Malware aláírás miatt törték fel az Adobe rendszerét

A folyamatosan íródó, a digitális aláírásokat érintő kiberbiztonsági saga egy újabb fejezettel bővült az elmúlt héten, amikor az Adobe bejelentette, hogy hacker-ek feltörték a kódok aláírására használt rendszert, hogy azzal a saját malware-jüket az Adobe aláírásával hitelesítsék. A szoftveróriás szerint legalább két káros programot írtak alá az érvényes Adobe tanúsítvánnyal. A nyomozás kiderítette, hogy az egyik feltört build szerver segítségével történt az eset, amelynek lehetősége volt kódot jóváhagyatni cég kód aláíró rendszerével. Az Adobe visszavonja a kompromittált tanúsítványt, és egy újat fog kiadni a valódi Adobe termékek számára, amelyeket ugyanazzal írtak alá.

http://www.wired.com/threatlevel/2012/09/adobe-digital-cert-hacked/


Legfrissebb sérülékenységek
CVE-2026-20127 – Cisco Catalyst SD-WAN Controller and Manager Authentication Bypass sérülékenység
CVE-2022-20775 – Cisco SD-WAN Path Traversal sérülékenység
CVE-2026-21241 – Windows Ancillary Function Driver for WinSock Elevation of Privilege sérülékenység
CVE-2025-40540 – SolarWinds Serv-U Type Confusion Remote Code Execution sérülékenység
CVE-2025-40539 – SolarWinds Serv-U Type Confusion Remote Code Execution sérülékenysége
CVE-2025-40538 – SolarWinds Serv-U Broken Access Control Remote Code Execution sérülékenysége
CVE-2026-25108 – Soliton Systems K.K FileZen OS Command Injection sérülékenység
CVE-2025-68461 – RoundCube Webmail Cross-site Scripting sérülékenység
CVE-2026-22769 – Dell RecoverPoint for Virtual Machines (RP4VMs) Use of Hard-coded Credentials sérülékenység
CVE-2021-22175 – GitLab Server-Side Request Forgery (SSRF) sérülékenység
Tovább a sérülékenységekhez »