Todos os posts tagados flash

Adobe alerta para nova vulnerabilidade no Flash

No Sol:

A Adobe emitiu um alerta sobre uma nova vulnerabilidade no Flash que afecta tanto os PC como os smartphones baseados em Android.

Segundo a empresa, que define a falha como crítica, a vulnerabilidade afecta as versões do Flash 10.2.152.33 para Windows, Macintosh, Linux e Solaris, e Flash 10.1.106.16 para Android.

Numa nota publicada on-line a Adobe refere que o bug poderá causar uma quebra no sistema e poderá «potencialmente permitir a um atacante controlar o sistema afectado».

A fabricante adianta ainda que a vulnerabilidade já está a ser explorada por hackers, que recorrem a um ficheiro de Flash embebido num documento de Excel.

O lançamento de uma actualização de segurança para a vulnerabilidade está previsto para a próxima semana.

OWASP AIR + Projectos de Segurança em Flash

A OWASP tem disponível dois projectos de segurança sobre Adobe AIR e Flash.
O objectivo destes projectos é auxiliar web developers que queiram criar aplicações AIR mais seguras.

A complementar a informação da OWASP, a Adobe também fornece alguns recursos úteis aqui.

Sites com SEO Poisoning usam Flash para redireccionamentos

Como muitos websites usam SWF, maioria dos utilizadores têm instalado o suporte Flash no browser, é puxada a imaginação dos cibercriminosos para novos métodos de propagação de malware. Um deles é o uso de redireccionamentos em código Flash para websites infectados com conteúdos maliciosos. Artigo da F-Secure sobre este assunto pode ser lido [aqui].