user@linuxtrack:~ $ python -c 'print("Soyez les bienvenus !")'

Vous n'êtes pas identifié(e).

#1 11-12-2016 09:56:35

IceF0x
#! Gourou Linux

Liste de toutes les failles présentes dans flash player

Salut,
À se demander si ce n'est pas fait exprès en effet de si mal coder

https://www.cvedetails.com/vulnerabilit … layer.html

249 failles rien que pour 2016 ???

https://youtu.be/mJZoue_ZCSA

èfpé a écrit :

C'est vrai que ça paraît beaucoup, comparé aux « scores » de projets un peu plus ambitieux, tels Mozilla Firefox (18) ou Google Chrome (19). À noter que 2015 a été une année exceptionnelle : 300+  w00t

Il semble qu'au moins une partie de ces failles est exploitable sous Linux également... d'ailleurs je me demande pourquoi Adobe s'amuserait à publier des mises à jour de sécurité en version 11.x si ce n'était pas le cas ! Pas d'entrée dédiée à Pepper Flash Player (parfois présenté comme la panacée universelle) permettant de faire la part des choses, dommage.

Qu'un navigateur contienne beaucoup de failles est assez logique, car de par sa nature exposée pour naviguer sur le net il est d'office plus attaqué et plus audité, mais qu'un simple greffon en rajoute le double (dont pratiquement autant en exécution de code), c'est quand même énorme.


Utiliser des logiciels propriétaires, c'est comme les plats préparés, on est incapable de dire les conservateurs qu'ils contiennent, on dira toujours que c'est bon, mais ça ne remplacera jamais le repas fait maison par sa maman.
]:D #! Crunchbang & Archlinux GNU/Linux User ]:D

Hors ligne

#2 11-12-2016 12:45:58

Caly
Membre indécis

Re : Liste de toutes les failles présentes dans flash player

Bah, ils en ont rien à foutre de Flash, ils savent qu'elle est morte d'avance, HTML5 a déjà gagné.


Dell Latitude E7450 | Windows 10 && Debian | Sway | Intel i7-5600U | 16Go RAM | SSD 512Go
Fairphone 3 | Lineage OS | Pie
BlogDiaspora*Mastodon

Hors ligne

#3 13-12-2016 22:10:57

IceF0x
#! Gourou Linux

Re : Liste de toutes les failles présentes dans flash player

MlleParker a écrit :

@Coyotus, je t'invite à faire la même pour OpenSSL smile

Nan ! je ne troll pas ! et je ne vois pas pourquoi vous dites ça !! tongue


Léchouilles :*

Tu peux tu peux smile http://www.cvedetails.com/product/383/O … dor_id=217

34 vulnérabilité pour 2016, on est loin des 249 de flash player lol, même en prenant depuis 1999 (173vuln) on arrive pas au nombre de flash rien que pour 2016.

1481659851_banner01.png


Utiliser des logiciels propriétaires, c'est comme les plats préparés, on est incapable de dire les conservateurs qu'ils contiennent, on dira toujours que c'est bon, mais ça ne remplacera jamais le repas fait maison par sa maman.
]:D #! Crunchbang & Archlinux GNU/Linux User ]:D

Hors ligne

Pied de page des forums