Skoči na vsebino

Nova luknja v Adobe Readerju

Kaže, da si bomo leto 2010 zapomnili tudi po problemih z Adobe Readerjem, ki ga večina uporablja za ogled PDF datotek. Junija smo o poročali o podobnem problemu in PDF datoteke so že nekaj časa priljubljen nosilec za zlonamerno kodo. Podtaknjene v elektronski pošti kot poslovne ponudbe, urniki sestanka in dokumenti za pregled, so za napadalca bolj elegantna metoda, kot neposreden napad.

Tokrat gre za napako pri obdelovanju fontov, Adobe je objavil že uradno obvestilo, a popravka še ni, prav tako ne obvoda za to ranljivost. 

Previdno torej pri odpiranju PDF datotek. Zavedamo se, da je nasvet razmeroma nepraktičen, a zaenkrat ni nobenega drugega postopka, s katerim bi se lahko nevarnosti izognili.

Preberite tudi

SI-CERT TZ016 / BeaverTail & InvisibleFerret

Podjetje, ki deluje na področju Web 3 tehnologij, nas je obvestilo, da so dobili ponudbo za sodelovanje s strani tujega podjetja. Tekom komunikacije so poslali povezavo do nekega, na prvi pogled, povsem običajnega predstavitvenega projekta, ki pa ob zagonu izvede tudi zlonamerno kodo, ki ukrade podatke in vzpostavi stranska vrata do okuženega sistema. Cilj napadalcev je bil pridobiti shranjene podatke spletnih brskalnikov (shranjena gesla, seje, zgodovina, itd.) in kreditne kartice.
Več

5 varnostnih nasvetov, ki naj v 2025 gredo v pozabo

Pripravili smo pregled nekaj varnostnih nasvetov, ki naj v 2025 gredo v pozabo, saj gre za prakse, ki več ne ustrezajo sodobnim varnostnim zahtevam.
Več

Kaj nas je naučilo leto 2024?

Iztekajoče leto 2024 so zaznamovali tako odmevnejši kibernetski napadi na velike organizacije, ki so pritegnili veliko medijske pozornosti, kot tudi veliko število incidentov v manjših podjetjih, predvsem prevar z vrivanjem v poslovno komunikacijo (t.i. BEC prevara) in okužb z zlonamerno kodo (t.i. infostealers). 
Več