The OpenNET Project / Index page

[ новости /+++ | форум | теги | ]

форумы  помощь  поиск  регистрация  майллист  вход/выход  слежка  RSS
"Релиз Adobe Flash Player 10.3 с устранением 11 уязвимостей"
Вариант для распечатки  
Пред. тема | След. тема 
Форум Разговоры, обсуждение новостей
Изначальное сообщение [ Отслеживать ]

"Релиз Adobe Flash Player 10.3 с устранением 11 уязвимостей"  +/
Сообщение от opennews (ok) on 13-Май-11, 18:53 
Компания Adobe выпустила (http://kb2.adobe.com/cps/901/cpsid_90194.html) релиз Flash Player 10.3 (10.3.181.14), доступный для платформ Linux, Windows и Mac OS X. Кроме исправлений ошибок и реализации улучшений в новой версии устранено 11 опасных уязвимостей (http://www.adobe.com/support/security/bulletins/apsb11-12.html), 5 из которых позволяют организовать выполнение кода при открытии специально оформленного SWF-файла, одна - получить доступ к закрытым данным и еще 5 приводят к повреждению областей памяти с теоретической возможностью выполения кода. Пользователям рекомендуется как можно скорее установить обновление, (http://get.adobe.com/flashplayer/) так как в сети уже встречаются рабочие эксплоиты.


Из добавленных в ветке 10.3 улучшений можно отметить:

-  Реализован блок  настроек для легкого удаления содержимого локального кэша и генерируемых средствами Flash Cookie-идентификаторов, которые могут быть использованы для отслеживания перемещения пользователя в сети. В отличие...

URL: http://kb2.adobe.com/cps/901/cpsid_90194.html
Новость: https://www.opennet.ru/opennews/art.shtml?num=30552

Ответить | Правка | Cообщить модератору

Оглавление

Сообщения по теме [Сортировка по времени | RSS]


1. "Релиз Adobe Flash Player 10.3 с устранением 11 уязвимостей"  +5 +/
Сообщение от Stax (ok) on 13-Май-11, 18:53 
Ну и что это такое? 64-х битная версия где? Со времен глючной беты, выпущенной прошлой осенью, ни одного релиза. Баг с mp3 с новыми glibc до сих пор не исправлен. Дырок уже критических сколько нашли - добро пожаловать, уважаемые пользователи, пусть вас имеют как хотят! А мы на вас забиваем, нам дела до линукса и компьютеров с 64-х битными процессорами нет!
Ответить | Правка | ^ к родителю #0 | Наверх | Cообщить модератору

6. "Релиз Adobe Flash Player 10.3 с устранением 11 уязвимостей"  +/
Сообщение от Аноним (??) on 13-Май-11, 19:32 
https://www.opennet.ru/opennews/art.shtml?num=26936
читать новости надо чаще, да и погуглить можно.
Ответить | Правка | ^ к родителю #1 | Наверх | Cообщить модератору

7. "Релиз Adobe Flash Player 10.3 с устранением 11 уязвимостей"  +/
Сообщение от anonymous (??) on 13-Май-11, 19:48 
https://www.opennet.ru/opennews/art.shtml?num=27976
Ответить | Правка | ^ к родителю #6 | Наверх | Cообщить модератору

13. "Релиз Adobe Flash Player 10.3 с устранением 11 уязвимостей"  +/
Сообщение от Stax (ok) on 13-Май-11, 20:37 
Я про эту самую глючную осеннюю бету и писал. Различные сайты не поддерживает, mp3 нормально не играет, падает иногда, критическими уязвимостями прямо-таки нафарширована. Просто конфетка, да?
Ответить | Правка | ^ к родителю #7 | Наверх | Cообщить модератору

14. "Релиз Adobe Flash Player 10.3 с устранением 11 уязвимостей"  +/
Сообщение от pavlinux (ok) on 13-Май-11, 20:44 

#include <sys/types.h>

#ifdef memcpy
   #undef memcpy
#endif

void *memcpy(void *dst, const void *src, size_t size)
{
        void *orig = dst;

        asm volatile ("rep ; movsq" : "=D" (dst), "=S"(src) :"0"(dst), "1"(src), "c"(size >> 3) :"memory");
        asm volatile ("rep ; movsb" : "=D" (dst), "=S"(src) :"0"(dst), "1"(src), "c"(size & 7)  :"memory");    

  return orig;
}

Макафайло


CC=gcc
LD=ld

LDFLAGS=-G
CFLAGS=-shared -fPIC -O1

SRC=libmemcpy.c
OBJ=libmemcpy.o
SO_NAME=libmemcpy.so

all:
        ${CC} ${CFLAGS} -c ${SRC}
        ${LD} ${LDFLAGS} ${OBJ} -o ${SO_NAME}
        strip -g -S ${SO_NAME}

install:
        install -s -v -m 755 -o root -g root -t /usr/lib ${SO_NAME}

clean:
        rm -f *.so *.o

make install

LD_PRELOAD=/usr/lib/libmemcpy.so firefox;

Ответить | Правка | ^ к родителю #13 | Наверх | Cообщить модератору

15. "Релиз Adobe Flash Player 10.3 с устранением 11 уязвимостей"  –1 +/
Сообщение от Аноним (??) on 13-Май-11, 20:47 
> mp3 нормально не играет,

Попробую догадаться: у вас Федора или кто-то еще, безбашенно использующий ванильный glibc? Спасибо высылать Ульриху Дрепперу, как обычно :)

Ответить | Правка | ^ к родителю #13 | Наверх | Cообщить модератору

20. "Релиз Adobe Flash Player 10.3 с устранением 11 уязвимостей"  +1 +/
Сообщение от Зенитар on 13-Май-11, 21:13 
В Федоре только баг в багзилле. А побитый glibc везде и баг проявляется с 64-битным Flash Player в 64-битной системе на новой архитекторе процессоров Intel (кажется нужен SSE4).
Ответить | Правка | ^ к родителю #15 | Наверх | Cообщить модератору

29. "Релиз Adobe Flash Player 10.3 с устранением 11 уязвимостей"  +/
Сообщение от Аноним (??) on 14-Май-11, 00:44 
Спасибо кривым авторам flash не читавшим документацию на основную C функцию memcpy
Ответить | Правка | ^ к родителю #15 | Наверх | Cообщить модератору

31. "очевидный fix"  +/
Сообщение от zazik (ok) on 14-Май-11, 11:32 
> Спасибо кривым авторам кривого flash
Ответить | Правка | ^ к родителю #29 | Наверх | Cообщить модератору

39. "Релиз Adobe Flash Player 10.3 с устранением 11 уязвимостей"  +/
Сообщение от Зенитар on 15-Май-11, 08:19 
Ни первые, ни вторые, не нарушают документацию. При этом сторонники изменённого glibc считают, что они больше не нерушают документацию, чем сторонники неизменённого. У Торвальдса и на это есть ответ.
Ответить | Правка | ^ к родителю #29 | Наверх | Cообщить модератору

32. "Релиз Adobe Flash Player 10.3 с устранением 11 уязвимостей"  +/
Сообщение от Аноним123321 (ok) on 14-Май-11, 13:18 
> Спасибо высылать Ульриху Дрепперу

ну да а обезьянки которые не отличают memcpy() от memmove() -- конешноже "не виноваты" :-) :-D

Ответить | Правка | ^ к родителю #15 | Наверх | Cообщить модератору

36. "Релиз Adobe Flash Player 10.3 с устранением 11 уязвимостей"  +/
Сообщение от Stax (ok) on 14-Май-11, 16:00 
Спасибо тебе, Дреппер, что занимаешься нелегким трудом по вправлению мозгов тупым проприетарщикам, не знающих азов C, и стойко держишься под гневом пользователей, ругающих православную библиотеку вместо кривой проприетарной поделки.
Ответить | Правка | ^ к родителю #15 | Наверх | Cообщить модератору

25. "Релиз Adobe Flash Player 10.3 с устранением 11 уязвимостей"  +/
Сообщение от alltiptop (ok) on 13-Май-11, 22:26 
В дебиане использую именно эту "глюченную" бету, ни одного "опаньки" у флеша, 1080p в полноэкранном режиме видео с трубы идёт без тормозов вообще, на ощущение местами быстрее js. Видео ати, процессор амд.

Единственное замечание - выход из полноэкранного режима работает только при последующей смене экрана (например переключиться на консоль и обратно).

Ответить | Правка | ^ к родителю #1 | Наверх | Cообщить модератору

30. "Релиз Adobe Flash Player 10.3 с устранением 11 уязвимостей"  –8 +/
Сообщение от iCat (ok) on 14-Май-11, 10:26 
Нытьё подобного рода напоминает мне сетование бульдозериста на отсутствие бара и джакузи в кабине бульдозера.

Зачем, ну скажи мне: зачем на сервере FlashPlayer?!
Или, с другой стороны: для чего 64-битная рабочая станция?

Ответить | Правка | ^ к родителю #1 | Наверх | Cообщить модератору

33. "Релиз Adobe Flash Player 10.3 с устранением 11 уязвимостей"  +/
Сообщение от Аноним123321 (ok) on 14-Май-11, 13:21 
а почему мои desktop-программы должны ограничиваться 2G адрессного личного пространства?

...есть хоть-какаято ВЕСОМАЯ причина которая дожна ограничивать программы -- в 2G ???

(программы должны активно использовать /tmp/ директорию, только лишь потомучто есть риск упасть от переполнения адрессного пространства??? изза таких любителей 32-битный архитектур -- сегодня мы имеем неэффективно-организованное кэширование в повседневных desktop-программах)

Ответить | Правка | ^ к родителю #30 | Наверх | Cообщить модератору

35. "Релиз Adobe Flash Player 10.3 с устранением 11 уязвимостей"  +/
Сообщение от iCat (ok) on 14-Май-11, 15:03 
>...причина которая дожна ограничивать программы -- в 2G ???

слил :) Я был не прав...
Но про FlashPlayer всё равно не убедили!

Ответить | Правка | ^ к родителю #33 | Наверх | Cообщить модератору

37. "Релиз Adobe Flash Player 10.3 с устранением 11 уязвимостей"  +/
Сообщение от Satori on 14-Май-11, 16:16 
>>...причина которая дожна ограничивать программы -- в 2G ???
> слил :) Я был не прав...
> Но про FlashPlayer всё равно не убедили!

Как прожить без  Flash Player, если кинцо на ютьюбе посмотреть страсть как хочецца.

1. Копируем ссыль на кинцо.
2. ru.savefrom.net
3. Смотрим локально VLC-плеером или другим, кому какой нравится.

Причём, если есть желание посмотреть ещё раз или показать кому-то, то не надо ни в интернет идти, ни переживать, не снесли ли видео на ютьюбе копирасты. Файл локально сохранён - красота! :)

Так что прожить без Flash Player можно не только на рабочем, но и на домашнем компе.


Ответить | Правка | ^ к родителю #35 | Наверх | Cообщить модератору

40. "Релиз Adobe Flash Player 10.3 с устранением 11 уязвимостей"  +1 +/
Сообщение от Аноним (??) on 15-Май-11, 11:08 
Можно еще и сайты целиком рипать, но зачем?
Ответить | Правка | ^ к родителю #37 | Наверх | Cообщить модератору

41. "Релиз Adobe Flash Player 10.3 с устранением 11 уязвимостей"  +/
Сообщение от ffsdmad (ok) on 17-Май-11, 14:22 
попробуйте например хугином сшить панорамку из 5-10 снимков с какой нить хорошей зеркалки, а потом ещё от отгимповать результат
Ответить | Правка | ^ к родителю #30 | Наверх | Cообщить модератору

2. "Релиз Adobe Flash Player 10.3 с устранением 11 уязвимостей"  +1 +/
Сообщение от Crazy Alex (??) on 13-Май-11, 19:07 
Слава уж не знаю кому, работу с голосом поправили :-) Что ещё нужно для счастья :-)
Ответить | Правка | ^ к родителю #0 | Наверх | Cообщить модератору

3. "Релиз Adobe Flash Player 10.3 с устранением 11 уязвимостей"  +/
Сообщение от Аноним (??) on 13-Май-11, 19:08 
http://img199.imageshack.us/img199/8938/kcmflash.png
Ответить | Правка | ^ к родителю #0 | Наверх | Cообщить модератору

21. "Релиз Adobe Flash Player 10.3 с устранением 11 уязвимостей"  +1 +/
Сообщение от Зенитар on 13-Май-11, 21:14 
Я не понял. Это у Flash и Fedora одинаковая буква F на логотипе?
Ответить | Правка | ^ к родителю #3 | Наверх | Cообщить модератору

4. "Релиз Adobe Flash Player 10.3 с устранением 11 уязвимостей"  +/
Сообщение от Аноним (??) on 13-Май-11, 19:11 
> В KDE возможность настройки Flash интегрируется в стандартную панель управления;

чето не вижу. где искать?

Ответить | Правка | ^ к родителю #0 | Наверх | Cообщить модератору

5. "Релиз Adobe Flash Player 10.3 с устранением 11 уязвимостей"  +/
Сообщение от Аноним (??) on 13-Май-11, 19:26 
В systemsettings, но kcm модуль тоже только 32-битный.
http://img339.imageshack.us/img339/482/kcmflashsystemsetting...

flash-player-properties - настройки на GTK+

Ответить | Правка | ^ к родителю #4 | Наверх | Cообщить модератору

8. "Релиз Adobe Flash Player 10.3 с устранением 11 уязвимостей"  +/
Сообщение от Аноним (??) on 13-Май-11, 19:56 
нет такого: http://ompldr.org/vOG9oag
Имя: flash-player
Версия: 10.3.181.14-0.2.1
Архитектура: i586
Производитель: openSUSE
Установлен: Да
Состояние: актуален
Ответить | Правка | ^ к родителю #5 | Наверх | Cообщить модератору

9. "Релиз Adobe Flash Player 10.3 с устранением 11 уязвимостей"  +/
Сообщение от Аноним (??) on 13-Май-11, 20:12 
Может flash-player это не то же самое, что flash-plugin?
Ответить | Правка | ^ к родителю #8 | Наверх | Cообщить модератору

10. "Релиз Adobe Flash Player 10.3 с устранением 11 уязвимостей"  +/
Сообщение от Аноним (??) on 13-Май-11, 20:16 
почему же тогда в фаерфоксе флеш работает?
Ответить | Правка | ^ к родителю #9 | Наверх | Cообщить модератору

11. "Релиз Adobe Flash Player 10.3 с устранением 11 уязвимостей"  +/
Сообщение от Аноним (??) on 13-Май-11, 20:30 
Потому, что flash-player может бфть установлен и работать без kcm_adobe_flash_player.so и flash-player-properties.
Ответить | Правка | ^ к родителю #10 | Наверх | Cообщить модератору

12. "Релиз Adobe Flash Player 10.3 с устранением 11 уязвимостей"  +/
Сообщение от Аноним (??) on 13-Май-11, 20:32 
откуда же их достать тогда?
Ответить | Правка | ^ к родителю #11 | Наверх | Cообщить модератору

16. "Релиз Adobe Flash Player 10.3 с устранением 11 уязвимостей"  +/
Сообщение от Аноним (??) on 13-Май-11, 20:51 
http://get.adobe.com/ru/flashplayer/
Ответить | Правка | ^ к родителю #12 | Наверх | Cообщить модератору

17. "Релиз Adobe Flash Player 10.3 с устранением 11 уязвимостей"  +/
Сообщение от Аноним (??) on 13-Май-11, 20:57 
логично, работает :)
Ответить | Правка | ^ к родителю #16 | Наверх | Cообщить модератору

38. "Релиз Adobe Flash Player 10.3 с устранением 11 уязвимостей"  +/
Сообщение от Satori on 14-Май-11, 16:19 
> почему же тогда в фаерфоксе флеш работает?

С сайта Адобе качается tar.gz (из раздела для Linux), из архива извлекается файл libflashplayer.so, который копируется в директорию с плагинами Firefox или SeaMonkey.

Ответить | Правка | ^ к родителю #10 | Наверх | Cообщить модератору

19. "Релиз Adobe Flash Player 10.3 с устранением 11 уязвимостей"  +/
Сообщение от Зенитар on 13-Май-11, 21:11 
О, новый релиз. 10.3... Исправлено 11 уязвимостей в релизе, 5000 после релиза...

Кто-нибудь, скажите мне пожалуйста. Поставил новый дистрибутив, скачал Flash Player, зашёл на YouTube. Раскрываю видео на весь экран и оно останавливается. Потому что переключается на 480p с 360p. Это глюк линуксового Flash-плеера?

Ответить | Правка | ^ к родителю #0 | Наверх | Cообщить модератору

22. "Релиз Adobe Flash Player 10.3 с устранением 11 уязвимостей"  +/
Сообщение от Avator (ok) on 13-Май-11, 21:28 
нет.. это нормальное повидение Youtube.... разворачиваешь на полный экран -> грузиться версия видео с бОльшим разрешением...
Ответить | Правка | ^ к родителю #19 | Наверх | Cообщить модератору

23. "Релиз Adobe Flash Player 10.3 с устранением 11 уязвимостей"  +/
Сообщение от Зенитар on 13-Май-11, 22:09 
А давно это? И в винде тоже?
Ответить | Правка | ^ к родителю #22 | Наверх | Cообщить модератору

24. "Релиз Adobe Flash Player 10.3 с устранением 11 уязвимостей"  +/
Сообщение от Stax (ok) on 13-Май-11, 22:14 
Это не в винде или линуксе, а настройках тытуба. Зайдите в настройки аккаунта и отключите "показывать в высоком качестве в полном экране по умолчанию", или как-то так.
Ответить | Правка | ^ к родителю #23 | Наверх | Cообщить модератору

28. "Релиз Adobe Flash Player 10.3 с устранением 11 уязвимостей"  +/
Сообщение от астронимус on 13-Май-11, 23:01 
> А давно это? И в винде тоже?

Поставь YousableTubeFix или ещё какой-нибудь user js, а то регистрироваться в ютубе ради мелочи, вроде предпочитаемого 480p, несерьёзно.

Ответить | Правка | ^ к родителю #23 | Наверх | Cообщить модератору

Архив | Удалить

Рекомендовать для помещения в FAQ | Индекс форумов | Темы | Пред. тема | След. тема




Партнёры:
PostgresPro
Inferno Solutions
Hosting by Hoster.ru
Хостинг:

Закладки на сайте
Проследить за страницей
Created 1996-2024 by Maxim Chirkov
Добавить, Поддержать, Вебмастеру