Перейти к содержимому


Фото
* * * * * 2 Голосов

Опять Adobe... :(


  • Please log in to reply
360 ответов в этой теме

#101 PAUK

PAUK

    Guru

  • Posters
  • 3 236 Сообщений:

Отправлено 21 Июль 2010 - 19:43

"Adobe укрепит безопасность Reader виртуализацией среды исполнения
Подвергшись всеобщей критике, специалисты Adobe Systems решили наконец избавить программу Reader от статуса самого уязвимого приложения на Земле. Сделать это они намерены путем виртуализации рабочей среды Reader.

Новый защищенный режим будет активирован по умолчанию и резко ограничит число важных функций, которыми программа сможет пользоваться в системе. Так, ей более не будут доступны установка и удаление файлов, изменение записей реестра и запуск других программ.

Добавление “песочницы” в Adobe сравнивают с установкой подушки безопасности в машину, так как она не предотвращает непредвиденную ситуацию, а лишь уменьшает ее последствия. Компания рассчитывает, что виртуализация снизит уровень ущерба при обнаружении новых уязвимостей – теперь вместо удаленного выполнения вредоносного кода их эксплуатация должна, как максимум, заканчиваться вылетом программы.

По словам представителей Adobe, из дюжины существующих сейчас реальных атак на Reader версий 8 и 9 при наличии виртуализации не сработала бы ни одна. Также сообщается, что дебют функции виртуализации состоится вместе с очередным крупным релизом Adobe Reader, который должен состояться в этом году." xakep.ru
Первоисточники здесь и здесь.
"объективность" – понятие глубоко субъективное
- Мы здесь все сумасшедшие. Я сумасшедший. Ты сумасшедшая.
- Откуда вы знаете, что я сумасшедшая? - спросила Алиса.
- Ты безусловно должна быть сумасшедшей, - ответил Кот, - иначе ты не попала-бы сюда.

#102 GeoJ

GeoJ

    Member

  • Posters
  • 209 Сообщений:

Отправлено 31 Июль 2010 - 23:54

Извините, не удержался
http://zadolba.li/story/2658

Это к вопросу о том, что современный сайт обязательно должен быть красочно-навороченным и, по преимуществу, флешовым :)
Программное обеспечение не должно быть старым. Программное обеспечение не должно быть новым.
Программное обеспечение должно быть адекватным решаемым задачам.

#103 Александр Щ.

Александр Щ.

    Member

  • Posters
  • 370 Сообщений:

Отправлено 10 Август 2010 - 22:00

Аdоbе Flаsh Рlауеr 10.1.82.76

Скачать (Internet Explorer)
Скачать (Firefox, Safari, Opera)
Скачать (Linux)

Скачать Uninstaller (для удаления предыдущей версии)

#104 PAUK

PAUK

    Guru

  • Posters
  • 3 236 Сообщений:

Отправлено 10 Август 2010 - 22:07

Александр Щ. Спасибо! http://forum.drweb.com/public/style_emoticons/default/smile.png + страничка с прямыми ссылками + обновлен Adobe AIR
По приведенным ссылкам ВСЕГДА последние версии!
Прикольно:

Прикрепленные файлы:

  • Прикрепленный файл  ______.PNG   28,44К   27 Скачано раз

"объективность" – понятие глубоко субъективное
- Мы здесь все сумасшедшие. Я сумасшедший. Ты сумасшедшая.
- Откуда вы знаете, что я сумасшедшая? - спросила Алиса.
- Ты безусловно должна быть сумасшедшей, - ответил Кот, - иначе ты не попала-бы сюда.

#105 Александр Щ.

Александр Щ.

    Member

  • Posters
  • 370 Сообщений:

Отправлено 11 Август 2010 - 12:37

В догонку к предыдущему моему сообщению:

Adobe вновь обновляет Flash Player, устранены шесть уязвимостей

11.08.2010
Компания Adobe сегодня выпустила программное исправление для своего популярного плагина Flash Player и рекомендовала всем пользователям этой разработки скачать новую версию системы как можно скорее. В информации, предоставленной Adobe, говорится, что в новой версии Flash Player были устранены шесть уязвимостей и все они имеют критический характер.

Напомним, что минувший апдейт стал для Flash Player уже третьим серьезным обновлением этой платформы. В рамках предыдущих обновлений, выпущенных в марте и июне этого года, Adobe устранила всего 33 уязвимости.

Согласно практике, принятой в компании Adobe, компания разглашает лишь незначительную часть информации о конкретных уязвимостях, дабы не ставить под удар пользователей, которые не успевают обновить плагин сразу же после выпуска его новой версии. Известно, что пять из шести устраненных уязвимостей связаны с неверной работой системы с оперативной памятью компьютера, а шестая - с так называемой системой "угона кликов" пользователей. В заявлении компании подчеркивается, что на данный момент случаев реальной эксплуатации устраненных уязвимостей зафиксировано не было.

Также отмечается, что один из устраненных багов - это уже вторая попытка ликвидации уязвимости со стороны Adobe. Речь идет о патче CVE-2010-2188, который впервые был устранен в июне, но позже оказалось, что уязвимость по-прежнему работает.

Отметим, что как правило Adobe выпускает патчи для основной массы своих программ раз в квартал, но два самых популярных и одновременно самых проблемных продукта - Adobe Flash Player и Adobe Reader подвергаются исправлениям чуть ли не каждый месяц. На прошлой неделе Adobe заявила, что синхронизирует выпуски своих патчей с графиком, принятым корпорацией Microsoft.

Сегодня же в компании заявили, что на будущей неделе выйдет еще одна партия исправлений для программного обеспечения Adobe.

CyberSecurity

#106 Александр Щ.

Александр Щ.

    Member

  • Posters
  • 370 Сообщений:

Отправлено 19 Август 2010 - 20:57

Adobe Reader 9.3.4 Update
Скачать.
security bulletin

#107 maxic

maxic

    Keep yourself alive

  • Moderators
  • 13 060 Сообщений:

Отправлено 19 Август 2010 - 21:02

Adobe Reader 9.3.4 Update
Скачать.
security bulletin

О, спасибо! Значит, и для полного акробата апдейт вышел ;)

#108 PAUK

PAUK

    Guru

  • Posters
  • 3 236 Сообщений:

Отправлено 09 Сентябрь 2010 - 08:06

Adobe Reader 0day under active attack
Переполнение буфера при обработке шрифтов в Adobe Reader и Acrobat:
Уязвимость существует из-за ошибки при обработке шрифтов в библиотеке CoolType.dll. Удаленный пользователь может с помощью специально сформированного PDF файла вызвать переполнение стека и выполнить произвольный код на целевой системе.
Уязвимости подвержены программы:
Adobe Reader 8.2.4, 9.3.4 и более ранние версии
Adobe Acrobat 8.2.4, 9.3.4 и более ранние версии
пока неизвестно - уязвим ли FoxIT...
Security Advisory for Adobe Reader and Acrobat
"объективность" – понятие глубоко субъективное
- Мы здесь все сумасшедшие. Я сумасшедший. Ты сумасшедшая.
- Откуда вы знаете, что я сумасшедшая? - спросила Алиса.
- Ты безусловно должна быть сумасшедшей, - ответил Кот, - иначе ты не попала-бы сюда.

#109 GeoJ

GeoJ

    Member

  • Posters
  • 209 Сообщений:

Отправлено 13 Сентябрь 2010 - 20:59

Adobe Reader 8.2.4, 9.3.4 и более ранние версии
Adobe Acrobat 8.2.4, 9.3.4 и более ранние версии


Формулировочки, однако... а насколько более ранние? В Adobe Reader 1.0.0 эта уязвимость была? По-моему, имеет смысл писать, начиная с какой версии имеет место уязвимость.

А то если про автомобили аналогичную конструкцию использовать "Эта конструкционная ошибка имеет место в автомобилях Форд выпуска 1998 года и более ранних лет", то получится, что начиная с Модели-Т :)
Программное обеспечение не должно быть старым. Программное обеспечение не должно быть новым.
Программное обеспечение должно быть адекватным решаемым задачам.

#110 PAUK

PAUK

    Guru

  • Posters
  • 3 236 Сообщений:

Отправлено 13 Сентябрь 2010 - 21:10

Формулировочки, однако...

Все претензии к Adobe:
Affected software versions
* Adobe Reader 9.3.4 and earlier versions for Windows, Macintosh and UNIX
* Adobe Acrobat 9.3.4 and earlier versions for Windows and Macintosh

см. Vulnerability identifier: APSA10-02
"объективность" – понятие глубоко субъективное
- Мы здесь все сумасшедшие. Я сумасшедший. Ты сумасшедшая.
- Откуда вы знаете, что я сумасшедшая? - спросила Алиса.
- Ты безусловно должна быть сумасшедшей, - ответил Кот, - иначе ты не попала-бы сюда.

#111 GeoJ

GeoJ

    Member

  • Posters
  • 209 Сообщений:

Отправлено 14 Сентябрь 2010 - 09:43

Все претензии к Adobe:

Да к Вам то и нет претензий. Я именно с адобовских формулировок тащусь :)
Программное обеспечение не должно быть старым. Программное обеспечение не должно быть новым.
Программное обеспечение должно быть адекватным решаемым задачам.

#112 PAUK

PAUK

    Guru

  • Posters
  • 3 236 Сообщений:

Отправлено 14 Сентябрь 2010 - 11:20

И снова Adobe Flash Player и Adobe Reader и Adobe Acrobat :)
Security Advisory for Flash Player
Release date: September 13, 2010
•Adobe Flash Player 10.1.82.76 and earlier versions for Windows, Macintosh, Linux, Solaris, and Adobe Flash Player 10.1.92.10 for Android
•Adobe Reader 9.3.4 and earlier versions for Windows, Macintosh and UNIX
•Adobe Acrobat 9.3.4 and earlier versions for Windows and Macintosh
...
решение обещают:
September 27, 2010 и October 4, 2010 соответственно.
"объективность" – понятие глубоко субъективное
- Мы здесь все сумасшедшие. Я сумасшедший. Ты сумасшедшая.
- Откуда вы знаете, что я сумасшедшая? - спросила Алиса.
- Ты безусловно должна быть сумасшедшей, - ответил Кот, - иначе ты не попала-бы сюда.

#113 Александр Щ.

Александр Щ.

    Member

  • Posters
  • 370 Сообщений:

Отправлено 20 Сентябрь 2010 - 20:03

Вышел Adobe Flash Player 10.1.85.3 Final
security bulletin
ActiveX / Plug-in / uninstaller

#114 PAUK

PAUK

    Guru

  • Posters
  • 3 236 Сообщений:

Отправлено 20 Сентябрь 2010 - 20:25

Александр Щ. спасибо :) первый пост обновил.
"объективность" – понятие глубоко субъективное
- Мы здесь все сумасшедшие. Я сумасшедший. Ты сумасшедшая.
- Откуда вы знаете, что я сумасшедшая? - спросила Алиса.
- Ты безусловно должна быть сумасшедшей, - ответил Кот, - иначе ты не попала-бы сюда.

#115 Black Angel

Black Angel

    Virus Hunter

  • Virus Hunters
  • 997 Сообщений:

Отправлено 20 Сентябрь 2010 - 20:41

Прикольно:

Тоже так. Версию в табличке своей не поменяли пока. :)

Dr.Web Security Space 12.0
Windows 10 x64 + автообновления


#116 Black Angel

Black Angel

    Virus Hunter

  • Virus Hunters
  • 997 Сообщений:

Отправлено 25 Сентябрь 2010 - 18:55

Поставил посмотреть Foxit Reader, как альтернативу Adobe Reader, оказывается, в него Ask встроили (в процессе установки от Ask отказался, но кнопка в ридере все равно есть) и после установки еще ярлык ebay появляется.

Dr.Web Security Space 12.0
Windows 10 x64 + автообновления


#117 mrbelyash

mrbelyash

    Беляш

  • Members
  • 25 897 Сообщений:

Отправлено 25 Сентябрь 2010 - 18:56

Поставил посмотреть Foxit Reader, как альтернативу Adobe Reader, оказывается, в него Ask встроили (в процессе установки от Ask отказался, но кнопка в ридере все равно есть) и после установки еще ярлык ebay появляется.


На старенькой версии тоже самой...но вроде уже есть новее.
wiki https://drw.sh/endjcv | Утилиты https://drw.sh/dgweku | Лечить удаленно https://drw.sh/wmzdcl | Скрытые процессы https://drw.sh/tmulje | Логи https://drw.sh/ruy | Песочница https://drw.sh/exhbro

#118 Black Angel

Black Angel

    Virus Hunter

  • Virus Hunters
  • 997 Сообщений:

Отправлено 25 Сентябрь 2010 - 18:59

Ставил последнюю, Foxit Reader 4.1.1

Dr.Web Security Space 12.0
Windows 10 x64 + автообновления


#119 mrbelyash

mrbelyash

    Беляш

  • Members
  • 25 897 Сообщений:

Отправлено 25 Сентябрь 2010 - 19:03

Ставил последнюю, Foxit Reader 4.1.1

Отправленное изображение



Они ask позиционируют как панель фоксита...В смысле не отключаемую

Отправленное изображение
wiki https://drw.sh/endjcv | Утилиты https://drw.sh/dgweku | Лечить удаленно https://drw.sh/wmzdcl | Скрытые процессы https://drw.sh/tmulje | Логи https://drw.sh/ruy | Песочница https://drw.sh/exhbro

#120 basid

basid

    Guru

  • Posters
  • 4 553 Сообщений:

Отправлено 25 Сентябрь 2010 - 21:55

Не понимаю, что вы упёрлись в этот FoxIt Reader??? Из-за пяти метров?
Есть же PDF-Xchange Viewer. В разных вариантах, включая портабельный.
Установили, включили "Не показывать 'PRO' интерфейс в бесплатной версии" и пользуемся.