Adobe vanredno objavio ažuriranje za ranjivosti u Flash-u koje se koriste u napadima na Firefox

Vesti, 27.02.2013, 05:47 AM

Adobe vanredno objavio ažuriranje za ranjivosti u Flash-u koje se koriste u napadima na Firefox

Adobe je juče zakrpio ranjivosti u Flash Player-u koje hakeri koriste u napadima na korisnike Firefox-a, objavila je kompanija.

Iznenadno ažuriranje Flash Player-a je treće koje je Adobe objavio ovog meseca i četvrto od početka godine.Prvo je objavljeno 7. februara i njime su zakrpljene dve ranjivosti koje su korišćene u napadima, od kojih je jedna korišćena u napadima na Mac korisnike. Sledeće ažuriranje koje je objavljeno nekoliko dana kasnije je bilo redovno, ranije zakazano. Pre nedelju dana, Adobe je objavio ažuriranje za Reader zbog ranjivosti koja je takođe aktivno korišćena u napadima u kojima napadači preuzimaju kontrolu nad ranjivim računarima.

Jučerašnje ažuriranje je rešilo problem tri ranjivosti od kojih su dve (CVE-2013-0643 i CVE-2013-0648)korišćene u napadima u kojima korisnici na prevaru treba da kliknu na link koji ih vodi na web sajt na kome se nalazi maliciozni Flash sadržaj. Obe ranjivosti su korišćene u napadima na Firefox.

Novije verzije Flash-a dobijaju i instaliraju ažuriranja automatski, ali ponekad se to dešava sa zakašnjenjem pa oni koji ne žele da čekaju mogu preuzeti ažuriranje sa Adobe-ovog web sajta.


Prijavite se na našu mailing listu i primajte najnovije vesti (jednom dnevno) putem emaila svakog radnog dana besplatno:

Izdvojeno

Anthropic: Claude AI tokom testiranja dospeo do interneta u tri incidenta i kompromitovao stvarne sisteme

Anthropic: Claude AI tokom testiranja dospeo do interneta u tri incidenta i kompromitovao stvarne sisteme

Kompanija Anthropic saopštila je da je tokom interne analize otkrila tri slučaja u kojima su njeni Claude AI modeli, zbog greške u testnom okružen... Dalje

Skrivene instrukcije mogu da pretvore Copilot za Word u AI crva

Skrivene instrukcije mogu da pretvore Copilot za Word u AI crva

Bez makroa, bez malvera i iskorišćavanja ranjivosti, istraživač bezbednosti En Klajp Salt pokazao je kako Microsoft Copilot za Word može biti isk... Dalje

Zaboravite lažne stranice: nova fišing tehnika zloupotrebljava pravu Microsoft stranicu za prijavljivanje

Zaboravite lažne stranice: nova fišing tehnika zloupotrebljava pravu Microsoft stranicu za prijavljivanje

Zaboravite proveru da li je stranica za prijavu lažna. Istraživači kompanije Check Point upozoravaju da napadači sve češće koriste pravu Micros... Dalje

Nova generacija fišing napada: lažna stranica izgleda kao sajt vaše kompanije

Nova generacija fišing napada: lažna stranica izgleda kao sajt vaše kompanije

Istraživači kompanije Barracuda upozoravaju na novu verziju phishing-as-a-service (PaaS) platforme LogoKit, koja za svaku potencijalnu žrtvu u real... Dalje

Korisnici tužili Apple zbog lažne kripto aplikacije u App Store-u

Korisnici tužili Apple zbog lažne kripto aplikacije u App Store-u

Tri korisnika tužila su Apple nakon što su, kako tvrde, izgubili ukupno oko 1,8 miliona dolara u bitkoinima zbog lažne aplikacije Sparrow Wallet pr... Dalje