<menu id="guoca"></menu>
<nav id="guoca"></nav><xmp id="guoca">
  • <xmp id="guoca">
  • <nav id="guoca"><code id="guoca"></code></nav>
  • <nav id="guoca"><code id="guoca"></code></nav>

    Adobe 發布安全補丁,修復多款應用安全漏洞

    安全小白成長記2020-06-17 11:31:44

    Adobe已為其六個最受歡迎的應用(包括Illustrator,After Effects和Premier Pro)發布了安全補丁,
    對于Illustrator,此次修復程序清除了五個CVE列出的關鍵安全漏洞(CVE-2020-9642,CVE-2020-9575,CVE-2020-9641,CVE-2020-9640,CVE-2020-9639),這些漏洞是緩沖區溢出和內存損壞問題的混合,惡意制作的文檔可以利用這些問題來實現在macOS和Windows系統上的任意代碼執行。

    在一個易受攻擊的版本中打開一個誘騙陷阱文件,計算機上可能會被植入惡意軟件或其他討厭的軟件。所有漏洞都是由Fortinet Fortiguard實驗室的研究人員發現的,其中有四個是由韓永輝(Honghui Han)提供的,第五個是由Kushal Arvind發現并報道的。

    After Effects還更新了五個關鍵的安全補丁(CVE-2020-9661,CVE-2020-9660,CVE-2020-9662,CVE-2020-9637,CVE-2020-9638),超出范圍的讀寫錯誤以及堆溢出的組合使Windows和macOS用戶面臨風險,Fortinet的FortiGuard實驗室的研究員Honggang Ren發現其中兩個漏洞,而Trend ZDI的Mat Mat Powell發現了另外三個漏洞。

    在Windows上運行Premiere Pro也修復三個嚴重的越界寫入和讀取錯誤(CVE-2020-9653,CVE-2020-9654,CVE-2020-9652),可以是用來實現任意代碼執行,Mat Powell提供了詳細信息。

    您是否使用Adobe的Campaign Classic?對于解決了越界讀取漏洞可能泄露數據的問題(CVE-2020-9666,Lexfo的Nicolas Devillers)進行了更新。

    Adobe建議用戶和管理員應盡快測試并應用更新,到目前為止,這些漏洞還未被利用。

    信息安全adobe
    本作品采用《CC 協議》,轉載必須注明作者和本文鏈接
    信息安全的發展催生了許多用于保護有價值信息不被網絡犯罪分子和錯誤接收者破譯的模式和技術。每個組織都處理從一個點到另一個點的信息和數據傳輸。因此,人們在保護這些信息方面付出了很多努力。這就是為什么今天我們聽到諸如加密、密碼學、編碼和解碼之類的術語——這些術語指向從一端到另一端傳輸數據的安全性。
    根據以上綜述,本周安全威脅為中。報告顯示,XSS漏洞占了報告的所有漏洞的18%,總計獲得了420萬美元的獎金。此外,不當訪問控制漏洞所獲得的獎金額度比去年同比增長134%,高達到400萬美元,其次是信息披露漏洞,同比增長63%。原文鏈接: 2、Pulse Secure發布企業推進零信任網絡的分析報告 Pulse Secure發布了有關企業推進零信任網絡的分析報告。企業管理協會副總Shamus McGillicuddy表示,企業顯然正在加快采取零信任網絡的步伐。
    國家信息安全漏洞共享平臺(CNVD)發布報告
    許多公司在考慮網絡安全時,通常會從防火墻、防病毒軟件等方面考慮。當這些預防措施到位,公司通常會通過建立一個響應告警的安全運營中心 (SOC) 來集中監控和響應流程,其中包括一個負責緩解和補救檢測到的威脅事件響應 (IR) 團隊。
    工業信息安全資訊
    根據國家信息安全漏洞庫統計,2021年8月份采集安全漏洞共1911個。合計1633個漏洞已有修復補丁發布,本月整體修復率85.45%。截至2021年08月31日,CNNVD采集漏洞總量已達167566個。總體來看,本月整體修復率,由上月的88.29%下降至本月的85.45%。
    2023年07月03日-2023年07月09日本周漏洞態勢研判情況本周信息安全漏洞威脅整體評價級別為中。
    國家信息安全漏洞共享平臺本周共收集、整理信息安全漏洞548個,其中高危漏洞158個、中危漏洞300個、低危漏洞90個。本周CNVD接到的涉及黨政機關和企事業單位的事件型漏洞總數5952個,與上周環比減少12%。本周,CNVD發布了《Microsoft發布2022年8月安全更新》。詳情參見CNVD網站公告內容。
    2021年11月29日-2021年12月05日 本周漏洞態勢研判情況本周信息安全漏洞威脅整體評價級別為中。
    2021年9月13日-2021年9月19日 本周漏洞態勢研判情況本周信息安全漏洞威脅整體評價級別為中。
    安全小白成長記
    暫無描述
      亚洲 欧美 自拍 唯美 另类