Flash d'Adobe vulnérable aux attaques par « clickjacking » !

Questions relatives à la sécurité de votre ordinateur sous Windows: résolution des problèmes liés aux virus, pare-feu, ...
Verrouillé
Avatar du membre
chantal11
Modérateurs
Modérateurs
Messages : 12004
Enregistré le : 14 mars 2008, 18:41
Configuration matérielle : PC assemblé : Intel Dual Core2 Duo E8600 3.33 Ghz - Carte mère Asus P5K Premium Wifi - 4 Go mémoire Corsair DDR2 PC2-6400-CAS4 - Carte graphique Asus geforce 8800 GTS 512 Mo DDR3 - Vista Intégrale SP1 64 bits

PORTABLE ASUS M50SV : Mobile DualCore Intel Core 2 T9300 2.50 Ghz - 3Go mémoire DDR2-667 - Carte graphique Geforce 9500M 512 Mo - Vista Premium SP1 32 bits
Localisation : Aude
Contact :

Flash d'Adobe vulnérable aux attaques par « clickjacking » !

Message par chantal11 »

Bonsoir,
Un blogueur a fait la démonstration qu’il était possible d'activer à distance la webcam et le micro d’un internaute jouant à un jeu Flash. Sa technique baptisée « clickjacking » profite d'une faille qui affecterait tous les navigateurs du marché......

..... Un correctif pour Flash d'ici à la fin du mois ......
Lire la suite sur ZDNet

La vidéo de démonstration

La procédure pour se prémunir de cette vulnérabilité, en attendant le correctif :

- accéder au panneau global de paramètres ici

- cliquer sur "Toujours refuser" puis confirmer

Image

@+
Image
Image La Connaissance s'accroît quand on la partage ! (Socrate)
Avatar du membre
chantal11
Modérateurs
Modérateurs
Messages : 12004
Enregistré le : 14 mars 2008, 18:41
Configuration matérielle : PC assemblé : Intel Dual Core2 Duo E8600 3.33 Ghz - Carte mère Asus P5K Premium Wifi - 4 Go mémoire Corsair DDR2 PC2-6400-CAS4 - Carte graphique Asus geforce 8800 GTS 512 Mo DDR3 - Vista Intégrale SP1 64 bits

PORTABLE ASUS M50SV : Mobile DualCore Intel Core 2 T9300 2.50 Ghz - 3Go mémoire DDR2-667 - Carte graphique Geforce 9500M 512 Mo - Vista Premium SP1 32 bits
Localisation : Aude
Contact :

Re: Flash d'Adobe vulnérable aux attaques par « clickjacking » !

Message par chantal11 »

Bonjour,

Un petit complément d'information sur GNT

Pour l'instant la version 10 de Flash Player est une bêta :
http://labs.adobe.com/technologies/flashplayer10/

Faut-il remplacer la 9 par la bêta 10, ou le fait d'activer le refus dans le panneau global de paramètres suffit ?

@+
Image
Image La Connaissance s'accroît quand on la partage ! (Socrate)
Avatar du membre
nardino
Modérateurs
Modérateurs
Messages : 11993
Enregistré le : 05 févr. 2007, 17:38
Localisation : Reims
Contact :

Re: Flash d'Adobe vulnérable aux attaques par « clickjacking » !

Message par nardino »

Bonjour.
A signaler pour les utilisateurs de Firefox que l'add-on NoScript protège contre cette faille.
@+
Image
Clic sur l'image pour ouvrir le site.
Verrouillé