Adobe treba da isključi JavaScript u osnovnim podešavanjima
Vesti, 07.07.2010, 00:51 AM
Adobe treba da isključi JavaScript u osnovnim podešavanjima, mišljenje je Vanje Svejcera, glavnog istraživača Sophos-a, koje je izneo gostujući na blogu Graham Cluley-a.
Naime, 29. juna, 15-ak dana pre zakazanog termina, Adobe je objavio ažuriranje za Adobe Reader i Acrobat (APSB10-15) što je rešilo problem 17 ranjivosti o kojima smo već pisali na ovom mestu.
Najkritičnija ranjivost koja je zakrpljena ovim ažuriranjem je CVE-2010-1297 koja se aktivno iskorišćava počev od 5. juna.
Zajedničko većini, ako ne i svim Adobe exploit-ima je JavaScript da bi exploit uopšte mogao da funkcioniše, a to se dešava samo kada je JavaScript uključen (enabled). To je razlog zbog kojeg Svejcer preporučuje korisnicima da onemoguće JavaScript, a isti savet važi i za proizvođača, kome ovaj stručnjak savetuje promenu u pristupu bezbednosti proizvoda. “Iako je očigledno da Adobe čini dosta kada su u pitanju ranjivosti pronađene u njihovim proizvodima, veliki broj ispravljenih propusta u bezbednosti jasna je indikacija da je možda pravi trenutak da Adobe temeljno razmotri svoj pristup bezbednosti svojih proizvoda,” rekao je Svejcer.
Post u celini možete pročitati na
Izdvojeno
Drajver sa Microsoftovim potpisom koristi se u novoj ransomware kampanji
Istraživači kompanije Symantec otkrili su novu kampanju ransomware grupe Hyadina, koja koristi Windows kernel drajver potpisan od strane Microsofta ... Dalje
Windows Update korisnicima LG monitora automatski instalira aplikaciju sa reklamama
Pojedini LG monitori mogu da navedu Windows Update da automatski instalira aplikaciju LG Monitor App Installer bez prethodne saglasnosti korisnika. Na... Dalje
Novi macOS malver ClickLock krade podatke uz pomoć korisnika
Istraživači kompanije Group-IB otkrili su novi macOS malver pod nazivom ClickLock Stealer, koji za kompromitovanje uređaja ne koristi ranjivosti op... Dalje
Chrome ekstenzija sa skoro milion korisnika uklonjena zbog sumnjivog prikupljanja podataka
Google je uklonio popularnu Chrome ekstenziju ModHeader iz Chrome Web Store-a nakon što su istraživači kompanije Stripe otkrili skrivene funkcional... Dalje
LastPass upozorava na fišing kampanju koja koristi lažna bezbednosna obaveštenja
Kompanija LastPass je upozorila korisnike na novu fišing kampanju u kojoj napadači koriste lažna bezbednosna obaveštenja kako bi ih usmerili na zl... Dalje
Pratite nas
Nagrade






Pratite nas preko RSS-a





