0day Alert
12.6K subscribers
2 photos
380 links
Анализируем и делимся новейшими уязвимостями в ПО и системах, предоставляя рекомендации по их устранению. Подробнее на SecurityLab.ru
Download Telegram
💬 Adobe Acrobat и Reader: срочное обновление закрывает 0-day уязвимость

✔️ Adobe выпустила критическое обновление для Acrobat и Reader из-за уязвимости, которая активно используется хакерами.

✔️ Уязвимость позволяет злоумышленникам запустить свой код и работает на Windows и macOS.

✔️ Кроме этого, Adobe исправила уязвимости в других продуктах, которые могут быть использованы для атак и получения доступа к чувствительной информации.

#Adobe #уязвимость #безопасность #обновление

@ZerodayAlert
Please open Telegram to view this post
VIEW IN TELEGRAM
CISA предупреждает: уязвимость Windows требует немедленного исправления

🛡 CISA требует от агентств закрыть уязвимость в ядре Windows до 6 января. Проблема CVE-2024-35250 позволяет злоумышленникам получить права SYSTEM при локальной атаке. Код эксплойта уже доступен в открытом доступе и активно используется.

💻 Adobe ColdFusion также оказалась в центре внимания из-за критической уязвимости.
Ошибка позволяет удаленным атакующим читать конфиденциальные файлы и обходить меры безопасности. Более 145 000 серверов ColdFusion доступны в сети, что увеличивает риски атак.

Обе уязвимости добавлены в каталог KEV и активно эксплуатируются. Федеральным агентствам дано три недели на устранение проблем, чтобы защитить инфраструктуру. Частным компаниям также рекомендуется немедленно обновить свои системы.

#уязвимость #Windows #Adobe #CISA

@ZerodayAlert