Компании Adobe предложено простое решение проблемы

Компании Adobe предложено простое решение проблемы

Малоизвестная компания RamzAfzar предложила простое решение проблемы с библиотекой CoolType.dll, выпустив обновление для Adobe Acrobat и Reader. Сегодня Adobe подтвердила, что этот патч устраняет вышеуказанную уязвимость.

Как сообщалось ранее, в продуктах Adobe Acrobat and Reader была обнаружена уязвимость в библиотеках DLL, которая присуща всем версиям упомянутого программного обеспечения для всех операционных систем, как то Mac OS X, Windows, Linux, Android и др.

Вчера компания RamzAfzar выпустила патч, который устраняет этот баг. Представители компании сообщили о том, что на разработку обновления им потребовалось лишь 2 часа.

Существует мнение, что корень проблемы кроется в вызове функции «strcat».  Дело в том, что «strcat» копирует данные с одной ячейки памяти в другую, но не проверяет количество переносимой информации. Тогда как функция «strncat» была создана специально для устранения подобных уязвимостей. Что и сделали разработчики RamzAfzar. Они создали код, который замещает опасную функцию «strcat» более безопасной альтернативой «strncat», что, по их мнению, будет препятствовать внедрению эксплойта. С ними согласился и бельгийский исследователь в области безопасности Дидье Стивенс. По его словам, компании RamzAfzar удалось решить эту задачу.

Тем не менее, компания Adobe призывает пользователей воздержаться от установки этого патча, поскольку это не официальная версия обновления. Официальная версия выйдет к 4 октября.

ЦБ хочет включить все российские банки в белый список

Председатель Банка России Эльвира Набиуллина заявила, что сайты и мобильные приложения всех российских банков должны быть включены в «белый список» сервисов, к которым можно получить доступ даже во время отключений мобильного интернета. По её словам, работа по этому вопросу уже ведётся совместно с регуляторами.

Об этом глава Банка России сообщила на пресс-конференции по итогам очередного заседания Совета директоров регулятора.

Набиуллина назвала нынешнюю ситуацию, при которой в «белый список» включено лишь ограниченное число банков, нарушением принципов добросовестной конкуренции.

«Нахождение в этом "белом списке" сайтов означает серьёзное конкурентное преимущество для тех банков, которые в него попали. И, конечно, это нарушает правила добросовестной равной конкуренции, — заявила глава Банка России. — На наш взгляд, все банки, которые имеют лицензию, должны быть там. Это наша позиция, которую мы с регуляторами обсуждаем».

Как напоминает «Интерфакс», в настоящее время в «белый список» входят сайты и приложения только трёх банков: «Альфа-Банка», ВТБ и Промсвязьбанка.

Ранее стало известно, что ФСБ потребовала от банков установить систему СОРМ для включения в «белый список». Однако ряд крупных игроков, включая Сбербанк, не спешат выполнять это требование, опасаясь возможного оттока клиентов.

RSS: Новости на портале Anti-Malware.ru