Make an Interactive Design in Adobe Animate Using the Actions Wizard | Adobe Creative Cloud
Компании безопасности предупреждают о новой ошибке в двух программах Adobe Systems, которые могут скомпрометировать ПК, просто открыв файл вредоносного PDF (Portable Document Format).
Хакеры используют недостатки в дикой природе, хотя атаки пока не распространены, согласно Symantec и Shadowserver Foundation.
Погрешность влияет на версию 9 Reader и Acrobat, а также на более ранние версии, согласно рекомендациям Adobe. Условие переполнения буфера может быть инициировано путем открытия специально созданного PDF-файла, который дает злоумышленникам управление компьютером. Shadowserver писал, что этот недостаток можно использовать в системах под управлением Windows XP SP3.
[Подробнее читайте: Как удалить вредоносное ПО с вашего ПК с Windows]Adobe назвала ошибку «критической», это самый серьезный рейтинг, и сказал он выпустит патч для чтения 9 и Acrobat 9 к 11 марта. Компания заявила, что последуют исправления для версии 8 Reader и Acrobat, а затем, наконец, для версии 7 Reader и Acrobat.
В то же время хакеры быстро попытаются использовать недостаток. Угрозы PDF особенно опасны, так как широко используется формат файла.
«Сейчас мы считаем, что эти файлы используются только в меньшем наборе целенаправленных атак», - написал Shadowserver в своем совете. «Тем не менее, эти типы атак чаще всего наносят ущерб, и это только вопрос времени, прежде чем этот эксплоит попадет в каждый пакет эксплойтов в Интернете».
Есть несколько защитных устройств, которые пользователи ПК могут использовать до тех пор, пока патч приходит. Symantec сказал, что пользователи не должны открывать PDF-файлы из ненадежных источников. Кроме того, поскольку атака зависит от JavaScript, пользователи могут отключить эту функцию в Acrobat и Reader, сообщил Shadowserver.
«У вас есть выбор небольшой потери функциональности и сбоя в сравнении с вашими системами, которые были скомпрометированы, и все ваши данные были украдены, - пишет организация. «Это должен быть легкий выбор».
Снизить риск рака сотового телефона
Могут ли сотовые телефоны привести к раку? Это бесконечные дебаты, но до тех пор, пока не будут получены окончательные данные, пользователи могут предпринять небольшие шаги, чтобы ...
Непатентованные приложения являются угрозами безопасности 1-го уровня 1. Крупные организации занимают не менее двух раз, чтобы исправлять уязвимости на стороне клиента, а также исправлять операционные системы. Наивысший приоритетный риск получает меньше внимания, чем риск с более низким приоритетом.
Неотложное клиентское программное обеспечение и уязвимые интернет-сайты, ориентированные на Интернет, являются наиболее серьезными угрозами для кибербезопасности для бизнеса. Согласно новым исследованиям, меньшие угрозы включают в себя дыры в операционной системе и растущее число уязвимостей с нулевым днем.
Китайская Alibaba поддерживает мобильную ОС после столкновения с Google
Китайский гигант электронной коммерции Alibaba Group стремится возродить свою мобильную операционную систему с новым имя, новые партнеры и больше денег, после того, как Google пригрозил заблокировать компании от привлечения производителей мобильных телефонов для ОС.