ΑρχικήSecurityAdobe: Επιδιορθώνει τέσσερα κενά ασφάλειας στον Flash Player

Adobe: Επιδιορθώνει τέσσερα κενά ασφάλειας στον Flash Player

Four-Vulnerabilities-Fixed-With-the-Release-of-Adobe-Flash-Player-13-0-0-182

H Adobe κυκλοφόρησε πρόσφατα μια ενημερωμένη έκδοση του Flash Player, η οποία επιδιορθώνει τέσσερα κενά ασφάλειας. Οι χρήστες Windows και Μac καλούνται να αναβαθμίσουν τον Flash στην έκδοση 13.0.0.182, ενώ οι χρήστες Linux στην έκδοση 11.2.202.350.

Η πρώτη ευπάθεια που επιδιoρθώθηκε (CVE-2014-050) αφορά ένα use-after-free bug, που θα μπορούσε να χρησιμοποιηθεί για την εκτέλεση αυθαίρετου κώδικα. Η συγκεκριμένη ευπάθεια εντοπίστηκε από ερευνητή της VUPEN στα πλαίσια του διαγωνισμού hacking Pwn2Own 2014.

Η δεύτερη ευπάθεια (CVE-2014-0507) αφορά ένα buffer overflow που θα μπορούσε επίσης να οδηγήσει σε απομακρυσμένη εκτέλεση κακόβουλου κώδικα. Tο ζήτημα προσδιορίστηκε επίσης στο Pwn2Own από τους Zeguang Zhao and Liang Chen.

#secnews #malware #browser #password 

Μια νέα καμπάνια διανομής κακόβουλου λογισμικού κλειδώνει τους χρήστες στο kiosk mode του browser τους και τους αναγκάζει να εισαγάγουν τα Google credentials τους, ώστε να κλαπούν από το info-stealer malware StealC.

Το κακόβουλο λογισμικό «κλειδώνει» το πρόγραμμα περιήγησης του χρήστη στη σελίδα σύνδεσης της Google, εμποδίζοντάς τον να κλείσει το παράθυρο, αφού μπλοκάρει και τα πλήκτρα του πληκτρολογίου «ESC» και «F11». Ο στόχος είναι να αναγκάσει τον χρήστη να εισαγάγει και να αποθηκεύσει τα credentials για το Google account του στο πρόγραμμα περιήγησης, για να "ξεκλειδώσει" τον υπολογιστή.

Μάθετε περισσότερα: https://www.secnews.gr/618976/stealc-malware-kataxrisi-kiosk-mode-browser-klopi-credentials/

00:00 Εισαγωγή
00:22 Πώς λειτουργεί η επίθεση
01:42 Πιθανοί τρόποι αντιμετώπισης και προστασία

Follow us:
Facebook:  https://www.facebook.com/SecNews 
Instagram:  https://www.instagram.com/secnews.gr/  
X (Twitter):   https://twitter.com/Secnews_GR
TikTok:    https://www.tiktok.com/@secnewsgr

#secnews #malware #browser #password

Μια νέα καμπάνια διανομής κακόβουλου λογισμικού κλειδώνει τους χρήστες στο kiosk mode του browser τους και τους αναγκάζει να εισαγάγουν τα Google credentials τους, ώστε να κλαπούν από το info-stealer malware StealC.

Το κακόβουλο λογισμικό «κλειδώνει» το πρόγραμμα περιήγησης του χρήστη στη σελίδα σύνδεσης της Google, εμποδίζοντάς τον να κλείσει το παράθυρο, αφού μπλοκάρει και τα πλήκτρα του πληκτρολογίου «ESC» και «F11». Ο στόχος είναι να αναγκάσει τον χρήστη να εισαγάγει και να αποθηκεύσει τα credentials για το Google account του στο πρόγραμμα περιήγησης, για να "ξεκλειδώσει" τον υπολογιστή.

Μάθετε περισσότερα: https://www.secnews.gr/618976/stealc-malware-kataxrisi-kiosk-mode-browser-klopi-credentials/

00:00 Εισαγωγή
00:22 Πώς λειτουργεί η επίθεση
01:42 Πιθανοί τρόποι αντιμετώπισης και προστασία

Follow us:
Facebook: https://www.facebook.com/SecNews
Instagram: https://www.instagram.com/secnews.gr/
X (Twitter): https://twitter.com/Secnews_GR
TikTok: https://www.tiktok.com/@secnewsgr

0

YouTube Video VVVDWG45SzRBbWhLQjFZMjNHbjY5YWV3LnpXQnJYNTRHY2w0

StealC: Κατάχρηση kiosk mode του browser για κλοπή password

SecNewsTV 7 hours ago

Τέλος, η ενημερωμένη έκδοση επιδιορθώνει μια ευπάθεια η οποία θα μπορούσε να οδηγήσει σε παράκαμψη της ασφάλειας και διαρροή ευαίσθητων δεδομένων (CVE-2014-0508), καθώς και μια ευπάθεια cross-site scripting (CVE-2014-0509).

Ορισμένες από τις ευπάθειες χαρακτηρίστηκαν ως κρίσιμες, καθώς μπορούν να αξιοποιηθούν από επιτιθέμενους για την απόκτηση του ελέγχου των επηρεαζόμενων συστημάτων. Μέχρι στιγμής, δεν υπάρχουν στοιχεία που αποδεικνύουν ότι έχουν δημιουργηθεί exloits για την εκμετάλλευση των συγκεκριμένων ευπαθειών, όμως οι χρήστες καλούνται να αναβαθμίσουν στη νέα ενημερωμένη έκδοση το συντομότερο δυνατό, για προληπτικούς λόγους.

Μπορείτε να κατεβάσετε το Adobe Flash Player για Windows από το Softpedia. Τα  Adobe Flash Player για Mac και Adobe Flash Player για Linux είναι επίσης διαθέσιμα για λήψη.

spot_img

Εγγραφή στο Newsletter

* indicates required

FOLLOW US

LIVE NEWS