Adobe upozorio na 0-day propust u Flash Playeru, zakrpa do kraja nedelje
Vesti, 11.05.2016, 00:30 AM
Adobe je objavio bezbednosne ispravke za tri svoja proizvoda, koje uključuju i 95 ispravki za Acrobat, Reader i ColdFusion.
Ipak, za bezbednosni propust u Flash Playeru koji je kompanija okarakterisala kao kritičan, korisnici će morati da sačekaju četvrtak. Reč je o propustu CVE-2016-4117 koji hakeri već koriste za napade.
Propust postoji u Adobe Flash Playeru 21.0.0.226 i starijim verzijama za Windows, Macintosh, Linux i Chrome OS.
Ispravka za ovaj propust nije bila spremna do utorka kada je Adobe objavio zakrpe za svoje proizvode, ali je kompanija obećala da će biti ispravljen krajem nedelje, a najranije u četvrtak. Propusti u Readeru i Acrobatu koje je kompanija ispravila u utorak ne koriste se u napadima, ali ih je Adobe ocenio kao kritične, jer mogu omogućiti hakerima preuzimanje kontrole nad ranjivim sistemima.
Propust koji je otkrio istraživač iz kompanije FireEye Genvej Jiang, omogućava hakerima da sruše Flash Player i da preuzmu kontrolu nad ranjivim sistemom. Jiang je jedan od zaslužnih istraživača i za otkriće još jednog bezbednosnog propusta u Flashu, u verziji 21.0.0.197, koji je otkriven prošlog meseca i koji je korišćen za infekciju računara ransomwareima Cerber i Locky. Zbog toga je Adobe u aprilu bio prinuđen da objavi hitnu zakrpu za ovaj propust.
Izdvojeno
Bluekit: novi AI alat za phishing napade zaobilazi MFA zaštitu
Istraživači iz Varonis Threat Lab-a otkrili su novi phishing-as-a-service alat pod nazivom Bluekit, koji značajno pojednostavljuje izvođenje napad... Dalje
Ekstenzije kao biznis model: 82 Chrome ekstenzije prodaju podatke više od 6,5 miliona korisnika
Istraživanje kompanije LayerX Security otkrilo je 82 Chrome ekstenzije prikupljaju i prodaju podatke korisnika, utičući na više od 6,5 miliona lju... Dalje
Telekom mreže se zloupotrebljavaju za tajno praćenje korisnika
Telekom infrastruktura koristi se za tajno praćenje lokacije korisnika, upozoravaju istraživači iz Citizen Lab-a. Prema izveštaju istraživačkog ... Dalje
Privatni režim nije bio privatan: Firefox i Tor omogućavali praćenje korisnika
Bezbednosni istraživači iz Fingerprinta otkrili su ranjivost u Firefox-u i pregledačima baziranim na njemu, uključujući Tor Browser, koja omoguć... Dalje
StealTok: lažne TikTok ekstenzije špijuniraju više od 130.000 korisnika
Više od 130.000 korisnika izloženo je riziku zbog lažnih TikTok downloader ekstenzija za Google Chrome i Microsoft Edge, koje prikupljaju osetljive... Dalje
Pratite nas
Nagrade






Pratite nas preko RSS-a





