• Зальем:

    • Кассы
    • АПК/QR
    • Юнистрим/Форсаж
    • Переводы
    • Юр-Юр (старореги/новореги) РФ/Казахстан

    • Чистим AML | Разрываем связи между транзакциями
    • Берем в работу средства любого происхождения
    • Работаем с любыми обьемами
    • Комиссия 2-4.5% + 0.0003 BTC
    • Депозит на DM - 500.000 руб.

    • Очистка криптовалюты от AML | Обмен криптовалюты любого происхождения | Любой объем
    • Разрываем связи между транзакциями | Выплата идет из чистых биржевых пулов
    • Все данные об обмене полностью и безвозвратно удаляются через 24 часа | Доступен TOR домен
    • Честная комиссия: Всего 1% единый тариф на очистку и обмен криптовалюты
    • Email не нужен | Обмен подтверждается гарантийным письмом PGP подделать невозможно
📢 У форума есть зеркало в TOR http://darkmonn6oy55o7kgmwr4jny2gi2zj6hyalzcjgl444dvpalannl5jid.onion
🔥Новый канал DarkMoney в Telegram: https://t.me/+YZCQez0WZM04YmQ0

Ошибка в Adobe Creative Cloud позволяла удалять файлы пользователя

  • Автор темы Автор темы GLOV
  • Дата начала Дата начала

GLOV

GLOV SYSTEMS
.
18.01.19
1,604
60,333 ₽
15
Разработчики Adobe устранили критический баг в десктопной версии приложения Creative Cloud для Windows. Проблема могла быть использована для удаления произвольных файлов в контексте текущего пользователя.

Уязвимость обнаружили специалисты Qihoo 360 Core Security, и она получила идентификатор CVE-2020-3808. Проблема относится к типу time-of-check time-of-use, то есть, спровоцировав состояние гонки, злоумышленник может воспользоваться им и заставить систему удалить находящиеся в работе файлы и другие данные. Однако чтобы реализовать такую атаку, злоумышленник сначала должен убедить жертву загрузить и открыть вредоносный документ, чтобы добиться эксплуатации бага.

Никакой другой информации об уязвимости опубликовано не было, и представители Adobe утверждают, что не обнаружили никаких доказательств того, что проблема уже используется хакерами. Хотя уязвимости был присвоен статус критической, ее приоритетность равна 2, а это означает, что инженеры Adobe не ожидают, что эту уязвимость скоро будут использовать для реальных атак.

Тем не менее, пользователям рекомендуют как можно скорее обновить Creative Cloud до исправленной версии 5.1.
 

Похожие темы

Назад
Сверху