Pour gérer vos consentements :
Categories: Sécurité

Failles critiques dans Flash Player et Quick Time

Les deux célèbres lecteurs sont épinglés aujourd’hui. Flash Player est ainsi victime d’une vulnérabilité qualifiée de « hautement critique » par Secunia.

Découverte par eEye Digital, elle pourrait être exploitée afin de compromettre le système d’un utilisateur. Le problème est causé par une erreur dans « Flash.ocx ». En utilisant des fichiers SWF malformés et en les intégrant à une page Web malicieuse, il est ainsi possible d’exécuter des commandes arbitraires à distance. La faille touche d’anciennes versions du logiciel (7.0.19.0 et inférieures), mais depuis quand n’avez-vous pas mis à jour le plug-in (8.0.22.0 ou 7.0.61.0)? Pour connaître la version utilisée sur votre ordinateur: https://www.macromedia.com/fr/software/flash/about/ Piotr Bania a de son côté mis à jour plusieurs failles critiques dans Quick Time d’Apple. Elles ont également reçu le grade de « hautement critiques » par Secunia. Comme d’habitude, elles pourraient être exploitées à distance pour compromettre un système vulnérable ou causer un déni de service. QuickTime versions 7.x antérieures à 7.0.3 pour Windows et QuickTime versions 6.x et 7.x antérieures à 7.0.3 pour Mac OS X sont impactés. La solution consiste en la dernière version du lecteur (7.0.3) dispo à cette adresse: https://www.apple.com/support/downloads/quicktime703.html

Recent Posts

IA générative : les lignes directrices de l’ANSSI

Formats de paramètres, méthodes d'apprentissage, mutualisation GPU... Voici quelques-unes des recommandations de l'ANSSI sur l'IA…

1 heure ago

De la marque blanche à l’« exemption souveraine », Broadcom fait des concessions aux fournisseurs cloud

À la grogne des partenaires VMware, Broadcom répond par diverses concessions.

5 heures ago

iPadOS finalement soumis au DMA

iPadOS a une position suffisamment influente pour être soumis au DMA, estime la Commission européenne.

6 heures ago

ChatGPT : le Financial Times signe avec OpenAI

FT Group, éditeur du Financal Times, a signé un accord avec OpenAI afin d'utiliser ses…

2 jours ago

Les hyperscalers renforcent leurs recherches et datacenters pour l’IA

Au premier trimestre, Microsoft, Meta/Facebook et Alphabet/Google ont déjà investi plus de 32 milliards $…

2 jours ago

Cybersécurité : Darktrace dans l’escarcelle de Thoma Bravo

La société britannique de cybersécurité Darktrace a accepté une offre de rachat de 5,32 milliards…

3 jours ago