Νέα ευπάθεια μηδενικής ημέρας flash adobe παρέχει στους χρήστες περισσότερους λόγους να απενεργοποιήσουν το εργαλείο
Πίνακας περιεχομένων:
Βίντεο: КАК НАЧАТЬ ДЕЛАТЬ МУЛЬТИКИ? ЧАСТЬ 2 (Adobe Flash Pro CC, Vegas Pro13) 2024
Είναι καλό που μπορεί να σερφάρετε στο διαδίκτυο αυτές τις μέρες χωρίς να χρειαστεί να χρησιμοποιήσετε το Flash Player της Adobe, καθώς ο παίκτης έχει γίνει πηγή μόλυνσης σύμφωνα με την Kaspersky Labs, την εταιρεία που πρόσφατα αναγνώρισε μια νέα επίθεση μηδέν για την τεχνολογία.
Μια νέα εκμετάλλευση του Adobe Flash μηδενικής ημέρας
Η BlackOasis χρησιμοποίησε ένα μηχάνημα εκμετάλλευσης Adobe με μηδενική μέρα σε μια επίθεση στις 10 Οκτωβρίου, η οποία εντοπίστηκε από το σύστημα πρόληψης της προληπτικής εκμετάλλευσης του Kaspersky Lab. Η ευπάθεια αναφέρθηκε στην Adobe και εκδόθηκε συμβουλευτικό έγγραφο.
Οι ερευνητές από την Kaspersky Lab συμβούλευαν κυβερνητικές οργανώσεις και επιχειρήσεις να ενημερώσουν αμέσως όλες τις εγκαταστάσεις της Adobe. Η ομάδα πίσω από αυτή την επίθεση μπορεί να είναι η ίδια που ήταν υπεύθυνη για το CVE-2017-8759, άλλη μηδενική ημέρα από τον Σεπτέμβριο. Η ομάδα χρησιμοποιεί έγγραφα για να προσελκύσει τους χρήστες να ανοίγουν και να παίζουν το μολυσμένο περιεχόμενο.
Συμβουλές της Kaspersky Lab
Οι εμπειρογνώμονες από τα εργαστήρια της Kaspersky συμβουλεύουν τους οργανισμούς να αναλάβουν αμέσως τις ακόλουθες ενέργειες:
- Σε περίπτωση που δεν έχει ήδη εφαρμοστεί, θα πρέπει να χρησιμοποιήσετε τη λειτουργία killbit για το λογισμικό Flash και αν είναι δυνατό, σας συνιστούμε να την απενεργοποιήσετε εντελώς.
- Σας συμβουλεύουμε να εφαρμόσετε μια προηγμένη λύση ασφάλειας πολλαπλών στρωμάτων που θα καλύπτει όλα τα συστήματα, τα δίκτυα και τα τελικά σημεία.
- Συνιστάται να εκπαιδεύσετε και να εκπαιδεύσετε προσωπικό στην τακτική της κοινωνικής μηχανικής, θεωρώντας ότι αυτή η μέθοδος χρησιμοποιείται για να κάνει τους χρήστες να ανοίγουν κακόβουλα έγγραφα ή να κάνουν κλικ σε μολυσμένους συνδέσμους.
- Οι τακτικές αξιολογήσεις ασφάλειας της υποδομής πληροφορικής του οργανισμού πρέπει να διεξάγονται τακτικά.
- Είναι καλύτερο να χρησιμοποιήσετε την απειλή Intelligence της Kaspersky's Lab, επειδή παρακολουθεί τις επιθέσεις στον κυβερνοχώρο, τα περιστατικά και τις απειλές, παρέχοντας παράλληλα στους πελάτες ενημερωμένες και σχετικές πληροφορίες που ενδεχομένως δεν γνωρίζουν.
Προηγουμένως, φέτος, οι φορείς που αναπτύσσουν κακόβουλο λογισμικό κακοποίησαν κρίσιμα τρωτά σημεία στα προϊόντα Microsoft Word και Adobe. Οι ειδικοί πιστεύουν ότι ο αριθμός αυτών των εκμεταλλεύσεων θα συνεχίσει να αυξάνεται, οπότε απαιτείται μεγάλη προσοχή όταν προχωράμε.
Η νέα πολιτική απορρήτου της Ccleaner: οι χρήστες μπορούν να απενεργοποιήσουν την κοινή χρήση δεδομένων από τρίτους
Το CCleaner, το προσωρινό καθαριστικό αρχείων για Windows, φέρνει μια νέα σελίδα απορρήτου που στοχεύει σε αυξημένο έλεγχο για τους χρήστες μέσω της πολιτικής συλλογής δεδομένων του λογισμικού.
Το Mozilla διορθώνει το σφάλμα firefox μηδενικής ημέρας που χρησιμοποιείται για την επίθεση των χρηστών του tor
Το πρόγραμμα περιήγησης Tor είναι το πιο διαδεδομένο εργαλείο απορρήτου για την ανώνυμη περιήγηση στο Internet. Το Project Tor δημιούργησε το δίκτυο μερικώς σε κώδικα ανοιχτού κώδικα παρόμοιο με μια παλιά έκδοση του Firefox. Αξιοποιήστε μια ευπάθεια σε αυτή την έκδοση του Firefox και αποκαλύπτετε τους κατά τα άλλα ανώνυμους χρήστες του Tor. Αυτό συνέβη με το δημοφιλές πρόγραμμα περιήγησης του Mozilla ...
Αυτές οι συμφωνίες παρακολούθησης μαύρης ημέρας 2016 μαύρης ημέρας είναι πολύ ζεστές για να χάσετε
Εδώ είναι οι καλύτερες συμφωνίες IPS μόνιτορ που μπορείτε να πάρετε σε αυτή την εποχή της Μαύρης Παρασκευής. Αποκτήστε την οθόνη που ταιριάζει καλύτερα στις ανάγκες σας τώρα.