Mise à jour Adobe Flash suite attaques ciblant Firefox : commentaire Wolfgang Kandek, CTO Qualys

Adobe a publié une nouvelle version de Flash Player fixant trois vulnérabilités. Celle-ci doit être installée dès que possible, des attaques à l’état sauvage ayant d’ores et déjà eu lieu contre deux des vulnérabilités. Il est intéressant de noter que ces attaques ciblent directement Firefox et ont réussi à contourner sa sandbox.

Nous recommandons aux administrateurs informatiques de mettre à jour leur installation Flash le plus tôt possible, même s’ils n’utilisent pas le navigateur Firefox de Mozilla.

Microsoft a mis à jour le correctif KB2755801 pour Internet Explorer 10. Les utilisateurs d’IE10 obtiennent ainsi une nouvelle version du navigateur. Hier, Microsoft a rendu IE10 disponible en option de téléchargement, pour tous les utilisateurs de Windows 7, apportant une sécurité et une vitesse renforcées pour Windows 7.

Adobe déclare que les utilisateurs de Google Chrome verront les mises à jour de leur navigateur faites automatiquement, mais je n’ai pas encore vu de mise à jour diffusée.

Articles similaires

Vulnérabilités

15 septembre 2026

Vigilance.fr - Exim : buffer overflow via SQlite Database Field, analysé le 15/12/2025

Un attaquant peut provoquer un buffer overflow de Exim, via SQlite Database Field, afin de mener (…)

Vulnérabilités

14 septembre 2026

Vigilance.fr - Siemens SIMATIC S7-PLCSIM Advanced : surcharge via Multicast Network Traffic, analysé le 14/07/2026

Un attaquant peut provoquer une surcharge de Siemens SIMATIC S7-PLCSIM Advanced, via Multicast (…)

Vulnérabilités

14 septembre 2026

Vigilance.fr - Xen : Man-in-the-Middle via XAPI SDKs, analysé le 14/07/2026

Un attaquant peut se positionner en Man-in-the-Middle sur Xen, via XAPI SDKs, afin de lire ou (…)