Adobe закрыла новый изъян во Flash Player

Adobe закрыла новый изъян во Flash Player

Хронологически последняя уязвимость в популярном проигрывателе Flash-анимации, о выявлении которой Adobe объявила в понедельник, ликвидирована. Срочный патч выпускается компанией уже во второй раз за последний месяц - ввиду активной эксплуатации изъяна злоумышленниками.


Новая сборка Flash Player - 10.2.159.1 - доступна всем пользователям операционных систем Windows, Mac OS, Linux и Solaris. В списке не хватает еще одной позиции - мобильной ОС Google Android; владельцам устройств под ее управлением придется подождать до 25 апреля. Кстати, в эти же сроки будет подготовлено и исправление для продуктов Adobe Reader и Acrobat - в них тоже существует данная ошибка безопасности. Anti-Malware.ru писал об инциденте ранее на текущей неделе.

Эксплойты, атакующие эту уязвимость, вновь имеют вид документов Microsoft Office. Изначально исследователи отмечали распространение вредоносных файлов в Word-совместимых форматах, однако впоследствии ими были обнаружены и опасные книги Excel. Рассылались нежелательные объекты главным образом по электронной почте: в самые первые дни - под видом сведений об антимонопольном законодательстве Китая и о "ядерных вооружениях Японии", а затем - как "планы реорганизации предприятия" или "новые списки контактов компании". Предполагается, что к их созданию могли приложить руку китайские взломщики.

В четверг собственное обновление для борьбы с изъяном выпустила Google - копия Flash Player встроена в ее обозреватель Chrome. Заметим, что заодно с рассматриваемой уязвимостью были закрыты и три собственные ошибки безопасности браузера, существовавшие в механизме аппаратного графического ускорения. Теперь же получить надлежащую защиту могут и пользователи других программ для просмотра страниц Интернета; загрузить последнюю версию проигрывателя можно здесь.

Computerworld

Письмо автору

ФСБ России подтвердила безопасность биометрии Сбера

Безопасность биометрических сервисов Сбербанка, включая «Оплату улыбкой» и биометрический компонент системы контроля и управления доступом (СКУД), подтверждена заключением ФСБ России. Ранее, в начале 2025 года, банк также получил аттестат соответствия требованиям ФСТЭК России.

О получении заключения сообщил ТАСС. Информацию о выдаче документа изданию подтвердили в пресс-службе Сбербанка.

«Заключение ФСБ России дополняет ранее полученный аттестат соответствия требованиям ФСТЭК России и подтверждает предусмотренный законом уровень безопасности хранения и обработки данных в биометрической системе банка, которая, в том числе, используется для оплаты покупок по биометрии», — сообщили в пресс-службе Сбербанка в ответ на запрос ТАСС.

По оценке ТАСС, Сбербанк стал первой и на данный момент единственной организацией, которая подтвердила безопасность коммерческих биометрических сервисов в соответствии с требованиями федерального закона № 572-ФЗ «Об идентификации и аутентификации с использованием биометрических данных». Разработкой и внедрением биометрических решений банк занимается самостоятельно.

RSS: Новости на портале Anti-Malware.ru