Foxit ispravio problem PDF izvršnih fajlova

Vesti, 08.04.2010, 14:27 PM

U petak je Foxit objavio ažuriranje kako bi popravio problem sa PDF čitačima koji pokreću izvršne fajlove ('executables') bez dozvole korisnika. Ovaj problem, kojeg je nešto ranije te nedelje identifikovao i objavio Didier Stivens, i dalje je prisutan u Adobe Reader-u.

Foxit-ovo ažuriranje ispravlja problem u reader-u (čitaču) zbog kojeg napadač može da zloupotrebi način na koji program radi sa ugrađenim izvršnim fajlovima. Tehnika dopušta napadaču da natera Foxit Reader na izvršenje spomenutih fajlova bez dobijene dozvole korisnika. Problem je uzrokovan funkcijom unutar samog PDF, i nije ranjivost samog softvera.

Ažuriranje Foxit-a je uključeno u verziju Foxit reader 3.2.1.0401.

Izvor: http://threatpost.com/

---------

Vest preuzeta sa:
http://threatpost.com/
Threat post


Prijavite se na našu mailing listu i primajte najnovije vesti (jednom dnevno) putem emaila svakog radnog dana besplatno:

Izdvojeno

Prevaranti koriste slike sa Google Street View za iznudu

Prevaranti koriste slike sa Google Street View za iznudu

Istraživači bezbednosti iz firme Cofense upozoravaju da prevaranti koriste slike sa Google Street View-a da zastraše korisnike koji su žrtve napad... Dalje

Google najavio nove funkcije za Google Chrome: jednokratne dozvole za sajtove i unapređeni Safety Check

Google najavio nove funkcije za Google Chrome: jednokratne dozvole za sajtove i unapređeni Safety Check

Google je najavio da uvodi nove funkcije u Chrome koje korisnicima daju veću kontrolu nad njihovim podacima i štite ih od onlajn pretnji. „Sa... Dalje

Temu negira da je hakovan i da su podaci korisnika ukradeni

Temu negira da je hakovan i da su podaci korisnika ukradeni

Popularna kineska onlajn prodavnica Temu kategorički je negirala da je hakovana i da su podaci korisnika ukradeni, nakon što je na poznatom hakersko... Dalje

Apple odustao od tužbe protiv proizvođača softvera za nadzor Pegaz

Apple odustao od tužbe protiv proizvođača softvera za nadzor Pegaz

Apple je podneo zahtev da „dobrovoljno“ odbaci tužbu protiv prodavca čuvenog špijunskog softvera Pegaz, NSO Grupe, navodeći kao razlo... Dalje

Facebook, Instagram i mnogi drugi veliki sajtovi odbili Appleov trening AI modela sa njihovim podacima

Facebook, Instagram i mnogi drugi veliki sajtovi odbili Appleov trening AI modela sa njihovim podacima

Brojne istaknute novinske kuće i društvene mreže kao što su New York Times, Wired i Instagram odbile su Appleov trening AI modela sa njihovim poda... Dalje