Malware aláírás miatt törték fel az Adobe rendszerét

A folyamatosan íródó, a digitális aláírásokat érintő kiberbiztonsági saga egy újabb fejezettel bővült az elmúlt héten, amikor az Adobe bejelentette, hogy hacker-ek feltörték a kódok aláírására használt rendszert, hogy azzal a saját malware-jüket az Adobe aláírásával hitelesítsék. A szoftveróriás szerint legalább két káros programot írtak alá az érvényes Adobe tanúsítvánnyal. A nyomozás kiderítette, hogy az egyik feltört build szerver segítségével történt az eset, amelynek lehetősége volt kódot jóváhagyatni cég kód aláíró rendszerével. Az Adobe visszavonja a kompromittált tanúsítványt, és egy újat fog kiadni a valódi Adobe termékek számára, amelyeket ugyanazzal írtak alá.

http://www.wired.com/threatlevel/2012/09/adobe-digital-cert-hacked/


Legfrissebb sérülékenységek
CVE-2024-20358 – Cisco ASA és FTD sérülékenysége
CVE-2024-20359 – Cisco ASA és FTD sérülékenysége
CVE-2024-20353 – Cisco ASA és FTD sérülékenysége
CVE-2024-31857 – WordPress Forminator plugin sérülékenysége
CVE-2024-31077 – WordPress Forminator plugin sérülékenysége
CVE-2024-28890 – WordPress Forminator plugin sérülékenysége
CVE-2024-20295 – Cisco IMC sérülékenysége
CVE-2024-3400 – Palo Alto Networks PAN-OS sérülékenysége
CVE-2024-3566 – Windows CreateProcess sérülékenysége
CVE-2024-22423 – yt-dlp sérülékenysége
Tovább a sérülékenységekhez »