Adobe objavio zakrpu za opasan bezbednosni propust u Flash Player-u, preuzmite je odmah!
Vesti, 06.02.2014, 07:20 AM
Adobe je objavio hitnu zakrpu za opasnu ranjivost u Flash Player za Windows, Linux i OS X, koja omogućava napadačima da steknu daljinsku kontrolu nad ranjivim sistemima.
Ranjivost koja je označena sa CVE-201-0497 se već koristi u napadima, ali iz Adobe-a nema mnogo detalja o ovom propustu osim onoga da su ga otkrili Aleksander Poliakov i Anton Ivanov iz Kaspersky Lab-a.
Međutim, Kaspersky Lab je juče na svom blogu Securelist.com u objavio da su stručnjaci kompanije otkrili exploite koji su naterali Adobe da hitno objavi zakrpu za propust u Flash Player-u koji se koristi u ciljanim napadima u kojima se distribuira malver dizajniran za krađu korisničkih imena i lozinki sačuvanih u instaliranim programima kao što su Foxmail, OperaMail, Opera, Mozilla Firefox, Safari, IncrediMail, Pidgin i Thunderbird. Malver takođe krade podatke unete u web formulare na različitim web sajtovima, između ostalih i onih koji pripadaju webmail provajderima. Lista sajtova koje cilja malver uključuje Twitter, Facebook, Yahoo, Google, Live.com, AOL.com, Yandex, Mail.ru. gmx.com, fastmail.com, 163.com, lycos.com, mail.com, zoho.com i druge.
Ako koristite Adobe Flash Player 12.0.0.43 i starije verzije za Windows i Macintosh ili Adobe Flash Player 11.2202.335 i starije verzije za Linux, preuzmite zakrpu sa Adobe-ovog sajta. Adobe Flash Player instaliran sa Google Chrome, Internet Explorer 10 i 11 će biti automatski ažuriran sa najnovijim verzijama browser-a.
Više tehničkih detalja o ovome možete naći na blogu Kaspersky Lab-a, Securelist.com.
Izdvojeno
Microsoft uklonio 119 Edge ekstenzija koje su potajno preuzimale malver
Microsoft je uklonio 119 zlonamernih ekstenzija iz prodavnice dodataka za Edge nakon što je otkriveno da su bile deo velike kampanje nazvane StegoAd,... Dalje
ClickFix postao najčešći način isporuke malvera
Tehnika socijalnog inženjeringa ClickFix postala je najčešći način isporuke malvera, pokazuje analiza kompanije ReliaQuest koja je obuhvatila saj... Dalje
AI pregledači mogu da odaju vaše podatke ako ih napadač ubedi da igraju igru
Istraživači kompanije LayerX predstavili su tehniku pod nazivom BioShocking, kojom su uspeli da prevare AI pregledače i asistente da otkriju korisn... Dalje
WhatsApp uvodi korisnička imena
Kompanija Meta saopštila je da korisnici WhatsApp-a od ove nedelje mogu da rezervišu korisničko ime koje će moći da koriste kada nova funkcija po... Dalje
Lažni PDF instalira Chrome ekstenziju koja krade sesije korisnika
Istraživači upozoravaju na novu phishing kampanju u kojoj napadači koriste zlonamernu Chrome ekstenziju kako bi preuzeli kontrolu nad Windows raču... Dalje
Pratite nas
Nagrade






Pratite nas preko RSS-a





