Архив новостей

Экстренный патч для Flash Player

Компания Adobe выпустила внеочередное обновление для Flash Player, залатав очередную брешь в защите, которая уже активно эксплуатируется itw.

Уязвимость CVE-2011-2107 (XSS) актуальна для всех платформ, на которых установлено данное приложение версий 10.3.181.16 и ниже, а также для Android с Flash Player 10.3.185.22 или ниже. Уже появились отчеты о целевых спам-рассылках, провоцирующих получателя заглянуть на сайт с соответствующим эксплойтом. Коснется ли эта находка компонента authplay.dll, входящего в комплекты Reader и Acrobat, пока не известно, ― по крайней мере, таких кибератак на настоящий момент не зарегистрировано.

Учитывая ограниченность эксплойтов itw, Adobe классифицирует новый патч как важный, а не критический, хотя и выпустила его вне графика. Пользователи Windows, Macintosh, Linux и Solaris могут скачать его с сайта компании или установить через штатный механизм обновлений. Заплатка для Android появится в ближайшие дни.

Экстренный патч для Flash Player

Ваш e-mail не будет опубликован. Обязательные поля помечены *

 

Отчеты

MosaicRegressor: угроза в недрах UEFI

Мы обнаружили скомпрометированный образ прошивки UEFI, содержащий вредоносный имплант для установки дополнительного вредоносного ПО на компьютеры жертв. Насколько мы знаем, это второй общеизвестный случай обнаружения активного заражения в прошивке UEFI.

Microcin снова в деле

В феврале 2020 года мы обнаружили троянца на ПК дипломатической организации. Мы с высокой степенью уверенности приписываем эту кампанию группе SixLittleMonkeys (также известной как Microcin).

Подпишитесь на еженедельную рассылку

Самая актуальная аналитика – в вашем почтовом ящике