Уязвимости Adobe Flash Player чаще всего используются киберпреступниками

Уязвимости Adobe Flash Player чаще всего используются киберпреступниками

Специалисты компании Recorded Future проанализировали представленные на черном рынке наборы эксплоитов, попытавшись понять, какие уязвимости наиболее «популярны» и используются хакерами чаще других. 

Исследование выявило, что в этой области безусловно лидирует Adobe Flash Player: 8 из 10 самых популярных среди киберпреступников уязвимостей, это именно баги Flash.

Исследователи из Recorded Future проанализировали тысячи различных веб-сайтов, включая ресурсы в зоне .onion, подпольные форумы и социальные медиа. Анализ был сосредоточен вокруг эксплоит-китов и дискуссий об уязвимостях (на семи языках), имевших место в период с 1 января 2015 года по 30 сентября 2015 года. В итоге, эксперты составили список из 108 эксплоит-китов, в который вошли и такие известные «представители жанра» как Angler, Neutrino и Nuclear Pack, передает xakep.ru.

Проведенный мета-анализ блогов, форумов и веб-сайтов, а также ресурсов даркнета, выявил, что главной целью хакеров на сегодня является Adobe Flash Player. 8 из 10 наиболее эксплуатируемых уязвимостей связаны именно с Adobe Flash Player.

 

 

  • Самый популярный Flash-баг: CVE 2015-0313. Данную уязвимость Adobe исправила в феврале текущего года, после того как баг начали эксплуатировать хакеры (в частности, он входил в состав Angler).
  • Вторая по популярности уязвимость: CVE-2015-0359, которая была исправлена в апреле 2015 года, после чего брешь добавили в состав сразу нескольких наборов эксплоитов.
  • Третье и пятое места «топа» занимают баги CVE-2015-5119 и CVE-2015-5122. Они были взяты на вооружение хакерами в июле 2015 года, сразу после обнаружения среди данных, украденных у компании Hacking Team.

Помимо многострадального продукта Adobe, в список самых популярных багов попала также уязвимость в браузере Internet Explorer (CVE-2015-2419), которая тоже стала достоянием общественности благодаря утечке данных Hacking Team. Последнюю строку списка занимает «дырка» в Microsoft Silverlight flaw (CVE-2015-1671), это вообще единственный не-Flash эксплоит, который используется в наборе Angler.

В заключение, специалисты Recorded Future пишут, что каждая компания вольна решать самостоятельно, реально ли успевать вовремя устанавливать многочисленные патчи для Adobe Flash, которые льются, словно из рога изобилия. Но эксперты советуют всем, если не отказаться от Flash вообще, то хотя бы активировать функцию «Click to Play» в браузере, чтобы иметь возможность самостоятельно выбирать Flash-контент.

Между тем, как бы доказывая правоту экспертов, вчера, 10 ноября 2015 года, компания Adobe выпустила очередное обновление для Flash Player, закрыв еще 17 уязвимостей в своем продукте.

Apple может разрешить заменить Siri на Claude или ChatGPT в iOS 27

В коде iOS 27 и macOS 27 обнаружили возможность выбора стороннего ИИ-ассистента вместо Siri AI. В демонстрации разработчик PDFU назначил основным помощником Claude. Обнаруженный механизм позволяет указать предпочтительного ИИ-ассистента в системных настройках.

Теоретически его место смогут занять Claude, ChatGPT и другие совместимые сервисы. Пользователю не придётся отдельно открывать приложение чат-бота: выбранная модель сможет работать как системный помощник.

Пока функция существует только внутри кода и активировать её обычным способом нельзя. Apple её не анонсировала, список поддерживаемых сервисов не раскрыла и вообще не обещала, что настройка доберётся до публичного релиза.

Появление такой возможности выглядело бы заметным разворотом для Apple, которая традиционно объясняет ограничения сторонних приложений заботой о безопасности и конфиденциальности.

Однако компания уже интегрирует внешние модели в собственную ИИ-систему, а код iOS 27 указывает на следующий шаг: пользователь сможет выбирать не запасного консультанта, а основного собеседника.

 

Впрочем, свобода выбора может оказаться географически дозированной. По предположению 9to5Mac, настройку способны включить только в Евросоюзе, где Apple уже пришлось открыть iOS для альтернативных магазинов приложений, браузерных движков и платёжных сервисов.

Если функция всё же выйдет глобально, пользователи получат выбор между экосистемой Apple и более привычными ИИ-моделями. А Siri — редкую для системного приложения мотивацию становиться лучше.

RSS: Новости на портале Anti-Malware.ru