Mise à jour Adobe Flash suite attaques ciblant Firefox : commentaire Wolfgang Kandek, CTO Qualys

Adobe a publié une nouvelle version de Flash Player fixant trois vulnérabilités. Celle-ci doit être installée dès que possible, des attaques à l’état sauvage ayant d’ores et déjà eu lieu contre deux des vulnérabilités. Il est intéressant de noter que ces attaques ciblent directement Firefox et ont réussi à contourner sa sandbox.

Nous recommandons aux administrateurs informatiques de mettre à jour leur installation Flash le plus tôt possible, même s’ils n’utilisent pas le navigateur Firefox de Mozilla.

Microsoft a mis à jour le correctif KB2755801 pour Internet Explorer 10. Les utilisateurs d’IE10 obtiennent ainsi une nouvelle version du navigateur. Hier, Microsoft a rendu IE10 disponible en option de téléchargement, pour tous les utilisateurs de Windows 7, apportant une sécurité et une vitesse renforcées pour Windows 7.

Adobe déclare que les utilisateurs de Google Chrome verront les mises à jour de leur navigateur faites automatiquement, mais je n’ai pas encore vu de mise à jour diffusée.

Articles similaires

Vulnérabilités

24 août 2026

Vigilance.fr - RabbitMQ Server : multiples vulnérabilités du 24/06/2026

Un attaquant peut employer plusieurs vulnérabilités de RabbitMQ Server, du 24/06/2026.

Vulnérabilités

24 août 2026

Vigilance.fr - Perl IO-Compress | IO-Uncompress-Unzip : surcharge via Per-byte Read Loop, analysé le 24/06/2026

Un attaquant peut provoquer une surcharge de Perl IO::Compress | IO::Uncompress::Unzip, via (…)

Vulnérabilités

24 août 2026

Vigilance.fr - Drupal Modules : multiples vulnérabilités du 24/06/2026

Un attaquant peut employer plusieurs vulnérabilités de Drupal Modules, du 24/06/2026.