Xakep #305. Многошаговые SQL-инъекции
Еще в 2017 году компании Apple, Facebook, Google, Microsoft, Mozilla, а также сама компания Adobe анонсировали официальную дату прекращения поддержки Flash. Технологию «умертвят» 31 декабря 2020 года, после чего ее поддержку прекратят все вышеозначенные организации.
Точный срок прекращения поддержки был объявлен в этом месяце на специальной странице поддержки, которую Adobe подготовила за шесть месяцев до указанной даты. На этой странице Adobe поясняет, что намеревается не просто прекратить предоставлять обновления для Flash Player, но также планирует удалить все ссылки для его загрузки со своего сайта, чтобы пользователи не могли скачать и установить неподдерживаемую версию ПО.
Также компания заявила, что весь «Flash-контент будет заблокирован для запуска в Adobe Flash Player после даты истечения срока поддержки». То есть компания добавила или планирует добавить в код Flash Player своеобразную часовую бомбу, чтобы предотвратить его использование в будущем.
Кроме того, Adobe сообщает, что до конца года планирует попросить пользователей вообще удалить Flash Player со своих компьютеров.
Эти действия можно было бы назвать весьма агрессивными, ведь производители редко столь категорично запрещают людям использовать свои продукты по истечении срока поддержки. Однако Flash Player всегда был одной из главных целей для хакеров и авторов малвари. Как только его поддержка будет прекращена, пользователи будут открыты для новых уязвимостей и атак, и компания надеется избежать такой ситуации.