Dragnet: Big Cab / Big Slip / Big Try / Big Little Mother
Προφανώς, έχω αποδείξει εσφαλμένα το πεδίο εφαρμογής του τριμηνιαίου κύκλου ενημέρωσης στο παρελθόν. Ένας εκπρόσωπος της Adobe μου έρχεται σε επαφή με για να διευκρινίσει τη διαδικασία της Adobe, εξηγώντας ότι "ο τριμηνιαίος κύκλος ενημέρωσης είναι συγκεκριμένος για το Adobe Reader και το Acrobat." "Άλλες ομάδες προϊόντων της Adobe συνεργάζονται με την ομάδα ASSET της Adobe για την παράδοση ενημερώσεων ανάλογα με τις ανάγκες - τον κύκλο των ενημερώσεων για το Adobe Reader και το Acrobat. "
Ο Andrew Storms, Διευθυντής Επιχειρήσεων Ασφαλείας για το nCircle, σχολίασε το ενημερωτικό δελτίο της Adobe. "Η Adobe έχει βελτιώσει σίγουρα τον μηχανισμό απελευθέρωσής τους, αυτή τη φορά έστειλαν μια ανακοίνωση που δηλώνει ότι θα έδινε ένα patch εκτός ζώνης." Δυστυχώς, από την πρώτη ανακοίνωση, η ακριβής ημερομηνία για την κυκλοφορία άλλαξε, προσθέτοντας ότι "η αρχική αδυναμία της Adobe να παρέχει μια ακριβή ημερομηνία κυκλοφορίας αφήνει πολλούς χρήστες να αισθάνονται άσχημα για τον κύκλο των μηχανικών κυκλοφορίας τους."Οι καταιγίδες θεωρούν επίσης ότι οι λεπτομέρειες και η καθοδήγηση από την Adobe αφήνουν λίγο να είναι επιθυμητές " έχει πολλή πρόοδο να παρέχει χρήσιμες λεπτομέρειες στα δελτία ασφαλείας, ειδικά σε σύγκριση με άλλους πωλητές. Ως συνήθως, αυτό δεν έχει χρήσιμες λεπτομέρειες και πληροφορίες για μετριασμό. "
Όπως σημειώνουν οι Storms, η Adobe βελτιώνεται. Ο εκπρόσωπος της Adobe δήλωσε ότι "λόγω της σχετικής πανταχού παρουσίας και της πολλαπλής πλατφόρμας των προϊόντων μας, ιδιαίτερα των πελατών μας, η Adobe έχει προσελκύσει - και πιθανότατα συνεχίσει να προσελκύει - αυξημένη προσοχή από τους επιτιθέμενους. οι πρακτικές και οι διαδικασίες επεξεργασίας λογισμικού ασφάλειας στην κατασκευή των προϊόντων μας και η ανταπόκριση σε ζητήματα ασφάλειας και η ασφάλεια των πελατών μας θα είναι πάντα μια κρίσιμη προτεραιότητα για την Adobe. "Η υλοποίηση νωρίτερα φέτος ενός βοηθητικού προγράμματος updater για την αυτοματοποίηση patching για προϊόντα Adobe καθώς και οι προσπάθειες της Adobe που εργάζονται απευθείας με τη Microsoft και τους σημαντικούς προμηθευτές ασφάλειας για τη βελτίωση της ασφάλειας των προϊόντων και τη μείωση του χρόνου που απαιτείται για την ανάπτυξη κρίσιμων επιδιορθώσεων καταδεικνύουν την αφοσίωση της Adobe στην ασφάλεια. > Ας ελπίσουμε ότι στο μέλλον η Adobe θα παράσχει περισσότερες λεπτομέρειες σχετικά με τις ιδιαιτερότητες των ελαττωμάτων και τον τρόπο με τον οποίο μπορούν να στρέφονται να αξιοποιηθεί ομαλά, καθώς και μετριασμοί που μπορούν να αποτρέψουν την επίθεση αντί της εφαρμογής της ενημέρωσης. Οι διαχειριστές πληροφορικής χρειάζονται τέτοιες πληροφορίες για να επιτρέψουν την κατάλληλη ανάλυση κινδύνου και να παράσχουν εναλλακτικά μέσα προστασίας από την εκμετάλλευση εν αναμονή της υλοποίησης της ενημερωμένης έκδοσης ή σε περιπτώσεις όπου ένα σύστημα δεν μπορεί να διορθωθεί για κάποιο λόγο
Προς στιγμήν σας συνιστώ να εφαρμόσετε το Adobe Reader, το Acrobat και το Flash ενημερώνονται σε όλα τα ευάλωτα συστήματα πριν οι προγραμματιστές κακόβουλου λογισμικού εντοπίσουν και ξεκινήσουν την εκμετάλλευση αυτών των τρωτών σημείων
Ακολουθήστε το TechAudit στο Twitter.
Η Adobe Systems δημοσίευσε μια ενημερωμένη έκδοση ασφαλείας για την Shockwave Player της για να διορθώσει μια κρίσιμη ευπάθεια. κυκλοφόρησε μια ενημερωμένη έκδοση κώδικα για τον Shockwave Player για να διορθώσει μια κρίσιμη ευπάθεια, η εταιρία έγραψε στο blog ασφαλείας της την Τρίτη
Η Adobe δεν έδωσε πολλές λεπτομέρειες για την ευπάθεια, αλλά έγραψε ότι είναι απομακρυσμένη εκμετάλλευση, για να μολύνει έναν υπολογιστή με κακόβουλο λογισμικό μέσω του Διαδικτύου.
Η Apple κυκλοφόρησε την Δευτέρα μια ενημερωμένη έκδοση για το λειτουργικό της σύστημα Snow Leopard (10.6.2) που επιδιορθώνει ελαττώματα, συμπεριλαμβανομένου ενός που σκουπίζει τα προσωπικά δεδομένα των χρηστών. Ωστόσο, μαζί με τις ενημερώσεις κώδικα, η ενημέρωση της Apple σκοτώνει επίσης την υποστήριξη των επεξεργαστών Intel Atom, σε μια προσπάθεια να σταματήσουν οι χρήστες να χάσουν τα netbook τους και να δημιουργήσουν συστήματα "hackintosh".
Η ενημερωμένη έκδοση Snow Leopard 10.6.2 καλύπτει πάνω από 100 γενικές διορθώσεις. ασφάλεια. Μία από αυτές τις ενημερώσεις καλύπτει το ανεπαρκώς δημοσιευμένο σφάλμα που σκουπίζει τους οικιακούς φακέλους των χρηστών κατά τη σύνδεση με έναν λογαριασμό επισκέπτη. Αυτή είναι η δεύτερη ανανέωση από τότε που κυκλοφόρησε το Snow Leopard στα τέλη Αυγούστου.
Ένας υπολογιστής σκουλήκι που η Κίνα προειδοποίησε τους χρήστες του Διαδικτύου είναι μια ενημερωμένη έκδοση του ιού Panda Burning Incense, ο οποίος μολύνει εκατομμύρια υπολογιστές στη χώρα πριν από τρία χρόνια, σύμφωνα με την McAfee. Ο σκώληκας Panda, επίσης γνωστός ως Fujacks, προκάλεσε εκτεταμένες ζημιές σε μια εποχή που η γνώση του κοινού σχετικά με την ασφάλεια στο διαδίκτυο ήταν χαμηλή και οδήγησε στις πρώτες συλλήψεις της χώρας για τη δημιουργία ιών το 2007. Η νέα παραλλαγή σκουλήκι, μία α
«Έχει γίνει πιο περίπλοκο με την προσθήκη ενός Rootkit», δήλωσε ο Nguyen. "Είναι σίγουρα πιο δύσκολο για τους χρήστες να καθαρίσουν και ακόμη και να ξέρουν ότι τα συστήματά τους έχουν παραβιαστεί."