• De afgelopen dagen zijn er meerdere fora waarop bestaande accounts worden overgenomen door spammers. De gebruikersnamen en wachtwoorden zijn via een hack of een lek via andere sites buitgemaakt. Via have i been pwned? kan je controleren of jouw gegeven ook zijn buitgemaakt. Wijzig bij twijfel jouw wachtwoord of schakel de twee-staps-verificatie in.

[sec.nieuws] Adobe dicht Illustrator-lekken

Status
Niet open voor verdere reacties.

*Kingpin*

Lid
Lid geworden
23 jan 2004
Berichten
89.558
Waarderingsscore
229
Adobe dicht Illustrator-lekken

Adobe heeft een update voor Illustrator CS4 (14.0.0) en Illustrator CS3 (13.0.3 en eerder) uitgebracht, die twee lekken verhelpt waardoor aanvallers kwetsbare systemen konden overnemen. Door het slachtoffer een kwaadaardig .EPS bestand te laten openen, zou een aanvaller willekeurige code kunnen uitvoeren. In tegenstelling tot veel andere software is het updaten van Illustrator niet zo eenvoudig en moeten beheerders handmatig de kwetsbare bestanden vervangen en vervolgens de instellingen verwijderen.

Tevens waarschuwt Adobe dat het aanstaande dinsdag het zero-day beveiligingslek in Adobe Reader en Acrobat zal dichten. De kwetsbaarheid wordt op het moment actief door aanvallers misbruikt. Het zal ook de eerste test voor de automatische updater zijn die de ontwikkelaar wil gaan uitrollen. Btatesters worden dinsdag automatisch van de laatste update voorzien. Als de test een succes is, wil Adobe dit bij de volgende patchcyclus voor iedereen gaan uitrollen.
Bron: Security.nl, 08/01/2010
 
Status
Niet open voor verdere reacties.
Steun Ons

Nieuwste berichten

Terug
Bovenaan