Adobe исправила 13 критических уязвимостей в своих продуктах

Adobe исправила 13 критических уязвимостей в своих продуктах

Компания Adobe выпустила пакет очередных обновлений для Shockwave Player, Flash Professional, Photoshop и Illustrator. В общей сложности исправлено 13 критических уязвимостей, которые могли позволить атакующим получить контроль над целевой системой.

Пять критических уязвимостей были исправлены в Shockwave Player 11.6.4.634, а также более ранних версиях программы для операционных систем Windows и Mac. В случае успешной атаки, злоумышленник мог вызвать нарушение в работе памяти и удаленно выполнить вредоносный код на целевой системе. Пользователям рекомендуется обновить приложение до версии 11.6.5.635.

Что касается Illustrator, то обнаруженные дефекты также могли привести к нарушению в работе памяти и позволить взломщикам захватить контроль над системой. Дефекты были обнаружены в Illustrator CS5.5 и более ранних версиях, как для Windows, так и для Mac. Пользователям настоятельно рекомендуется установить обновления для этого приложения.

Также разработчики исправили уязвимости типа "user-after-free" и переполнения буфера в приложениях Photoshop и Flash Professional, при успешной эксплуатации которых атакующий может удаленно выполнить вредоносный код на целевой системе.

Однако стоит отметить, что обновления для Photoshop, Illustrator и Flash компания Adobe распространяет за дополнительную плату. Согласно предложению, получить новую версию программ можно примерно за 200 $. Тем пользователям, кто не сможет оплатить указанную сумму, специалисты компании рекомендуют внимательнее относится к загружаемым файлам.

В Google Play появились поддельные приложения Ozon Банка для Android

Мошенники оперативно заняли освободившееся место в Google Play: после удаления официального приложения Ozon Банка в магазине появились сразу две подделки. Банк предупредил, что устанавливать их опасно, к финансовой организации они отношения не имеют.

«Сегодня в Google Play появились два приложения, которые выдают себя за Ozon Банк. Они не имеют отношения к банку — это мошенники», — говорится в обращении компании, которое приводит KP.RU.

Предположительно, копии могут использоваться для фишинга, перехвата данных учётной записи и другой конфиденциальной информации. Расчёт на то, что пользователь ищет привычное приложение, видит знакомое название и логотип, а дальше сам приносит мошенникам всё необходимое для входа.

Ozon Банк уже обратился к Google с требованием заблокировать подделки. Официального приложения организации в Google Play сейчас нет из-за санкционных ограничений.

Установить его на Android можно через альтернативные магазины и другими способами, перечисленными на официальной странице банка. Также клиентам доступны веб-версия и личный кабинет через браузер.

Пользователям советуют не искать установочный файл по рекламе, случайным ссылкам и сообщениям в мессенджерах. Надёжнее начинать загрузку только с сайта самого банка и внимательно проверять источник приложения.

Если подделка уже установлена, её следует удалить, проверить выданные разрешения и как можно быстрее обратиться в банк.

RSS: Новости на портале Anti-Malware.ru