Adobe objavio zakrpu za opasan bezbednosni propust u Flash Player-u, preuzmite je odmah!
Vesti, 06.02.2014, 07:20 AM
Adobe je objavio hitnu zakrpu za opasnu ranjivost u Flash Player za Windows, Linux i OS X, koja omogućava napadačima da steknu daljinsku kontrolu nad ranjivim sistemima.
Ranjivost koja je označena sa CVE-201-0497 se već koristi u napadima, ali iz Adobe-a nema mnogo detalja o ovom propustu osim onoga da su ga otkrili Aleksander Poliakov i Anton Ivanov iz Kaspersky Lab-a.
Međutim, Kaspersky Lab je juče na svom blogu Securelist.com u objavio da su stručnjaci kompanije otkrili exploite koji su naterali Adobe da hitno objavi zakrpu za propust u Flash Player-u koji se koristi u ciljanim napadima u kojima se distribuira malver dizajniran za krađu korisničkih imena i lozinki sačuvanih u instaliranim programima kao što su Foxmail, OperaMail, Opera, Mozilla Firefox, Safari, IncrediMail, Pidgin i Thunderbird. Malver takođe krade podatke unete u web formulare na različitim web sajtovima, između ostalih i onih koji pripadaju webmail provajderima. Lista sajtova koje cilja malver uključuje Twitter, Facebook, Yahoo, Google, Live.com, AOL.com, Yandex, Mail.ru. gmx.com, fastmail.com, 163.com, lycos.com, mail.com, zoho.com i druge.
Ako koristite Adobe Flash Player 12.0.0.43 i starije verzije za Windows i Macintosh ili Adobe Flash Player 11.2202.335 i starije verzije za Linux, preuzmite zakrpu sa Adobe-ovog sajta. Adobe Flash Player instaliran sa Google Chrome, Internet Explorer 10 i 11 će biti automatski ažuriran sa najnovijim verzijama browser-a.
Više tehničkih detalja o ovome možete naći na blogu Kaspersky Lab-a, Securelist.com.
Izdvojeno
Microsoft Edge čuva sve lozinke u memoriji: stručnjaci upozoravaju na rizik
Microsoft Edge učitava svaku sačuvanu lozinku u memoriju procesa u trenutku pokretanja pregledača i čuva je tamo kao čisti tekst, čak i ako kori... Dalje
Maliciozni Google oglasi šire MacSync: lažni Homebrew inficira macOS uređaje
Klik na prvi rezultat u Google pretrazi za popularni macOS alat Homebrew može dovesti do instalacije zlonamernog umesto legitimnog softvera, upozorav... Dalje
Bombardovanje imejlovima i lažna IT podrška: novi talas napada na korisnike Microsoft Teams-a
Nova kampanja sajber napada cilja zaposlene u kompanijama kombinacijom bombardovanja imejlovima i lažne IT podrške na Microsoft Teams-u, navodeći k... Dalje
Bluekit: novi AI alat za phishing napade zaobilazi MFA zaštitu
Istraživači iz Varonis Threat Lab-a otkrili su novi phishing-as-a-service alat pod nazivom Bluekit, koji značajno pojednostavljuje izvođenje napad... Dalje
Ekstenzije kao biznis model: 82 Chrome ekstenzije prodaju podatke više od 6,5 miliona korisnika
Istraživanje kompanije LayerX Security otkrilo je 82 Chrome ekstenzije prikupljaju i prodaju podatke korisnika, utičući na više od 6,5 miliona lju... Dalje
Pratite nas
Nagrade






Pratite nas preko RSS-a





