Adobe objavio zakrpe za „kritične“ ranjivosti u Shockwave i ColdFusion

Vesti, 12.05.2010, 10:27 AM

Adobe objavio zakrpe za „kritične“ ranjivosti u Shockwave i ColdFusion

Adobe se pridružio Microsoft-u 'Patch Tuesday' tradiciji (svaki drugi utorak u mesecu kada Microsoft objavljuje zakrpe) objavivši zakrpe za najmanje 21 dokumentovan bezbedonosni propust u ShockWave i ColdFusion.

Prema APSB10-12 biltenu, 18 od 21 ranjivosti pogađaju Shockwave Player, besplatan softver koji omogućava korisnicima da vide multimedijalni sadržaj na internetu.

Evo kratkog objašnjenja:

Kritična ranjivost koja je otkrivena u Adobe ShockWave Player 11.5.6.606 i starijim verzijama za Windows i Macintosh. Ove ranjivosti mogu omogućiti napadaču koji uspe da ih iskoristi da pokrene štetan kod na pogođenom sistemu.

Bilten je ranjivosti označen kao „kritičan“ a Adobe preporučuje korisnicima Adobe Shockwave Player 11.5.6.606 i starijih verzija da ažuriraju svoj plejer novom verzijom Adobe Shockwave Player 11.5.7.609.

Drugi bilten (APSB10-11) sa naznakom „važno“ popravlja tri propusta koji mogu dovesti do cross-site scripting i problema sa otkrivanjem podataka.

Ove ranjivosti pogađaju ColdFusion 8.0, 8.0.1, 9.0 i starije verzije za Windows, Macintosh i UNIX.

U Adobe tvrde da nijedna zakrpa u ovom ažuriranju ne uključuje 'zero-day' exploit-e.

Izvor:


Prijavite se na našu mailing listu i primajte najnovije vesti (jednom dnevno) putem emaila svakog radnog dana besplatno:

Izdvojeno

Kako države koriste sajber kriminal za svoje ciljeve

Kako države koriste sajber kriminal za svoje ciljeve

Sajber kriminal nastavlja da se širi i razvija i postaje pretnja na nivou nacionalne bezbednosti, sa sve više napada grupa koje sponzorišu države,... Dalje

Istraživači otkrili da nijedan YouTube nalog nije privatan i da je moguće doći do email adresa svih korisnika YouTubea

Istraživači otkrili da nijedan YouTube nalog nije privatan i da je moguće doći do email adresa svih korisnika YouTubea

Google je sa 10.633 dolara nagradio istraživače bezbednosti koji su pokazali da na YouTubeu nema zaista privatnih naloga. Oni su otkrili da se uz po... Dalje

Microsoft Edge ima novu AI funkciju za zaštitu od scareware-a u realnom vremenu

Microsoft Edge ima novu AI funkciju za zaštitu od scareware-a u realnom vremenu

Microsoft Edge 133 koji se trenutno isporučuje korisnicima širom sveta donosi nekoliko poboljšanja, uključujući novu funkciju blokiranja program... Dalje

Stručnjaci upozoravaju na talas lažnih DeepSeek sajtova koji kradu podatke za prijavljivanje i kriptovalutu

Stručnjaci upozoravaju na talas lažnih DeepSeek sajtova koji kradu podatke za prijavljivanje i kriptovalutu

Desetine lažnih DeepSeek veb sajtova koriste se za krađu kriptovaluta, phishing i prevare, upozorava Bitdefender. Istraživač Dominik Alvijeri otkr... Dalje

MUP apelovao na građane da budu oprezni zbog sve češćih pokušaja prevara na internetu

MUP apelovao na građane da budu oprezni zbog sve češćih pokušaja prevara na internetu

Ministarstvo unutrašnjih poslova Republike Srbije, Služba za borbu protiv visokotehnološkog kriminala i Posebno odelјenje za borbu protiv visokote... Dalje