Malware aláírás miatt törték fel az Adobe rendszerét

A folyamatosan íródó, a digitális aláírásokat érintő kiberbiztonsági saga egy újabb fejezettel bővült az elmúlt héten, amikor az Adobe bejelentette, hogy hacker-ek feltörték a kódok aláírására használt rendszert, hogy azzal a saját malware-jüket az Adobe aláírásával hitelesítsék. A szoftveróriás szerint legalább két káros programot írtak alá az érvényes Adobe tanúsítvánnyal. A nyomozás kiderítette, hogy az egyik feltört build szerver segítségével történt az eset, amelynek lehetősége volt kódot jóváhagyatni cég kód aláíró rendszerével. Az Adobe visszavonja a kompromittált tanúsítványt, és egy újat fog kiadni a valódi Adobe termékek számára, amelyeket ugyanazzal írtak alá.

http://www.wired.com/threatlevel/2012/09/adobe-digital-cert-hacked/


Legfrissebb sérülékenységek
CVE-2024-53104 – Linux Kernel sérülékenysége
CVE-2025-29824 – Microsoft Windows Common Log File System (CLFS) Driver Use-After-Free sérülékenysége
CVE-2024-48887 – Fortinet FortiSwitch sérülékenysége
CVE-2025-31489 – MinIO sérülékenysége
CVE-2025-31161 – CrushFTP Authentication Bypass sebezhetősége
CVE-2025-2704 – OpenVPN sebezhetősége
CVE-2025-22457 – Ivanti Connect Secure, Policy Secure and ZTA Gateways Stack-Based Buffer Overflow sebezhetősége
CVE-2025-30401 – WhatsApp for Windows sérülékenysége
CVE-2025-24228 – Apple sebezhetősége
CVE-2025-24097 – Apple sebezhetősége
Tovább a sérülékenységekhez »