androide

Adobe Reader, IE 7 Holes Under Attack

How to fix Google Chrome redirecting to other sites on Windows 10 \ 8 \ 7

How to fix Google Chrome redirecting to other sites on Windows 10 \ 8 \ 7

Sommario:

Anonim

Se tu fossi un truffatore di Internet, il seguente elemento sarebbe musica per le tue orecchie: un difetto zero-day - un buco di sicurezza senza correzione disponibile prima che gli attacchi potessero essere lanciati - esiste in Adobe Reader e Acrobat e può essere sfruttato da un file PDF avvelenato nel tentativo di rilevare un computer vulnerabile.

Come riportato da Symantec a febbraio, i criminali hanno colto il vizio con attacchi su piccola scala che inviavano via e-mail allegati PDF a obiettivi specifici. Adobe dice che una patch dovrebbe essere pronta per la versione 9 di entrambi i programmi al momento della lettura, con le correzioni per le versioni precedenti da seguire. Leggi l'avviso di Adobe e ottieni un collegamento alle eventuali correzioni.

[Ulteriori letture: Come rimuovere malware dal tuo PC Windows]

Word Docs Target IE 7

I cattivi sono andati a caccia di un bug in Internet Explorer 7 a settimana dopo che Microsoft ha distribuito una correzione. Tali attacchi utilizzavano un documento Word malevolo, ma Internet Storm Center ha avvertito che i criminali potrebbero anche aggiungere codice nascosto a un sito Web dirottato per creare un attacco di download drive-by. È possibile installare la patch per questa vulnerabilità del browser tramite Aggiornamenti automatici oppure è possibile scaricarla.

Lo stesso lotto di patch di Microsoft risolve una vulnerabilità di sicurezza nel software di diagrammi di Visio dell'azienda; un attacco attraverso questo foro può essere attivato se apri un file Visio violato.

Nel frattempo, Mozilla ha risolto sei buchi di sicurezza nel suo browser Firefox, uno dei quali è stato giudicato critico. Firefox versione 3.0.6 e successive ha le correzioni; fare clic su Guida, Verifica aggiornamenti per assicurarsi di disporre della versione più recente. Lo stesso errore critico può colpire il programma di posta elettronica di Thunderbird se Java-Script è abilitato per la posta elettronica (è disabilitato per difetto e scoraggiato da Mozilla). La versione 2.0.0.21 chiude il buco.

Causa file multimediale

Se si utilizza RealPlayer di RealNetworks, prestare attenzione a un rischio che coinvolga file IVR (Internet Video Recording) non corretti. Secondo Fortinet, la società di sicurezza, l'anteprima di un file IVR avvelenato in Windows Explorer potrebbe consentire a at-tacker di eseguire qualsiasi comando su un PC vulnerabile. Le versioni da 11 a 11.04 sono a rischio, mentre le versioni 11.05 e successive non sono interessate. Controlla la tua versione facendo clic su Aiuto, Informazioni su RealPlayer e, se necessario, fai clic per l'aggiornamento.

Infine, gli utenti di OpenOffice dovrebbero sapere che un'installazione predefinita dell'ultima versione della suite di produttività (3.0. 1) aggiunge una versione vecchia e insicura di Sun's Java (Java 6 Update 7). Secondo il Washington Post, che originariamente riportava il problema, la suite dovrebbe funzionare bene con l'ultima edizione, Java 6 Update 12; rimuovi le tue vecchie versioni Java e installa quella nuova. Puoi anche leggere il rapporto originale. Il team di OpenOffice dovrebbe avere una nuova versione (con una versione Java aggiornata) nel momento in cui viene letto e puoi anche ottenere un'installazione Java-less tramite download peer-to-peer.