Adobe исправила 13 критических уязвимостей в своих продуктах

Adobe исправила 13 критических уязвимостей в своих продуктах

Компания Adobe выпустила пакет очередных обновлений для Shockwave Player, Flash Professional, Photoshop и Illustrator. В общей сложности исправлено 13 критических уязвимостей, которые могли позволить атакующим получить контроль над целевой системой.

Пять критических уязвимостей были исправлены в Shockwave Player 11.6.4.634, а также более ранних версиях программы для операционных систем Windows и Mac. В случае успешной атаки, злоумышленник мог вызвать нарушение в работе памяти и удаленно выполнить вредоносный код на целевой системе. Пользователям рекомендуется обновить приложение до версии 11.6.5.635.

Что касается Illustrator, то обнаруженные дефекты также могли привести к нарушению в работе памяти и позволить взломщикам захватить контроль над системой. Дефекты были обнаружены в Illustrator CS5.5 и более ранних версиях, как для Windows, так и для Mac. Пользователям настоятельно рекомендуется установить обновления для этого приложения.

Также разработчики исправили уязвимости типа "user-after-free" и переполнения буфера в приложениях Photoshop и Flash Professional, при успешной эксплуатации которых атакующий может удаленно выполнить вредоносный код на целевой системе.

Однако стоит отметить, что обновления для Photoshop, Illustrator и Flash компания Adobe распространяет за дополнительную плату. Согласно предложению, получить новую версию программ можно примерно за 200 $. Тем пользователям, кто не сможет оплатить указанную сумму, специалисты компании рекомендуют внимательнее относится к загружаемым файлам.

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

Ozon отстранил курьеров за использование данных клиентов

Маркетплейс Ozon сообщил об отстранении от работы курьеров, которые неправомерно использовали личные данные клиенток. Ранее депутат Госдумы Ксения Горячева обратилась к генеральному директору «Озон холдинг» Дмитрию Киму с запросом о мерах, предпринимаемых для защиты персональных данных пользователей.

Как передаёт ТАСС, документ с запросом оказался в распоряжении агентства. Поводом для обращения стали жалобы клиенток маркетплейса на недопустимое поведение курьеров.

В одном случае сотрудник использовал контактный номер покупательницы для личной переписки, в ходе которой допускал грубые и нецензурные выражения. В другом случае клиентка стала жертвой сталкинга — курьер звонил ей с разных номеров и проявлял агрессию в различных формах.

«О двух случаях, указанных в обращении, нам известно — эти курьеры были немедленно отстранены и внесены в чёрный список. Они больше не смогут доставлять заказы для сервисов Ozon, поскольку подобное поведение недопустимо», — сообщили в пресс-службе компании.

В Ozon также отметили, что с 2024 года в компании внедряется система защиты контактных данных клиентов. Теперь курьеры совершают звонки через виртуальные номера и не видят реальные контакты покупателей.

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

RSS: Новости на портале Anti-Malware.ru