Shockware Flash 11.2.202.481 vulnérable

Bonjour,
Je viens d’installer wheezy 7.8, auquel j’ai ajouté flashplugin-nonfree, est-il à jour ?
Avec iceweasel, lorsque je veux entrer sur certains site j’ai le message suivant “Flash Player est bloqué sur votre ordinateur”. Bien entendu, je peux le débloquer, mais n’y a-t-il pas un risque ?

Juste un post en dessous du tiens :wink:

flash-perime-t52651.html

Oui, j’avais vu ce post.
Mais la discussion part dans tous les sens et pas à la portée des non initiés.
1- Comment mettre à jour flashplugin-nonfree ?
2- J’appliquerai la proposition ci-dessous, ça marche mais est-ce la bonne solution ?

[quote]fran.b a écrit:
Lorsque tu as eu un blocage d’un plugin il te faut le reactiver. Cela se fait en cliquant sur l’icone à gauche de l’URL.[/quote]

bjr, juste une info dans la presse:

[quote]De son côté, le navigateur Mozilla Firefox empêche temporairement le fonctionnement du programme. « Toutes les versions de Flash sont bloquées par défaut dans Firefox à partir de maintenant », a fait savoir Mark Schmidt, un des responsables du navigateur, mardi 14 juillet. Il a dit que le programme sera réautorisé une fois que toutes les failles auront été corrigées. « Rien ne repose plus sur Flash que les logiciels malveillants », a-t-il ajouté[/quote].

Utilise l’html5 dès que c’est possible ça fera bouger les développeurs en plus tu verra ton PC ne s’en portera que mieux :slightly_smiling:

Chez moi c’est aussi délicat.

1- la version flashplugin-nonfree étant la même que celui d’adobe, il est bloqué.
2- si j’utilise juste celui d’adobe et n’installe pas flashplugin-nonfree, aucun plugin n’est reconnu, si j’utilise flashplugin-nonfree lui seul, le plugin est bloqué, du coup faut 1. installer flashplugin-nonfree 2. remplacer le .so de flashplugin-nonfree par celui d’adobe (qui on les même numéros de version pourtant)

Le fichier à remplacer: 1. supprimer /usr/lib/mozilla/plugins/flash-mozilla.so, 2. dézipper l’archive d’adobe, renommé libflashplayer.so en flash-mozilla puis copier dans /usr/lib/mozilla/plugins/.

Bizarre mais fonctionnel.

Il était plus judicieux de faire la chose suivante:

  1. laisser /usr/lib/mozilla/plugins/flash-mozilla.so qui n’est qu’un lien vers /etc/alternatives/flash-mozilla.so

  2. Modifier /etc/alternatives/flash-mozilla.so en le faisant pointer par exemple vers /usr/local/flash/libflashplayer.so

  3. Mettre le fichier libflashplayer.so dans /usr/local/flash

L’intérêt est que c’est standard avec debian

Ah oui mais non , mais bon … il fallait le dire avant , maintenant c’est trop tard j’ai tout écrasé ! :laughing:

Rien est perdu, ce sont les mêmes fichiers donc:

mkdir /usr/local/flash
mv /usr/lib/mozilla/plugins/flash-mozilla.so /usr/local/flash/libflashplayer.so
ln -s /usr/local/flash/libflashplayer.so /etc/alternatives/flash-mozilla.so
ln -s /etc/alternatives/flash-mozilla.so /usr/lib/mozilla/plugins/flash-mozilla.so

ln -s /usr/local/flash/libflashplayer.so /etc/alternatives/flash-mozilla.so

plutôt non?

J’ai modifié, mais je crois qu’il faut les deux en fait.

Car sans /usr/lib/mozilla/plugins/flash-mozilla.so si je me trompe pas, il ne reconnait pas ou laisse bloqué flash.
Du coup, /usr/lib/mozilla/plugins/flash-mozilla.so devrait au moins pointé soit sur /usr/local/flash/libflashplayer.so soit sur /etc/alternatives/flash-mozilla.so

J’ai essayé avec succès la chose suivante:

francois@portos:~$ ls -l /usr/lib/mozilla*/plugins /usr/lib/mozilla-firefox/plugins: total 0 lrwxrwxrwx 1 root root 37 mars 13 2012 libvlcplugin.so -> ../../mozilla/plugins/libvlcplugin.so /usr/lib/mozilla/plugins: total 160 lrwxrwxrwx 1 root root 34 mars 22 2012 flash-mozilla.so -> /etc/alternatives/flash-mozilla.so lrwxrwxrwx 1 root root 39 oct. 23 2014 libjavaplugin.so -> /etc/alternatives/mozilla-javaplugin.so -rw-r--r-- 1 root root 6112 mars 14 2012 librhythmbox-itms-detection-plugin.so -rw-r--r-- 1 root root 154040 mars 13 2012 libvlcplugin.so francois@portos:~$ ls -l /etc/alternatives/flash-mozilla.so lrwxrwxrwx 1 root root 34 avril 2 2012 /etc/alternatives/flash-mozilla.so -> /usr/local/flash/libflashplayer.so francois@portos:~$ ls -l /usr/local/flash/libflashplayer.so -rw-rw-r-- 1 501 501 19252352 juil. 5 01:04 /usr/local/flash/libflashplayer.so francois@portos:~$ flsh-mozilla n’est qu’un lien adapté en fonction de l’implementation du flash.

Sous [mono]AptoSid[/mono] il en va ainsi.

[08:42:46] ~ # locate flash-mozilla.so /etc/alternatives/flash-mozilla.so /usr/lib/mozilla/plugins/flash-mozilla.so /var/lib/dpkg/alternatives/flash-mozilla.so [08:42:50] ~ #

[08:43:06] ~ # ll /etc/alternatives/flash-mozilla.so && ll /usr/lib/mozilla/plugins/flash-mozilla.so && ll /var/lib/dpkg/alternatives/flash-mozilla.so lrwxrwxrwx 1 root root 46 2015-04-20 13:42 /etc/alternatives/flash-mozilla.so -> /usr/lib/flashplugin-nonfree/libflashplayer.so lrwxrwxrwx 1 root root 34 2015-04-20 13:42 /usr/lib/mozilla/plugins/flash-mozilla.so -> /etc/alternatives/flash-mozilla.so -rw------- 1 root root 99 2015-07-12 07:45 /var/lib/dpkg/alternatives/flash-mozilla.so [08:43:27] ~ #

Oui, ça c’est l’installation de flashplugin-nonfree.

Rq: Une utilisation de flash pour le moment incontournable, ce sont les ecard.

Salut , j’ai quasiment la même … que Belzébuth sauf un lien vers en moins :
ls -l /etc/alternatives/flash-mozilla.so && ls -l /usr/lib/mozilla/plugins/flash-mozilla.so && ls -l /var/lib/dpkg/alternatives/flash-mozilla.so
lrwxrwxrwx 1 root root 46 juil. 15 17:48 /etc/alternatives/flash-mozilla.so -> /usr/lib/flashplugin-nonfree/libflashplayer.so
-rw-rw-r-- 1 francky francky 19289472 juil. 14 23:08 /usr/lib/mozilla/plugins/flash-mozilla.so
-rw-r–r-- 1 root root 135 juil. 15 17:48 /var/lib/dpkg/alternatives/flash-mozilla.so

Qu’y-t-il là?
/usr/lib/flashplugin-nonfree/libflashplayer.so

iceweasel va charger le plugin dans /usr/lib/mozilla/plugins/ ou /usr/lib/mozilla-firefox/plugins/

par defaut le plugin flash est un lien vers /etc/alternatives/flash-mozilla.so qui redirige en fonction de l’implementation utilisée.

Si tu veux utiliser le flashplugin-nonfree (ce qui est le cas dans ton alternative), alors /etc/alternatives/flash-mozilla.so pointe vers /usr/lib/flashplugin-nonfree/libflashplayer.so, si tu veux faire une implementation perso, alors ça doit pointer vers ton flash local par exemple /usr/local/flash/libflashplayer.so

Dans ton installation, /usr/lib/mozilla/plugins/flash-mozilla.so est directement le plugin libflashplayer.so, ça marche mais tu n’as plus la possibilité de le gérer simplement. En outre, la désinstallation de flashplugin-nonfree se fera mal je pense.

Bonsoir , si il y’ a une solution simple à appliquer pour tout remettre dans l’ordre , elle est la bienvenue … sinon tant pis ça restera comme ça et en cas de nouvelles mises à jour du plugin via adobe et bien je continuerais d’écraser le tout ! :laughing:
NB: au fait que ce soit en francky francky ça craint ?
Est ce que je dois le mettre en root root ??

Ça ne dérange pas plus que ça. Pour le propriétaire non, au contraire.

D’accord , merci donc ça roule @+ :008

[quote=“Readme Flash Player 11 for Linux (Télécharger chez adobe)”]Manual uninstallation (for users who installed the plugin via Install script):
o Delete libflashplayer.so binary and flashplayer.xpt file in
directory /home//.mozilla/plugins/[/quote]

Sans installé flashplugin-nonfree, ni rien placer dans /usr, il me semble bien qu’il est possible de placer directement “libflashplayer.so” dans le répertoire indiqué ci dessus.

Je viens de refaire le test, juste “/home//.mozilla/plugins/libflashplayer.so” et ça semble fonctionner.