Новую 0-day уязвимость в Adobe Flash используют хакеры, но патча пока нет - «Новости»
Facebook✴ довёл uBlock Origin до капитуляции — блокировщик перестал бороться с рекламой в соцсети - «Новости сети»
Facebook✴ довёл uBlock Origin до капитуляции — блокировщик перестал бороться с рекламой в соцсети - «Новости сети»
SpaceXAI представила ИИ-модель Grok 4.6, которая не уступает флагманам GPT-5.6 Sol и Claude Fable 5 - «Новости сети»
SpaceXAI представила ИИ-модель Grok 4.6, которая не уступает флагманам GPT-5.6 Sol и Claude Fable 5 - «Новости сети»
Наушники Galaxy Buds научатся заменять слуховые аппараты — Samsung получила одобрение FDA - «Новости сети»
Наушники Galaxy Buds научатся заменять слуховые аппараты — Samsung получила одобрение FDA - «Новости сети»
ИИ-банк Nvidia будет обеспечивать минимальную остаточную стоимость GPU для кредиторов - «Новости сети»
ИИ-банк Nvidia будет обеспечивать минимальную остаточную стоимость GPU для кредиторов - «Новости сети»
В Германии потребовали привлечь Meta✴ к уголовной ответственности из-за скрытой съёмки в умных очках - «Новости сети»
В Германии потребовали привлечь Meta✴ к уголовной ответственности из-за скрытой съёмки в умных очках - «Новости сети»
Энтузиаст создал SteamBoy — консоль Steam Deck сжали до размеров Game Boy - «Новости сети»
Энтузиаст создал SteamBoy — консоль Steam Deck сжали до размеров Game Boy - «Новости сети»
YouTube усложнит подключение новых авторов к программе монетизации с 1 февраля 2027 года - «Новости сети»
YouTube усложнит подключение новых авторов к программе монетизации с 1 февраля 2027 года - «Новости сети»
ИИ-ассистент взломал сайт спортзала и удалил чужую бронь, чтобы освободить место для своего хозяина - «Новости сети»
ИИ-ассистент взломал сайт спортзала и удалил чужую бронь, чтобы освободить место для своего хозяина - «Новости сети»
Бывший сотрудник Google запустил собственный чат-бот — и сам отвечает на запросы как ИИ - «Новости сети»
Бывший сотрудник Google запустил собственный чат-бот — и сам отвечает на запросы как ИИ - «Новости сети»
Китайская ракета Long March 7A взорвалась в полёте через 80 секунд после старта - «Новости сети»
Китайская ракета Long March 7A взорвалась в полёте через 80 секунд после старта - «Новости сети»
Новости мира Интернет » Новости » Новую 0-day уязвимость в Adobe Flash используют хакеры, но патча пока нет - «Новости»

Специалисты южнокорейского KR-CERT предупредили об обнаружении 0-day уязвимости в Adobe Flash. Эксперты сообщают, что проблема распространяется на все версии Flash Player, начиная от наиболее свежей 28.0.0.137 и ниже.


По данным специалистов, уязвимость уже используется для реальных атак. К примеру, сотрудник южнокорейской ИБ-компании Hauri пишет, что данный 0-day еще с ноября 2017 года эксплуатируют северокорейские хакеры, используя брешь для таргетированных атак на южнокорейских пользователей.





Уязвимость получила идентификатор CVE-2018-4878, и компания Adobe тоже опубликовала соответствующее предупреждение о проблеме. Хотя о самой уязвимости и эксплоитах злоумышленников пока известно мало, сообщается, что проблема связана с use-after-free багом во Flash Player, эксплуатация которого может привести к удаленному выполнению произвольного кода. CVE-2018-4878 представляет опасность для всех ОС, включая Windows, macOS и Linux.





Представители Adobe сообщают, что им известно об эксплуатации проблемы злоумышленниками, но пока эти атаки носят весьма ограниченный характер и используются против небольшого числа пользователей Windows. Преступники эксплуатируют уязвимость через вредоносные документы Office, в которые встраивают вредоносный Flash-контент, и распространяют их по почте. Также малварь может поджидать пользователя на вредоносный веб-странице или в спамерском сообщении, содержащем файл Adobe Flash.


Разработчики Adobe пообещали представить патч для CVE-2018-4878 наряду с другими запланированными обновлениями, которые будут опубликованы 5 февраля 2018 года.


Источник новостиgoogle.com

Специалисты южнокорейского KR-CERT предупредили об обнаружении 0-day уязвимости в Adobe Flash. Эксперты сообщают, что проблема распространяется на все версии Flash Player, начиная от наиболее свежей 28.0.0.137 и ниже. По данным специалистов, уязвимость уже используется для реальных атак. К примеру, сотрудник южнокорейской ИБ-компании Hauri пишет, что данный 0-day еще с ноября 2017 года эксплуатируют северокорейские хакеры, используя брешь для таргетированных атак на южнокорейских пользователей. Flash 0day vulnerability that made by North Korea used from mid-November 2017. They attacked South Koreans who mainly do research on North Korea. (no patch yet) pic.twitter.com/bbjg1CKmHh — Simon Choi (@issuemakerslab) February 1, 2018 Уязвимость получила идентификатор CVE-2018-4878, и компания Adobe тоже опубликовала соответствующее предупреждение о проблеме. Хотя о самой уязвимости и эксплоитах злоумышленников пока известно мало, сообщается, что проблема связана с use-after-free багом во Flash Player, эксплуатация которого может привести к удаленному выполнению произвольного кода. CVE-2018-4878 представляет опасность для всех ОС, включая Windows, macOS и Linux. Представители Adobe сообщают, что им известно об эксплуатации проблемы злоумышленниками, но пока эти атаки носят весьма ограниченный характер и используются против небольшого числа пользователей Windows. Преступники эксплуатируют уязвимость через вредоносные документы Office, в которые встраивают вредоносный Flash-контент, и распространяют их по почте. Также малварь может поджидать пользователя на вредоносный веб-странице или в спамерском сообщении, содержащем файл Adobe Flash. Разработчики Adobe пообещали представить патч для CVE-2018-4878 наряду с другими запланированными обновлениями, которые будут опубликованы 5 февраля 2018 года. Источник новости - google.com

Цитирование статьи, картинки - фото скриншот - Rambler News Service.
Иллюстрация к статье - Яндекс. Картинки.
Есть вопросы. Напишите нам.
Общие правила  поведения на сайте.

0

Смотрите также

А что там на главной? )))



Комментарии )))