Zbog ''Rosetta Flash'' napada ažurirajte Adobe Flash bez odlaganja
Vesti, 10.07.2014, 08:42 AM

Korisnici Googleovog browsera Chrome i Microsoftovih browsera Internet Explorer 10 i Internet Explorer 11 nemaju razloga za brigu - njihovi browseri će sami preuzeti najnoviju verziju Adobe Flash, čime će nestati opasnost od krađe korisničkih imena i lozinki koju omogućava propust u Flashu koji je otkrio Googleov inženjer Mišel Spanjuolo.
Međutim, korisnici Appleovog Safarija, starijih verzija Internet Explorera, Firefoxa i Opere, trebalo bi da što pre posete Adobeov web sajt i preuzmu i instaliraju najnoviju verziju Flasha, savetuju stručnjaci.
Najnovije ažuriranje za Flash Player sadrži tri ispravke, ali jedna je važnija od druge dve zato što rešava problem opasnog propusta koji je moguće iskorititi uz pomoć proof-of-concept alata Rosetta Flash čiji je autor sam Spanjuolo i uz pomoć koga je moguće napraviti maliciozne .swf fajlove pomoću kojih hakeri mogu ukrasti autorizacione cookiese sačuvane u browseru od strane ranjivih sajtova i web servisa. Spanjuolo kaže da je Rosetta Flash propust već dugo poznat stručnjacima, ali da do sada nije bilo javno objavljenih alata uz pomoć kojih ga je moguće iskoristiti.
Spanjuolo je o ovome najpre obavestio svoju kompaniju, Google, posle čega je Google obezbedio ispravke za nekoliko svojih velikih servisa, uključujući Maps, Accounts i YouTube, da bi tek posle toga Spanjuolo objavio svoj alat za pravljenje exploita.
Naravno, Googleov inženjer je pre objavljivanja Rosetta Flash alata o ovome obavestio i tim zadužen za bezbednost u kompaniji Adobe, kao i Twitter, eBay, Tumblr i Instagram.
Twitterovi inženjeri su tokom vikenda rešili ovaj problem, ali Instagram, eBay i Tumblr su još uvek podložni ovim napadima.
Najnoviju verziju Adobe Flash Playera možete preuzeti sa Adobeovog web sajta.

Izdvojeno
Otkriveno na hiljade lažnih onlajn prodavnica - kupci ostali bez novca na računima

Firma za sajber bezbednost Silent Push otkrila je na hiljade veb sajtova koji se lažno predstavljaju kao sajtovi velikih brendova kao što su Apple i... Dalje
40 lažnih ekstenzija za Firefox krade kriptovalute korisnika

Istraživači sajber bezbednosti iz kompanije Koi Security otkrili su više od 40 ekstenzija za Mozilla Firefox koje kradu privatne ključeve i seed f... Dalje
Budite oprezni: veštačka inteligencija ponekad izmišlja i može vas poslati na lažni veb sajt

Bezbednosni istraživači otkrili su ozbiljan rizik u radu velikih jezičkih modela (LLM), poput popularnih AI asistenata. Naime, kada ih pitate jedno... Dalje
Ažurirajte Chrome odmah: Hakeri koriste ranjivost u veb pregledaču

Google je objavio hitna bezbednosna ažuriranja za Chrome kako bi rešio ozbiljnu ranjivost koja se već zloupotrebljava u napadima. Ovaj „zero-... Dalje
Kada sajber kriminal ubija: Bolnice na udaru ransomware-a
.jpg)
Do skoro, sajber kriminal se uglavnom svodio na krađu podataka ili novca. Ali dva napada ransomware-a na evropske bolnice pokazuju da sajber kriminal... Dalje
Pratite nas
Nagrade