Adobe 发布带外修补程序解决 Media Encoder 漏洞

Andrew2020-09-16 17:28:09

Adobe已发布带外修补程序,以解决在Media Encoder中发现的三个漏洞。

Adobe Media Encoder是用于以不同格式对音频和视频进行编码的软件,是该公司通常每月发布的安全更新的唯一主题。

Adobe在周二表示,三个漏洞–CVE-2020-9739、CVE-2020-9744和CVE-2020-9745–都是越界的 Read 安全漏洞,可能导致当前用户的信息泄露”。

网络安全研究人员Radu Motspan向Adobe报告了这些漏洞,这些漏洞被视为“重要”漏洞,并且会影响Windows和Mac计算机上的Adobe Media Encoder版本14.4。

但是,每个漏洞仅被授予3优先级,Adobe表示这意味着手头的软件“历来不是攻击者的目标”。

与往常一样,建议用户接受自动软件更新以修补其内部版本以保持保护。

上周,这家软件巨头发布了9月份的安全补丁更新,以解决Adobe Experience Manager,InDesign和Framemaker中的漏洞。

解决了产品中的关键和重要漏洞,其中包括跨站点脚本(XSS)问题,内存损坏错误以及导致任意代码执行(包括浏览器会话中的代码)的安全问题。

adobe软件安全
本作品采用《CC 协议》,转载必须注明作者和本文链接
为了应对迅速增长的开源软件安全风险,代码安全实验室打造了开源卫士产品。他谈到,此前开发安全领域里的产品厂商,通常不需要直面黑客攻击的压力,安全事件发生时,往往是传统安全产品厂商第一时间站出来做应急响应。但随着攻击不断的左移到软件开发环节,这一情况正在迅速的发生变化。
Adobe计划于2020年7月发布安全更新,覆盖五个不同产品领域的漏洞:创意云桌面;媒体编码器;下载管理器;Genuine 服务和ColdFusion。其中四个bug被评为严重的,其他的被评为重要的。创造性云桌面 Adobe发布了针对其创造性的Windows云桌面应用程序的四个不同缺陷的补丁,其中包括一个允许任意文件系统写入的严重缺陷。Adobe在周二的每月安全更新中指出,受影响的版本包括Creative Cloud桌面应用和更早的版本。媒体编码器 Adobe还发布了Adobe更新媒体编码器。
此次行动调配比利时和荷兰警力,抓捕9名嫌疑人,收缴无数枪支弹药、电子设备、珠宝首饰、现金和加密货币。枪支弹药是意外收获,警方认为这个组织可能兼职贩卖毒品。目前他们初步判断攻击是Sandworm组织所为,但具体目标还在研判中。目前Yodel还未发布攻击事件详情包括时间、攻击类型等,但向用户暗示数据没有泄露,但建议用户小心钓鱼攻击。小道消息称Yodel已联系第三方安全机构,正在对系统和服务进行恢复。
2021年数字安全大事记
2022-01-01 19:38:39
2021年可谓是数字安全时代的开启元年。习近平总书记在2021年世界互联网大会乌镇峰会开幕的贺信中强调,“筑牢数字安全屏障,让数字文明造福各国人民,推动构建人类命运共同体。” 中央网络安全和信息化委员会在2021年11月印发了《提升全民数字素养与技能行动纲要》,纲要在部署的第六个主要任务中明确了“提高数字安全保护能力”的要求。
SHA2代码签名作为一种非常重要的安全措施,它有助于确保软件代码和文件的完整性和真实性。SHA2代码签名一般指的是基于SHA2哈希算法,用于给.exe、.ocx,.xpi、.msi、.dll、.cab等软件代码进行数字签名的的数字证书。签名机构使用私钥对SHA2哈希值进行数字签名,随后用户的运行环境使用公钥来验证数字签名的完整性、真实性。
对于网络攻击者来说,任何人们的事件,都可以成为他们发起攻击的一个理由。当然最近发生的地缘政治紧张局势也不例外。在过去一个月里,CheckPointResearch(CPR)观察到世界各地的高级持续威胁(APT)组织发起了新一拨活动,以冲突为诱饵的鱼叉式网络钓鱼电子邮件随处可见,根据目标和地区的不同,攻击者使用的诱饵从官方文件到新闻文章,甚至是职位公告。这些诱饵文档利用恶意宏或模板注入来获得目标组织
Check Point Research 指出,Emotet 是目前第七大最猖獗的恶意软件,此次重返榜单“令人深感担忧”。Trickbot 再度位列榜首。教育和研究行业仍然是黑客的首要攻击目标。 2021 年 12 月, 全球领先网络安全解决方案提供商 Check Point® 软件技术有限公司(纳斯达克股票代码:CHKP)的威胁情报部门 Check Point Research 发布了其 20
安全专家总是不厌其烦地劝告人们“不要随意打开来源不明的文件”,最新的案例就来自 Adobe Acrobat 软件的一个漏洞。周二的时候,思科塔洛斯研究人员披露了这款款流行的 PDF 阅读器的漏洞细节。如果 Acrobat 用户不小心打开了恶意 PDF 文档,很可能被攻击者一键入侵,在受害者的计算机上运行讨人厌的软件。万幸的是,官方已经给出了一个修复方案。
2022年数字安全大事记
2023-01-06 11:11:30
数字安全已经成为国家安全有机且重要的组成部分。因此,2022年的增长率会进一步下降,预计约在11%左右。黑客要求支付1500万美元的赎金。12月,蔚来汽车发布公告称,黑客以信息泄露为名勒索225万美元价值等额的比特币。经初步调查,蔚来汽车2021年8月之前的百万条用户基本信息和车辆销售信息遭窃。
就在上周,微软宣布,由于最后一刻的问题,其2月份的补丁将推迟到3月份,此举导致谷歌发布了一个未修补的Windows漏洞的详细信息。然而,这家软件巨头在周一给几家大公司发了电子邮件,提醒他们即将发布的补丁,建议他们尽快更新系统。
Andrew
暂无描述