| |||||||
Du magst keine Werbung? Wir auch nicht!
Einfach registrieren und die Werbung ist weg. Diese Nachricht sehen nur nicht registrierte Nutzer.
![]() |
| | LinkBack | Themen-Optionen | Ansicht |
| | #1 (permalink) |
| [Matthias K.] - Moderator Registriert seit: Jun 2001 Ort: Berlin/Germany - and the hole World !
Beiträge: 9.971
|
Leider kann man nicht immer gute Nachrichten verbreiten. Einer Meldung des PC-Magazin zu Folge existieren einige Sicherheitslöcher im Flash Player, welche potentielle Angreifer ausnutzen können um Kommandos ausführen. Die Angreifer sind hierüber in der Lage an vertrauliche Daten zu gelangen. Die Sicherheitslöcher stecken nach Adobe-Angaben in sämtlichen Flash-Player ab der Version 7.0 und betreffen sämtliche Plattformen. mehr hier: http://www.pc-magazin.de/common/nws/...g.php?id=48467 Hinweis In der aktuellen Beta Version des Flash Player 9 wurden die Sicherheitslöcher bereits gestopft. (http://labs.adobe.com/downloads/flashplayer9.html) Liebe Grüsse, Matze K.
__________________ Flash CS3 Powerworkshops ActionScript Studienausgabe 2005 - aktualisiert und überarbeitet Flash 8 Professional Series Buch für Umsteiger/Fortg. Flash 8 HotStuff Buch für Einsteiger Flashstar.de / Flashpower.de / Actionscript - Praxis Geändert von Madokan (20-10-2006 um 11:21 Uhr) |
| | |
| | #2 (permalink) |
| Neuer User Registriert seit: Sep 2004
Beiträge: 632
| http://www.heise.de/newsticker/meldung/79732 Enthält die Links zur Adobe-Meldung und zu "Rapid7", die wohl den Fehler entdeckt haben. |
| | |
| | #3 (permalink) | |
| - Registriert seit: Jul 2003
Beiträge: 714
| Zitat:
-> Beta Version des Flashplayer installieren -> nur vertrauenswürdige Seiten besuchen -> FlashPlayer deaktivieren / deinstallieren -> alternative Player verwenden Wo ist eine vernüftige Lösung für den normalen Endanwender? Dazu ist diese Lücke leicht auszunutzen, eigentlich ist es für jeden Anfänger möglich einen Exploit zu erstellen. Zu guter Letzt wurde Adobe diese Sicherheitslücke schon am 18. September 2006 gemeldet. Global operierendes Unternehmen mit dem Hauptsitz in Redmond lässt grüssen. | |
| | |
| | #5 (permalink) |
| nerdig working Registriert seit: Jul 2001 Ort: Hamburg
Beiträge: 5.832
|
nunja, sicherheitslücken gab es immer und wird es immer geben, was mich beunruhigt ist die tatsache das es kein offizielles release mit patch gibt sondern nur eine betaversion.
__________________ beat it | shake it | fish it | just pudding | love-o-meter flashforum sidebar installieren |
| | |
| | #6 (permalink) | |
| notzucht Registriert seit: Nov 2003 Ort: Potsdam
Beiträge: 2.939
|
Wie hoch mag der Stellenwert des Flashplayers bei Adobe wohl sein? Zitat:
lächerliche alternative, globalplayer und schon geht nix mehr. Unglaublich.
__________________ . Flex in a week | Viertel vor halb nach Vollmond | ^^°.°^^ | Waltz with Bashir . Geändert von shorty (21-10-2006 um 00:42 Uhr) | |
| | |
| | #7 (permalink) |
| meistens harmlos Registriert seit: Jun 2001 Ort: Stuttgart
Beiträge: 17.643
|
Lücken, egal welche Technologie betreffend, gab es immer, gibt es und wird es auch immer geben. Das liegt in der Natur/Komplexität der Sache und so auch eben beim Flashplugin. Ich glaub die erste sogenannte Flash-Sicherheitslücke, von der ich erfahren habe, war als Flash 5 noch aktuell war. Sicher war und ist sowieso nur eins, nämlich das nichts wirklich sicher ist/bleibt. Ich geb dieser Nachricht zwei Wochen Relevanz, dann spricht keiner mehr davon bzw. es bleibt wie es immer war: Diejenigen die Flash mögen/wollen werden es weiter mögen/wollen. Die anderen mochten/wollten es schon vorher nicht und das wird sich auch nicht (oder nur sehr langsam und wenn, dann unabhängig von der aktuellen Meldung) ändern. Ok - manche mögen auf so eine Meldung hin das Lager wechseln. Aber andere kommen aufgrund der Möglichkeiten von Flash neu dazu. Und wenn ein Kunde aufgrund dessen plötzlich doch lieber keine Flashseite mehr haben will? Auch in Ordnung - dann bekommt er jetzt halt eine in html/php/css und den Flash-Relaunch (sofern - das auch jetzt schon - für die Aufgabenstellung sinnvoll) dann in ein/zwei Jahren. ![]() Gruß Rena ... locker bleiben Geändert von rena (21-10-2006 um 01:22 Uhr) |
| | |
| | #8 (permalink) |
| weirdoz Registriert seit: Aug 2002 Ort: Ruhr.G-Beat
Beiträge: 324
|
Also ein Armutszeugnis ist es schon von Adobe noch keinen Fix veröffentlicht zu haben, zumal es in der Beta ja bereits behoben zu sein scheint. Für viele Sysadmins rutscht Flash damit mal wieder bis auf weiteres in die Schublade "Potentielles Sicherheitsrisiko". Klar können Exploits vorkommen, aber der Imageschaden könnte doch durch zügiges Handeln der Verantwortlichen im Rahmen gehalten werden. Allein eine empfohlene Deinstallation oder ein Upgrade des Plugins kann in manchen Unternehmen tausende Euros verschlingen... Ghanji
__________________ international-karate |
| | |
| | #9 (permalink) | ||||
| [Matthias K.] - Moderator Registriert seit: Jun 2001 Ort: Berlin/Germany - and the hole World !
Beiträge: 9.971
|
@messingfeld: Zitat:
![]() @Brigitte: Einen Sys-Admin wirst nie von Flash überzeugen können. Egal wie gut oder schlecht Flash auch sein mag! @michael: Richtig - hier müsste Adobe schneller reagieren! @shorty: Zitat:
Zitat:
![]() @rena: Zitat:
@all: Ganz abgesehen davon, dass Sicherheitslücken und fehlerhafte Anwendungen nicht wirklich viel Freude bringen, bin ich davon überzeugt, dass wir in Zukunft nicht nur in Flash neue und aufregende Probleme vorfinden werden. Ich freue mich bereits jetzt schon auf die schöne neue AJAX/Web 2.0 Welt. ![]() Aber eines möchte ich nicht verschweigen - ich würde ungern auf eine Weiterentwicklung verzichten wollen! Liebe Grüsse, Matze K. | ||||
| | |
| | #10 (permalink) |
| [Matthias K.] - Moderator Registriert seit: Jun 2001 Ort: Berlin/Germany - and the hole World !
Beiträge: 9.971
|
Hier hätte ich noch was zum Thema Sicherheitslücken: http://www.hardened-php.net/library/...icy_files.html Liebe Grüsse Matze K. |
| | |
| | #11 (permalink) | |
| Banned Registriert seit: Sep 2006
Beiträge: 793
| Zitat:
.... abr das bürgert sich wohl ein... gabs da nicht mal ein gesetz von wegen anleitung zu straften...?
| |
| | |
| | #12 (permalink) |
| pixel prostitute Registriert seit: Mar 2004 Ort: berlin
Beiträge: 8.426
|
Exploits werden veröffentlicht, um den Druck auf die Unternehmen zu erhöhen. Whitehats haben sich der allgemeinen Bewegung angeschlossen, erst das Unternehmen zu informieren und dann die Community. Früher war es oft nicht so. Heute scheinen einige Unternehmen diese Problematik nicht oder nicht mehr ernst zu nehmen, weshalb wieder verstärkt die alte Variante genutzt wird. Ich finde es gut, denn dadurch werden Verbesserungen schneller angeschoben. Zwar nicht wg. dem Sicherheitsbedürfnis des Unternehmens, wohl eher aus Imagegründen aber das Ziel, ein Patch ist gegegeben. “Nur vertrauenswürdige Seiten” ? Hm, liebe Advertiser… bitte schmeisst Flash aus der Banner-Rotation, ich kann nicht jeder Seite, Flash verbieten. Haben die mal drüber nachgedacht? Am besten doch gleich deinstallieren. ![]() ![]()
__________________ :: Bilder hochladen, Lizenzfreie Bilder günstig kaufen, Webdesign, Passwort Generator :: currently listen: reaper - totengräber 07 // nachtmahr - nachtmahr // grendel - hate this // nurzery rhymes - coroner // panic lift - everything i have |
| | |
| | #14 (permalink) | |
| "Lust auf Stil" Registriert seit: Jun 2003 Ort: Florenz
Beiträge: 1.490
| Zitat:
... ergo, locker bleiben, Neues muss angepriesen werden, der Konkurrenzkampf ist doch groß für's web 2.0.
__________________ Dann geht ein Bild hinein, geht durch der Glieder angespannter Stille - und hört im Herzen auf zu sein. | |
| | |
![]() |
| Lesezeichen |
| Themen-Optionen | |
| Ansicht | |
| |