
Je komentář přínosný?
Joey Tribbiani https://diit.cz/profil/joey
3. 6. 2008 - 13:44https://diit.cz/clanek/nebezpecna-dira-v-adobe-flash/diskusekalda: to neni propaganda, to jsem zrejme zavinil ja, svym stouravym dotazem
martin: mozna jsem slepy, ale tuto informaci (o plnem zdroji zprav) v odkazu nevidim; taky mi prijde, ze dane predplatne neumite "prodat" -- osobne bych podobne info umistil nekam k tem zdrojum - jako zvlastni odkaz "informace o zdrojich" nebo jako predstranku s auto redirectem po x sekundach (jedna veta o tom, ze odkaz vede jen na hlavni server, a ze konkretni zdroj je poskytovan jen registrovanym uzivatelum by stacila)https://diit.cz/clanek/nebezpecna-dira-v-adobe-flash/diskuse#comment-415803
+
Ani bych si toho nevsiml, kdyby na to neupozornovali ve WoW pri logovani-pry jde/slo pres oficialni stranky+diru ve Flashi zjistit prihlasovaci udaje k uctu.
Uz je reseni:
Adobe Flash Player version 9.0.124.0
http://www.adobe.com/shockwave/download/download.cgi?P1_Prod_Version=Sho...
UPDATE: This exploit appears to be taking advantage of a known vulnerability, reported by Mark Dowd of the ISS X-Force and wushi of team509, that was resolved in Flash Player 9.0.124.0 (CVE-2007-0071). We strongly encourage everyone to download and install the latest Flash Player update, 9.0.124.0.
zabudnut na flash :-D, nevnimajuc kolko webov a aplikacii, menovite ICQ, vyuziva resources flashu dost intenzivne...to je trosku dost tazko predstavitelne pre fifleny pouzivajuce tieto aplikacie k uspokojenu potreby klebetit o hovadinach
Ale primo v security reportu je napsano, ze dira je i v 9.0.124.0
Na strance Adobe zase pisou, ze to je vyreseno v 9.0.124.0.
Tak a ted komu verit.
Asi nikomu a zformatovat disk a uz pocitac nepripojovat k netu. A hotovo.
flashblock
flash sa mi nespusta pokuial nanho nekliknem... pri 20 taboch s flashovou reklamou pada firefox, necromedia flash je bugovy
tu je tá správa o chybe vo flashi dementovaná:
Najväčší tvorca antivírusových riešení, spoločnosť Symantec, včera mylne upozornila na nájdenie novej chyby v aktuálnej verzii prehrávača Adobe Flash a jej hromadné zneužívanie na Internete.
Chyba, ktorá sa podľa Symantecu nachádzala v aktuálnej verzii 9.0.124.0 Flashu a mala umožňovať spustenie útočníkom zvoleného kódu, bola v skutočnosti chyba, ktorá bola práve v tejto verzii opravená a nachádza sa len vo verziách po 9.0.115.0.
V súčasnosti to definitívne potvrdzuje informácia Symantecu k chybe a zároveň aktualizovaná informácia spoločnosti Adobe.
Spoločnosť Symantec v pôvodných vyjadreniach pre médiá uviedla, že exploit fungoval proti najnovšej verzii 9.0.124.0.
Či spoločnosť exploit na tejto verzii testovala a ako prišla k takémuto záveru nie je známe. Podľa informácie Adobe ale Symantec už spoločnosti Adobe potvrdil, že spoločnosťou identifikovaný exploit je v skutočnosti voči aktuálnej verzii neúčinný.
Blamáž Symantecu ale neskončila u oznámenia tejto chyby. Spoločnosť na jej základe a zneužívaní na Internete zvýšila stupeň bezpečnostných hrozieb na Internete ThreatCon z úrovne jedna na úroveň dva, zvýšenú úroveň ohrozenia, a užívateľom odporúčala nenavštevovať nedôveryhodné stránky alebo najlepšie Flash zakázať alebo úplne odinštalovať.
Oficiálne vyhlásenie s vysvetlením incidentu zatiaľ spoločnosť Symantec nezverejnila.
Ďalšie informácie Symantecu ale zrejme zostávajú v platnosti a na Internete sa nachádzajú exploity účinné po verziu 9.0.115.0. Odporúčané je tak čo najskôr inštalovať aktuálnu verziu 9.0.124.0.
zdroj: http://dsl.sk/article.php?article=5808
Len doplním:
Akýkoľvek web používajúci Flash na svojich stránkach môže byť kompromitovaný, aby pri načítavaní flashu zo svojich stránok spustil nebezpečný XSS kód, ktorý používateľov presmeruje na čínsky server ako napr. dota11.cn, odkiaľ bude do systému nainštalovaný malware ! Ten sa pokúsi používateľa infikovať malwarom cez niekoľko známych a dokonca aj neobjavených zraniteľností. Úspešnosť je nateraz obrovská, zraniteľnosť sa zatiaľ nepodarilo bližšie preskúmať.
Čítať cdr.cz je skutočná strata času, keď zverejňujú udalosť, ktorá sa vyskytla v takmer všetkých IT správach 28.5.
A toto vyšlo 29.5.: http://www.dsl.sk/article.php?article=5808
Sú to ozaj profíci.
Jaké operační jsou touto chybou ohroženy?
Podstrceny malware je nejaky .exe takze su postihnuty widlaci.
ander z kosic: Ano, nejčastěji se objevuje malware pro windows.... ovšem toto je zrovna ukázka toho, že zranitelné mohou být všechny systémy. A je to jen otázka toho, který je rozšířenější a na kterým dělá víc lidí s administrátorskými právy.
Existuje nejaky duvod proc neuvadet zdroj zpravicek? Proc pouzivate nNicnerikajici adobe.com, nebo securityfocus.com ci nefunkcni link nekam jinam napriklad namisto presnejsiho http://www.securityfocus.com/brief/744 ?
joey: Každá zpráva u nás uvedená má uvedený i zdroj. Neregistrovaní vidí jen Home Page, registrovaní a přihlášení pak kompletní URL. Máme tu i další výhody, které nabízí dobrovolné předplatné.
exploit byl zverejnen jiz zacatkem dubna http://documents.iss.net/whitepapers/IBM_X-Force_WP_final.pdf
ihned obdivovan http://www.matasano.com/log/1032/this-new-vulnerability-dowds-inhuman-fl...
a nahlasen http://www.securityfocus.com/bid/28695
a pak zblbnut http://www.securityfocus.com/bid/29386
faux pas Symantecu jen doklada stav na bojisti
Neaktualnejsiu spravu som uz davno necital...
Zdravím, trochu z jiného soudku.
Mám problém s přehráváním flashe pod operou. Video se načítá v pořádku, ale přehraje to tak 5s a vytuhne to. Pokud se posunu někam dál opět přehraje cca 5s a vytuhnutí.
Nevíte někdo co s tím? WinXP Home + Opera 9.26
woody >> reinstall pluginy, browsera, systemu...
LOL, takhle sem se jeste nenasmal. Uz chvilku me varovani ve WOWku upozornuje na inkriminovane verze adobu a ze novejsi je bez teto chyby, takze me pobavil uz jenom fakt ze se takovato zpozdena zprava musela updatovat a ta propaganda na dobrovolne predplatne v diskuzi ma byt co? Kdyby to tady bylo alespon aktualnejsi, ale takhle to nema vubec zadny vyznam!!!
kalda: to neni propaganda, to jsem zrejme zavinil ja, svym stouravym dotazem
martin: mozna jsem slepy, ale tuto informaci (o plnem zdroji zprav) v odkazu nevidim; taky mi prijde, ze dane predplatne neumite "prodat" -- osobne bych podobne info umistil nekam k tem zdrojum - jako zvlastni odkaz "informace o zdrojich" nebo jako predstranku s auto redirectem po x sekundach (jedna veta o tom, ze odkaz vede jen na hlavni server, a ze konkretni zdroj je poskytovan jen registrovanym uzivatelum by stacila)
Pro psaní komentářů se, prosím, přihlaste nebo registrujte.