Adobe устранила множество критических дыр в Adobe Acrobat и Reader

Adobe устранила множество критических дыр в Adobe Acrobat и Reader

Adobe устранила множество критических дыр в Adobe Acrobat и Reader

Разработчики Adobe выпустили набор патчей для устранения многочисленных критических уязвимостей в продуктах Adobe Acrobat и Reader. Это довольно объемное обновление, в котором компания решила проблему с 87 дырами в безопасности.

Из общего количества брешей 39 получили статус критических, они позволяли атакующему выполнить код и повысить свои привилегии в уязвимых системах. Таким образом, используя эти уязвимости в совокупности, злоумышленник мог получить полный контроль над компьютером жертвы.

Именно поэтому разработчики настоятельно рекомендуют установить выпущенные обновления безопасности для Adobe Acrobat и Reader, причем сделать это необходимо как можно скорее, ибо есть подозрение, что киберпреступники уже используют эти бреши в атаках.

На прошлой неделе Adobe выпустила внеплановые обновления безопасности для Flash Player, чтобы устранить две уязвимости, одна из которых представляет собой 0-day брешь (CVE-2018-15982). Эту уязвимость используют в реальных атаках киберпреступники, чем и обусловлен срочный выпуск патчей.

Эксперты в области кибербезопасности полагают, что за этими атаками стоят российские или украинские хакеры, так как рассылаемый фишинговыми письмами вредоносный документ написан на русском языке.

Замаскированное приложение ВТБ залетело в американский топ App Store

В американском App Store обнаружили цифрового оборотня. В топ самых скачиваемых бесплатных приложений для iPhone неожиданно ворвалась программа «Сириус», которая маскируется под таймер для работы по методу Pomodoro. Вот только пользователи быстро заподозрили, что за фасадом приложения для повышения продуктивности скрывается совсем другой сервис — клиент ВТБ.

На момент обнаружения «Сириус» занимал третье место среди бесплатных приложений в американском App Store, уступая только популярным ИИ-чат-ботам и отдельным хитам вроде сервисов, связанных с шоу Love Island.

Сам по себе такой успех уже выглядел странно: приложение доступно только на русском языке и вряд ли могло органически набрать миллионы загрузок среди американских пользователей.

 

Официально «Сириус» позиционируется как помощник для управления задачами. В описании говорится о классическом Pomodoro-таймере, аналитике продуктивности, отчётах с фотографиями и голосовыми заметками, а также умных рекомендациях для повышения эффективности.

Однако активность в Telegram и анализ приложения указывают на другое назначение. По данным профильных изданий, «Сириус» может являться замаскированным клиентом российского банка ВТБ.

После введения западных санкций ВТБ лишился возможности официально распространять свои приложения через App Store. Поэтому банк уже не первый раз использует альтернативные схемы публикации мобильных клиентов под видом совершенно других сервисов. Ранее аналогичные приложения появлялись под названиями, никак не связанными с банковской сферой, а затем исчезали после обнаружения модераторами Apple.

RSS: Новости на портале Anti-Malware.ru