Pull to refresh

Comments 22

Заметьте, что такие браузеры как Google Chrome и Internet Explorer 10 автоматически обновляются с выходом новой версии Flash Player.

У хрома пока что тишина.

Хром: Версия 24.0.1312.57 m
Флеш: 11.5.31.139
UFO just landed and posted this here
Не отключается. Ставим галочку «отключить» перегружаем Хром — плагин снова включен.
Такое ощущение, будто compsec группы сговорились и не релизят все находки сразу. По одной каждю неделю — на RoR, Java и Flash.
UFO just landed and posted this here
а есть вообще возможность скачать полный инсталлер?
Когда они уже наконец-то сделают АВТОМАТИЧЕСКОЕ обновление?

Или эта утилита, которая запускается службой при загрузке винды, выключенном интернете и говорит что есть обновление — оракул?
Попробуйте заглянуть в Control Panel > Flash Player > Advanced > Updates. У вас выбрано Allow Adobe to install updates или Notify me to install updates?
Стоит «Разрешить Adobe устанавливать обновления (рекомендуется)». Но бесполезно — обновления приходится ставить вручную (кнопка «Проверить обновления» кидает на сайт), а о наличии уязвимостей приходится узнавать от Хабра.

Тот же Firefox умеет при каждом запуске (вроде и раз в сутки) проверять обновления. А уж Flash научить — делов то?
Можете сообщить какова была реакция Вашей технологии «ESET ThreatSense» на обнаруженные 0day? Обнаруживал ли он 0day до того как Вы добавили его в базу известных эксплоитов?
Описание техники обхода DEP\ASLR, которая используется в некоторых эксплоитах к CVE-2013-0634, доступно тут
Т.е. только закрыли дыры? А отчего версия тогда сменилась на 11,6? Обычно чтото добавляли при такой смене версии.
А можно поподробнее про CVE-2013-0633?
В плане? Вы же сами его нашли первым насколько я знаю, даже пост написали.
Да, но хотелось бы узнать, что Вы про него узнали.
В данном случае большее внимание представляет само происхождение атак с вовлечением этого экслойта. Детальное расследование таких кейсов нами не проводилось.
Sign up to leave a comment.