Kalendář
  • 7.1.2019FloCon
  • 11.1.2019Disobey Conference
  • 18.1.2019ShmooCon
  • 21.1.2019SANS Cyber Threat Intelligence Summit
AEC v1.0.4

Kyber bezpecnost
@Kyberbezpecnost.cz

Další zero-day zranitelnosti Flash Playeru využívané Hacking Teamem

13. 7. 2015

V datech ukradených italské firmě Hacking Team byly objeveny další zero-day zranitelnosti používané k instalaci jejich spywaru RCS. Společnosti Fire Eye a Trend Micro objevily dvě podobné zranitelnosti označené CVE-2015-5122, CVE-2015-5123. Útočníkovi umožňují vzdálené spuštění kódu díky chybě v třídě opaqueBackground v Action Scriptu 3. Adobe uznal zranitelnosti za kritické a přislíbil jejich opravu během týdne.

Share Button

Komentáře