Фундаментальный баг Adobe Flash не будут исправлять Специалисты по безопасности из Foreground Security обнаружили проблему с Adobe Flash, которая затрагивает все без исключения сайты, поддерживающие загрузку пользовательского контента, даже если сам сайт формально не показывает Flash, скрипты можно загружать с любыми расширениями, хоть в виде картинок, и они будут исполняться у пользователей. Достаточно, чтобы у пользователя был установлен Flash на клиентской машине. Компания Adobe сказала, что исправить этот баг очень непросто и переложила всю ответственность за защиту от вредоносного кода на администраторов сайтов.
Что интересно, даже сайт самой компании Adobe подвержен данной уязвимости.
Аналогично, атаку можно проводить даже через Gmail. Хотя это довольно непросто, но работает отлично