|
||
|
|
||
Deux failles zero-day trouvées dans Flash Player d'Adobe
Crédit Photo: D.R Deux vulnérabilités viennent d'être découvertes dans Flash Player d'Adobe. Elles peuvent être utilisées pour éxécuter du code malveillant à distance, selon l'équipe du CERT américain et plusieurs sociétés de recherche en sécurité.
Les dernières failles de sécurité du Flash Player d'Adobe ont été découvertes par une société russe, Intevidys. Elle a intégré cette découverte dans son module Vulndisco pour Immunity Canvas, une application réputée de penetration-testing. Le PDG et fondateur de la société, Evgeny Legerov, a indiqué qu'il ne notifierait pas ces failles à Adobe. Il y a deux ans déjà, le dirigeant avait averti les éditeurs qu'il ne donnerait aucune information sur les vulnérabilités découvertes. Intevydis n'est pas la seule entreprise de sécurité qui a adopté cette approche de « plus de bugs gratuits ». Le français Vupen est également un adepte de cette philosophie et ne partage les informations de sécurité qu'avec ses clients payants. Actualités Adobe
Un risque d'attaque en reverse engeeniring L'actualité sur Flash
Le TOP de l'actualitéL'actualité Sécurité
L'actualité Sécurité
Dossiers Sécurité
Livre blanc Sécurité
|
|
|
| |