Tags

5 stron

Adobe

Adobe łata krytyczne luki w ColdFusion i Campaign Classic o ocenie CVSS 10.0

Adobe łata krytyczne luki w ColdFusion i Campaign Classic (CVSS 10.0), pozwalające na zdalne wykonanie kodu. Pilnie wdróż aktualizacje!

Adobe wydało aktualizacje bezpieczeństwa, które eliminują liczne krytyczne luki w produktach ColdFusion, Commerce i Campaign Classic. Najpoważniejsze z nich, ocenione na CVSS 10.0, umożliwiają zdalne wykonanie kodu, eskalację uprawnień czy wstrzyknięcie komend systemowych, co stanowi poważne zagrożenie dla użytkowników. Zaleca się pilne wdrożenie poprawek, zwłaszcza że nie ma dowodów na ich aktywne wykorzystanie przez cyberprzestępców.

Źródło: The Hackers News
Kategoria: Cyberbezpieczeństwo
Ważność: ⭐⭐⭐⭐⭐⭐⭐⭐ (8/10)

Fałszywe aktualizacje Adobe i Zoom instalują ScreenConnect do stałego dostępu zdalnego

Fałszywe aktualizacje Adobe i Zoom prowadzą do instalacji ScreenConnect, zapewniając stały zdalny dostęp hakerom. Analiza kampanii i środków zaradczych.

Kampania cyberprzestępcza wykorzystuje fałszywe aktualizacje oprogramowania Adobe i Zoom do dystrybucji narzędzi typu Remote Monitoring and Management (RMM), takich jak ConnectWise ScreenConnect, zapewniając atakującym trwały zdalny dostęp do zainfekowanych systemów poprzez techniki inżynierii społecznej i złośliwe skrypty. Ataki ewoluują, obejmując coraz bardziej zaawansowane metody omijania zabezpieczeń, w tym dezaktywację narzędzi bezpieczeństwa i wykorzystanie platform takich jak Dropbox czy Cloudflare do ukrywania złośliwego oprogramowania.

Źródło: The Hackers News
Kategoria: Cyberbezpieczeństwo
Ważność: ⭐⭐⭐⭐⭐⭐⭐⭐ (8/10)

Adobe łata 7 krytycznych luk CVSS 10.0 w ColdFusion i Campaign Classic

Adobe załatało 7 krytycznych luk bezpieczeństwa CVSS 10.0 w produktach ColdFusion i Campaign Classic. Zabezpiecz swoje systemy!

Adobe wydało poprawki bezpieczeństwa dla wielu krytycznych luk o maksymalnym nasileniu, dotykających oprogramowanie Adobe ColdFusion i Adobe Campaign Classic. Łatane luki mogą prowadzić do wykonania dowolnego kodu, eskalacji uprawnień czy obejścia zabezpieczeń, a ich adresowanie jest kluczowe dla ochrony systemów przed atakami, zwłaszcza w kontekście przyspieszonego odkrywania podatności dzięki AI.

Źródło: The Hackers News
Kategoria: Cyberbezpieczeństwo
Ważność: ⭐⭐⭐⭐⭐⭐⭐⭐⭐ (9/10)

Kwiecień 2026 Patch Tuesday: Krytyczne luki w SAP, Adobe, Microsoft, Fortinet i innych

Kwiecień 2026 Patch Tuesday łata krytyczne luki w SAP, Adobe, Microsoft, Fortinet i innych. Analiza zagrożeń i zalecenia dla użytkowników.

Kwiecień 2026 przyniósł znaczące aktualizacje bezpieczeństwa od kluczowych dostawców oprogramowania, w tym SAP, Adobe, Microsoft i Fortinet, łatając szereg krytycznych luk. Wśród nich wyróżniono podawane jako aktywnie wykorzystywane błędy w SAP Business Planning and Consolidation (SQL Injection, CVSS 9.9) oraz Adobe Acrobat Reader (Remote Code Execution, CVSS 8.6), a także liczne defekty w produktach Adobe ColdFusion i FortiSandbox, które mogły prowadzić do wykonania dowolnego kodu, obejścia zabezpieczeń czy wycieku danych. Microsoft załatał także 169 luk, w tym aktywnie wykorzystywaną podatność w SharePoint Server.

Źródło: The Hackers News
Kategoria: Cyberbezpieczeństwo
Ważność: ⭐⭐⭐⭐⭐⭐⭐⭐⭐ (9/10)

CISA dodała 6 znanych luk w zabezpieczeniach oprogramowania Fortinet, Microsoft i Adobe do katalogu wykorzystywanych

CISA dodała 6 znanych luk w zabezpieczeniach oprogramowania Fortinet, Microsoft i Adobe do katalogu wykorzystywanych z powodu aktywnych ataków.

Amerykańska Agencja ds. Cyberbezpieczeństwa i Infrastruktury (CISA) dodała sześć luk w zabezpieczeniach do swojego katalogu znanych luk wykorzystywanych (KEV), powołując się na dowody aktywnego wykorzystania, w tym jedną w oprogramowaniu Fortinet i pięć w produktach Microsoft i Adobe. Dwie z tych luk są aktywnie wykorzystywane, jedna w celu dostarczania ransomware, a druga w odnotowanych atakach, co wymaga pilnej reakcji ze strony federalnych agencji wykonawczych.

Źródło: The Hackers News
Kategoria: Cyberbezpieczeństwo
Ważność: ⭐⭐⭐⭐⭐⭐⭐ (7/10)