В Android-версии Adobe Reader устранили брешь

В Adobe Reader на смартфонах закрыли опасную брешь

Компания Adobe выпустила обновление для Android-версии программы Adobe Reader. Патч устраняет брешь, которую эксплуатировали для изменения кода на взломанных смартфонах. Благодаря этому апдейту Android-устройства стали немного безопаснее.

Ошибку безопасности назвали CVE-2014-0514. Она касается Adobe Reader Mobile 11.1.3 и ранних версий приложения для ОС Android. Уязвимость обнаружили сотрудники фирмы Securify. По словам экспертов, ряд незащищенных JavaScript объектов может быть использован хакерами, чтобы получить доступ к интерфейсу программирования приложений Reflection. Они используются для выполнения произвольных команд в коде Java.

«Уязвимость можно эксплуатировать, открыв вредоносный PDF-файл в Adobe Reader. Это предоставит доступ к документам, которые хрянятся в Reader, и файлам на SD-карте», – заявили представители Adobe.

Дополнительные подробности об уязвимости опубликовали на сайте Securify. Не известно, когда эксперты по кибербезопасности сообщили о баге Adobe и сколько времени потратили на устранение неполадок. Пользователям советуется обновить приложения как можно быстрее.

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

Вышла RuBackup 2.7: поддержка OpenStack, SIEM и Deckhouse Stronghold

Компания «РуБэкап» (входит в «Группу Астра») выпустила новую версию платформы резервного копирования и восстановления данных RuBackup 2.7. Обновление направлено на повышение эффективности и безопасности процессов управления данными, а также соответствует требованиям российского рынка к импортозамещению и защите информации.

Среди ключевых изменений — улучшенная дедупликация при записи резервных копий на специализированные системы хранения и интеграция с SIEM-системами для мониторинга событий безопасности. Появилась поддержка хранилища секретов Deckhouse Stronghold.

Одним из заметных новшеств стала возможность восстанавливать данные напрямую из резервной копии, без использования промежуточного хранилища — это ускоряет процесс восстановления после сбоев.

RuBackup 2.7 также расширяет поддержку виртуализации: добавлены модули для работы с OpenStack и SpaceVM 6.5.5. Для баз данных Oracle реализовано восстановление на заданную точку времени — такая же функция теперь доступна и для Tucana и RBM. Обновлён интерфейс выбора объектов резервного копирования: пользователи могут выделять сразу несколько директорий и файлов.

Обновление уже доступно для текущих клиентов и может быть установлено в существующей ИТ-инфраструктуре.

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

RSS: Новости на портале Anti-Malware.ru