Adobe исправила zero-day уязвимость в Flash Player

Adobe исправила zero-day уязвимость в Flash Player

Компания Adobe сообщила о выходе внеочерендных обновлений для своего продукта Flash Player. Помимо всего прочего в нем предусмотрены исправления для системы безопасности, а в частности устранена активно используемая злоумышленниками zero-day уязвимость.

Согласно данным, найденный изъян определен как кроссплатформенная уязвимость межсайтового скриптинга (XSS) и причислен к разряду критических.  В случае успешной эксплуатации, мошенники могут получить доступ к данным, а также осуществлять от лица (но без ведома) жертвы различные действия в Интернет - посещать web-сайты, отправлять электронные почтовые сообщения и т.д., сообщают эксперты в области безопасности.  

Дефект является универсальным и присущ всем версиям программы, начиная с Adobe Flash Player 10.3.181.16 и более ранние для операционных систем Windows, Macintosh, Linux и Solaris. Кроме этого ошибка была обнаружена и в версии Flash Player 10.3.185.22 (и более ранние) для Android OS.

В этой связи пользователям рекомендуется как можно скорей установить новую версию программы.

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

Продажи плюшевых ИИ-мишек приостановлены из-за их сексуальных фантазий

Базирующаяся в Сингапуре компания FoloToy сняла с продажи медвежат Kumma и другие игрушки на основе ИИ после того, как исследователи выявили их склонность к вредным советам и обсуждению сексуальных пристрастий.

Вендор интеллектуальных плюшевых мишек заявил, что проводит аудит безопасности ассортимента, использующего ИИ-технологии.

Набивной плюшевый мишка с интегрированным чат-ботом на основе GPT-4o производства OpenAI продавался по цене $99 и позиционировался как дружелюбный и знающий собеседник, которого оценят и любознательные дети, и их родители.

Как выяснилось, вооруженная ИИ приятная игрушка использует его без должных ограничений. Тестирование показало, что Kumma с готовностью выдают потенциально опасный контент — сведения о нетрадиционном сексе с наглядной графикой, а также советы о том, как зажигать спички и где отыскать в доме ножи.

Получив соответствующее уведомление, OpenAI заблокировала разработчика детских игрушек за нарушение ее политик. Вместе с тем исследователи с сожалением отмечают, что это не единичный случай: производство ИИ-игрушек пока никак не регулируется, а поток их продаж растет.

Удаление одного потенциально опасного продукта с прилавков, по мнению экспертов, не решит проблемы, пока не будет введен систематический контроль.

Стоит заметить, что детские игрушки на основе ИИ, склонного к галлюцинациям, способны нанести еще больший вред, чем некогда модные интерактивные куклы, мягкие зверики и роботы, подключенные к интернету и потому уязвимые к взлому и перехвату персональных данных.

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

RSS: Новости на портале Anti-Malware.ru