Tweets by @buherablog
profile for buherator at IT Security Stack Exchange, Q&A for IT security professionals

A BitBetyár Blog

Túljártál a nagyokosok eszén? Küldd be a mutatványodat! (e-mail a buherator gmailkomra jöhet)

Full-Disclosure / Névjegy / Coming out


Promó

H.A.C.K.

Címkék

0day (110) adobe (87) adobe reader (21) anonymous (26) apple (60) az olvasó ír (49) blackhat (20) botnet (22) bug (200) buherablog (44) buhera sörözés (39) bukta (49) deface (38) dns (22) dos (29) esemény (82) facebook (26) firefox (64) flash (33) gondolat (31) google (59) google chrome (36) hacktivity (37) hírek (117) incidens (224) internet explorer (88) iphone (35) java (50) jog (22) kína (21) kriptográfia (68) kultúra (21) linux (24) malware (43) microsoft (142) móka (48) mozilla (23) office (26) oracle (40) os x (43) patch (197) php (20) politika (31) privacy (58) programozás (22) safari (34) sql injection (62) windows (85) xss (77) Címkefelhő

Licensz

Creative Commons Licenc

Adobe Flash Player, Reader és Acrobat 0day - igen, megint

2011.04.11. 23:18 | buherator | 1 komment

Én már tényleg nem tudok mit hozzáfűzni a legújabb malware kampányban kihasznált sebezhetőséghez... Ezúttal a Flash Playerben és a PDF berhelő programokban is sikerült ugyanazt a hibát véteni. 

Jó hír, hogy az Adobe Reader X védett módja elvileg megfogja az exploitokat. Kár, hogy a kártevő a Flash-t célozza... Ez a gyönyörű VirusTotal eredmény mutatja, hogy a nagyszerű víruskergetők 97.6%-a rá se hederít a Word doksiba csomagolt trükkös animációra.

Lehetőleg ne kattintsatok semmilyen Office/PDF dokumentumra...

Friss: ezt a posztot érdemes figyelni, részletes elemzés várható a malware-ről.

Címkék: adobe malware 0day

Kommentek:

A hozzászólások a vonatkozó jogszabályok  értelmében felhasználói tartalomnak minősülnek, értük a szolgáltatás technikai  üzemeltetője semmilyen felelősséget nem vállal, azokat nem ellenőrzi. Kifogás esetén forduljon a blog szerkesztőjéhez. Részletek a  Felhasználási feltételekben és az adatvédelmi tájékoztatóban.

gbor 2011.04.12. 19:16:43

esküszöm, valahogy tényleg tudatni kéne a világgal, h. mennyire alacsony biztonságú dolgokat használnak :D

esetleg egy kategóriába sorolás [1..10] h. mennyire biztonságos az XY...

hup.hu/cikkek/20110318/betortek_az_rsa_rendszerebe_es_biztonsagi_termekekkel_kapcsolatos_informaciokat_loptak#comment-1255591