Adobe upozorio na 0-day propust u Flash Playeru, zakrpa do kraja nedelje
Vesti, 11.05.2016, 00:30 AM
Adobe je objavio bezbednosne ispravke za tri svoja proizvoda, koje uključuju i 95 ispravki za Acrobat, Reader i ColdFusion.
Ipak, za bezbednosni propust u Flash Playeru koji je kompanija okarakterisala kao kritičan, korisnici će morati da sačekaju četvrtak. Reč je o propustu CVE-2016-4117 koji hakeri već koriste za napade.
Propust postoji u Adobe Flash Playeru 21.0.0.226 i starijim verzijama za Windows, Macintosh, Linux i Chrome OS.
Ispravka za ovaj propust nije bila spremna do utorka kada je Adobe objavio zakrpe za svoje proizvode, ali je kompanija obećala da će biti ispravljen krajem nedelje, a najranije u četvrtak. Propusti u Readeru i Acrobatu koje je kompanija ispravila u utorak ne koriste se u napadima, ali ih je Adobe ocenio kao kritične, jer mogu omogućiti hakerima preuzimanje kontrole nad ranjivim sistemima.
Propust koji je otkrio istraživač iz kompanije FireEye Genvej Jiang, omogućava hakerima da sruše Flash Player i da preuzmu kontrolu nad ranjivim sistemom. Jiang je jedan od zaslužnih istraživača i za otkriće još jednog bezbednosnog propusta u Flashu, u verziji 21.0.0.197, koji je otkriven prošlog meseca i koji je korišćen za infekciju računara ransomwareima Cerber i Locky. Zbog toga je Adobe u aprilu bio prinuđen da objavi hitnu zakrpu za ovaj propust.
Izdvojeno
ClickFix napadi na Mac korisnike preko lažnih tutorijala
Microsoft Defender Security Research Team upozorava na novu kampanju usmerenu na Apple računare, koja koristi sve popularniju tehniku socijalnog inž... Dalje
Hakerska grupa ShinyHunters ukrala podatke skoro 200.000 korisnika Zare
Grupa ShinyHunters povezana je sa krađom podataka više od 197.000 kupaca modnog brenda Zara, pokazuju podaci servisa HaveIBeenPwned. Prema dostupnim... Dalje
Odeljenje 4: ruski tajni fakultet za hakere
Novo međunarodno novinarsko istraživanje otkrilo je detalje o tajnom programu na Moskovskom državnom tehničkom univerzitetu Bauman, za koji se tvr... Dalje
Prevaranti koriste veštačku inteligenciju za masovne investicione prevare
Istraživači kompanije Malwarebytes su otkrili veliku kampanju investicionih prevara zasnovanih na veštačkoj inteligenciji, koja koristi više od 1... Dalje
Lažni Claude AI sajtovi preko Google oglasa šire malver
Istraživači iz kompanije Trend Micro otkrili su novu kampanju pod nazivom “InstallFix”, u kojoj napadači koriste lažne sajtove za inst... Dalje
Pratite nas
Nagrade






Pratite nas preko RSS-a





