Adobe corrige 19 failles critiques dans Flash, dont une exploitée par des pirates

Le par  |  36 commentaire(s)
Adobe-logo

Adobe continue de mettre à jour Flash, son module en fin de vie. Et ce sont à nouveau 19 failles qui sont comblées, dont une aura eu la particularité d'être exploitée par des pirates.

Adobe a récemment publié une mise à jour pour Flash Player et AIR, l'occasion de combler quantité de failles, 19 au total. Un chiffre qui reste improbable quand on sait qu'Adobe multiplie les correctifs à un rythme effréné depuis presque 3 ans : pas plus d'un mois ne passe sans que l'éditeur ne vienne corriger son lot de failles et bugs.

Adobe Flash Player

Les failles corrigées ici sont jugées critiques et permettent à un attaquant d'exécuter du code sur la machine d'une victime. L'ensemble des versions Flash antérieures à la version 20.0.235 sont concernées. Au passage, nous avons le bonheur d'apprendre qu'une des failles (CVE-2015-8651) en question a été exploitée dans le cadre de cyberattaques toutefois "limitées et ciblées" d'après Adobe.

Au début du mois, Adobe publiait déjà un patch qui corrigeait 77 failles critiques pour divers logiciels de sa production. En 2015, ce sont 316 bugs qui ont été découverts, soit une moyenne de 26 par mois, contre 12 par mois l'année précédente.

La bonne nouvelle reste qu'Adobe a enfin admis qu'il était temps d'abandonner Flash au profit d'outils basés sur le HTML5... Il était temps.

Complément d'information

Vos commentaires Page 1 / 4

Gagnez chaque mois un abonnement Premium avec GNT : Inscrivez-vous !
Trier par : date / pertinence
Le #1873360
Sur une news comme ça on s'attendrait quand même à trouver le n° de la dernière version... La 20.0.235 est déjà dépassée...
Le #1873361
Tiens ça me fait penser qu'il faudrait que je passe les vidéos du site que j'administre au format HTML5 ...

Mais est-ce qu'un player HTML5 peut prendre en compte des vidéos .FLV ?

Car sinon, je dois tout ré encoder en même temps, ça va pas se faire en un jour.
Le #1873362
FRANCKYIV a écrit :

Tiens ça me fait penser qu'il faudrait que je passe les vidéos du site que j'administre au format HTML5 ...

Mais est-ce qu'un player HTML5 peut prendre en compte des vidéos .FLV ?

Car sinon, je dois tout ré encoder en même temps, ça va pas se faire en un jour.


.FLV, aussi, quelle idée......
Le #1873363
bugmenot a écrit :

FRANCKYIV a écrit :

Tiens ça me fait penser qu'il faudrait que je passe les vidéos du site que j'administre au format HTML5 ...

Mais est-ce qu'un player HTML5 peut prendre en compte des vidéos .FLV ?

Car sinon, je dois tout ré encoder en même temps, ça va pas se faire en un jour.


.FLV, aussi, quelle idée......


Ben tu sais, les vidéos que j'ai crée ne datent pas d'hier non plus .... HTML5 n'existaient pas à l'époque ...
Le #1873365
FRANCKYIV a écrit :

bugmenot a écrit :

FRANCKYIV a écrit :

Tiens ça me fait penser qu'il faudrait que je passe les vidéos du site que j'administre au format HTML5 ...

Mais est-ce qu'un player HTML5 peut prendre en compte des vidéos .FLV ?

Car sinon, je dois tout ré encoder en même temps, ça va pas se faire en un jour.


.FLV, aussi, quelle idée......


Ben tu sais, les vidéos que j'ai crée ne datent pas d'hier non plus .... HTML5 n'existaient pas à l'époque ...



Une vidéo, ça se fait pas en flv, stou :x

Même y'a x année, fallait mieux "au prie", faire un lecteur flash, mais qui allait lire une vidéo, une vrai, dans son format, conteneur et codecs d'origine.

Au moins, tu peux séparer lecteur et contenu.
Moins y'a de flash sur un site, mieux ils se portent, et cela depuis qu'il existe

Le #1873366
Chitzitoune a écrit :

FRANCKYIV a écrit :

bugmenot a écrit :

FRANCKYIV a écrit :

Tiens ça me fait penser qu'il faudrait que je passe les vidéos du site que j'administre au format HTML5 ...

Mais est-ce qu'un player HTML5 peut prendre en compte des vidéos .FLV ?

Car sinon, je dois tout ré encoder en même temps, ça va pas se faire en un jour.


.FLV, aussi, quelle idée......


Ben tu sais, les vidéos que j'ai crée ne datent pas d'hier non plus .... HTML5 n'existaient pas à l'époque ...



Une vidéo, ça se fait pas en flv, stou :x

Même y'a x année, fallait mieux "au prie", faire un lecteur flash, mais qui allait lire une vidéo, une vrai, dans son format, conteneur et codecs d'origine.

Au moins, tu peux séparer lecteur et contenu.
Moins y'a de flash sur un site, mieux ils se portent, et cela depuis qu'il existe


Ok ... repars en 2006 et trouve moi un player Flash qui prends autre chose que du .FLV ...
Le #1873376
FRANCKYIV a écrit :

Chitzitoune a écrit :

FRANCKYIV a écrit :

bugmenot a écrit :

FRANCKYIV a écrit :

Tiens ça me fait penser qu'il faudrait que je passe les vidéos du site que j'administre au format HTML5 ...

Mais est-ce qu'un player HTML5 peut prendre en compte des vidéos .FLV ?

Car sinon, je dois tout ré encoder en même temps, ça va pas se faire en un jour.


.FLV, aussi, quelle idée......


Ben tu sais, les vidéos que j'ai crée ne datent pas d'hier non plus .... HTML5 n'existaient pas à l'époque ...



Une vidéo, ça se fait pas en flv, stou :x

Même y'a x année, fallait mieux "au prie", faire un lecteur flash, mais qui allait lire une vidéo, une vrai, dans son format, conteneur et codecs d'origine.

Au moins, tu peux séparer lecteur et contenu.
Moins y'a de flash sur un site, mieux ils se portent, et cela depuis qu'il existe


Ok ... repars en 2006 et trouve moi un player Flash qui prends autre chose que du .FLV ...



Les tout FLV c'est "assez" récent.
Y'a pas mal de temps, c'était beaucoup de mov , mpeg (1 et 2) et avi....

Un exemple de "l’ancêtre" du HTML5, la balise object avec différents format vidéo

http://joliclic.free.fr/html/object-tag/object-video.html

A l'époque, y'avait pas mal de site qui édvelopper leur propre lecteur en flash, qui aller piocher directement la vidéo dans ces formats.

La "mode" des flv c'est surtout arrivé avec les sites de partages de vidéo. Avant c'était très rare pour diffuser des vidéos (plus utilisé pour certaines animations)



Le #1873378
FRANCKYIV a écrit :

Chitzitoune a écrit :

FRANCKYIV a écrit :

bugmenot a écrit :

FRANCKYIV a écrit :

Tiens ça me fait penser qu'il faudrait que je passe les vidéos du site que j'administre au format HTML5 ...

Mais est-ce qu'un player HTML5 peut prendre en compte des vidéos .FLV ?

Car sinon, je dois tout ré encoder en même temps, ça va pas se faire en un jour.


.FLV, aussi, quelle idée......


Ben tu sais, les vidéos que j'ai crée ne datent pas d'hier non plus .... HTML5 n'existaient pas à l'époque ...



Une vidéo, ça se fait pas en flv, stou :x

Même y'a x année, fallait mieux "au prie", faire un lecteur flash, mais qui allait lire une vidéo, une vrai, dans son format, conteneur et codecs d'origine.

Au moins, tu peux séparer lecteur et contenu.
Moins y'a de flash sur un site, mieux ils se portent, et cela depuis qu'il existe


Ok ... repars en 2006 et trouve moi un player Flash qui prends autre chose que du .FLV ...


En 2006 tu avais RealPlayer, QuickTime et j'en passe avec lesquels tu pouvais utiliser quasiment tous les formats.

Tout ce qui est proprio, en terme de format, est voué à disparaître avec le temps (même le mp3, sur soundlcoud, est déconseillé par l'équipe de dev au profit de ogg, libre/ouvert et, à taille égale, de meilleure qualité).

Avec l'âge tu verras que dès que tu commences à utiliser des formats fermés, tôt ou tard, tu es (ou tu mets les autres) dans la merde.

En 2006, il existait plein de solutions ouvertes, mais tu n'avais juste pas anticipé.

PS:

Ce problème existe aussi pour la pérennité des documents en général. Par exemple, certains fichiers .doc ne s'ouvrent plus correctement au fur et à mesure des nouvelles versions de Word et comme le format est fermé, t'es dans la panade. J'ai un collègue qui utilisait une vieille combinaison de Word et MS Equation Editor et qui après une mise à jour n'a jamais réussi à relire ses documents. 5 ans de boulot perdu. Résultat: il s'est mis à LaTeX (en plus, le résultat est nettement plus pro).
Utiliser des formats fermés caylemal.
Le #1873379
mouarf76 a écrit :

FRANCKYIV a écrit :

Chitzitoune a écrit :

FRANCKYIV a écrit :

bugmenot a écrit :

FRANCKYIV a écrit :

Tiens ça me fait penser qu'il faudrait que je passe les vidéos du site que j'administre au format HTML5 ...

Mais est-ce qu'un player HTML5 peut prendre en compte des vidéos .FLV ?

Car sinon, je dois tout ré encoder en même temps, ça va pas se faire en un jour.


.FLV, aussi, quelle idée......


Ben tu sais, les vidéos que j'ai crée ne datent pas d'hier non plus .... HTML5 n'existaient pas à l'époque ...



Une vidéo, ça se fait pas en flv, stou :x

Même y'a x année, fallait mieux "au prie", faire un lecteur flash, mais qui allait lire une vidéo, une vrai, dans son format, conteneur et codecs d'origine.

Au moins, tu peux séparer lecteur et contenu.
Moins y'a de flash sur un site, mieux ils se portent, et cela depuis qu'il existe


Ok ... repars en 2006 et trouve moi un player Flash qui prends autre chose que du .FLV ...


En 2006 tu avais RealPlayer, QuickTime et j'en passe avec lesquels tu pouvais utiliser quasiment tous les formats.

Tout ce qui est proprio, en terme de format, est voué à disparaître avec le temps (même le mp3, sur soundlcoud, est déconseillé par l'équipe de dev au profit de ogg, libre/ouvert et, à taille égale, de meilleure qualité).

Avec l'âge tu verras que dès que tu commences à utiliser des formats fermés, tôt ou tard, tu es (ou tu mets les autres) dans la merde.

En 2006, il existait plein de solutions ouvertes, mais tu n'avais juste pas anticipé.


Pleins de solutions ?

Je suis curieux de les entendre.

Sinon oui, il existait Real ou Quicktime.
Mais Adobe Flash était massivement installé sur les PC par rapport à ceux-ci.
Le #1873382
FRANCKYIV a écrit :

mouarf76 a écrit :

FRANCKYIV a écrit :

Chitzitoune a écrit :

FRANCKYIV a écrit :

bugmenot a écrit :

FRANCKYIV a écrit :

Tiens ça me fait penser qu'il faudrait que je passe les vidéos du site que j'administre au format HTML5 ...

Mais est-ce qu'un player HTML5 peut prendre en compte des vidéos .FLV ?

Car sinon, je dois tout ré encoder en même temps, ça va pas se faire en un jour.


.FLV, aussi, quelle idée......


Ben tu sais, les vidéos que j'ai crée ne datent pas d'hier non plus .... HTML5 n'existaient pas à l'époque ...



Une vidéo, ça se fait pas en flv, stou :x

Même y'a x année, fallait mieux "au prie", faire un lecteur flash, mais qui allait lire une vidéo, une vrai, dans son format, conteneur et codecs d'origine.

Au moins, tu peux séparer lecteur et contenu.
Moins y'a de flash sur un site, mieux ils se portent, et cela depuis qu'il existe


Ok ... repars en 2006 et trouve moi un player Flash qui prends autre chose que du .FLV ...


En 2006 tu avais RealPlayer, QuickTime et j'en passe avec lesquels tu pouvais utiliser quasiment tous les formats.

Tout ce qui est proprio, en terme de format, est voué à disparaître avec le temps (même le mp3, sur soundlcoud, est déconseillé par l'équipe de dev au profit de ogg, libre/ouvert et, à taille égale, de meilleure qualité).

Avec l'âge tu verras que dès que tu commences à utiliser des formats fermés, tôt ou tard, tu es (ou tu mets les autres) dans la merde.

En 2006, il existait plein de solutions ouvertes, mais tu n'avais juste pas anticipé.


Pleins de solutions ?

Je suis curieux de les entendre.

Sinon oui, il existait Real ou Quicktime.
Mais Adobe Flash était massivement installé sur les PC par rapport à ceux-ci.


Je t'ai donné un exemple avec la balise object très simple

La solution la plus courante sur les "gros" sites, ouverte, c'était de coder son lecteur (souvent en flash pour faire jolis et pleins d'effets avec des graphistes, mais y'avait aussi du JS qui demandait plus de boulot pour etre "joli"), et qui lisait la vidéo, dans son format d'origine, et non une conversion en flv

Tu peux aussi utiliser ce genre de chose (lecteur web VLC)
http://pastebin.com/SKe2ykSk

De mémoire, y'avait la solution d'indiquer le type mime et d'avoir le logiciel par défaut associé du client qui le lit.




Suivre les commentaires
Poster un commentaire
Anonyme
:) ;) :D ^^ 8) :| :lol: :p :-/ :o :w00t: :roll: :( :cry: :facepalm:
:andy: :annoyed: :bandit: :alien: :ninja: :agent: :doh: :@ :sick: :kiss: :love: :sleep: :whistle: =]