Более 50 приложений Adobe за 10 минут
สารบัญ:
สหรัฐฯ CERT แจ้ง Adobe ว่ามีปัญหาในวันที่ 27 ตุลาคม 2553 แต่โฆษกของ Adobe กล่าวเมื่อวันพุธว่าปัญหานี้จะถูกปิดโดย Shockwave ซึ่งจะมีขึ้นในวันที่ 12 กุมภาพันธ์นี้
[อ่านเพิ่มเติม: วิธีลบมัลแวร์จาก Windows PC]
"เราไม่ตระหนักถึงการโจมตีหรือการโจมตีในป่าโดยใช้เทคนิคเฉพาะนี้" กล่าวโดย Wiebke Lips ผู้จัดการอาวุโสฝ่ายสื่อสารองค์กรของ Adobe Adobe ไม่ได้พิจารณาปัญหาที่มีความเสี่ยงสูงต่อผู้ใช้
Shockwave ใช้เพื่อเล่นเนื้อหาที่สร้างขึ้นใน Macromedia และ Adobe Director ซึ่งมีเครื่องมือขั้นสูงสำหรับการสร้างเนื้อหาแบบโต้ตอบรวมทั้ง FlashCERT อ้างถึงเอกสาร Adobe ว่าถ้าผู้ใช้พบเนื้อหาที่ไม่ได้ระบุว่าจะใช้ Shockwave เวอร์ชัน 11 ล่าสุดจะมีการดาวน์โหลดตัวควบคุม ActiveX ที่เก่ากว่าซึ่งจะดึงส่วนประกอบของผู้เล่น Shockwave 10 ที่เก่ากว่า Shockwave ใช้ตัวควบคุม ActiveX เมื่อมีการร้องขอเนื้อหาภายใน Internet Explorer ของ Microsoft และมีอยู่ในฐานะปลั๊กอินในเบราว์เซอร์อื่น ๆ ตาม US CERT
ข้อบกพร่อง Flash อ้างถึง
รันไทม์ Shockwave 10 มีช่องโหว่เช่นเดียวกับแอพพลิเคชัน "Xtras, "ซึ่งเป็นส่วนประกอบของเนื้อหา การปรับลดรุ่นของ Shockwave ไปเป็นเวอร์ชันเก่า ๆ ก็เป็นการเปิดโปรแกรม Adobe Flash สำหรับการโจมตีของหน่วยงานดังกล่าวด้วย
"เนื่องจากการออกแบบนี้ผู้โจมตีสามารถกำหนดเป้าหมายช่องโหว่ในรันไทม์ Shockwave 10 หรือ Xtras จาก Shockwave 10 "สหรัฐอเมริกา CERT เขียน "ตัวอย่างเช่นเวอร์ชั่นเดิมของ Shockwave ให้ Flash 8.0.34.0 ซึ่งเผยแพร่ในวันที่ 14 พฤศจิกายน 2549 และมีช่องโหว่ที่รู้จักกันอยู่หลายช่อง"
U.S. CERT ได้ตีพิมพ์เอกสารอีกสองฉบับที่อธิบายถึงปัญหาเกี่ยวกับ Xtras และ Flash ซึ่ง Adobe ได้กล่าวว่ากำลังวิเคราะห์อยู่ ประเด็นแรกเกี่ยวข้องกับการปรับลดรุ่นของ Shockwave เป็นเวอร์ชัน Flash ที่เก่ากว่าซึ่งมีผลต่อ Windows และ Mac ของ Apple ข้อที่สองเกี่ยวข้องกับปัญหาของ Xtras ที่เป็นอันตราย
"เราไม่ตระหนักถึงการโจมตีหรือการโจมตีในป่าโดยใช้เทคนิคเหล่านี้" Lips กล่าว
ส่งคำแนะนำและข้อคิดเห็นไปที่ [email protected] ติดตามฉันทาง Twitter: @jeremy_kirk
ผู้เผยแพร่เกือบทุกรายสามารถเพิ่ม Buzz Up ลงในเว็บไซต์ของ Yahoo ได้ หากเว็บไซต์ไม่มีปุ่มใด ๆ ผู้ใช้ยังสามารถส่งลิงค์ไปยังเนื้อหาผ่านทาง Yahoo ได้
นับตั้งแต่เปิดตัวในเดือนกุมภาพันธ์ Yahoo เริ่มมีผู้เผยแพร่โฆษณาที่เข้าร่วมบริการตั้งแต่ 100 ถึง 400 คน ได้เปิดให้บริการแก่ผู้จัดพิมพ์เกือบทุกรายแล้วแม้ว่าจะกล่าวว่าบริการดังกล่าว "มุ่งเน้นเฉพาะในสหรัฐอเมริกาเท่านั้น"
หวังจะสร้างรูปแบบธุรกิจที่น่าสนใจและยั่งยืนมากขึ้น Amazon อาจอนุญาตให้ผู้อ่าน e-book Kindle สามารถใช้รูปแบบการเข้ารหัส eBook อื่น ๆ ได้ บริษัท จะอนุญาตให้อ่านหนังสือ Kindle บนอุปกรณ์อื่นนอกเหนือจาก Kindle และ iPhone ได้
การพูดในที่ประชุม Wired Magazine's Disruptive by Design Conference CEO Jeff Bezos ของ Amazon กล่าวว่า "เราจะทำหนังสือ Kindle ให้เหมือนเดิม $ 9.99 จุดราคาที่มีอยู่บน iPhone และอุปกรณ์มือถืออื่น ๆ และอุปกรณ์คอมพิวเตอร์อื่น ๆ " นอกจากนี้เขายังบอกด้วยว่าผู้อ่าน Kindle จะสนับสนุนรูปแบบอื่น ๆ แม้ว่าเขาจะไม่ได้แถลงคำนี้อย่างชัดเจน
บางครั้งเราได้เขียนบทความเกี่ยวกับคุกกี้ของเบราเซอร์อิสระและพูดถึงวิธีการลบคุกกี้ Flash นับตั้งแต่ที่ฉันรู้ว่าคุกกี้เหล่านี้ไม่ใช่ของปกติฉันจะลบคุกกี้เหล่านี้หลังจากทำทุกๆเซสชัน แม้ว่าคุณจะสามารถใช้ Flash Cookie Remover หรือ Adobe Flash Settings ได้ แต่คุณยังสามารถใช้ Internet Explorer เพื่อลบคุกกี้ Flash ได้อีกด้วย ฉันใช้คำสั่ง MS-DOS
ปิดใช้งาน Adobe Flash Cookies