Pour gérer vos consentements :
Categories: Sécurité

Adobe corrige sept failles dans son lecteur 'Flash'

Ces correctifs sont jugés « critiques » -dixit Adobe. Du coup, l’éditeur encourage les utilisateurs à télécharger et installer la dernière version 9.0.124.0.

Toutes ces vulnérabilités permettent à un ‘hacker’ de prendre le contrôle sur des machines distantes, précise un communiqué de l’éditeur.

L’exploitation des failles dans ‘Flash’ est d’ailleurs une tendance très forte chez les cybercriminels. Il faut dire que la plupart des navigateurs Internet utilisent le lecteur Flash.

Il est donc normal que les hackers cherchent à tirer profit de la moindre vulnérabilité dans ce produit très populaire.

Si par exemple une bannière publicitaire spécialement confectionnée et contenant du code malveillant est largement distribué un hacker a alors le potentiel de prendre la main sur des milliers de machines.

Ces « malvertisements » sont partout estime Sandi Hardmeier, un spécialiste sécurité et blogger officiel de Microsoft.

Ce chercheur émérite a d’ailleurs noté la présence d’une fausse bannière FedEx qui redirige l’internaute vers un faux site contenant du code malveillant

Déjà au mois de janvier, Adobe et d’autres vendeurs avaient corrigé leur outil de développement afin d’empêcher les hackers de créer des fichiers .swf (Shockwave Flash) malveillant

Au moins 10,000 sites Web continuaient à diffuser du code malveillant à la mi-mars.

Recent Posts

ChatGPT : le Financial Times signe avec OpenAI

FT Group, éditeur du Financal Times, a signé un accord avec OpenAI afin d'utiliser ses…

2 jours ago

Les hyperscalers renforcent leurs recherches et datacenters pour l’IA

Au premier trimestre, Microsoft, Meta/Facebook et Alphabet/Google ont déjà investi plus de 32 milliards $…

2 jours ago

Cybersécurité : Darktrace dans l’escarcelle de Thoma Bravo

La société britannique de cybersécurité Darktrace a accepté une offre de rachat de 5,32 milliards…

2 jours ago

Étude Trends of IT 2024 : comment les managers IT développent leurs projets

Silicon et KPMG lancent la deuxième édition de l'étude Trends of IT. Cette édition 2024…

3 jours ago

Atos : l’Etat veut acquérir les activités souveraines

Le ministère de l'économie a adressé une lettre d'intention à la direction d'Atos pour racheter…

3 jours ago

Arnaud Monier – SNCF Connect & Tech : « Notre moteur, c’est l’innovation et nous procédons par incrémentation »

Directeur Technologie de SNCF Connect & Tech, Arnaud Monier lance une campagne de recrutement pour…

3 jours ago