PRIĐI BLIŽE! - PHOTOSHOP TUTORIJAL #7
"U tijeku je rješavanje problema i očekuje se dostupnost ažuriranja proizvoda za odgovarajuće podržane verzije programa Adobe Reader i Acrobat platforme do 12. svibnja ", napisao je David Lenoe, voditelj sigurnosnog programa, na Adobeovom sigurnosnom blogu.
Ažuriranje će riješiti problem u verzijama 7.x, 8.x i 9.x za Reader i Acrobat na verzijama sustava Windows 8.x i 9.x Reader i Acrobat za Macintosh i Reader 8.x i 9.x za Unix.
[Daljnje čitanje: Kako ukloniti zlonamjerni softver s vašeg Windows računala]
Taj nedostatak mogao bi omogućiti hakeru stvaranje zlonamjernih podataka PDF datoteku koja bi mogla dopustiti izvršavanje drugog proizvoljnog koda. Šifra napada objavljena je prošlog tjedna na web mjestu SecurityFocus.Adobe je također identificirao drugu ranjivost u Readeru za Unix, CVE-2009-1493. To će također biti fiksno u nadolazećim ažuriranjima, napisao je Lenoe. Ovaj nedostatak ne utječe na Windows ili Macintosh, napisao je.
Dok se zakrpe ne iskažu, korisnici bi trebali onemogućiti JavaScript u oba programa. U izborniku postavki funkcije "uredi" JavaScript može biti de-selected, koji bi zatim zaustavio napad.
Adobe je već neko vrijeme borio bugove u Readeru i Acrobatu. Ranjivosti su vrijedne hakerima jer mogu stvoriti zlonamjerne dokumente kako bi iskoristili nedostatak i stekli kontrolu nad računalom. Budući da su PDF datoteke naširoko koristi, postoji veća vjerojatnost da se žrtva može prevariti u otvaranje i kontrolu nad svojim računalom.
Sigurnosne vijesti dominirale su ovog tjedna, a to će nesumnjivo biti slučaj i sljedećeg tjedna, u tijeku konferencije Black Hat i Defcon u Las Vegasu. U međuvremenu, dioničari Yahooa sastali su se u petak na godišnjem sastanku, s manje vatrometa nego što se očekivalo.
1. DNS zakrpe uzrokuju probleme, priznaju programeri: Zakrpe za ranjivost DNS (Domain Name System) koja je generirala toliko buzza dovela su do problema s performansama za poslužitelje koji rade na softveru BIND (Berkeley Internet Name Domain). BIND je najpopularniji DNS softver. Administratori ne bi trebali vratiti patch objavljen 8. srpnja, rekao je Paul Vixie, voditelj konzorcija za internetske sustave koji nadgleda BIND. "Ranjivost je više zabrinutost od sporog poslužitelja", rekao je. Ažuri
Grupa: Vrijeme za obećanja obećanih Obamaovih obećanja
Naredni tjedni bit će važni u obećanjima predsjednika Obame za novu vladavinu, kaže CDT.
Mozilla Firefox 3.6 Beta sljedećeg sljedećeg tjedna, 4.0 sljedeće godine
Mozilla će sljedeći tjedan debitirati za Firefox 3.6, ali ćete morati čekati velike promjene očekivane u 2010. s 4,0.