نسخه جدید فلشپلیر مقاوم در برابر حملات اینترنتی
این آسیبپذیری اولین بار توسط Michele Spagnuoio متخصص امنیتی شرکت گوگل شناسایی شده است. این نقص مربوط به ابزاری موسوم به Rosetta Flash است که از آن برای تبدیل فایلهای فلش با پسوند SWF استفاده میشود. نقص یاد شده در زمان تبدیل فایلهای فلش با استفاده از این ابزار موجب میشود تا فایل های معیوبی که به این شیوه تهیه شدهاند برای آلوده کردن رایانههای کاربران قابل استفاده باشند.
هکرها با سوءاستفاده از این مشکل فایلهای فلش آلوده ای را تهیه کرده و در وب سایت های پرطرفدار گنجاندهاند که از جمله آنها میتوان به سرویس های مختلف وابسته به گوگل، توییتر و اینستاگرام اشاره کرد. البته گوگل می گوید به سرعت وارد عمل شده و مشکل فایلهای فلاش را در زمان لاگین به این سایت و همین طور در سرویس های نقشه، کتاب، یوتیوب برطرف کرده است.
با این حال مشخص نیست سایت های پرطرفدار دیگر مانند Ebay، توییتر و اینستاگرام هم برای مقابله با این مشکل وارد عمل شده اند یا خیر. فیس بوک در بیانیه ای اعلام داشت که خطری از بابت این آسیبپذیری، کاربرانش را تهدید نمی کند. لذا به کاربران توصیه شده تا هر چه سریعتر نسخه به روز شده برنامه فلش را بر روی رایانههای خود نصب کنند.