百度360必应搜狗淘宝本站头条
当前位置:网站首页 > 编程文章 > 正文

截止日期已到:Adobe再次强烈建议用户卸载Flash Player

qiyuwang 2024-10-12 22:39 10 浏览 0 评论

根据 Adobe 公布的时间表,Flash Player 已于 2020 年 12 月 31 日终止支持。在早前的声明中,该公司建议用户立即卸载多年来漏洞百出的 Flash Player,以保护系统的安全。而随着 2021 年 1 月 12 日这个截止日期的到来,Adobe 已开始阻止所有 Flash 内容在 Flash Player 中运行,并再次强烈建议用户卸载该软件。

时隔 25 年,Flash Player 终于被打入了历史的冷宫。

1996 年的时候,Macromedia(于 2005 年被 Adobe 收购)首次向人们展示了 Flash 这一新鲜的内容呈现形式,并且很快成为了伴随早期互联网发展的一颗明珠。

然而多年来,Flash Player 一直有在曝出严重的安全漏洞、且在以智能机为代表的移动设备上的能效表现不佳,最终引发许多科技企业的抵制。

2017 年的时候,Adobe 首次吐露了想要放弃 Flash 的心声。该公司解释称:“多年来,以 HTML5、WebGL 和 WebAssembly 为代表的开放标准一直在不断成熟,并可作为 Flash 内容的可行替代方案”。

随着 Adobe 不再为 Flash Player 提供更新和安全补丁,当用户在 Chrome 等浏览器中加载 Flash 游戏或其它内容时,都将默认被阻止,同时界面上会显示一条指向 Adobe 官网的横幅链接。

需要指出的是,停用 Flash 插件不会对大多数用户造成严重影响,因为热门浏览器早已拥抱更现代的解决方案。

此外早在 2010 年,苹果联合创始人兼首席执行官史蒂夫·乔布斯(Steve Jobs)在一封公开信中表达了自己对于 Flash 的一些看法,批评其在软件可靠、安全和性能表现上都太拉胯,最终决定不向开发者开放这一第三方选项。

去年的时候,苹果已在 Safari 14 浏览器中彻底剔除了对 Flash 的支持,且 iOS / iPadOS 移动平台(iPhone和 iPad)从未提供过对 Flash 的支持。

相关推荐

PayPal严重漏洞可通过不安全的JAVA反序列化对象

在2015年12月,我在PayPal商业网站(manager.paypal.com)中发现了一个严重的漏洞,这个漏洞的存在,使得我可以通过不安全的JAVA反序列化对象,在PayPal的网站服务器上远程...

提醒:Apache Dubbo存在反序列化漏洞

背景:近日监测到ApacheDubbo存在反序列化漏洞(CVE-2019-17564),此漏洞可导致远程代码执行。ApacheDubbo是一款应用广泛的高性能轻量级的JavaRPC分布式服务框架...

【预警通报】关于WebLogicT3存在反序列化高危漏洞的预警通报

近日,我中心技术支撑单位监测到WebLogicT3存在反序列化0day高危漏洞,攻击者可利用T3协议进行反序列化漏洞实现远程代码执行。...

Apache dubbo 反序列化漏洞(CVE-2023-23638)分析及利用探索

在对Apachedubbo的CVE-2023-23638漏洞分析的过程中,通过对师傅们对这个漏洞的学习和整理,再结合了一些新学的技巧运用,从而把这个漏洞的利用向前推了一步。整个过程中的研究思路以及...

案例|WebLogic反序列化漏洞攻击分析

目前网络攻击种类越来越多,黑客的攻击手段也变得层出不穷,常规的防护手段通常是对特征进行识别,一旦黑客进行绕过等操作,安全设备很难发现及防御。通过科来网络回溯分析系统可以全景还原各类异常网络行为,记录所...

【预警通报】关于ApacheOFBizRMI反序列化远程代码 执行高危漏洞的预警通报

近日,我中心技术支撑单位监测发现ApacheOFBiz官方发布安全更新,修复了一处远程代码执行漏洞。成功利用该漏洞的攻击者可造成任意代码执行,控制服务器。该漏洞编号:CVE-2021-26295,安...

关于OracleWebLogic wls9-async组件存在反序列化远程命令执行高危漏洞的预警通报

近日,国家信息安全漏洞共享平台(CNVD)公布了OracleWebLogicwls9-async反序列化远程命令执行漏洞。攻击者利用该漏洞,可在未授权的情况下远程执行命令。该漏洞安全级别为“高危”。现...

Rust语言从入门到精通系列 - Serde序列化/反序列化模块入门指北

Serde是一个用于序列化和反序列化Rust数据结构的库。它支持JSON、BSON、YAML等多种格式,并且可以自定义序列化和反序列化方式。Serde的特点是代码简洁、易于使用、性能高效。...

Java反序列化漏洞详解(java反序列化漏洞利用)

Java反序列化漏洞从爆出到现在快2个月了,已有白帽子实现了jenkins,weblogic,jboss等的代码执行利用工具。本文对于Java反序列化的漏洞简述后,并对于Java反序列化的Poc进行详...

关于Oracle WebLogic Server存在反序列化远程代码执行漏洞的安全公告

安全公告编号:CNTA-2018-00222018年7月18日,国家信息安全漏洞共享平台(CNVD)收录了OracleWebLogicServer反序列化远程代码执行漏洞(CNVD-2018-13...

CVE-2020-9484 Apache Tomcat反序列化漏洞浅析

本文是i春秋论坛作家「Ybwh」表哥原创的一篇技术文章,浅析CVE-2020-9484ApacheTomcat反序列化漏洞。01漏洞概述这次是因为错误配置和org.apache.catalina....

告别脚本小子系列丨JAVA安全(8)——反序列化利用链(下)

0x01前言...

关于WebLogic反序列化高危漏洞的紧急预警通报

近日,WebLogic官方发布WebLogic反序列化漏洞的紧急预警通告,利用该漏洞可造成远程代码执行并直接控制Weblogic服务器,危害极大。该漏洞编号为:CVE-2019-2890,安全级别为“...

高危!Fastjson反序列化漏洞风险通告

漏洞描述...

学习Vulhub的Java RMI Registry 反序列化漏洞

这个实验,我们先通过dnslog演示命令执行,然后通过反弹shell获得root权限。JavaRemoteMethodInvocation用于在Java中进行远程调用。RMI存在远程bind的...

取消回复欢迎 发表评论: