Calling All Cars: Hit and Run Driver / Trial by Talkie / Double Cross
Nebezpečná a nepodložená zranitelnost v softwaru PDF pro čtení PDF byla o mnoho déle než dříve.
Chyba, která byla poprvé oznámena koncem minulého týdne, způsobila obavy, protože je snadné ji využívat a neočekává se které má Adobe několik týdnů opravit. Společnost Symantec informovala společnost Adobe o chybě, která se nachází v softwaru Acrobat a Reader, 12. února, ale v pondělí Securityfire prodávající uvedl, že analýza databáze škodlivého softwaru ukazuje, že útočníci skutečně používali útok více než šest
Sourcefire nalezl vzorky od 9. ledna, řekl Matt Watchinski, ředitel výzkumu zranitelnosti Sourcefire
[
] chyba byla použita v malých měřítkách proti speciálně cíleným osobám. Symantec říká, že sledoval pouze 100 útoků, ale útoky se zvyšují, protože útokový kód, který zneužívá chybu, byl zveřejněn. Chyba se týká i uživatelů Mac a Windows.
Sourcefire zveřejnil v pondělí analýzu chyby na svém webu, který hacker s názvem k'sOSe připsal, že mu pomohl napsat veřejný důkaz koncepčního útoku, který tuto chybu zneužije. > "Začínáme vidět více zneužívání kódu," řekl Andre DiMino, spoluzakladatel Nadace Shadowserver Foundation, organizaci, která minulý týden oznámila chybu.
Tento rozvinutý nohy minulý týden, "dodal okamžitě rozhovor se zprávou. "Myslím, že naše blogování o zranitelnosti a blogu Sourcefire o podrobnostech zneužití se dostalo."
Tato chyba spočívá v tom, že Adobe otevírá soubory, které byly formátovány pomocí algoritmu komprese dat JBIG. Adobe tvrdí, že plánuje opravu chyby do 11. března, ale mezitím společnost Sourcefire vydala i nepodporovanou opravu, která tento problém řeší.
Bezpečnostní experti tvrdí, že uživatelé mohou také zmírnit útok zakázáním jazyka JavaScript v rámci softwaru Adobe. mohlo by to narušit firemní aplikace, které se spoléhají na skriptovací software
Byla to osmá po sobě jdoucí čtvrtletní ztráta společnosti AMD, která však byla užší než předchozí rok. Ztráta byla ve výši 67 milionů dolarů nebo 0,11 dolaru na akcii ve srovnání se ztrátou 396 milionů dolarů nebo 0,71 dolaru na akcii ve třetím čtvrtletí roku 2007. Výnosy dosáhly 1,78 miliardy dolarů, což se zvýšilo z 1,56 miliardy dolarů před rokem. čistá ztráta je založena na obecně uznávaných účetních zásadách. Společnost AMD uvedla, že nezahrnuje ztrátu ve výši 108 milionů dolarů z ukončenýc
Výnosy z mikroprocesorové jednotky společnosti AMD se zvýšily o 8 procent ročně za rok na 1,39 miliardy dolarů, zatímco výnosy z grafické činnosti vzrostly o 40 procent na 385 milionů dolarů.
SSL chyba mohla být použita k hackování Twitteru
Výzkumník ukázal, jak hacknout Twitter pomocí dříve popsané chyby v SSL
Společnost Microsoft dnes oznámila, že již zaznamenala více než 10 000 útoků . "Nejprve jsme viděli jen legitimní výzkumníky, kteří testovali neškodné důkazy o koncepcích." Na počátku 15. června se objevily první skutečné veřejné zneužívání, "uvedl Microsoft na blogu. "Tyto počáteční útoky byly cílené a poměrně omezené, avšak v uplynulém týdnu se útoky zvedly."
ÚToky, které jsou spuštěny ze škodlivých webových stránek, jsou soustředěny v USA, Rusku, Portugalsku, Brazílie uvedla, že Microsoft