Adobe устранила критические уязвимости в Commerce, Photoshop, InDesign

Adobe устранила критические уязвимости в Commerce, Photoshop, InDesign

Adobe устранила критические уязвимости в Commerce, Photoshop, InDesign

К ноябрьскому «вторнику патчей» в Adobe подготовили обновления для восьми продуктов, в том числе для Commerce / Magento, Photoshop и InDesign. Суммарно закрыты 48 уязвимостей, многие помечены как критические.

Разработчик, видимо, счел эти угрозы столь опасными из-за того, что эксплойт позволяет выполнить произвольный код в системе. При оценке по шкале CVSS почти все они получили по 7,8 балла (одна — 7,7).

Такова уязвимость CVE-2024-49521 в системе подключения Commerce-сервисов. Проблема классифицируется как SSRF (подмена запросов на стороне сервера), ею можно воспользоваться лишь при наличии прав админа; патч вышел в составе сборки 3.2.6.

Дыра в безопасности Photoshop 2023 и 2024 под идентификатором CVE-2024-49514 (целочисленное переполнение через нижнюю границу представления) грозит выполнением вредоносного кода в контексте текущего пользователя Windows или macOS. Патч содержат выпуски 24.7.4 и 25.12.

В Adobe InDesign устранены шесть уязвимостей. Три из них связаны с ошибкой переполнения буфера и расценены как критические, в остальных случаях эксплойт чреват утечкой данных из памяти.

Пользователям продуктов Adobe также настоятельно рекомендуется обновить Substance 3D Painter, Illustrator и After Effects.

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

В Сингапуре интернет-мошенников будут бить ротанговыми палками

В Сингапуре до сих пор широко применяются телесные наказания, и теперь их распространили и на киберпреступников. Поводом для этого стали десятки тысяч случаев онлайн-мошенничества, общий ущерб от которых в первом полугодии 2025 года превысил 385 млн долларов.

Как сообщает The Washington Post, парламент города-государства одобрил соответствующие поправки в уголовное законодательство.

Мошенничество в различных формах остаётся самым распространённым видом преступлений в Сингапуре, на его долю приходится до 60% всех правонарушений. Особую тревогу у властей вызывает деятельность скам-синдикатов, некоторые из которых даже пытались легализовать свою работу в стране. Теперь их деятельность, включая вербовку участников, также будет подпадать под действие новых норм.

«Правонарушители, совершающие онлайн-мошенничество, будут наказаны как минимум шестью ударами ротанговой тростью», — заявил министр внутренних дел Сингапура Сим Эн. Максимальное наказание может составить 24 удара.

В целом в Сингапуре телесные наказания предусмотрены за 65 видов преступлений и правонарушений, включая кражи, грабежи и, до недавнего времени, вандализм. Эта практика восходит к эпохе британского колониального правления и регулярно подвергается критике со стороны правозащитных организаций.

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

RSS: Новости на портале Anti-Malware.ru