Adobe pozvao korisnike da preuzmu zakrpu za drugi 0-day propust koji se koristi u napadima
Vesti, 26.01.2015, 00:30 AM
Adobe je u četvrtak objavio hitnu zakrpu za jednu od dve kritične ranjivosti u Flash Playeru. Ispravljeni bezbednosni propust nije bio onaj na koji je početkom prošle nedelje upozorio poznati francuski istraživač Kafeine već je ispravljen drugi 0-day propust, CVE-2015-0310, koji je kao i onaj koji je otkrio Kafeine, takođe dodat poznatom hakerskom alatu Angler.
Adobe je ovog vikenda objavio nadograđenu verziju Flash Playera koja sadrži i ispravku za drugu 0-day ranjivost, koja nosi oznaku CVE-2015-0311, a koju je otkrio Kafeine.
Reč je o bezbednosnom propustu koji se aktivno koristi u drive-by download napadima na Windows 8.1 i starije verzije na kojima se koriste Internet Explorer i Firefox.
Adobe je ovaj propust okarakterisao kao "kritičan", što znači da on može omogućiti napadaču izvršenje malicioznog koda tako da korisnik nije svestan napada.
U slučaju drive-by download napada, napadač preuzima maliciozni program na računar žrtve bez njenog znanja ili izričitog pristanka. Napadač tako može preuzeti kontrolu nad sistemom.
Prema testovima koje je sproveo Kafeine, CVE-2015-0311 utiče na sve verzije Flash Playera na svim verzijama Windowsa, Internet Explorera i Firefoxa. Korisnici Google Chromea su bezbedni, pokazali su testovi koje je sproveo Kafeine.
Ranjive verzije Flash Playera su 16.0.0.287 i starije verzije za Windows i Macintosh, 13.0.0.262 i starije 13.x verzije i 11.2.202.438 i starije verzije za Linux.
Zbog toga što se ovaj 0-day propust aktivno koristi u napadima, Adobe je pozvao korisnike da što pre nadograde Flash Player.
Za korisnike koji su uključili automatsko ažuriranje isporuka verzije 16.0.0.296 započela je 24. januara, rekli su iz kompanije. Oni koji nemaju uključeno automatsko ažuriranje moći će da preuzmu najnoviju verziju Flash Playera od 26. januara, a kompanija radi na tome da ažuriranje što pre bude dostupno i u Chromeu i u verzijama 10 i 11 Internet Explorera.
Izdvojeno
ClickFix napad: lažni ChatGPT Atlas krade lozinke pomoću “copy-paste” trika
ClickFix napadi beleže dramatičan rast od čak 517%. Iako naizgled jednostavan “copy-paste” trik, ovaj napad je postao je ozbiljna pretn... Dalje
Ažurirane ekstenzije za Chrome i Edge zarazile 4,3 miliona uređaja
Istraživači iz kompanije Koi Security upozoravaju na opsežnu i izuzetno dobro prikrivenu kampanju koja je zarazila uređaje 4,3 miliona korisnika v... Dalje
Procurelo 1,3 milijarde lozinki i 2 milijarde imejl adresa - proverite da li je i vaša među njima
Ako niste skoro proveravali da li su vaše lozinke negde procurele, sada je pravi trenutak. U javnosti se pojavilo 1,3 milijarde jedinstvenih lozinki ... Dalje
OpenAI potvrdio curenje podataka - ChatGPT nalozi bezbedni
OpenAI je potvrdio da je došlo do curenja podataka, ali ne zbog direktnog napada na njihove sisteme, već kompromitovanjem Mixpanel-a, analitičkog ... Dalje
Piratske kopije Battlefield 6 pune malvera
Istraživači iz Bitdefender Labs-a upozorili su na novu kampanju koja cilja gejmere koji su u potrazi za „besplatnim“ ili hakovanim verzi... Dalje
Pratite nas
Nagrade






Pratite nas preko RSS-a





