Вчера (сряда , 21 септември) Adobe закърпи критични уязвимости във Flash Player, включително една, за която призна, че е била използвана от кибернетични престъпници.
Дадената уязвимост, определена като CVE-2011-2444, притежава сходни черти с друга, използвана през месец юни на настоящата година за проникване в регистрации в електронната поща на Google – GMail.
Adobe определя слабостта CVE-2011-2444, като от типа XSS (cross-site scripting) – клас от бъгове, често използвани от крадците на идентичност за кражба на потребителски имена и пароли от уязвими браузъри. В този случай самите браузъри не са цел на атакуващите, а вездесъщата добавка Flash Player.
За CVE-2011-2444 е съобщено най-напред от екипа по сигурността на Adobe, също както и при слабостта, открита през юни. Компанията е използвала почти еднакви фрази за да опише двата бъга.
Adobe не съобщава как слабостта CVE-2011-2444 е била използвана.
Четири от петте слабости, отстранени от Adobe вчера, е възможно да бъдат използвани от хакери за да задействат техен зловреден код на компрометирани компютри.
Adobe разпространи закърпени версии Flash Player за Windows, Mac, Linux, Solaris и Android. По-голямата част от тях може да бъдат свалени от Kaldata, както обикновено.
Всичко важно от света на технологиите, директно в пощата ти.
С абонирането приемате нашите Условия и Политика за поверителност. Може да се отпишете с един клик по всяко време.
Коментирайте статията в нашите Форуми. За да научите първи най-важното, харесайте страницата ни във Facebook, и ни последвайте в Google Новини, TikTok, Telegram и Viber или изтеглете приложението на Kaldata.com за Android, iPhone, Huawei, Google Chrome, Microsoft Edge и Opera!