Foxit ispravio problem PDF izvršnih fajlova

Vesti, 08.04.2010, 14:27 PM

U petak je Foxit objavio ažuriranje kako bi popravio problem sa PDF čitačima koji pokreću izvršne fajlove ('executables') bez dozvole korisnika. Ovaj problem, kojeg je nešto ranije te nedelje identifikovao i objavio Didier Stivens, i dalje je prisutan u Adobe Reader-u.

Foxit-ovo ažuriranje ispravlja problem u reader-u (čitaču) zbog kojeg napadač može da zloupotrebi način na koji program radi sa ugrađenim izvršnim fajlovima. Tehnika dopušta napadaču da natera Foxit Reader na izvršenje spomenutih fajlova bez dobijene dozvole korisnika. Problem je uzrokovan funkcijom unutar samog PDF, i nije ranjivost samog softvera.

Ažuriranje Foxit-a je uključeno u verziju Foxit reader 3.2.1.0401.

Izvor: http://threatpost.com/

---------

Vest preuzeta sa:
http://threatpost.com/
Threat post


Prijavite se na našu mailing listu i primajte najnovije vesti (jednom dnevno) putem emaila svakog radnog dana besplatno:

Izdvojeno

WhatsApp blokirao napade špijunskog softvera na Androidu

WhatsApp blokirao napade špijunskog softvera na Androidu

WhatsApp je popravio ranjivost koja se koristi u napadima špijunskog softvera na mete visokog profila. Citizen Lab je objavio rezultate istrage o izr... Dalje

Razotkrivene veze zloglasne ransomware bande sa ruskim vlastima

Razotkrivene veze zloglasne ransomware bande sa ruskim vlastima

Nedavno procurela gomila logova četova razotkrila je moguće veze između ransomware bande BlackBasta i ruskih vlasti. Procurelo je više od 200.000 ... Dalje

Europol upozorava na „savez u senci“ između država i sajber kriminalaca

Europol upozorava na „savez u senci“ između država i sajber kriminalaca

Digitalne i AI tehnologije omogućavaju „hibridnim“ akterima pretnji iz Rusije i drugih zemalja da se udruže sa sajber kriminalcima i de... Dalje

Francuski sud pustio vlasnika Telegrama da napusti zemlju

Francuski sud pustio vlasnika Telegrama da napusti zemlju

Vlasnik aplikacije Telegram, rođen u Rusiji, rekao je da se vratio u Dubai nakon što je nekoliko meseci proveo u Francuskoj zbog krivične istrage u... Dalje

Prevaranti se lažno predstavljaju kao ransomware banda Clop

Prevaranti se lažno predstavljaju kao ransomware banda Clop

Barracuda Networks upozorava na prevarante koji se predstavljaju kao ransomware banda Clop, pokušavajući da iznude novac od žrtava. Ovakvi incident... Dalje