Összezavart az Adobe?

Ha figyelted az Adobe e heti híreit, akkor feltehetően jól megkavartak, ahogy engem is.

Nézzük a főbb eseményeket, bejelentéseket:

– Az Adobe upgrade-ek új funkciókat, míg az update-ek biztonsági javításokat hordoznak
– Az Acrobat X megjelent, de nem teljes egészében
– Reader X upgrade még nem jelent meg, de a Reader 9-hez egy kritikus sérülékenységet érintő javítást kiadtak
– Körültekintően szabad csak telepíteni az X verziókat érintő javításokat, mivel a csalók hamisítják azokat
– Jövő február előtti javításokat illetően is ébernek kell maradni
– Új szoftver telepítése esetén se kapcsolja ki a vírusírtót.

http://nakedsecurity.sophos.com/2010/11/16/confused-by-adobe-security-update/
http://podcasts.sophos.com/en/sophos-podcast-077.mp3

Címkék

Adobe Upgrade update


Legfrissebb sérülékenységek
CVE-2024-10924 – Really Simple Security WordPress plugin authentication bypass sérülékenysége
CVE-2024-1212 – LoadMaster szoftver RCE (remote-code-execution) sérülékenysége
CVE-2024-38813 – VMware vCenter Server privilege escalation sérülékenysége
CVE-2024-38812 – VMware vCenter Server heap-based overflow sérülékenysége
CVE-2024-0012 – Palo Alto Networks PAN-OS software sérülékenysége
CVE-2024-9474 – Palo Alto Networks PAN-OS Management Interface sérülékenysége
CVE-2024-43093 – Android Framework Privilege Escalation sebezhetősége
CVE-2021-26086 – Atlassian Jira Server and Data Center Path Traversal sebezhetősége
CVE-2014-2120 – Cisco Adaptive Security Appliance (ASA) Cross-Site Scripting (XSS) sebezhetősége
CVE-2024-50330 – Ivanti Endpoint Manager SQL injection sérülékenysége
Tovább a sérülékenységekhez »