В новом Photosohop CS3 обнаружена критическая уязвимость - «Интернет»
Opera подала жалобу на уловки Microsoft, заставляющие использовать её браузер Edge - «Новости сети»
Opera подала жалобу на уловки Microsoft, заставляющие использовать её браузер Edge - «Новости сети»
Рублёвый стейблкоин A7A5 набрал популярность — он помогает российским компаниям бороться с санкциями - «Новости сети»
Рублёвый стейблкоин A7A5 набрал популярность — он помогает российским компаниям бороться с санкциями - «Новости сети»
Австралия впервые запустила свою космическую ракету — полёт продлился всего 14 секунд и завершился взрывом - «Новости сети»
Австралия впервые запустила свою космическую ракету — полёт продлился всего 14 секунд и завершился взрывом - «Новости сети»
Из-за отключений мобильной связи в России взлетел спрос на домашний интернет — очереди на подключение растянулись на месяцы - «Новости сети»
Из-за отключений мобильной связи в России взлетел спрос на домашний интернет — очереди на подключение растянулись на месяцы - «Новости сети»
Micron представила первый в мире SSD с PCIe 6.0 — серверный Micron 9650 со скоростью 28 Гбайт/с - «Новости сети»
Micron представила первый в мире SSD с PCIe 6.0 — серверный Micron 9650 со скоростью 28 Гбайт/с - «Новости сети»
Google тестирует Web Guide – новый формат поисковой выдачи с ИИ-поддержкой - «Новости мира Интернет»
Google тестирует Web Guide – новый формат поисковой выдачи с ИИ-поддержкой - «Новости мира Интернет»
В почтовом спаме увеличилось количество писем с вложенными изображениями или файлами - «Новости мира Интернет»
В почтовом спаме увеличилось количество писем с вложенными изображениями или файлами - «Новости мира Интернет»
Sony представила FlexStrike – беспроводной файтстик для PS5 и ПК - «Новости мира Интернет»
Sony представила FlexStrike – беспроводной файтстик для PS5 и ПК - «Новости мира Интернет»
Microsoft представила ИИ-помощника Copilot Appearance с мимикой - «Новости мира Интернет»
Microsoft представила ИИ-помощника Copilot Appearance с мимикой - «Новости мира Интернет»
Яндекс представил ИИ-архитектуру TabM для работы с табличными данными - «Новости мира Интернет»
Яндекс представил ИИ-архитектуру TabM для работы с табличными данными - «Новости мира Интернет»
Новости мира Интернет » Новости » Новости мира Интернет » В новом Photosohop CS3 обнаружена критическая уязвимость - «Интернет»

По данным компании Secunia, в интернете сейчас активно распространяется эксплоит для критической уязвимости, обнаруженной в
Photoshop CS3 и CS2. Уязвимость затрагивает механизм обработки изображений форматов .bmp, .dib и .rle, в которые злоумышленники внедряют специально сгенерированный код, приводящий к переполнению буфера.

После того, как в системе произойдет переполнение буфера злоумышленник может получить доступ ко всем файлам компьютера. В Secunia говорят, что опубликовали код, способный вызвать переполнение буфера, однако спустя некоторое время эксперты по безопасности обнаружили уже хакерский эксплоит, действующий аналогично, однако в нем использован другой исходный код. В Secunia говорят, что до тех пор пока Adobe не выпустит заплатку для данной уязвимости, они рекомендуют очень внимательно отнестись к открываемым в Photoshop файлам и проверять источники их получения.=

В Adobe говорят, что исследуют уязвимость и в ближайшее время она будет закрыта.

Цитирование статьи, картинки - фото скриншот - Rambler News Service.
Иллюстрация к статье - Яндекс. Картинки.
Есть вопросы. Напишите нам.
Общие правила  поведения на сайте.

По данным компании Secunia, в интернете сейчас активно распространяется эксплоит для критической уязвимости, обнаруженной в Photoshop CS3 и CS2. Уязвимость затрагивает механизм обработки изображений форматов .bmp, .dib и .rle, в которые злоумышленники внедряют специально сгенерированный код, приводящий к переполнению буфера. После того, как в системе произойдет переполнение буфера злоумышленник может получить доступ ко всем файлам компьютера. В Secunia говорят, что опубликовали код, способный вызвать переполнение буфера, однако спустя некоторое время эксперты по безопасности обнаружили уже хакерский эксплоит, действующий аналогично, однако в нем использован другой исходный код. В Secunia говорят, что до тех пор пока Adobe не выпустит заплатку для данной уязвимости, они рекомендуют очень внимательно отнестись к открываемым в Photoshop файлам и проверять источники их получения.= В Adobe говорят, что исследуют уязвимость и в ближайшее время она будет закрыта.

Смотрите также

А что там на главной? )))



Комментарии )))