Frissíteni kell a régi PDF olvasó szoftvereket!

A Defence Signals Directorate tanácsait figyelembe véve az ausztrál kormányügynökségek és egyéb szervezetek lecserélik a régi kiadású Adobe Reader szoftvereket és a X vagy XI verzióra frissítik fel a rendszereket, mivel egy felmérés arra a megállapításra jutott, hogy sok helyen a szoftver sérülékeny verzióit használják. A DSD Cyber Security Operations Centre (CSOC) felé bejelentett incidensek 80%-a social engineering email, amelyek közül majdnem minden harmadiknak káros PDF állomány a csatolmánya.

http://www.zdnet.com/au/many-oz-agencies-still-vulnerable-to-pdf-exploits-dsd-7000007288/


Legfrissebb sérülékenységek
CVE-2024-53104 – Linux Kernel sérülékenysége
CVE-2025-3928 – Commvault Web Server Unspecified sérülékenysége
CVE-2025-3248 – Langflow Missing Authentication sérülékenysége
CVE-2024-58136 – Yiiframework Yii Improper Protection of Alternate Path sérülékenysége
CVE-2025-34028 – Commvault Command Center Path Traversal sérülékenysége
CVE-2023-44221 – SonicWall SMA100 Appliances OS Command Injection sérülékenysége
CVE-2024-38475 – Apache HTTP Server Improper Escaping of Output sérülékenysége
CVE-2025-24132 – Apple AirPlay sebezhetősége
CVE-2025-31330 – SAP Landscape Transformation sebezhetősége
CVE-2025-27429 – SAP sebezhetősége
Tovább a sérülékenységekhez »