Uitgavegeschiedenis Flash Player

Hieronder vindt u beschrijvingen van de wijzigingen en vernieuwingen in de opeenvolgende versies van Adobe Flash Player.

Flash Player 10.3.183.10

Een tussentijdse beveiligingsupdate van Adobes Flash Player lost zes lekken op. Een daarvan werd al actief door internet criminelen misbruikt (een zogeheten zero day lek). Via een link in mailberichten werden slachtoffers naar kwaadaardige websites gelokt die de kwetsbaarheid uitbuitten. Flash 10.3.183.10 verhelpt de lekken.

Op deze pagina kunt u controleren voor elke browser welke versie van de plugin u heeft. Flash Player 10.3.183.10 kunt u los downloaden of updaten via de automatische updater in de systeembalk in Windows. Voor Android is ook een nieuwe versie uitgebracht.

Release notes:

This update resolves a universal cross-site scripting issue that could be used to take actions on a user's behalf on any website or webmail provider if the user visits a malicious website (CVE-2011-2444).

Note: There are reports that this issue is being exploited in the wild in active targeted attacks designed to trick the user into clicking on a malicious link delivered in an email message.

This update resolves an AVM stack overflow issue that may allow for remote code execution. (CVE-2011-2426).

This update resolves an AVM stack overflow issue that may lead to denial of service and code execution.  (CVE-2011-2427).

This update resolves a logic error issue which causes a browser crash and may lead to code execution.  (CVE-2011- 2428).

This update resolves a Flash Player security  control bypass which could allow information disclosure.  (CVE-2011-2429).

This update resolves a streaming media logic error vulnerability which could lead to code execution. (CVE-2011-2430).

Bron: 

Flash Player 10.3.183.7

Adobe Flash Player 10.3.183.7 is uitgebracht. Dit is een update die compatibiliteitsproblemen oplost, waardoor fouten in de weergave van Flash-animaties op sommige sites zijn verholpen. Ook zijn de prestaties bij complexe Flash animaties verbeterd.

Op deze pagina kunt u controleren voor elke browser welke versie van de plugin u heeft. Flash Player 10.3.183.7 kunt u los downloaden of updaten via de automatische updater in de systeembalk in Windows. Voor Android is ook een nieuwe versie uitgebracht.

Release notes:

  • Calls to gotoAndPlay() and gotoAndStop() no longer fail in some Flash applications which load shared libraries (2943612).
  • TextField instances which specify a negative offset (x property contains a negative value) now correctly flow the text horizontally instead of vertically (2941680).
  • Improved performance in some cases when displaying complex animations (2941931).
  • MSI versions of the Flash Player Installer now properly install the Native Settings Manager control panel on Windows (2939928).
  • Flash applications at certain websites (http://www.justin.tv, http://heylenmichel.de) now load correctly (2939645, 2944081).
Bron: 

Flash Player 10.3.183.5

Van Adobes Flash Player is versie 10.3.183.5 verschenen. Dit is een beveiligingsupdate die dertien lekken repareert. Volgens Adobe worden deze kwetsbaarheden nog niet actief misbruikt door internet criminelen, maar snel updaten wordt aangeraden.

Op deze pagina kunt u controleren voor elke browser welke versie van de plugin u heeft. Flash Player 10.3.183.5 kunt u los downloaden of updaten via de automatische updater in de systeembalk in Windows. Voor Android is ook een nieuwe versie uitgebracht.

Video door

Release notes:
Adobe Flash Player 10.3.183.5 includes security enhancements described in 
Security Bulletin APSB11-21.

Bron: 

Flash Player 10.3.181.34

Adobe heeft van zijn Flash Player versie 10.3.181.34 uitgebracht. Dit is voor de verandering eens geen beveiligingsupdate. Deze uitgave lost enkel compatibiliteitsproblemen op die sommige Flash-inhoud op websites heeft met de 'cross-domain policy files' van Flash Player.

Onduidelijk is hoe de problemen zich openbaren en welke websites er last van hebben, maar blijkbaar is de kwestie ernstig genoeg om een update van Flash te rechtvaardigen.

Op deze pagina kunt u controleren voor elke browser welke versie van de plugin u heeft. Flash Player 10.3.181.34 kunt u los downloaden of updaten via de automatische updater in de systeembalk in Windows.

Release notes:
Adobe Flash Player 10.3.181.34 addresses compatibility issues with some content using cross-domain policy files.

Bron: 

Flash Player 10.3.181.26

Een dikke week na de vorige beveiligingsupdate heeft Adobe een nieuwe versie van zijn Flash Player uitgebracht. Flash Player 10.3.181.26 dicht een ernstig lek dat al door internet criminelen uitgebuit zou worden. Snel updaten is dus noodzakelijk.

Op deze pagina kunt u controleren voor elke browser welke versie van de plugin u heeft. Flash Player 10.3.181.26 kunt u los downloaden of updaten via de automatische updater in de systeembalk in Windows.

Release notes:
A
critical vulnerability has been identified in Adobe Flash Player 10.3.181.23 and earlier versions for Windows, Macintosh, Linux and Solaris, and Adobe Flash Player 10.3.185.23 and earlier versions for Android. This memory corruption vulnerability (CVE-2011-2110) could cause a crash and potentially allow an attacker to take control of the affected system. There are reports that this vulnerability is being exploited in the wild in targeted attacks via malicious Web pages.

Flash Player 10.3.181.22 en 10.3.181.23

Adobe heeft van zijn Flash Player een beveiligingsupdate uitgebracht die een belangrijk lek dicht. De kwetsbaarheid wordt momenteel actief uitgebuit door internet criminelen. Van Gmail-gebruikers (en wellicht andere webmail-gebruikers) die klikken op links in schadelijke e-mail-berichten kunnen hierna mailtjes ongemerkt doorgestuurd worden via een cross site scripting aanval.

Deze update komt enkele dagen na een update van Flash voor Internet Explorer die een weergaveprobleem oploste. Flash voor Internet Explorer is nu bij versie 10.3.181.23 aanbeland. Flash voor Firefox, Safari, Google Chrome en Opera bij versie 10.3.181.22. Onbekend is wat dit versienummer verschil veroorzaakt.

Op deze pagina kunt u controleren voor elke browser welke versie van de plugin u heeft.

Update 7 juni: toegevoegd dat Gmail-gebruikers slachtoffer van de aanvallen zijn.

Release notes:
An
important vulnerability has been identified in Adobe Flash Player 10.3.181.16 and earlier versions for Windows, Macintosh, Linux and Solaris, and Adobe Flash Player 10.3.185.22 and earlier versions for Android. This universal cross-site scripting vulnerability (CVE-2011-2107) could be used to take actions on a user's behalf on any website or webmail provider, if the user visits a malicious website. There are reports that this vulnerability is being exploited in the wild in active targeted attacks designed to trick the user into clicking on a malicious link delivered in an email message.

Flash Player 10.3.181.16

Van Flash is een kleine update verschenen. Deze repareert een probleem met hardwareversnelling op sommige systemen met Intel grafische kaarten als SWF inhoud bekeken wordt. De Flash content komt hierbij abusievelijk in de linkerbovenhoek te staan.

De fout doet zich alleen voor onder Windows als u Internet Explorer gebruikt! Flash voor andere browsers en besturingssystemen kent dit probleem niet en Firefox, Safari, Google Chrome en Opera gebruikers hoeven dus niet te updaten.

Op deze pagina kunt u controleren voor elke browser welke versie van de plugin u heeft.

Flash Player 10.3.181.16 is alleen te krijgen voor Internet Explorer onder Windows.

Release notes:
Flash Player 10.3.181.16 addresses an issue with hardware acceleration on some systems with Intel HD Graphics adapters when viewing SWF content in Internet Explorer 9. With Flash Player 10.3.181.14 installed, SWF content appeared in the upper-left corner of the screen. A full detailed description can be viewed by the Knowledge Based support
article
.

Flash Player 10.3.181.14

Adobe heeft een beveiligingsupdate gepubliceerd voor elf ernstige kwetsbaarheden in zijn Flash Player. Deze lekken laten de plugin crashen en stellen kwaadwillenden in staat om de controle over een systeem over te nemen. Ook de problemen met ingebedde Flash-bestanden in Word- en Excel-documenten worden weer aangepakt met deze uitgave.

Behalve oplossingen voor de beveiligingsproblemen heeft Flash Player 10.3 een langverwachte nieuwe optie waardoor de beruchte Flash cookies (LSO's) nu ook vanuit Internet Explorer 8 en 9, Google Chrome 12, Firefox 4 en een toekomstige versie van Safari kunnen worden opgeruimd via de privacy-instellingen van de respectievelijke browsers. Tot nu toe kon dit alleen via een speciale website van Adobe.

Als u meerdere browsers gebruikt, zult u voor elke browser apart de Flash Player moeten updaten (in ieder geval voor Internet Explorer en de andere browsers)! Op deze pagina kunt u controleren voor elke browser welke versie van de plugin u heeft.

Flash Player 10.3.181.14 is te krijgen voor browsers onder Windows, Mac OS X en Linux. Ook is er een Android-versie beschikbaar met een iets afwijkend versienummer.

Release notes:

This update resolves a design flaw that could lead to information disclosure (CVE-2011-0579).

This update resolves an integer overflow vulnerability that could lead to code execution (CVE-2011-0618).

This update resolves a memory corruption vulnerability that could lead to code execution (CVE-2011-0619).

This update resolves a memory corruption vulnerability that could lead to code execution (CVE-2011-0620).

This update resolves a memory corruption vulnerability that could lead to code execution (CVE-2011-0621).

This update resolves a memory corruption vulnerability that could lead to code execution (CVE-2011-0622).

This update resolves a bounds checking vulnerability that could lead to code execution (CVE-2011-0623).

This update resolves a bounds checking vulnerability that could lead to code execution (CVE-2011-0624).

This update resolves a bounds checking vulnerability that could lead to code execution (CVE-2011-0625).

This update resolves a bounds checking vulnerability that could lead to code execution (CVE-2011-0626).

This update resolves a memory corruption vulnerability that could lead to code execution (CVE-2011-0627).

Flash Player 10.2.159.1

Adobe heeft binnen enkele dagen een beveiligingsupdate uitgebracht voor een ernstig lek in de Flash Player dat sinds deze week werd uitgebuit door internet criminelen. Een ingebed Flash-bestand in Word-documenten kon ervoor zorgen dat de pc van slachtoffers van deze aanval werd overgenomen.

Als u meerdere browsers gebruikt, zult u voor elke browser apart de Flash Player moeten updaten (in ieder geval voor Internet Explorer en de andere browsers)! Op deze pagina kunt u controleren voor elke browser welke versie van de plugin u heeft. Google Chrome beschikt standaard over de laatste Flash-plugin en is gisteren al geüpdate.

Flash Player 10.2.159.1 is te downloaden voor browsers onder Windows, Mac OS X en Linux. Ook is er een Android-versie beschikbaar.

Release notes:

A critical vulnerability has been identified in Adobe Flash Player 10.2.153.1 and earlier versions (Adobe Flash Player 10.2.154.25 and earlier for Chrome users) for Windows, Macintosh, Linux, and Solaris, and Adobe Flash Player 10.2.156.12 and earlier versions for Android. This vulnerability (CVE-2011-0611), as referenced in Security Advisory APSA11-02, could cause a crash and potentially allow an attacker to take control of the affected system. There are reports that this vulnerability is being exploited in the wild in targeted attacks via a malicious Web page, or a Flash (.swf) file embedded in a Microsoft Word (.doc) or Microsoft Excel (.xls) file delivered as an email attachment, targeting the Windows platform.

These updates resolves a memory corruption vulnerability that could lead to code execution (CVE-2011-0611).

Flash Player 10.2.153.1

Adobe heeft een beveiligingsupdate uitgebracht voor zijn Flash Player. Flash 10.2.153.1 repareert een gevaarlijk lek dat door internet criminelen sinds vorige week al werd uitgebuit via swf-bestanden die ingebed waren in een Excel-spreadsheet. Kwaadwillenden konden hiermee een pc overnemen.

Als u meerdere browsers gebruikt, zult u voor elke browser apart de Flash Player moeten updaten (in ieder geval voor Internet Explorer en de andere browsers)! Op deze pagina kunt u controleren voor elke browser welke versie van de plugin u heeft. Google Chrome beschikt standaard al over de laatste Flash-plugin.

Flash Player 10.2.153.1 is te downloaden voor browsers onder Windows, Mac OS X en Linux. Ook is er een Android-versie beschikbaar.

Release notes:

A critical vulnerability exists in Adobe Flash Player 10.2.152.33 and earlier versions (Adobe Flash Player 10.2.154.18 and earlier for Chrome users) for Windows, Macintosh, Linux and Solaris operating systems, Adobe Flash Player 10.1.106.16 and earlier versions for Android, and the Authplay.dll component that ships with Adobe Reader and Acrobat X (10.0.1) and earlier 10.x and 9.x versions of Reader and Acrobat for Windows and Macintosh operating systems.

This vulnerability (CVE-2011-0609) could cause a crash and potentially allow an attacker to take control of the affected system. There are reports that this vulnerability is being exploited in the wild in targeted attacks via a Flash (.swf) file embedded in a Microsoft Excel (.xls) file delivered as an email attachment. At this time, Adobe is not aware of attacks targeting Adobe Reader and Acrobat. Adobe Reader X Protected Mode mitigations would prevent an exploit of this kind from executing.

Pagina's