Adobe устранила 29 уязвимостей во Flash Player

Adobe устранила 29 уязвимостей во Flash Player

Adobe устранила 29 уязвимостей во Flash Player

Adobe объявила во вторник, что обновления, выпущенные для Flash Player, Digital Editions,  Adobe Air SDK и Compiler исправляют в общей сложности 37 уязвимостей.

По словам Adobe, Flash Player версии до 23.0.0.162 и 18.0.0.375 имеют 27 критических уязвимостей, в том числе уязвимости памяти, которые способны привести к выполнению произвольного кода, обходу различных функций безопасности и раскрытию информации.

Об уязвимостях во Flash Player Adobe сообщили независимые эксперты и сотрудники Google, Qihoo 360, NCC Group, Tencent, Microsoft и Palo Alto Networks.

Adobe также обновила Digital Editions, программу для чтения электронных книг, для Windows, OS X, iOS и Android. Это приложение имело 7 уязвимостей. Эти бреши были закрыты в версии Digital Editions 4.5.2.

Отдельное сообщение было опубликовано Adobe во вторник, в нем говорится об улучшениях в системе безопасности AIR SDK & Compiler.

В версии 23.0.0.257 добавлена поддержка безопасной передачи аналитики для AIR-приложений на Android. Компания рекомендует разработчикам перекомпилировать пакеты после установки патча.

ИИ и облака: ФСТЭК переписывает правила защиты персональных данных

ФСТЭК России решила отправить правила защиты персональных данных из 2013 года на заслуженную пенсию. Ведомство опубликовало проект нового приказа, который заново определяет состав организационных и технических мер безопасности при обработке ПДн в информационных системах.

Документ должен вступить в силу 1 сентября 2026 года и заменить приказ № 21, принятый более 13 лет назад. За это время технологии успели заметно убежать вперёд, поэтому старому набору требований готовят масштабное обновление.

В проекте появились отдельные меры по защите информации при использовании искусственного интеллекта, интернета вещей, виртуализации и облачных вычислений.

Не забыли также про мобильные устройства и удалённый доступ пользователей к информационным системам. Словом, ФСТЭК наконец собрала в одном документе всё то, чего в цифровой реальности 2013 года либо не было, либо почти не замечали.

Особые требования предусмотрены для информационных систем персональных данных, которые одновременно относятся к значимым объектам критической информационной инфраструктуры.

Операторов таких систем хотят обязать непрерывно взаимодействовать с ГосСОПКА — государственной системой обнаружения, предупреждения и ликвидации последствий компьютерных атак.

Предусмотрен и запасной план на случай, если технологии снова окажутся быстрее регулятора. При появлении новых решений и дополнительных угроз, для которых готовых мер защиты ещё нет, операторам придётся самостоятельно разрабатывать компенсирующие меры.

Пока документ остаётся проектом и может измениться. Общественное обсуждение продлится до 8 августа. Ознакомиться с ним можно на федеральном портале проектов нормативных правовых актов.

RSS: Новости на портале Anti-Malware.ru