Frissíteni kell a régi PDF olvasó szoftvereket!

A Defence Signals Directorate tanácsait figyelembe véve az ausztrál kormányügynökségek és egyéb szervezetek lecserélik a régi kiadású Adobe Reader szoftvereket és a X vagy XI verzióra frissítik fel a rendszereket, mivel egy felmérés arra a megállapításra jutott, hogy sok helyen a szoftver sérülékeny verzióit használják. A DSD Cyber Security Operations Centre (CSOC) felé bejelentett incidensek 80%-a social engineering email, amelyek közül majdnem minden harmadiknak káros PDF állomány a csatolmánya.

http://www.zdnet.com/au/many-oz-agencies-still-vulnerable-to-pdf-exploits-dsd-7000007288/


Legfrissebb sérülékenységek
CVE-2024-53104 – Linux Kernel sérülékenysége
CVE-2024-52875 – KerioControl CRLF injection sebezhetősége
CVE-2020-15069 – Sophos XG Firewall Buffer Overflow sebezhetősége
CVE-2020-29574 – CyberoamOS (CROS) SQL Injection sebezhetősége
CVE-2024-21413 – Microsoft Outlook Improper Input Validation sebezhetősége
CVE-2022-23748 – Dante Discovery Process Control sebezhetősége
CVE-2025-0411 – 7-Zip Mark of the Web Bypass sebezhetősége
CVE-2025-0994 – Trimble Cityworks Deserialization sebezhetősége
CVE-2024-45195 – Apache OFBiz Forced Browsing sebezhetősége
CVE-2024-29059 – Microsoft .NET Framework Information Disclosure sebezhetősége
Tovább a sérülékenységekhez »