Pour gérer vos consentements :
Categories: Sécurité

Adobe corrige sept failles dans son lecteur 'Flash'

Ces correctifs sont jugés « critiques » -dixit Adobe. Du coup, l’éditeur encourage les utilisateurs à télécharger et installer la dernière version 9.0.124.0.

Toutes ces vulnérabilités permettent à un ‘hacker’ de prendre le contrôle sur des machines distantes, précise un communiqué de l’éditeur.

L’exploitation des failles dans ‘Flash’ est d’ailleurs une tendance très forte chez les cybercriminels. Il faut dire que la plupart des navigateurs Internet utilisent le lecteur Flash.

Il est donc normal que les hackers cherchent à tirer profit de la moindre vulnérabilité dans ce produit très populaire.

Si par exemple une bannière publicitaire spécialement confectionnée et contenant du code malveillant est largement distribué un hacker a alors le potentiel de prendre la main sur des milliers de machines.

Ces « malvertisements » sont partout estime Sandi Hardmeier, un spécialiste sécurité et blogger officiel de Microsoft.

Ce chercheur émérite a d’ailleurs noté la présence d’une fausse bannière FedEx qui redirige l’internaute vers un faux site contenant du code malveillant

Déjà au mois de janvier, Adobe et d’autres vendeurs avaient corrigé leur outil de développement afin d’empêcher les hackers de créer des fichiers .swf (Shockwave Flash) malveillant

Au moins 10,000 sites Web continuaient à diffuser du code malveillant à la mi-mars.

Recent Posts

GPT-4o : où, quand et pour qui ?

OpenAI orchestre un déploiement très progressif de GPT-4o, y compris de ses capacités multimodales.

1 jour ago

Nom de domaine : Twitter définitivement remplacé par X

Elon Musk avait racheté le nom de domaine X.com à PayPal en 2017. Depuis juillet 2023,…

2 jours ago

Microsoft propose une délocalisation hors de Chine à ses ingénieurs IA et Cloud

Des centaines d'ingénieurs en IA et cloud travaillant pour Microsoft se voient proposer de quitter…

2 jours ago

Du « Monde » à Reddit, le point sur les partenariats data d’OpenAI

Reddit s'ajoute à la liste des « partenaires data » d'OpenAI. Qui rejoint-il ?

2 jours ago

Comment Younited a appliqué la GenAI au crédit conso

Younited a utilisé PaLM 2 puis Gemini pour catégoriser des transactions bancaires en vue de…

2 jours ago

Processeurs : les États-Unis fabriqueront 30 % des puces avancées d’ici 2032

Les États-Unis vont tripler leur capacité nationale de fabrication de puces et contrôler 30 %…

3 jours ago