Geek the Planet


Seguridad mozilla deshabilita flash

Published on Julio 14th, 2015 | by Angelfire

0

Mozilla deshabilita Flash en Firefox por defecto

Los “zero days” para Adobe Flash siguen acumulandose, Mozilla ha tomado la inusual decisión de deshabilitar de forma predeterminada todas las versiones de Flash en Firefox.

La medida es temporal, mientras Adobe se prepara para parchar las dos vulnerabilidades en Flash que fueron descubiertas la semana pasada debido a los documentos que fueron hackeados a HackingTeam. Ambas vulnerabilidad pueden ser utilizadas para la ejecución de código remoto. Una de estas está directamente relacionada con un problema en ActionScript 3, mientras que la otra está relacionada con el componente BitmapData de flash.

Los Exploits para estas vulnerabilidades fueron encontrados en la documentación que fue revelada de Hacking Team, los exploits ya han sido integrados en el Angler exploit kit, y también se ha creado un módulo en Metasploit Framework. Estas vulnerabilidades son particularmente peligrosas para todos aquellos usuarios propensos a hacer clic en enlaces extraños.

“Todas las versiones del plug-in de Adobe Flash Player están actualmente desactivadas por defecto, hasta que Adobe lance una versión actualizada para hacer frente a los problemas de seguridad críticos conocidos”, dijo Mozilla en su sitio de soporte.

Muchos expertos en seguridad han alentado a los usuarios a desactivar o eliminar Flash de sus máquinas debido al flujo constante de vulnerabilidades. Ese desfile de errores ha hecho de flash un blanco muy atractivo para los atacantes, que saben que es uno de los software más ampliamente desplegado en la Web. El domingo el CSO de Facebook, Alex Stamos ha dicho que Flash ha dejado de ser útil.

Tags: , , ,


About the Author

Systems Engineering, Computer Systems Specialist, Social Engineering Specialist. Social Media Analyzer. Usability and SEO enthusiasm (Este es mi perfil de Twitter...)



Comments are closed.

Back to Top ↑
  • Comentarios recientes

  • Miniposts

    • iOS 8 disponible para descargar

      Hoy se anunció de manera oficial iOS 8, la fecha de llegada será el próximo 17 de septiembre. En iPhonehacks han recopilado los enlaces de descarga directo para los diferentes dispositivos que soportan la nueva versión del sistema operativo. Así que para quienes no desean esperar, ya pueden acceder a la versión Golden Master ...

    • Festigame Colombia 2014

      El festival de videojuegos, cultura gamer y entretenimiento familiar más grande de América Latina ha llegado a nuestro país. Festigame que es un evento creado en Chile en 2012, se ha convertido en el evento anual donde las marcas más importantes de la industria presentan sus últimos productos en el ...

    • Peter Griffin también tiene cuenta en Instagram

      El protagonista de la serie de humor, Padre de Familia, Peter Griffin ha inaugurado su presencia en la red social de fotografía con divertidas fotografías de su vida, y a pesar de ser un personaje de ficción ya ha superado los 200.000 seguidores en tan sólo dos semanas. Son unas fotos bastante divertidas, las ...

    • Manual y documentación de Node.js para Android

      Node.js se ha venido haciendo bastante popular en los últimos años, cada vez son más los usos que como desarrolladores web le damos a esta tecnología. La siguiente aplicación es el manual y la documentación de Node.js, que contiene los siguientes temas: About these Docs Synopsis Assertion Testing Buffer C/C++ Addons Child Processes Cluster Console Crypto Debugger DNS Domain Events File System Globals HTTP HTTPS Modules Net OS Path Process Punycode Query Strings Readline REPL Stream String Decoder Timers TLS/SSL TTY UDP/Datagram URL Utilities VM ZLIB

    • Star Wars Traceroute

      ¿Qué pasa cuando un ingeniero está muy desocupado? pues pasan cosas como esta: Mac y Linux Van a la consola y escriben: traceroute 216.81.59.173 Windows Buscan el CMD y escriben: tracert 216.81.59.173 El resultado es interesante y sorprendente. Si quieren ver la salida de la ejecución del comando, pueden ver el gist Ver más: Beagle Network

  • Comunicados - Notas de Prensa