RFID κάρτες: 12 τρόποι για να αποφύγετε το remote hack από κλέφτες!
infosec

RFID κάρτες: 12 τρόποι για να αποφύγετε το remote hack από κλέφτες!

Οι RFID κάρτες χρησιμοποιούν ραδιοσυχνότητες για τη μετάδοση δεδομένων. Οι καταναλωτές μπορούν να χρησιμοποιούν αυτές τις κάρτες για να πληρώσουν...
Read More
infosec

Η Apple προειδοποιεί πως τα iPhones έχουν ένα σοβαρό πρόβλημα

Η Apple προειδοποιεί πως η λειτουργία των iPhones θα αλλάξει με τα νέα updates που πλησιάζουν. Όσο η εταιρεία αγωνίζεται...
Read More
infosec

Κι άλλη παραβίαση δεδομένων στο Facebook: εκτέθηκαν φωτογραφίες 6,8 εκατομμυρίων χρηστών

Μία νέα παραβίαση δεδομένων στο Facebook, προέκυψε από ένα σφάλμα στο Photo API, το οποίο επέτρεψε σε προγραμματιστές εφαρμογών να...
Read More
infosec

Chromebook: Η εφαρμογή Family Link προστατεύει τα παιδία σας στο διαδίκτυο

Η Google εισήγαγε επιπλέον δυνατότητες ελέγχου στους φορητούς υπολογιστές Chromebook, στους οποίους οι γονείς θα μπορούν πλέον να ορίζουν χρονικά...
Read More
infosec

Brave: Επιλέγει Chromium όπως οι Google Chrome, Vivaldi, Opera, Edge

Το Chromium code base ανοιχτού κώδικα της Google κερδίζει σταθερά έδαφος. Μετά την απόφαση της Microsoft να το χρησιμοποιήσει για...
Read More
Latest Posts

Κρίσιμο update από την Adobe για το Flash Player

Νέα ενημερωμένη έκδοση κυκλοφόρησε η Adobe για το Flash Player για Windows, macOS, Linux και Chrome OS αντιμετωπίζοντας πολλαπλές κρίσιμες ευπάθειες.

Την προηγούμενη εβδομάδα, το Adobe Security Bulletin αποκάλυψε ότι αρκετά exploits που αφορούν τα προϊόντα της κυκλοφορούν ακόμα στο διαδίκτυο.

Τα συγκεκριμένα στοχεύουν υπολογιστές με λειτουργικό Windows, και αξιοποιούν έγγραφα του Office με embedded Flash Player περιεχόμενο που διανέμεται μέσω ηλεκτρονικού ταχυδρομείου, για τη μόλυνση των χρηστών. Τα κενά ασφάλειας αφορούν τις εκδόσεις Adobe Flash Player 29.0.0.171 και πίσω.

Το patch επιδιόρθωσε αρκετές ευπάθειες στο πρόγραμμά της και η εταιρεία ευχαρίστησε εκείνους που αποκάλυψαν τα διάφορα κενά ασφαλείας όπως και εκείνους που εργάστηκαν για την προστασία των πελατών της.

Η Trend Micro ανέφερε δύο από τα κενά ασφαλείας (CVE-2018-5000 και CVE-2018-5001) και σε συνεργασία με τον Jihui Lu της Tencent KeenLab ανέφερε και την ευπάθεια CVE-2018-4945.

«Οι συγκεκριμένες είναι οι λεγόμενες confusion ευπάθειες, πράγμα που σημαίνει ότι ο κώδικας δεν ελέγχει σωστά τα δεδομένα εισόδου», δήλωσε ο Allan Liska, αναλυτής της Recorded Future. «Όταν την εκμεταλλεύεστε επιτυχώς, τότε σας επιτρέπει την απομακρυσμένη εκτέλεση κώδικα.»

Μια ακόμη κρίσιμη ευπάθεια (CVE-2018-5002), που αναφέρθηκε από πολλές πηγές, αφορά buffer overflow που επιτρέπει επίσης την απομακρυσμένη εκτέλεση κώδικα. Η συγκεκριμένη λειτουργεί μέσω phising. «Το exploit εκμεταλλεύεται ένα αρχείο Flash ενσωματωμένο σε ένα έγγραφο του Microsoft Office», δήλωσε ο Liska. «Όταν το θύμα ανοίξει το έγγραφο του Office, ο κώδικας από το Flash Trojan τρέχει αυτόματα και εκτελεί ένα shell code, που επικοινωνεί με τους C&C servers.»

Προκειμένου να προστατευθείτε θα πρέπει να αναβαθμίσετε αμέσως το Adobe Flash και να απενεργοποιήσετε τις μακροεντολές στο Microsoft Office. Η Adobe συνιστά επίσης να μπείτε στην σελίδα του Adobe Flash Player για να επαληθεύσετε ποια έκδοση του Flash είναι εγκατεστημένη στο σύστημά σας.

Έχετε άποψη; Αφήστε το σχόλιό σας.

Ο συντάκτης σας επιτρέπει να αντιγράψετε το κείμενό του, μόνο εφόσον αναφέρετε την πηγή (SecNews.gr), σαν ηλεκτρονική διεύθυνση (Live URL) του άρθρου.
Updated on by

Reader Interactions

Αφήστε μια απάντηση

Η ηλ. διεύθυνση σας δεν δημοσιεύεται. Τα υποχρεωτικά πεδία σημειώνονται με *