Cookies op Tweakers

Tweakers maakt gebruik van cookies, onder andere om de website te analyseren, het gebruiksgemak te vergroten en advertenties te tonen. Door gebruik te maken van deze website, of door op 'Ga verder' te klikken, geef je toestemming voor het gebruik van cookies. Wil je meer informatie over cookies en hoe ze worden gebruikt, bekijk dan ons cookiebeleid.

Meer informatie

Door , , 44 reacties
Submitter: Jimmy89

Adobe heeft een tussentijdse patch uitgebracht voor zijn Flash Player-software, vanwege twee beveiligingsproblemen die in de software waren ontdekt. De bugs werden in het wild misbruikt, en daarom is de patch vijf dagen eerder dan gepland naar buiten gebracht.

FlashEigenlijk was Adobe van plan om dinsdag een update voor zijn Flash Player uit te brengen, in lijn met het periodieke schema voor patches, zoals ook veel andere bedrijven dat hanteren. Dat zo kort vooraf is besloten om een tussentijdse patch uit te brengen, benadrukt de ernst van de beveiligingsproblemen. Het gaat om twee bugs, die het beide mogelijk maken voor aanvallers om eigen code uit te voeren.

Beide beveiligingsproblemen werden in het wild misbruikt en maakten het voor aanvallers mogelijk om een malafide Flash-object in een Word-document te verstoppen. In de praktijk werden die Word-documenten per mail verzonden aan potentiële doelwitten. Een van de twee bugs maakte bovendien Firefox en Safari op OS X kwetsbaar voor de aanval, waarbij gebruikers besmet konden raken door een website te bezoeken die een speciaal geprepareerd Flash-object bevatte. Dat Chrome niet kwetsbaar was, betekent waarschijnlijk dat de bug niet uit de beveiligde omgeving van Chrome kon ontsnappen; Firefox voor OS X beschikt daar vooralsnog niet over.

Beveiligingsproblemen in plug-ins als Java en Flash worden vaak gebruikt door aanvallers om malware te verspreiden. Uit onderzoek van zowel Kaspersky als Cisco blijkt dat kwetsbaarheden in Java het vaakst worden misbruikt om malware te verspreiden. Daarvoor worden vaak exploit-kits gebruikt, die kwetsbaarheden in software misbruiken om malware te installeren, bijvoorbeeld een trojan die bankgegevens probeert te stelen.

Reacties (44)

Reactiefilter:-144038+112+24+30
Moderatie-faq Wijzig weergave
Ik heb Flash ook al een tijdje verwijderd uit mijn default browser. Afgezien van het niet fullscreen kunnen zien van video's op Tweakers en Youtube verandert er eigenlijk niet zoveel. Een zeer zekere populaire nieuwspagina wordt er ook een stuk minder irritant van.

Kortom; ik kan iedereen aanbevelen om (indien mogelijk) gewoon Flash te verwijderen of standaard uit te schakelen!
Hoho dat roep ik niet. Javascript is onmisbaar voor een beetje plezierig surfen. Flash daarentegen is zo goed als obsolete geworden, mede door de populariteit van Iphone en Ipad. Kan je (wat mij betreft) dus rustig uitschakelen dan wel verwijderen.

[Reactie gewijzigd door Teejoow op 8 februari 2013 15:58]

Ik kijk anders bijna net zo vaak op de BBC website als hier, en daar staat alle media via.... Flash.
Dus ik heb flash soms nodig, breaking news en dat soort dingen, of ik wil gewoon dat filmpje/geluidsfragment zien of horen omdat ik geinteresseerd ben in het onderwerp.
Obsolete? Echt niet!

Die site is verrekte groot, en staat geloof ik of in de top 5 of top 10 van best bezochte sites ter wereld. Dus voor hun is het een reuze taak om het om te smijten naar html5. Maar ik wou dat ze met nieuwe paginas dat eens deden, dan kan ik met de Lumia ook volledig toegang krijgen. En flash kan een stille dood sterven, wat zelfs Adobe wil.

Op dit item kan niet meer gereageerd worden.



LG G4 Battlefield Hardline Samsung Galaxy S6 Edge Microsoft Windows 10 Samsung Galaxy S6 HTC One (M9) Grand Theft Auto V Apple iPad Air 2

© 1998 - 2015 de Persgroep Online Services B.V. Tweakers vormt samen met o.a. Autotrack en Carsom.nl de Persgroep Online Services B.V. Hosting door True