ΑρχικήSecurity35 νέες κρίσιμες ευπάθειες διορθώνει η Adobe σε Flash & AIR

35 νέες κρίσιμες ευπάθειες διορθώνει η Adobe σε Flash & AIR

AdobeΗ Adobe ανακοίνωσε την μηνιαία ενημέρωση ασφάλειας – διορθώνει 35 ευπάθειες στον Flash  και τον AIR, στις οποίες περιλαμβάνονται κάποιες κρίσιμες, που θα μπορούσαν να επιτρέψουν σε hackers να εκτελέσουν κώδικα στα ευπαθή συστήματα.

Η εταιρεία εξήγησε στο συμβουλευτικό δελτίο ασφάλειας στις 11 Αυγούστου πως οι συγκεκριμένες αδυναμίες κυμαίνονται σε κλίμακα επικινδυνότητας από 1, τον υψηλότερο βαθμό επικινδυνότητας για την Adobe, έως και 3.

Περιλαμβάνουν use-after-free, type confusion, heap buffer overflow, integer overflow καθώς και memory corruption bugs- κάθε ένα εκ των οποίων μπορεί να οδηγήσει σε εκτέλεση κώδικα. Παρότι κανένας ως τώρα δεν είχε εντοπίσει κάποιο exploit στα παραπάνω bugs, μετά την δημοσιοποίηση των ευπαθειών αλλά και της κρισιμότητάς τους η Adobe πιστεύει πως δεν θα μείνουν για πολύ ανεκμετάλλευτες.

Η ενημερωμένη έκδοση APSB15-19 επηρεάζει τα Windows, τα Mac, τα Linux, τα Android, και τα iOS.

Στην πραγματικότητα, υπάρχει μια ακόμη και για τον νέο Edge browser, με μια τρύπα στον Flash Player για τον Microsoft Edge και τον Internet Explorer 11 στα Windows 10 που λαμβάνει επίσης μια υψηλή κατάταξη στην κλίμακα επικινδυνότητας.

#secnews #europol 

Η Europol και οι αρχές επιβολής του νόμου από εννέα χώρες εξάρθρωσαν τη "Ghost", μια πλατφόρμα κρυπτογραφημένων επικοινωνιών, η οποία χρησιμοποιούνταν από εγκληματίες για διακίνηση ναρκωτικών, ξέπλυμα βρώμικου χρήματος και άλλες παράνομες δραστηριότητες.

Η πλατφόρμα Ghost διέθετε προηγμένες λειτουργίες ασφάλειας και ανωνυμοποίησης, επιτρέποντας την αγορά συνδρομών με κρυπτονομίσματα. Προσέφερε τρία επίπεδα κρυπτογράφησης και ένα σύστημα αυτοκαταστροφής μηνυμάτων, το οποίο εξαφάνιζε μηνύματα και ύποπτα στοιχεία από τις συσκευές των αποστολέων και των παραληπτών.

Μάθετε περισσότερα: https://www.secnews.gr/620188/europol-eksarthrothike-platforma-epikoinonion-ghost/

00:00 Εισαγωγή
00:16 Πληροφορίες για την πλατφόρμα Ghost 
00:57 Έρευνα, εξάρθρωση, συλλήψεις
01:43 Κρυπτογραφημένες επικοινωνίες και προκλήσεις
02:05 Σημασία εξάρθρωσης

Follow us:
Facebook:  https://www.facebook.com/SecNews 
Instagram:  https://www.instagram.com/secnews.gr/  
X (Twitter):   https://twitter.com/Secnews_GR
TikTok:    https://www.tiktok.com/@secnewsgr

#secnews #europol

Η Europol και οι αρχές επιβολής του νόμου από εννέα χώρες εξάρθρωσαν τη "Ghost", μια πλατφόρμα κρυπτογραφημένων επικοινωνιών, η οποία χρησιμοποιούνταν από εγκληματίες για διακίνηση ναρκωτικών, ξέπλυμα βρώμικου χρήματος και άλλες παράνομες δραστηριότητες.

Η πλατφόρμα Ghost διέθετε προηγμένες λειτουργίες ασφάλειας και ανωνυμοποίησης, επιτρέποντας την αγορά συνδρομών με κρυπτονομίσματα. Προσέφερε τρία επίπεδα κρυπτογράφησης και ένα σύστημα αυτοκαταστροφής μηνυμάτων, το οποίο εξαφάνιζε μηνύματα και ύποπτα στοιχεία από τις συσκευές των αποστολέων και των παραληπτών.

Μάθετε περισσότερα: https://www.secnews.gr/620188/europol-eksarthrothike-platforma-epikoinonion-ghost/

00:00 Εισαγωγή
00:16 Πληροφορίες για την πλατφόρμα Ghost
00:57 Έρευνα, εξάρθρωση, συλλήψεις
01:43 Κρυπτογραφημένες επικοινωνίες και προκλήσεις
02:05 Σημασία εξάρθρωσης

Follow us:
Facebook: https://www.facebook.com/SecNews
Instagram: https://www.instagram.com/secnews.gr/
X (Twitter): https://twitter.com/Secnews_GR
TikTok: https://www.tiktok.com/@secnewsgr

1

YouTube Video VVVDWG45SzRBbWhLQjFZMjNHbjY5YWV3LkVYMmtleXdBU0dB

Europol: Εξάρθρωσε την πλατφόρμα Ghost - Σύλληψη εγκληματιών

SecNewsTV 15 hours ago

Ο AIR επηρεάζεται με λιγότερο σημαντικό τρόπο, με ευπάθειες που πλήττουν το AIR Desktop Runtime, AIR SDK & Compiler, με όλα να βαθμολογούνται στο 3.

Ο γίγαντας του λογισμικού αναγνώρισε την βοήθεια ερευνητών από την Fortinet, το Project Zero της Google, το Qihoo 360 και το Alibaba στο να εντοπίσει τις ευπάθειες που διορθώθηκαν στη συγκεκριμένη ενημέρωση.

Κάτι που έρχεται σε πλήρη αντίθεση με τους θορύβους που προκλήθηκαν από την Oracle τις τελευταίες μέρες. Μια ανάρτηση σε ιστολόγιο από την YAE Mary Ann Davidson προειδοποιούσε τους ερευνητές να μην προσπαθήσουν να βρουν τα hackable τρωτά σημεία στο λογισμικό τους συστήματος καθώς η αντίστροφη μηχανική αποτελεί παραβίαση των συμφωνιών άδειας εκμετάλλευσης.

«Δεν θα παρέχουμε καμία πίστωση σε οποιοδήποτε advisory που μπορεί να εκδοθεί, δεν μπορείτε πραγματικά να περιμένετε από εμας να σας ευχαριστήσουμε που σπάτε την άδεια.» γράφει στην δημοσίευση της.

Η ανακοίνωση διαγράφηκε βιαστικά από την Oracle και μια δήλωση από τον VP Edward Screven προσπάθησε να γεφυρώσει το χάσμα που προέκυψε στην κοινότητα, ισχυριζόμενος πως η εταιρεία «έχει ένα ισχυρό πρόγραμμα διασφάλισης της ασφάλειας των προϊόντων και συνεργάζεται με τρίτους ερευνητές καθώς και τους πελάτες ώστε να διασφαλίσουν από κοινού το ότι οι εφαρμογές που έχουν δημιουργηθεί με την τεχνολογία της Oracle είναι ασφαλείς.

spot_img

Εγγραφή στο Newsletter

* indicates required

FOLLOW US

LIVE NEWS