Adobe objavio zakrpe za „kritične“ ranjivosti u Shockwave i ColdFusion
Vesti, 12.05.2010, 10:27 AM

Adobe se pridružio Microsoft-u 'Patch Tuesday' tradiciji (svaki drugi utorak u mesecu kada Microsoft objavljuje zakrpe) objavivši zakrpe za najmanje 21 dokumentovan bezbedonosni propust u ShockWave i ColdFusion.
Prema APSB10-12 biltenu, 18 od 21 ranjivosti pogađaju Shockwave Player, besplatan softver koji omogućava korisnicima da vide multimedijalni sadržaj na internetu.
Evo kratkog objašnjenja:
Kritična ranjivost koja je otkrivena u Adobe ShockWave Player 11.5.6.606 i starijim verzijama za Windows i Macintosh. Ove ranjivosti mogu omogućiti napadaču koji uspe da ih iskoristi da pokrene štetan kod na pogođenom sistemu.
Bilten je ranjivosti označen kao „kritičan“ a Adobe preporučuje korisnicima Adobe Shockwave Player 11.5.6.606 i starijih verzija da ažuriraju svoj plejer novom verzijom Adobe Shockwave Player 11.5.7.609.
Drugi bilten (APSB10-11) sa naznakom „važno“ popravlja tri propusta koji mogu dovesti do cross-site scripting i problema sa otkrivanjem podataka.
Ove ranjivosti pogađaju ColdFusion 8.0, 8.0.1, 9.0 i starije verzije za Windows, Macintosh i UNIX.
U Adobe tvrde da nijedna zakrpa u ovom ažuriranju ne uključuje 'zero-day' exploit-e.
Izvor:

Izdvojeno
Kako države koriste sajber kriminal za svoje ciljeve

Sajber kriminal nastavlja da se širi i razvija i postaje pretnja na nivou nacionalne bezbednosti, sa sve više napada grupa koje sponzorišu države,... Dalje
Istraživači otkrili da nijedan YouTube nalog nije privatan i da je moguće doći do email adresa svih korisnika YouTubea

Google je sa 10.633 dolara nagradio istraživače bezbednosti koji su pokazali da na YouTubeu nema zaista privatnih naloga. Oni su otkrili da se uz po... Dalje
Microsoft Edge ima novu AI funkciju za zaštitu od scareware-a u realnom vremenu
Microsoft Edge 133 koji se trenutno isporučuje korisnicima širom sveta donosi nekoliko poboljšanja, uključujući novu funkciju blokiranja program... Dalje
Stručnjaci upozoravaju na talas lažnih DeepSeek sajtova koji kradu podatke za prijavljivanje i kriptovalutu

Desetine lažnih DeepSeek veb sajtova koriste se za krađu kriptovaluta, phishing i prevare, upozorava Bitdefender. Istraživač Dominik Alvijeri otkr... Dalje
MUP apelovao na građane da budu oprezni zbog sve češćih pokušaja prevara na internetu

Ministarstvo unutrašnjih poslova Republike Srbije, Služba za borbu protiv visokotehnološkog kriminala i Posebno odelјenje za borbu protiv visokote... Dalje
Pratite nas
Nagrade