Киберпреступники эксплуатируют уязвимость нулевого дня Flash Player
Автор: Сергей Стельмах
13.05.2016
Adobe сообщила об новой уязвимости нулевого дня (CVE-2016-4117), которая опасна для всех версий Flash Player, начиная с 21.0.0.226 и ниже. По информации производителя, к данной уязвимости уже существует эксплойт, который активно используется злоумышленниками. Под угрозой оказались пользователи практически всех популярных ОС: Windows, OS X, Linux и Chrome OS. Успешная эксплуатация ошибки позволяет вызвать отказ в работе устройства и получить контроль над ним.
Разработчик не успел подготовить заплатку для бреши нулевого дня ко «вторнику патчей», но обещает выпустить ее до конца недели. Вышедшие во вторник обновления для Reader и Acrobat закрывают 92 уязвимости, большинство из которых являются критическими и делают возможным выполнение произвольного кода. Затронуты версии Acrobat DC и Reader DC 15.010.20060 и более ранние, 15.006.30121 и более ранние, Acrobat XI и Reader XI 11.0.15 и более ранние. Обновить их можно в меню Помощь -> Проверка обновлений.
Adobe также выпустила обновления для своего сервера приложений ColdFusion. Эти обновления устраняют проблему проверки входных данных, которая может привести к атакам межсайтового скриптинга. Adobe рекомендует пользователям установить ColdFusion (релиз 2016) Update 1, ColdFusion 11 Update 8 или ColdFusion 10 Update 19, в зависимости от того, какую версию они используют. ColdFusion иногда становится мишенью злоумышленников. В 2013 г. исследователи зафиксировали нападение, в котором хакеры эксплуатировали уязвимость ColdFusion для установки вредоносного программного обеспечения на серверы Microsoft IIS.
Нова нормативна база покликана не просто оновити термінологію, а й змінити фокус з виключно реактивних дій на проактивне управління ризиками. Саме тому до звичних понять кіберінцидентів та кібератак у документі додано роботу з кіберзагрозами...
Нещодавно в Києві відбувся Kyiv International Cyber Resilience Forum (KICRF 2026) – важлива міжнародна подія у сфері кібербезпеки, що об’єднала представників урядів, бізнесу, технологічної індустрії та наукової спільноти. Єгор Аушев, керуючий партнер KICRF, розказав про вплив цього масштабного заходу на кіберландшафт України, а також пояснив, чому Україна сьогодні є кіберполігоном для всього світу і як це вплине на розвиток країни.
Кількість кіберінцидентів в Україні зросла майже втричі порівняно з 2022 роком. Це пов’язано як з покращенням рівня інформування про кібератаки, так і з безпосередньою активізацією ворожих хакерських угруповань.
KICRF 2026 зібрав понад 2000 учасників з 37 країн світу у межах дводенної програми з 50 виступів та панельних дискусій. Форум відбувся за підтримки урядів США та Канади й став платформою для стратегічного діалогу та обміну технологіями, знаннями і досвідом між українською...
Загальний показник реалізації запланованих заходів за підсумками року склав 86%, що свідчить про ефективність координації між державним, військовим та приватним секторами в умовах воєнного стану...