Mozilla опубликовала свой план прекращения поддержки плагина Adobe Flash

Mozilla опубликовала свой план прекращения поддержки плагина Adobe Flash

Разработчики браузеров постепенно отказываются от использования Flash Player от Adobe. Mozilla, например, опубликовала запланированные шаги, благодаря которым браузер Firefox будет плавно отходить от поддержки Flash Player.

Уже в этом году в Firefox плагин Flash будет отключен по умолчанию. Пользователям не будут выводится диалоговые окна с возможностью включения плагина, однако Flash можно будет активировать на определенных сайтах с помощью настроек браузера.

В начале 2020 года поддержка Flash будет полностью убрана из пользовательских версий интернет-обозревателя. Тем не менее версия Firefox Extended Support Release (ESR) будет поддерживать соответствующий плагин вплоть до конца 2020 года.

В 2021 году, уже после того, как Adobe прекратит доставку обновлений безопасности для Flash, браузер Firefox откажется от загрузки плагина — активировать его не получится никакими способами.

Напомним, что текущая версия Firefox (на момент написания материала это 64) предоставляет пользователям возможность включить плагин Flash Player, для этого выводится специальное диалоговое окно.

А вот в версии Firefox 69 подобные окна уже будут исключены.

Anti-Malware TelegramПодписывайтесь на канал "Anti-Malware" в Telegram, чтобы первыми узнавать о новостях и наших эксклюзивных материалах по информационной безопасности.

Атаки на WordPress-сайты через плагин Social Warfare набирают обороты

Атаки на WordPress-сайты набирают обороты как снежный ком, предупреждают эксперты. Все благодаря уязвимому плагину Social Warfare, который в настоящий момент угрожает около 40 000 сайтам.

Social Warfare содержит XSS-уязвимость, которая также способна привести к удаленному выполнению кода. Используя эту брешь, атакующий может удаленно выполнить код PHP, получив полный контроль над целевым ресурсом, при этом не требуется проходить процесс аутентификации.

Если злоумышленникам удается получить контроль над атакуемым сайтом, они встраивают скрипты для майнинга криптовалюты, чтобы зарабатывать на посетителях. Также распространены случаи встраивания вредоносной рекламы и использования взломанного сайта как части ботнета.

Эксперты Palo Alto Networks напоминают о доступности соответствующего патча, который устраняет уязвимость CVE-2019-9978. К сожалению, владельцы многих ресурсов до сих пор не осознали серьезность ситуации и продолжают игнорировать вышедший апдейт.

Напомним, что в марте Social Warfare был удален из официального репозитория. Этот плагин позволяет владельцам сайтов на WordPress добавлять себе на ресурсы кнопки социальных сетей, предназначенные для того, чтобы делиться материалами на других площадках.

Anti-Malware TelegramПодписывайтесь на канал "Anti-Malware" в Telegram, чтобы первыми узнавать о новостях и наших эксклюзивных материалах по информационной безопасности.

RSS: Новости на портале Anti-Malware.ru