Adobe выпускает критические исправления для своих продуктов

Adobe выпускает критические исправления для своих продуктов

Компания Adobe System накануне выпустила исправление для шести критических уязвимостей, касающихся мультимедийного плеера Flash Player и среды исполнения Adobe AIR. Сообщается, что пять исправлений ликвидируют уязвимости, допускающие удаленное исполнение программного кода в целевой системе. Обновления затрагивают операционные системы Windows, Mac, Linux, Google Chrome, а также все поддерживаемые версии Android.

Согласно заявлению Adobe, четыре патча - CVE-2012-4163, CVE-2012-4164, CVE-2012-4165 и CVE-2012-4166 - направлены на устранение уязвимостей, связанных с переполнением буфера, еще одна - CVE-2012-4168 - с утечкой данных через запросы третьими доменными именами, сообщает cybersecurity.ru. "Эти обновления направлены против уязвимостей, способных вызвать крах система и позволить атакующим взять под контроль целевую систему", - говорят в Adobe.

Для пользователей Windows и Apple доступна версия Flash 11.4.402.265, для Linux-пользователей - 11.2.202.238. Текущая версия AIR изменена на 3.4.0.2540

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

Мошенники крадут Google и Telegram-аккаунты через поддельный Zoom

Эксперты зафиксировали новый сценарий атак, нацеленных на предпринимателей и менеджеров. Злоумышленники выходят на потенциальных жертв в Telegram, представляясь клиентами, и предлагают обсудить сотрудничество в Zoom.

Вместо настоящего приглашения они присылают поддельную ссылку, которая ведёт на фишинговый ресурс. Пользователь сначала проходит несколько капч, а затем попадает на страницу входа в Google-аккаунт.

После ввода логина и пароля у жертвы дополнительно запрашивают код подтверждения. Именно этот код нужен атакующим, чтобы перехватить доступ ещё и к Telegram.

Чтобы ускорить процесс и не дать жертве времени на сомнения, мошенники могут параллельно писать или звонить, торопя с вводом данных.

Получив доступ к Google-аккаунту, они проверяют, есть ли привязанные криптокошельки или биржевые сервисы, и могут использовать учётку для поиска конфиденциальной информации или доступа к банковским ресурсам.

По словам специалистов, в этой схеме ничего принципиально нового нет — это классическая комбинация общения в мессенджере и фишинговой ссылки. Но легенда с «бизнес-версией Zoom» и дополнительное давление на жертву делают атаку убедительнее.

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

RSS: Новости на портале Anti-Malware.ru