Uitgavegeschiedenis Flash Player

Hieronder vindt u beschrijvingen van de wijzigingen en vernieuwingen in de opeenvolgende versies van Adobe Flash Player.

Flash Player 11.8.800.175

Na de update van Flash voor Internet Explorer vorige week, is er gisteren een nieuwe update verschenen die een fout met de Internet Explorer-versie van de plugin oplost.

Alleen in de Flash-plugin voor Internet Explorer onder Windows XP, Vista en 7 zijn drie fouten opgelost. Eén fout daarvan, met de afhandeling van non-ASCII tekst, was in de vorige update voor Internet Explorer ook al aangepakt, maar blijkbaar toen nog niet goed gerepareerd. Nu een herkansing dus.

Flash voor andere browsers hoeft niet geüpdated worden. Ook Internet Explorer onder Windows 8 kent geen problemen.

Op deze pagina kun je - voor elke browser - controleren welke versie van de plugin je hebt.

Flash Player 11.8.800.175 kun je los downloaden voor Internet Explorer onder Windows XP, Vista of 7 of updaten via de automatische updater.

Uitgave opmerkingen:

  • 3630443 - [External][Windows][IE] ExternalInterface.call() method with non-ASCII text as a parameter corrupts the characters on the Javascript side
  • 3631555 - [Windows][IE] ExternalInterface.call() does not work normally since flash player 11.8.800.168
  • 3631605 - [Windows][IE][Video] Video playback failure in Nico Video

Flash Player 11.8.800.174

Na de beveiligingsupdate voor Flash enkele dagen geleden, is er gisteren een nieuwe update verschenen die enkele problemen met de Internet Explorer-versie van de plugin oplost.

Alleen in de Flash-plugin in Internet Explorer onder Windows XP, Vista en 7 zijn drie fouten gerepareerd. Een daarvan was dat Flash-video's niet goed afspeelden als webpagina's ververst werden in Internet Explorer onder Windows XP. Flash voor andere browsers hoeft niet geüpdated worden. Ook Internet Explorer onder Windows 8 kent geen problemen.

Op deze pagina kun je - voor elke browser - controleren welke versie van de plugin je hebt.

Flash Player 11.8.800.174 kun je los downloaden voor Windows XP, Vista of 7 of updaten via de automatische updater.

Uitgave opmerkingen:

  • 3618042 - [WinXP][IE7][IE8] Video may not play properly on some websites after the page is refreshed
  • 3630443 - [External][Windows][IE] ExternalInterface.call() method with non-ASCII text as a parameter corrupts the characters on the Javascript side
  • 3630542 - [External][Windows][IE] JavaScript->Flash AS3 ExternalInterface is not available in IE8 after the first page opening

Flash Player 11.8.800.168

In navolging van Microsoft heeft producent Adobe een maandelijkse patch tuesday (pleister dinsdag) ingesteld voor zijn Flash Player. Op deze dag verschijnen elke maand beveiligingsupdates voor lekken in de veelgebruikte Flash-plugin.

Flash Player 11.8.800.168 voor Windows en Mac OS X is een beveiligingsupdate die vier lekken dichtplakt. Deze kwetsbaarheden omvatten geheugencorrupties die door internet criminelen kunnen worden uitgebuit om willekeurige code op een pc uit te voeren. Alle vier lekken zijn ontdekt door het Google Security Team, waar Adobe nauw mee samenwerkt.

Verder zijn nog diverse fouten opgelost en prestatieverbeteringen doorgevoerd - met name in de ingebouwde Flash-plugin in Google Chrome en de HTTP Live Streaming mogelijkheid. Lees alle details hieronder.

Op deze pagina kun je - voor elke browser - controleren welke versie van de plugin je hebt.

Flash Player 11.8 kun je los downloaden voor Windows en Mac OS X of updaten via de automatische updater. In Google Chrome is de Flash-plugin ingebouwd, die hoef je voor Googles browser dus niet apart te downloaden. Er zijn vandaag ook beveiligingsupdates voor de Linux-versie en Android-variant van Flash Player uitgebracht.

Uitgave opmerkingen:
These updates resolve memory corruption vulnerabilities that could lead to code execution (CVE-2013-3361, CVE-2013-3362, CVE-2013-3363, CVE-2013-5324).

  • 3587773 - [External bug][iOS]Creating too many FileStream objects will cause app to crash on iOS
  • 3601024 - [Safari OS X 10.9] - File Downloads now work
  • 3611679 - [HTTP Live Streaming] [WebVTT] - Caption colors now render correctly
  • 3507613 - [Win7 IE10] - A Microsoft update to Internet Explorer corrects the following issue: Mouse movement interferes with Flash Player display updates
  • 3575123 - [Mac][FullScreen, MouseLock] - Corrects an issue where when the mouse movement values for a given frame were identical to the values of the preceding frame, the values returned would be zero
  • 3609793 - [Chrome] - Improved Audio Latency path is enabled by default
  • 3507613 - [Internet Explorer 10] [Win7] - An update to IE10 resulted in an improvement where instantiating an ActiveX Flash Player instance in IE 10 using a Windowless Mode (opaque or transparent) now works
  • 3597568 - [MacOS 10.9] - Mavericks Developer Preview 3 corrects an issue where Flash Player configuration files were not readable by Flash Player
  • 3604526 - [IME CCJK] - The IME candidate window position no longer moves to the left when the composition string extends beyond a single line in a textfield
  • 3583135 - [HTTP Live Streaming] [WebVTT] - Changing the options on a caption no longer erroneously resets that caption's position
  • 3602519 - [Chrome] [PPAPI] - Video on NYTimes.com now plays correctly
  • 3609793 - [Chrome] [PPAPI] - Audio latency improvements are enabled by default
  • 3613819 - [iOS7] [AIR]- Using Sound.play app asks permission for accessing the Microphone even when microphone API is not used in the app
  • 3587452 - [Android] [AIR] - 144x144 image size icon should be supported on android
  • 3570724 - [Flash Access] - Ability to specify a shorter timeout for license response
  • 3580139 - [Chrome] [PPAPI] [Mac] - screen.yahoo.com - video playback stopped after exiting full-screen mode
  • 3580607 - [Chrome] [PPAPI] - Resolves video jitter after exiting fullscreen mode on an embedded YouTube video
  • 3572762 - [HTTP Live Streaming] [Web VTT] - A stream with WebVTT captions now plays all of the captions available in a stream
  • 3572767 - [HTTP Live Streaming] [Web VTT] - Captions are no longer erroneously broken across multiple lines
  • 3577355 - [HTTP Live Streaming] [Web VTT] - Captions are now displayed when seeking backwards in a video stream
  • 3577367 - [HTTP Live Streaming] [Web VTT] - Caption customizations are now displayed on the correct frame
  • 3583137 - [HTTP Live Streaming] [Web VTT] - Captions are now displayed with the correct font weight
  • 3586532 - [HTTP Live Streaming] [Web VTT] - Ampersand, Less Than and Greater Than cue escape characters are now correctly displayed
  • 3583922 - [Internet Explorer] - ExternalInterface now works correctly in instances where SWF content was embedded using only the tag.
  • 3599625 - [Internet Explorer] - Fullscreen Mode now works correctly on https://apps.faceboo...
  • 3582320 - [Win8] [ARM] - Flash video now appears as expected on http://www.orange.fr
  • 3600931 - [Win8] - Playback Controls are now rendered correctly on http://www.cnn.com/v...
  • 3590934 - [Win8] [Firefox] - When the Windows display settings are zoomed to 150%, the right-click context menu in Flash Player now works correctly
  • 3606308 - [Android][SecureSocket] [AIR] - Application getting crash when trying to connect with host contains SSL certificate.
  • 3077653 - [iOS] [AIR] - Creating too many FileStream objects will cause app to crash on iOS.
  • 717340 - [Mozilla] [Mac] [Dual Monitor] - Fixes an issue where the Cursor disappeared when moving from Full-Screen video in the second display to Firefox/Safari in the primary display.
  • 3560721 - [iOS] [AIR] - Application crashes having Microphone running for 10 to 20 mins
  • 3572885 - [Android] [AIR] - 'orienattionChange' event is not fired when Stage rotated through setOrientation() method
  • 3554585 - [Android] [AIR] - Stage is blank in GPU mode because of rotationY property
  • Multiple stability and security fixes

 

Flash Player 11.8.800.94

In navolging van Microsoft heeft producent Adobe een maandelijkse patch tuesday (pleister dinsdag) ingesteld voor zijn Flash Player. Op deze dag verschijnen elke maand beveiligingsupdates voor lekken in de veelgebruikte Flash-plugin.

Flash Player 11.8.800.94 voor Windows en Mac OS X is een update die drie beveiligingslekken repareert. Deze kwetsbaarheden kunnen door internet criminelen worden uitgebuit om willekeurige code op een pc uit te voeren. Twee lekken zijn ontdekt door het Google Security Team, waar Adobe nauw mee samenwerkt, en een is aangebracht via het Zero Day Initiative van HP.

Verder zijn nog enkele crashes opgelost, prestatieverbeteringen doorgevoerd en fouten verholpen - met name in de ingebouwde Flash-plugin in Google Chrome.

Op deze pagina kun je - voor elke browser - controleren welke versie van de plugin je hebt.

Flash Player 11.8 kun je los downloaden voor Windows en Mac OS X of updaten via de automatische updater. In Google Chrome is de Flash-plugin ingebouwd, die hoef je voor Googles browser dus niet apart te downloaden. Er zijn vandaag ook beveiligingsupdates voor de Linux-versie en Android-variant van Flash Player uitgebracht. De Android-versie is echter niet meer beschikbaar voor nieuwere tablets en smartphones.

Uitgave opmerkingen:

These updates resolve a heap buffer overflow vulnerability that could lead to code execution (CVE-2013-3344).

These updates resolve a memory corruption vulnerability that could lead to code execution (CVE-2013-3345).

These updates resolve an integer overflow when resampling a user-supplied PCM buffer (CVE-2013-3347). 

Fixed Issues

  • Player crashes when playing live protected ABR stream (354877)
  • Improved performance when web pages are loaded from disk (3538945)
  • Flash Player projector will no longer self-report as damaged on OS X 10.7+ with Gatekeeper Enabled (3575204)
  • [Mac] Sound stops after a few seconds on some Youtube clips (3569476, 3570138)
  • [Mac] XML.appendChild() does not work correctly when appending to multiple parents(3548918)
  • Firefox 18+ settings panel doesnt respond to to clicks (3486204)
  • [Chome]Step seeking in video playback doesnt work (3544435)
  • [Chrome] Hardware Acceleration controls not available in the Settings UI (3526304)
  • [Chrome] Profiling with Adobe Scout doesnt work on Chrome Windows (3535273)
  • [Chrome] Video not rendering or rendering poorly (jitter, artifacts, stalls) on various hardware and encoding schemes (3543957, 3532402, 3532303, 3543953, 3549938, 3563797, 3544931, 3561104)
  • [Chrome] Win XP only - audio playbackdistorted and stuttering in some limited instances (3532587)
  • [Chrome] FileReference.save() does not present the default file type in the save dialog (3563782)
  • [Chrome] Pixels on the right and bottom borders of cropped videos are not rendered correctly (3532361)
  • [Chrome] Youtube: White screen rendered for the first 5-10 seconds of a video in Full-Screen mode (3538088)
  • [Chrome OS x65] Multiple stability improvements to DRM and HTTP Live Streaming video playback (3556861, 3571817, 3579087)
  • Crash encountered during when updating Flash Player on a 64-bit Windows system while using 64-bit Internet Explorer (3548883)
  • [Windows] Full-Width CCJK characters entered into a standard Flash TextField via IME are not correctly displayed at full width (3542324)

 

Flash Player 11.7.700.224

In navolging van Microsoft heeft Adobe een maandelijkse patch tuesday (pleister dinsdag) ingesteld voor zijn Flash Player. Op deze dag verschijnen elke maand beveiligingsupdates voor de veelgebruikte Flash-plugin.

Flash Player 11.7.700.224 voor Windows en Mac OS X is een beveiligingsupdate die geheugenlekken dicht die door internet criminelen kunnen worden uitgebuit om willekeurige code op een pc uit te voeren. De kwetsbaarheid is ontdekt door het Google Security Team, waar Adobe nauw mee samenwerkt.

Op deze pagina kun je - voor elke browser - controleren welke versie van de plugin je hebt.

Flash Player 11.7 kun je los downloaden voor Windows en Mac OS X of updaten via de automatische updater. In Google Chrome is de Flash-plugin ingebouwd, die hoef je voor Googles browser dus niet apart te downloaden. Er zijn vandaag ook beveiligingsupdates voor de Linux-versie en Android-variant van Flash Player uitgebracht. De Android-versie is echter niet meer beschikbaar voor nieuwere tablets en smartphones.

Uitgave opmerkingen:
These updates resolve a memory corruption vulnerability that could lead to code execution (CVE-2013-3343). 

Flash Player 11.7.700.202

In navolging van Microsoft heeft Adobe een maandelijkse patch tuesday (pleister dinsdag) ingesteld voor zijn Flash Player. Op deze dag verschijnen elke maand beveiligingsupdates voor de veelgebruikte Flash-plugin.

Flash Player 11.7.700.202 voor Windows en Mac OS X is gisteren uitgebracht. Deze versie van Flash plakt dertien beveiligingslekken dicht die door internet criminelen kunnen worden uitgebuit om willekeurige code op een pc uit te voeren. Alle kwetsbaarheden zijn ontdekt door het Google Security Team, waar Adobe nauw mee samenwerkt.

Behalve de beveiligingslekken zijn ook nog enkele fouten in Flash gerepareerd. Deze betreffen met name problemen met de Flash Player in Google Chrome. Details kun je hieronder nalezen.

Op deze pagina kun je - voor elke browser - controleren welke versie van de plugin je hebt.

Flash Player 11.7 kun je los downloaden voor Windows en Mac OS X of updaten via de automatische updater. In Google Chrome is de Flash-plugin ingebouwd, die hoef je voor Googles browser dus niet apart te downloaden. Er zijn vandaag ook beveiligingsupdates voor de Linux-versie en Android-variant van Flash Player uitgebracht. De Android-versie is echter niet meer beschikbaar voor nieuwere tablets en smartphones.

Uitgave opmerkingen:

Fixed Issues

In certain situations, the .msi executable on Windows can fail to install/uninstall (3539672, 3543915)

  • FLV videos played back within an ActionScript 2 application can experience a video freeze while audio continues playing (3541383)
  • Closed caption text is truncated in HLS video streams (3547066)
  • On the Chrome browser, video cropping causes distortion in the rendering of bottom and right portions of the video (3532361)
  • When hardware rendering is disabled, video played through a StageVideo object can fail to render or render choppily (3536184)
  • Adobe Scout fails to work properly with the Chrome Browser (3535273)
  • When running the Debugger version of the Player, encrypted video throws a runtime error (3532247)
  • On the Chrome browser on WindowsXP, audio can become distorted and stuttering (3532587)

Flash Player 11.7.700.169

In navolging van Microsoft heeft Adobe een maandelijkse patch tuesday (pleister dinsdag) ingesteld voor zijn Flash Player. Op deze dag verschijnen elke maand beveiligingsupdates voor de veelgebruikte Flash-plugin.

Flash Player 11.7.700.169 voor Windows en Mac OS X repareert vier kritieke beveiligingslekken, waarmee internet criminelen controle over een pc kunnen overnemen. Drie lekken zijn ontdekt door het Google Security Team. Het vierde lek is een maand geleden ontdekt door beveiligingsbedrijf VUPEN op de Pwn2Own hacker-wedstrijd en wordt dus nu pas dichtgeplakt.

Verder is de sandbox van Flash verbeterd en zijn diverse fouten gerepareerd. Onder andere in de Flash-plugin voor Firefox en Google Chrome zijn problemen opgelost. Ook een crash van Microsoft Word wanneer geprobeerd wordt een Flash-project in te bedden is verholpen.

Op deze pagina kun je - voor elke browser - controleren welke versie van de plugin je hebt.

Flash Player 11.7 kun je los downloaden voor Windows en Mac OS X of updaten via de automatische updater in de systeembalk in Windows. In Google Chrome is de Flash-plugin ingebouwd, die hoef je voor Googles browser dus niet apart te downloaden. Er zijn vandaag ook beveiligingsupdates voor de Linux-versie en Android-variant van Flash Player uitgebracht. De Android-versie is echter niet meer beschikbaar voor nieuwere tablets en smartphones.

Flash Player 11.6.602.180

In navolging van Microsoft heeft Adobe een maandelijkse patch tuesday (pleister dinsdag) ingesteld voor zijn Flash Player. Op deze dag verschijnen elke maand beveiligingsupdates voor de veelgebruikte Flash-plugin.

Flash Player 11.6.602.180 plakt vier kritieke beveiligingslekken dicht, waarmee internet criminelen Flash kunnen laten crashen en controle over een pc kunnen overnemen. Een dringend aanbevolen update dus.

De lekken zijn ontdekt door het Google Security Team (twee kwetsbaarheden), Attila Suszter van Reversing on Windows blog en anoniem via iDefense's Vulnerability Contributor Program. Het lijkt erop dat de lekken die gevonden waren op de Pwn2Own hacker-wedstrijd nog niet gerepareerd zijn in deze uitgave van Flash.

Verder worden in Flash 11.6.602.180 ook nog een crash van Opera en een vastloper van Flash zelf opgelost. Op deze pagina kun je - voor elke browser - controleren welke versie van de plugin je hebt.

Flash Player 11.6 kun je los downloaden voor Windows en Mac OS X of updaten via de automatische updater in de systeembalk in Windows. In Google Chrome is de Flash-plugin ingebouwd, die hoef je voor Googles browser dus niet apart te downloaden. Er is ook een Linux-versie van Flash Player. De Android-versie is niet meer beschikbaar voor nieuwere toestellen.

Uitgaveopmerkingen:

Flash Player 11.6.602.171

Twee weken na de vorige uitgave is een nieuwe beveiligingsupdate voor de populaire browser-plugin Flash verschenen. In Flash 11.6.602.171 worden drie kritieke lekken dichtgeplakt, waarvan twee momenteel al actief door internet criminelen misbruikt worden.

Deze aanvallen zijn met name gericht op Firefox-gebruikers, die verleid worden om te klikken op een link naar een website met schadelijke Flash-inhoud. Een probleem met de Flash-sandbox in Firefox is een van de kwetsbaarheden die hierbij uitgebuit wordt. Het derde lek kan leiden tot het uitvoeren van schadelijke code in zowel Internet Explorer, Google Chrome, Firefox, Safari als Opera.

Weer een dringend aanbevolen beveiligingsupdate, deze nieuwe versie van Flash. Op deze pagina kun je - voor elke browser - controleren welke versie van de plugin je hebt.

Flash Player 11.6 kun je los downloaden voor Windows en Mac OS X of updaten via de automatische updater in de systeembalk in Windows. In Google Chrome is de Flash-plugin ingebouwd, die hoef je voor Googles browser dus niet apart te downloaden. Er is ook een Linux-versie van Flash Player. De Android-versie is niet meer beschikbaar voor nieuwere toestellen.

Uitgaveopmerkingen:

This update resolves a permissions issue with the Flash Player Firefox sandbox (CVE-2013-0643).

This update resolves a vulnerability in the ExternalInterface ActionScript feature, which can be exploited to execute malicious code (CVE-2013-0648).

This update resolves a buffer overflow vulnerability in a Flash Player broker service, which can be used to execute malicious code (CVE-2013-0504).

 

Flash Player 11.6.602.168

In navolging van Microsoft heeft Adobe een maandelijkse patch tuesday (pleister dinsdag) ingesteld voor zijn Flash Player. Op deze dag verschijnen elke maand beveiligingsupdates voor de veelgebruikte Flash-plugin.

Vorige week kwam nog een noodupdate van Flash uit die twee lekken dichtplakte. Vandaag is Flash 11.6.602.168 uitgebracht: hierin worden nog eens zeventien ernstige lekken in de browser plugin gerepareerd, waardoor kwaadwillenden de controle over een pc konden overnemen. Een aanbevolen update dus.

Daarnaast zijn enkele nieuwe kenmerken geïntroduceerd, zoals een aangepast dialoogvenster wanneer Flash-inhoud in volledig scherm wordt weergegeven. Ook zijn onder de motorkap wijzigingen doorgevoerd en verscheidene fouten voor Flash op verschillende platforms voor diverse browsers opgelost.

Op deze pagina kun je - voor elke browser - controleren welke versie van de plugin je hebt. Flash Player 11.6 kun je los downloaden voor Windows en Mac OS X of updaten via de automatische updater in de systeembalk in Windows. In Google Chrome is de Flash-plugin ingebouwd, die hoef je voor Googles browser dus niet apart te downloaden. Er is ook een Linux-versie van Flash Player. De Android-versie is niet meer beschikbaar voor nieuwere toestellen.

Uitgaveopmerkingen:

This update includes the following new features:

  • Full Screen Permission Dialog UI Improvement

Changed the location of the permission dialog to the middle of the screen. Also improved the user experience when going into full screen mode by adding the "Cancel" button.

  • Graphics Data Query

Developers can read the structure of the display object and vector data at runtime. Game developers can use this feature to create complex Sprite Sheets, or exporters for any file format (e.g. SVG) at runtime.

  • Bug fixes

Numerous bug fixes for all browsers and platforms

This update resolves buffer overflow vulnerabilities that could lead to code execution (CVE-2013-1372, CVE-2013-0645, CVE-2013-1373, CVE-2013-1369, CVE-2013-1370, CVE-2013-1366, CVE-2013-1365, CVE-2013-1368, CVE-2013-0642, CVE-2013-1367).

This update resolves use-after-free vulnerabilities that could lead to code execution (CVE-2013-0649, CVE-2013-1374, CVE-2013-0644). 

This update resolves an integer overflow vulnerability that could lead to code execution (CVE-2013-0639). 

This update resolves memory corruption vulnerabilities that could lead to code execution (CVE-2013-0638, CVE-2013-0647). 

This update resolves a vulnerability that could result in information disclosure (CVE-2013-0637). 

 

Pagina's