http://www.hln.be/hln/nl/4125/Internet/article/detail/2388812/2015/07/08/Adobe-zegt-het-zelf-schakel-Flash-op-je-computer-nu-uit.dhtml
Maar volgens Adobe zelf komen ze vandaag met een update die dit lek verhelpt, dus veel risico loop je waarschijnlijk niet.
Edit: dit lek zou trouwens te maken hebben met de recente hack van het Hacking Team, erg ironisch:
http://www.csoonline.com/article/2943968/data-breach/hacking-team-hacked-attackers-claim-400gb-in-dumped-data.html
http://www.symantec.com/connect/blogs/leaked-flash-zero-day-likely-be-exploited-attackers
(Bewerkt door GeorgeM om 15:11, 8-07-2015)
Ik heb meteen op de Adobe Flash Player-Site gekeken, en volgens mij staat hij er al, de Versie 18.0.0.203.
https://get.adobe.com/nl/flashplayer/
Want deze ben ik nog niet tegen gekomen. De tot nu toe nieuwste versie was 18.0.0.194.Maar ik weet het niet zeker. ik heb hem er in ieder geval meteen op gezet.
(Bewerkt door bacon om 15:56, 8-07-2015)
bacon om 15:56, 8-07-2015Ik heb meteen op de Adobe Flash Player-Site gekeken, en volgens mij staat hij er al, de Versie 18.0.0.203.https://get.adobe.com/nl/flashplayer/
Dat is inderdaad de nieuwe versie, de versie met het lek was 18.0.0.194.
Critical vulnerabilities (CVE-2015-5122, CVE-2015-5123) have been identified in Adobe Flash Player 18.0.0.204 and earlier versions for Windows, Macintosh and Linux. Successful exploitation could cause a crash and potentially allow an attacker to take control of the affected system. Adobe is aware of reports that exploits targeting these vulnerabilities have been published publicly. Adobe expects to make updates available during the week of July 12, 2015.
Aankomende patch
Adobe expects to make updates for Adobe Flash Player available during the week of July 13, 2015.
PSIRT Blog.
Godfather om 12:09, 12-07-2015...de browser opnieuw opgestart moest worden en ik de content dan weer kwijt was.
Ook kun je in Safari na het openen (mocht je die eerder optie niet gebruiken -dom genoeg), klikken op menu Geschiedenis>Open alle vensters van de laatste sessie opnieuw. Krijg je ook weer alle content voor je neus. (Ook FF heeft die optie.)
iEscape om 11:43, 12-07-2015CitaatCritical vulnerabilities (CVE-2015-5122, CVE-2015-5123) have been identified in Adobe Flash Player 18.0.0.204 and earlier versions for Windows, Macintosh and Linux.
Critical vulnerabilities (CVE-2015-5122, CVE-2015-5123) have been identified in Adobe Flash Player 18.0.0.204 and earlier versions for Windows, Macintosh and Linux.
Als ik dit hierboven lees zou er in ieder geval een 18.0.0.204 update moeten zijn.
(Bewerkt door HEXDIY om 0:01, 13-07-2015)
GeorgeM om 22:50, 12-07-2015CitaatiEscape om 11:43, 12-07-2015CitaatCritical vulnerabilities (CVE-2015-5122, CVE-2015-5123) have been identified in Adobe Flash Player 18.0.0.204 and earlier versions for Windows, Macintosh and Linux. Dat is knap, want ik heb 18.0.0.203 op mijn Mac en Flash in de Systeemvoorkeuren meldt dat er geen update is. Als ik dit hierboven lees zou er in ieder geval een 18.0.0.204 update moeten zijn.
Update:Oeps niet gezien . . . HEXDIY heeft al gereageerd
(Bewerkt door iEscape om 18:21, 13-07-2015)