Lorsque je vais sur des sites Web utilisant Flash dans Firefox, j'obtiens cet avertissement :
Ce plugin est vulnérable et doit être mis à jour.
La vérification du plugin de Mozilla est d'accord :
Adobe Flash Player Shockwave Flash 11.2 r202 vulnérable 11.2.202.438
Mais si je suis le lien de mise à jour et que je télécharge la version d'Ubuntu (ouverture avec Software Center), j'obtiens
Il n'y a pas de progiciel appelé "adobe-flashplugin" dans vos sources logicielles actuelles.
Si je cours
sudo apt-get update
sudo apt-get install -y flashplugin-installer
on me dit
flashplugin-installer est déjà la version la plus récente.
Alors, comment puis-je mettre à jour ?
Réponse acceptée :
Une autre mise à jour :Actuellement, le flash peut être bloqué s'il ne s'affiche pas comme ayant la bonne version - par ex. pour moi sur Firefox, il s'affiche comme 11.2.202.569 dans Firefox (et le bloque) mais le paquet a 11.2.202.577
installé (le binaire de la bibliothèque flash affiche également 11_2_202_577
, donc quelque chose est cassé). Fondamentalement, il est à jour s'il correspond à la version ici.
MISE À JOUR (depuis https://wiki.ubuntu.com/SecurityTeam/KnowledgeBase/FirefoxAndAdobeFlashNPAPI) :
Firefox bloque le plugin Adobe Flash NPAPI pour 11.2.202.481 et versions antérieures
Plusieurs vulnérabilités de sécurité graves ont été découvertes dans le plug-in Flash
d'Adobe avec des exploits connus pour être dans la nature. En raison de la nature critique
des vulnérabilités, la fondation Mozilla a décidé de bloquer cette version du plugin. Malheureusement, au moment de la
liste de blocage, seule la version PPAPI du plug-in (telle qu'utilisée par chromium)
était disponible et les utilisateurs de Firefox ont découvert que le plug-in NPAPI était bloqué via
le clic de Firefox mécanisme de sécurité.MISE À JOUR : Depuis le 16/07/2015, Adobe a publié la version 11.2.202.491 qui corrige tous les problèmes connus pour PPAPI et NPAPI et des mises à jour sont disponibles pour Ubuntu
Chronologie
- 14 juillet 2015 :Adobe publie une mise à jour de sécurité du plug-in Flash pour PPAPI avant NPAPI
- 14 juillet 2015 :la sécurité d'Ubuntu contacte Adobe concernant NPAPI. Ubuntu a dit que le plugin NPAPI serait bientôt prêt
- 14 juillet 2015 :Ubuntu publie adobeflash-plugin et flashplugin-nonfree avec des mises à jour pour PPAPI uniquement
- 16 juillet 2015 :Adobe publie des mises à jour pour NPAPI (11.2.202.491)
- 16 juillet 2015 :Ubuntu publie adobeflash-plugin et flashplugin-nonfree avec des mises à jour pour NPAPI (11.2.202.491), y compris
les correctifs PPAPI précédents
Vous devriez pouvoir le mettre à jour/l'installer en utilisant :
sudo apt-get update
sudo apt-get install flashplugin-installer
(ou sudo apt-get install --reinstall flashplugin-installer
, sudo apt-get remove --purge flashplugin-installer && sudo apt-get install flashplugin-installer
etc.)
ou, il doit également être mis à jour si vous utilisez :
sudo apt-get update
sudo apt-get upgrade
Flash est actuellement bloqué dans Firefox par défaut dans toutes les versions :
Quoi qu'il en soit, pour y remédier :
-
Ouvrez le gestionnaire de modules complémentaires ('Outils'> 'Modules complémentaires',
about:addons
, Ctrl Maj +A ) -
Aller aux plugins
-
Dans le menu déroulant à côté de "Shockwave Flash", sélectionnez "Demander à l'actif"
Veuillez ne le faire que si vous êtes désespéré - youtube et d'autres sites ont désormais la possibilité d'utiliser HTML5, qui devrait être utilisé de préférence)
Cela est dû aux problèmes de sécurité non résolus du plug-in Adobe Flash, qui peuvent être largement exploités par des attaquants.
Le plugin flash en général est très peu sécurisé et devrait être remplacé - apparemment, Adobe et d'autres devraient réduire l'utilisation de Flash pour le remplacer par HTML5, WebGL et d'autres normes ouvertes. Une des raisons (à part qu'elles ne pouvaient pas être posées...) que la version Linux de Flash est bloquée à 11.2 (la version pour linux bénéficie de rétroportages de sécurité pendant 5 ans à compter de la sortie) est dû à la supposée feuille de route avec laquelle Adobe supprimera globalement (soi-disant) la prise en charge de Flash.
- Twitter – Le point de vue du chef de la sécurité de Facebook sur la question
- The Register – Adobe :vous ne savez tout simplement pas ce que c'est que de s'occuper de la sécurité Flash