Demo CVE-2018-15982 - Adobe Flash Zero-Day Vulnerability Exploit
Symantec ngayon ay nagbabala tungkol sa isang bagong, zero-araw na kahinaan sa Adobe Reader na ang mga attacker ay pupunta matapos na may poisoned.pdf attachment ng e-mail.
Ang mga pag-atake ay nagta-target ng zero-day na lamat sa programa ng Adobe, wala pang patch ang magagamit. Ayon sa Symantec ang mga pag-atake ay kasalukuyang nakatuon sa "mataas na ranggo na mga tao sa loob ng iba't ibang mga organisasyon," at bagaman ang kumpanya ay hindi direktang nagkukumpirma sa pamamaraan, ang patalastas ay lilitaw upang ilarawan ang isang atake na gumagamit ng.pdf e-mail attachment. Sinabi ni Symantec na "ang pinakasimpleng paraan upang maipalaganap ang banta na ito ay ipadala ito bilang isang attachment ng e-mail."
Inaasahan ko na bilang naka-target na atake gamit ang zero-day, ang mga e-mail na pinag-uusapan ay magiging kapani-paniwala at mahusay -mag-alis. Kung ang pag-atake ay matagumpay, ito ay mag-i-install ng Troyano papunta sa biktima machine. Ang malware ay may kakayahan na magbigay ng remote-control access sa mga attackers, sabi ni Symantec, at ang layunin ng pagtatapos ay maaaring ang pagnanakaw ng mga dokumento ng korporasyon.
[Karagdagang pagbabasa: Paano tanggalin ang malware mula sa iyong Windows PC]Symantec ito ay nasa pakikipag-ugnay sa Adobe, kaya pinapayagan ang pag-asa na nakikita namin ang isang patch sa lalong madaling panahon. Hanggang pagkatapos, maging sa pagbabantay para sa mga e-mail na may.pdf attachment. Ang kumpanya ay nagpapahiwatig ng hindi pagpapagana ng Javascript sa Adobe Reader upang makatulong na mapagaan ang pagbabanta, at iminumungkahi ko din ang pag-upload ng lahat ng.pdf attachment sa Virustotal.com para sa pag-scan. Ang isang malinis na kuwenta ng kalusugan mula sa Virustotal ay hindi ginagarantiyahan ang isang file ay ligtas, lalo na kung ang mga crooks ay gumagamit ng tatak-bago, maliliit na malware, ngunit kung nakakakuha ka ng maraming babala mula sa iba't ibang scanner pagkatapos ay dapat mong i-verify ang file ay tunay (sa pamamagitan ng pakikipag-ugnay sa nagpadala, halimbawa) bago buksan ito.
Gusto ko hulaan ang kasalukuyang pag-atake na ito ay sadyang maliit na sukatan upang ang pag-atake sa e-mail ay may mas mahusay na pagkakataon na makaiwas sa proteksyon ng antivirus, ngunit maaaring mas malawak ito. At ito ay lalong mapanganib kung mangyari ka upang makakuha ng naka-target, kaya't mag-ingat ka. At I-update ko ang post na ito kung nagbibigay ang Symantec ng anumang mga halimbawa ng mga e-mail na pag-atake.
Paminsan-minsan ang mga update ay napakahalaga, ngunit ang pinaka-tila tulad ng tinkering. Ang PS3's Disyembre 2, 2008 v2.53 update ay nagdagdag ng full-screen na suporta para sa Adobe Flash. Ang pag-update ng Nobyembre 5, 2008 v.2.52 ay nagdala ng tatlong mga pag-aayos sa maliit na glitch. Ang Hulyo 29, 2008 v2.42-update ang enigmatically "pagbutihin [d] ang kalidad ng pag-playback ng ilang PlayStation 3 at PlayStation format software." Ang pag-update ng Hulyo 8, 2008 v2.41 ay naayos
Huwag ako mali, sa tingin ko talagang kahanga-hanga na nais ng Sony na maglinis ng ilang frequency. Ngunit hindi dapat isang kumpanya na may mga mapagkukunan ng Sony at isang predictable hardware development platform malinaw na ang windshield maagang ng panahon?
Pag-aaral, iPhone Kasiyahan Mataas: Ngunit Para sa Paano Matagal? ayon sa isang kamakailang pag-aaral. Ang isang bagong survey ay nag-uulat ng 73 porsiyento ng mga may-ari ng iPhone ay "nasiyahan" sa kanilang pagbili - halos doble ang antas ng kasiyahan ng mga pinakamalapit na teleponong mula sa HTC mula sa mga ito. Ang pag-aaral ay isinasagawa sa pamamagitan ng ChangeWave Research sa pagitan ng Hunyo 14-24 - bago ang isyu ng iPhone 4 Death Grip naging news headline. Ang iPhone 4 ay de
Makatarungang sabihin kapag binago ng ChangeWave Research ang survey nito na isang Apple iPhone love fest ang sumuntok. Kung ang survey ay kinuha lamang ng ilang mga linggo mamaya ito ay maaaring humantong sa isang ganap na iba't ibang mga resulta.
Ang FTC noong Miyerkules ay inihayag na pinalawig nito ang pansamantalang pag-withdraw ng kaso laban sa antitrust laban sa Intel sa loob ng dalawang linggo habang ang dalawang panig ay nagpapatuloy sa mga talakayan sa pag-aayos. Ang unang FTC ay nagsuspinde sa mga legal na aksyon sa Hunyo 21, at ang bagong extension ay magbibigay ng mga pag-uusap sa pag-uusap hanggang Agosto 6. Ang isang ipinanukalang kasunduan ay nasa talahanayan, sinabi ng FTC sa isang pahayag.
Ang FTC noong Disyembre ay nagsampa ng isang kaso ng antitrust laban sa Intel, na nagcha-charge sa pinakamalaking tagagawa ng computer chip sa iligal na paggamit ng kanyang nangingibabaw na posisyon sa merkado upang pigilin ang kumpetisyon at palakasin ang kanyang monopolyo sa loob ng isang dekada. Sinasabi ng FTC na ang Intel ay nagsagawa ng isang "sistematikong kampanya" upang ihiwalay ang access ng mga rivals sa marketplace. Ang depinisyon ng FTC na sumulong sa isang kaso laban sa Intel ay du