Adobe исправили активно эксплуатируемую уязвимость нулевого дня во Flash

Adobe исправили активно эксплуатируемую уязвимость нулевого дня во Flash

Adobe исправили активно эксплуатируемую уязвимость нулевого дня во Flash

Adobe исправили уязвимости в 9 своих продуктах, среди которых Flash Player. Брешь нулевого дня во Flash Player активно эксплуатируется злоумышленниками в настоящее время. По словам Adobe, эксплоит для CVE-2016-7892 в настоящее время активно используется злоумышленниками в атаках на пользователей 32-разрядной версии Internet Explorer под управлением Windows.

Flash Player версии 24.0.0.186 исправляет в общей сложности 17 уязвимостей, большинство из которых могут быть использованы для выполнения произвольного кода. Наиболее интересной брешью является CVE-2016-7892, о которой Adobe анонимно сообщил эксперт.

Об остальных уязвимостях во Flash Player Adobe сообщили независимые эксперты из Microsoft, Pangu LAB, Tencent, CloverSec Labs, Qihoo 360, Trend Micro’s Zero Day Initiative (ZDI) и Palo Alto Networks.

Adobe также сообщили об исправлении бреши, связанной с повреждением памяти в Animate, двух XSS-уязвимостей в Experience Manager Forms и критического повреждения памяти в DNG Converter.

Помимо этого, были решены три XSS-уязвимости и одна CSRF-уязвимость в Experience Manager, повреждение памяти в InDesign, брешь раскрытия информации в ColdFusion Builder и Digital Editions, и XSS в RoboHelp.

VK подала в суд на Apple и потребовала вернуть приложения в App Store

VK решила вернуть свои приложения в App Store не очередным письмом в поддержку, а через Арбитражный суд Москвы. Компания требует восстановить сервисы в магазине, снова включить доставку уведомлений пользователям и назначить Apple неустойку на случай неисполнения решения.

Иск ООО «ВК» зарегистрирован 19 августа, следует из картотеки арбитражных дел.

Ответчиками указаны сразу три структуры: американская Apple Inc., ирландская Apple Distribution International Ltd. и российское ООО «Эппл рус». Пока дело находится в первой инстанции, а подробное обоснование требований публично не раскрыто.

Поводом стало исчезновение сервисов VK из App Store. Apple удалила «ВКонтакте», «Одноклассники», «VK Музыку», «VK Видео», «VK Мессенджер», «Дзен», почту и «Облако Mail», Skillbox, «Юлу» и другие приложения.

Новые пользователи лишились возможности их скачивать, а уже установленные версии — нормально обновляться.

Согласно заявлению VK, Apple провела зачистку без предварительного предупреждения. Американская корпорация объяснила решение санкционными требованиями, однако VK утверждает, что сама компания под санкциями не находится и в соответствующих списках не фигурирует.

Претензии к Apple появились и у российских ведомств. Минцифры обвинило корпорацию в игнорировании социальных функций удалённых сервисов и обратилось в ФАС.

Позднее антимонопольная служба выдала Apple предупреждение из-за условий для российских поисковиков и требований о предустановке отечественных приложений.

Напомним, в этом месяце стало известно, что около половины россиян готовы вычеркнуть iPhone из списка покупок из-за удаления отечественных приложений из App Store.

RSS: Новости на портале Anti-Malware.ru