0
Bewaar meld een fout Verstuur {T}print

Adobe dicht actief uitgebuit lek in Flash

Aanvallen op Gmailgebruikers

07 juni 2011 | Jan Custers

Adobe heeft in allerijl een noodpatch uitgebracht voor een lek in zijn Flashspeler. Dat wordt misbruikt bij phishingaanvallen op Gmailgebruikers.

Een woordvoerder van Adobe vertelde aan CNet dat het lek in de Flashspeler misbruikt wordt om e-mails door te sluizen. Indien je als Gmailgebruiker een boosaardige link in een mail opent, kan de aanvaller automatisch en ongemerkt een forwardregel instellen. Adobe kan niet uitsluiten dat er ook andere webmaildiensten geviseerd worden.

Controle overnemen
Het lek (CVE-2011-2107) maakt cross-site-scripting mogelijk, zodat kwaadwillenden in staat zijn om in naam van de gebruiker handelingen uit te voeren op andere websites, indien het slachtoffer eerst een malicieuze site bezocht heeft.

Google, dat het bestaan van het lek aan Adobe rapporteerde, heeft de patch al opgenomen in zijn Chromebrowser en plant extra maatregelen om Gmailgebruikers te beschermen. Adobe geeft de kwetsbaarheid het label ernstig mee. De bug is aanwezig in Flash Player 10.3.181.16 en eerder voor Windows, Mac, Linux en Solaris en in Adobe Flash Player 10.3.185.22 en eerder voor Android. 

 

Lees meer artikels over : beveiliging, software, internet, gmail, adobe, flash, flash player, patch

bron: CNet

Related Partner info »

Panda Security lanceert bètaversie van Panda Global Protection 2013
27/04/2012 | pressrelease | Partner info : Panda Security NV

Terremark introduceert Enterprise Cloud Private Edition
27/04/2012 | pressrelease | Partner info : Terremark, a Verizon Company

Hoe overleeft mijn kmo de digitale revolutie
09/02/2012 | seminar | Partner info : KMO-IT

Selligent vindt strategische hostingpartner in Combell
14/12/2011 | case | Partner info : COMBELL GROUP NV

Ondernemingen overwinnen mobiele uitdagingen
13/12/2011 | whitepaper | Partner info : Magic Software Enterprise Benelux

Uw bureaublad in de wolken.
08/12/2011 | productfiche | Partner info : COMBELL GROUP NV

De gecombineerde kracht van JD Edwards en Salesforcecom
29/11/2011 | whitepaper | Partner info : Magic Software Enterprise Benelux

Content Marketing via Minoc Business Press
29/09/2011 | whitepaper | Partner info : Minoc Business Press NV

Performance problemen met Magento
24/09/2011 | whitepaper | Partner info : WSD Hosting

Nog meer op ZDNet »

vSphere licenties onder de loep

Blog : Zakelijke IT

Met de recente lancering van hun eerste update (in Windows termen het equivalent van een Service Pack) voor de vSphere 5 suite staat voor veel bedrijven het licht op groen om hun huidige vSphere 4 omgeving up te graden. Maar hoe eenvoudig is die taak?

lees meer »

in de kijker »

» Boot Windows 8 te snel?

news

De opstarttijd van Windows 8 is zo kort dat er nauwelijks tijd is om in de Veilige Modus te geraken. Microsoft sleutelde daarom flink aan de bootcyclus.

lees meer »

» Antwerpse jeugd kan begeleid gamen

news

In Antwerpen opent vandaag Gamebox, een project waar jongeren onder begeleiding van specialisten kunnen gaan gamen.

lees meer »

» Super tip: het internet als e-book

help

De webapplicatie Readlists maakt gratis e-books van door jou geselecteerde nieuwsartikelen en verstuurt ze naar je smartphone, tablet of e-reader.

lees meer »

Review: Diablo III

Game

Twintig jaar geleden redde een groepje naamloze helden de wereld. Nu is het aan een nieuwe generatie om de demonen terug richting de hel te sturen.

lees meer »

wedstrijden »

Win 6x Mission: Impossible - Ghost Protocol!

Win 6x Mission: Impossible - Ghost Protocol!

Doe mee »

Win 4x Corel Paintshop Pro X4!

Win 4x Corel Paintshop Pro X4!

Doe mee »

Alles over cloud computing

Populaire Tags op ZDNet »


Poll »

Mag jij van je werkgever af en toe thuis werken?

Ja
Neen
  
Win 6x Mission: Impossible - Ghost Protocol!

Win 6x Mission: Impossible - Ghost Protocol!

Doe mee »

Win 4x Corel Paintshop Pro X4!

Win 4x Corel Paintshop Pro X4!

Doe mee »