【不具合】マイクロソフト Windows 8に深刻なFlashバグ
http://www.computerworld.jp/topics/563/204955 Microsoftは9月21日、Windows 8の「Flash Player」をアップデートし、数か月前から始まっていたおそれのある攻撃から「Internet
Explorer(IE) 10」ユーザーを保護する対策を講じた。
1週間以上前の話になるが、同社は10月後半までFlashにパッチをあてないとした従来の方針を転換している。新たな方針は、同
メディア・プレイヤーを「近々」アップデートするというものだった。
Windows 8のFlash Player向けにパッチを提供するのは、AdobeではなくMicrosoftの役目だ。Googleが「Chrome」にしたのと同じく、
Microsoftも新オペレーティング・システムWindows 8のブラウザ、IE 10にFlashソフトウェアを内蔵しているからである。Microsoftがこ
うした方針転換を明らかにしたのは、5月後半のことだった。
だが、ワシントン州レドモンドに本拠を置く同社の開発者らは、最初からつまずいた。Adobeは8月に8つの脆弱性を修正するセキュリティ・
アップデート2種を提供したにもかかわらず、同月からユーザーへの配布が開始されたWindows 8 RTM(Released to Manufactuing)には
これらのパッチが含まれていなかったのだ。
8つのFlashバグのうち1つは、おそらく数か月前からハッカーらに悪用されている。パッチ未適用の脆弱性を見つけ出し、利用することで
知られている有能なハッカーが、問題の脆弱性がひそむWindows PCハイジャックの背後にいたと考えられている。
21日のアップデートは、Windows 8 RTMと、最後のパブリック・ベータとなるWindows 8リリース・プレビュー版に対応したもの。同プレ
ビュー版はだれでも無料でダウンロードでき、2013年1月31日まで有効だ。
Computerworld米国版が確認したところ、今回のアップデートはWindows 8 RTMのIE 10に組み込まれたFlash Playerをバージョン
11.3.374.7へ更新していた。Adobeは21日、このエディションには8月14日および8月21日に修正した8つの脆弱性向けのパッチが含まれて
いることを保証している。
MicrosoftのTrustworthy Computingチームでディレクターを務めるヤンスン・ウィー(Yunsun Wee)氏は、今後も月例セキュリティ・アップ
デートとは別に“定例外”アップデートを実施する必要が出てくるだろうと認めた。Adobeはほかの
つまづいた?
想定内のことじゃないの?
3.1× 95○ 98○ ME× 2000○ XP○ VISTA× 7○ 8×
次は、○が来る予定なのに、おかしいな。
Flashが糞
Flashが糞なのはどのOSでも同じ事。
替わりが出てこない。
いつになってもFlashはゴミだな。
早く死んでHTML5に道を譲ればいいのに
html5がフラッシュの代替になると思ってるアホはなーw
フラッシュに代わるオーサリングソフトが出ないことにはどうにもこうにも進みようがない。
>>3 Meはどう考えてもMillenniumにむけてのやっつけ仕事という感じだったな
Upグレード版買って悶絶したわ
XP登場して即XP替えたよ
Meは酷すぎて今となっては愛着すら感じる
Silverlightって社内システム用だろ。
もう一通り実装し終わってメンテナンスフェーズに入ってる。
ブラウザプラグイン自体が流行らんよ。今はHTML5へのゆるやかな移行期。
>>11 何年も前に失敗しただろw
アホだろおまえw
迷走しまくりのhtml5
ついこの間、正式勧告は2014年以降と発表w
Silverlightでもhtml5でもflashでもない規格ってないのかね
Flashは糞
今更silverlughtってあほかw
yahoo japanでつこうてたからそれなりに流行ると思ったけど
現実は厳しかった
flashは習得するのにちょっとアホで無理だった。
↓
flashなんて所詮バッタもん。
サイトは単純にhtmlだけで作成するのがベスト。俺はプロだからflashなんて使わない。
↓
silverlightが出る。
↓
チャンス。今度は出遅れずに頑張ろう。
でも難しいな。無理っぽいかな、いやここで挫折したらまたw
↓
フェードアウト
↓
結局silverとかflashとかチャラチャラしたものはプロの俺には必要ない。素人が勝手にやってる素人サイトばかりなんだから。
flashは縮小傾向?
html5?
チャンスだ、htmlだけならできる! プロの俺の時代だ。
↓
html5でアニメーションとかどうやるんだ?
え?css3とjavascript?
なんだhtmlだけじゃだめなの?
仕方がない、csdややこしいな、セレクタとクラスて何だ?
ま、いいやとりあえずアニメーションっぽいのcssトランジッションとかいううよくわからないのでできたぞ流石に俺のプロだな。
↓
思ったように動かないな。止まらん、ん?反応とかどうやるんだ?
え、jyavascript?
なんだよ、ややこしいな...ダメださっぱりワカラン。
なんだよクラスとか関数とか...そういえば単語とか記号とか挫折したflashのactionscriptとそっくりだな.....
え、姉妹言語でほとんど同じ?
なんだよ、flashと同じ糞じゃないか。
プロの俺には必要なかったんだよ。
↓
そうだよ。html5だけで十分なんだよ。
なんてったって5だぜ。1でも2でもなきゃ、3でも4でもない5だぜ。最先端の言語使ってるんだぜ。流石にプロの俺は違うな。
アニメーションとかインララクティブはプロの作成するのがサイトには必要ないんだよ。
要するにflash扱えないアホはhtml5ベースでもリッチコンテンツは作成できないアホのままってことを言いたいの?
まー、その通りだけどw
flashってXPから同梱されてるよね?今更な表現
Windows終了
Flashが糞だってだけだろ
フラッシュユーザーは簡単html5の組み合わせで姉妹言語のjavascriptに移行できるが、fkashで挫折したミニIQはどうあがいても無理ってことですね。
IEがFlashが無効にであった。
壱時間かかつく。
どこにいかりをぶつけwたら良いかぞ。
Flash()
そもそもフラッシュって要らなくね?
クソみたいな重いサイトが乱立しただけだろ。
HTML5で代用できるよな
Appleが流れを変えたよね
いつの間にかHTML5対応まで最も進んでいるのはIEになってしまった。
それは無い
ドザの常識じゃね
IE10の前ではWebkitなどゴミ以下よ
Windows信者って気持ち悪いね
マカの常識だな
悔しがるドザー
空気Mac(笑)
売れない理由だな
Macは空気だから売れないのか
あらし常習犯の特徴
メール欄が age になっている
FlashとJavaは抹殺すべき糞技術
米Adobe Systemsは2月12日、Flash PlayerとShockwave Playerのセキュリティアップデートを公開し、多数の深刻な脆弱性に対処した。
Flash Playerは7日に臨時アップデートが公開されたばかりだが、12日のアップデートではさらに17件の脆弱性を修正。
特にWindows版については優先度を最も高い「1」と位置付け、できるだけ早期の適用を促している。
>>50 これじゃあiPhoneとかわらないじゃん
この板に張り付いているキチガイの特徴
メール欄が age になっている
>>52 【詐欺】Apple、iOS6.1.3はパス無しでロック突破可能な問題を修正したと嘘を付く
http://itpro.nikkeibp.co.jp/article/NEWS/20130321/464669/?k1 米Appleが現地時間2013年3月19日にリリースしたiPhone向け最新版OS「iOS 6.1.3」
(関連記事)のパスコードロック迂回方法を解説する動画が、翌3月20日からYouTubeに
掲載されている(画面)。この方法を使うと、パスコードを知らない第三者がiPhoneに
保管された連絡先や写真データなどにアクセスできてしまう。
Appleは最新版iOSで「パスコードを迂回して電話にアクセスされる問題を修正した」と
説明しているが、早くも新たな問題が見つかった形だ。
恥】Microsoft、世界一 『脆弱性報告の多い企業』 に
http://www.computerworld.jp/topics/563/206555 過去25年間に発見されたソフトウェア脆弱性を集計した結果、深刻な脆弱性の件数が最多だったのは
Windows XPと 「Firefox」ブラウザだった――。
米国のセキュリティ・ベンダー、Sourcefireの研究者が「RSA Conference 2013」でこのような調査結果を発表した。
リポートでは、多数の脆弱性を生み出す企業/組織の“ワースト10”を次のようにまとめている。
「Microsoft、Apple、Oracle、IBM、Sun Microsystems(現在はOracle傘下)、Cisco Systems、Mozilla、Linux、
Hewlett-Packard(HP)、Adobe Systems」。
「Linuxカーネル」の脆弱性登録件数は937件だが、SourcefireがすべてのバージョンのWindows(モバイル向け
を除く)を合計したところ、登録された脆弱性は1,114件に上った。
Microsoft、Amazonを始め、世界中の有力エレクトロニクス・ブランドが
Foxconnの顧客であり、Foxconnに製品の製造、組み立て、仕上げを委託している。
以前問題になった従業員の大量自殺が起きたのはXboxの製造ラインだった。
http://jp.techcrunch.com/archives/20120126dirty-money/ 以前問題になった従業員の大量自殺が起きたのはXboxの製造ラインだった。
以前問題になった従業員の大量自殺が起きたのはXboxの製造ラインだった。
以前問題になった従業員の大量自殺が起きたのはXboxの製造ラインだった。
以前問題になった従業員の大量自殺が起きたのはXboxの製造ラインだった。
以前問題になった従業員の大量自殺が起きたのはXboxの製造ラインだった。
以前問題になった従業員の大量自殺が起きたのはXboxの製造ラインだった。
以前問題になった従業員の大量自殺が起きたのはXboxの製造ラインだった。
以前問題になった従業員の大量自殺が起きたのはXboxの製造ラインだった。
米Adobe Systemsは、Adobe ReaderとAcrobatのセキュリティアップデートを米国時間の5月14日に公開し、複数の深刻な脆弱性に対処すると予告した。
アップデートの対象となるのは、Reader/Acrobat XI(11.0.02)と11.x、X(10.1.6)と10.x、9.5.4と9.xまでの各バージョン。9.xはWindowsとMacおよびLinux向け、XIとXはWindowsとMac向けとなる。
優先度はWindows向けのReader/Acrobat 9.5.4および9.xについて3段階で最も高い「1」と位置付け、アップデート公開から72時間以内をメドに、できるだけ早期の適用を勧告している。それ以外については30日以内のアップデート適用をメドとする優先度「2」と位置付けた。
ReaderとAcrobatについては、未解決の情報流出問題を突いた不正なPDFの出現も伝えられている。14日の定例アップデートではこの問題も修正される見通し。
また、AdobeのColdFusionについても未解決の深刻な脆弱性を悪用する攻撃が確認されており、Adobeはこの問題を修正するホットフィックスも14日に公開できる見通しだとしている。
恥】Microsoft、世界一 『脆弱性報告の多い企業』 に
http://www.computerworld.jp/topics/563/206555 過去25年間に発見されたソフトウェア脆弱性を集計した結果、深刻な脆弱性の件数が最多だったのは
Windows XPと 「Firefox」ブラウザだった――。
米国のセキュリティ・ベンダー、Sourcefireの研究者が「RSA Conference 2013」でこのような調査結果を発表した。
リポートでは、多数の脆弱性を生み出す企業/組織の“ワースト10”を次のようにまとめている。
「Microsoft、Apple、Oracle、IBM、Sun Microsystems(現在はOracle傘下)、Cisco Systems、Mozilla、Linux、
Hewlett-Packard(HP)、Adobe Systems」。
「Linuxカーネル」の脆弱性登録件数は937件だが、SourcefireがすべてのバージョンのWindows(モバイル向け
を除く)を合計したところ、登録された脆弱性は1,114件に上った。
米Adobe Systemsは6月11日、Flash Playerのセキュリティアップデートを公開し、1件の深刻な脆弱性を修正した。
同社のセキュリティ情報によると、今回のアップデートではメモリ破損の脆弱性に対処した。悪用された場合、攻撃者に任意のコードを実行され、システムを制御される恐れがある。
この脆弱性を修正したFlash Playerの更新版は、11.7.700.224(Windows向け)、11.7.700.225(Mac向け)、11.2.202.291(Linux向け)、11.1.115.63(Android 4.x向け)、11.1.111.59(Android 3.x/2.x向け)の各バージョンとなる。
特にWindows版は優先度が3段階で最も高い「1」と定義され、攻撃に利用される差し迫った危険があることから、できるだけ早くアップデートを適用する必要がある。