#TYDEN je týdenní souhrn zajímavých a důležitých věcí z IT/C, marketingu, bezpečnosti, socnetů, hw/sw, AI, finančních výsledků. 20 tisíc znaků pro platící, včetně anglické verze. Stojí jen 5 USD měsíčně nebo 50 USD na rok. Poloviční krátká podoba je zdarma.

Přihlásit odběr ➡️ rychlofky.substack.com

Microsoft Edge spouští Flash na Facebooku bez vědomí uživatelů. Facebook je na seznamu webů, které mají vždy povoleno spouštění Flashe

Od Rychlofky

Microsoft Edge spouští Flash na Facebooku bez vědomí uživatelů. Facebook je na seznamu webů, které mají vždy povoleno spouštění Flashe spolu s dalšími desítkami webů. Neveřejný seznam umožňující vybraným webům obcházet bezpečnostní nastavení prohlížeče. V seznamu se ještě v únoru 2019 vyskytovaly domény Microsoftu, Deezer, Yahoo a dokonce i čínská sociální síť QQ. Aktuálně je v seznamu pouze Facebook a dvě jeho domény – důvodem omezení je, že byl zjištění bezpečnostní nedostatek umožňující využít XSS pro spouštění škodlivého Flashe. Viz Microsoft Edge lets Facebook run Flash code behind users’ backs a Issue 1722: Microsoft Edge: Default Flash click2play whitelist is insecure kde můžete najít kompletní přehled domén.

microsoft-logo-edge