Adobe treba da isključi JavaScript u osnovnim podešavanjima
Vesti, 07.07.2010, 00:51 AM
Adobe treba da isključi JavaScript u osnovnim podešavanjima, mišljenje je Vanje Svejcera, glavnog istraživača Sophos-a, koje je izneo gostujući na blogu Graham Cluley-a.
Naime, 29. juna, 15-ak dana pre zakazanog termina, Adobe je objavio ažuriranje za Adobe Reader i Acrobat (APSB10-15) što je rešilo problem 17 ranjivosti o kojima smo već pisali na ovom mestu.
Najkritičnija ranjivost koja je zakrpljena ovim ažuriranjem je CVE-2010-1297 koja se aktivno iskorišćava počev od 5. juna.
Zajedničko većini, ako ne i svim Adobe exploit-ima je JavaScript da bi exploit uopšte mogao da funkcioniše, a to se dešava samo kada je JavaScript uključen (enabled). To je razlog zbog kojeg Svejcer preporučuje korisnicima da onemoguće JavaScript, a isti savet važi i za proizvođača, kome ovaj stručnjak savetuje promenu u pristupu bezbednosti proizvoda. “Iako je očigledno da Adobe čini dosta kada su u pitanju ranjivosti pronađene u njihovim proizvodima, veliki broj ispravljenih propusta u bezbednosti jasna je indikacija da je možda pravi trenutak da Adobe temeljno razmotri svoj pristup bezbednosti svojih proizvoda,” rekao je Svejcer.
Post u celini možete pročitati na
Izdvojeno
OpenAI potvrdio curenje podataka - ChatGPT nalozi bezbedni
OpenAI je potvrdio da je došlo do curenja podataka, ali ne zbog direktnog napada na njihove sisteme, već kompromitovanjem Mixpanel-a, analitičkog ... Dalje
Piratske kopije Battlefield 6 pune malvera
Istraživači iz Bitdefender Labs-a upozorili su na novu kampanju koja cilja gejmere koji su u potrazi za „besplatnim“ ili hakovanim verzi... Dalje
Novi ClickFix napadi: lažni porno sajtovi iz oglasa šire malvere
Istraživači iz kompanije Acronis upozoravaju na novu kampanju koja kombinuje ClickFix trikove i lažne porno sajtove kako bi prevarila korisnike da ... Dalje
Novi ClickFix trik: lažno Windows ažuriranje navodi korisnike da instaliraju malver
Istraživač Danijel B. iz britanskog NHS-a, otkrio je kampanju koja je počela pre oko mesec dana na domenu groupewadesecurity[.]com. Kada žrtva otv... Dalje
Matrix Push C2: lažne notifikacije veb pregledača vode do malvera
Istraživači iz BlackFrog-a otkrili su novu komandno-kontrolnu infrastrukturu nazvanu Matrix Push C2, koja koristi legitimnu funkciju web pregledača... Dalje
Pratite nas
Nagrade






Pratite nas preko RSS-a





