Pour gérer vos consentements :
Categories: Sécurité

Flash Player : 13 failles chez Adobe, 400 chez Google

Treize ou 400 ? La polémique règne après une mise à jour de sécurité du module Flash. Adobe prétend avoir corrigé en tout et pour tout 13 failles, tandis qu’un ingénieur impliqué dans le projet déclare que lesdits correctifs s’appliquent en fait à plusieurs centaines de vulnérabilités, rapporte ITespresso.fr.

Remis une énième fois au goût du jour, dans le cadre d’une répétition générale, comme ses petits camarades édités par Adobe, Flash Player avait tout pour passer inaperçu dans sa mouture 10.3.183.5, pour Windows, Mac et Linux. Mais Travis Omandy, ingénieur chez Google, en a décidé autrement. Lui qui a contribué à la révision de la version Android du plug-in établit, sur son compte Twitter, un constat affligeant : Adobe aurait menti, quantitativement et qualitativement parlant.

Quand l’éditeur liste 13 failles corrigées par ses soins (de type corruption de mémoire, surcharge de tampon et erreur d’entier), Travis Omandy en répertorie des centaines. « Adobe a corrigé près de 400 vulnérabilités uniques que je leur avais envoyées dans APSB11-21 dans le cadre d’un audit de sécurité en cours », déclare le spécialiste en sécurité.

Treize ou 400, qu’importe du moment que les utilisateurs effectuent la mise à jour dans les plus brefs délais.

Crédit photo : © julien tromeur – Fotolia.com

Recent Posts

SSE : l’expérience se simplifie plus que les prix

Le dernier Magic Quadrant du SSE (Secure Service Edge) dénote des tarifications et des modèles…

1 heure ago

IA générative : les lignes directrices de l’ANSSI

Formats de paramètres, méthodes d'apprentissage, mutualisation GPU... Voici quelques-unes des recommandations de l'ANSSI sur l'IA…

20 heures ago

De la marque blanche à l’« exemption souveraine », Broadcom fait des concessions aux fournisseurs cloud

À la grogne des partenaires VMware, Broadcom répond par diverses concessions.

23 heures ago

iPadOS finalement soumis au DMA

iPadOS a une position suffisamment influente pour être soumis au DMA, estime la Commission européenne.

1 jour ago

ChatGPT : le Financial Times signe avec OpenAI

FT Group, éditeur du Financal Times, a signé un accord avec OpenAI afin d'utiliser ses…

3 jours ago

Les hyperscalers renforcent leurs recherches et datacenters pour l’IA

Au premier trimestre, Microsoft, Meta/Facebook et Alphabet/Google ont déjà investi plus de 32 milliards $…

3 jours ago