В новой версии Firefox придется вручную активировать Adobe Flash

В новой версии Firefox придется вручную активировать Adobe Flash

В новой версии Firefox придется вручную активировать Adobe Flash

В браузере Firefox 55, выпущенном на этой неделе плагин Adobe Flash больше не активен по умолчанию. Пользователям новой версии придется активировать его для каждого посещаемого веб-сайта.

По словам Mozilla, плагин Adobe Flash разрешен только на сайтах, URL которых укладывается в схему http:// и https://. Теперь пользователи могут выбрать, на каких сайтах они хотят активировать плагин, Firefox может запомнить эти настройки. Одна на некоторых сайтах использовать плагин не будет представляться возможным.

Mozilla планирует полностью удалить Adobe Flash из Firefox в начале 2020 года, однако будет продолжать поддерживать плагин в Firefox Extended Support Release (ESR) до конца 2020 года. Тем не менее, после этого браузер откажется загружать плагин при любых условиях.

Google Chrome и Microsoft Edge начали блокировать по умолчанию Flash в прошлом году, а сама Adobe объявила в прошлом месяце, что она перестанет поддерживать плагин к концу 2020 года. В дополнение к Google, Microsoft и Mozilla, Apple и Facebook также объявили о планах по прекращению поддержки Flash.

Помимо деактивации Flash, в новой версии браузера исправлены около 30 уязвимостей, 5 из которых имеют критический статус. К ним относятся: инъекция XUL в редакторе стилей в devtools (CVE-2017-7798), ошибка в WebSockets во время отключения (CVE-2017-7800) и бреши безопасности памяти (CVE-2017-7779 и CVE-2017-7780).

Firefox 55 также устраняет 11 уязвимостей высокой степени риска, среди которых переполнение буфера, перехват доменов и уязвимости обхода защиты памяти.

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

В PT NAD 12.3 добавили плейбуки и снизили требования к «железу»

Positive Technologies выпустила новую версию системы поведенческого анализа сетевого трафика PT Network Attack Discovery — 12.3. В обновлении повысили производительность, добавили облачное хранилище для метаданных, расширили возможности централизованного мониторинга и внедрили плейбуки для реагирования на инциденты.

Среди ключевых изменений — прирост производительности на 30% и оптимизация работы на слабонагруженных системах. Требования к «железу» снизились: нагрузка на CPU уменьшилась на треть, а потребности в оперативной памяти и SSD — вполовину.

Это особенно актуально для небольших инсталляций, например, с пропускной способностью 1 Гбит/с.

Обновили центральную консоль: теперь через неё можно скачивать дампы трафика и файлы, управлять ролями узлов, переименовывать их, отключать отслеживание активности и менять её статус. В планах — реализовать централизованное управление исключениями и базой знаний, чтобы упростить администрирование в распределённых сетях.

Появилась возможность хранить метаданные не только локально, но и в «облаке» — публичном или частном. Это даёт больше гибкости и позволяет платить только за реально используемый объём хранилища.

Добавлены новые инструменты для SOC: обновлённые модули анализа, репутационные списки и плейбуки — подробные инструкции по действиям при срабатывании сигнатур и активностей. Они включают описание атак и примеры из практики, что должно помочь операторам быстрее реагировать на угрозы.

Также система теперь умеет индексировать нестандартные поля заголовков HTTP, что пригодится при расследованиях и проактивном поиске угроз. В части интеграций улучшена работа с SIEM-системами: по syslog теперь можно передавать больше информации об атаках. Кроме того, появилась поддержка персональных токенов доступа PT MC, что упростит работу с API, в том числе из скриптов.

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

RSS: Новости на портале Anti-Malware.ru