Ismét vaskos javítócsomaggal jelentkezett az Adobe.

Minden népszerű programjához adott ki frissítést az Adobe. A legtöbb felhasználót a Flash Player, az Acrobat és a Reader javításai érintik. Ezeket érdemes azonnal telepíteni, főleg azért, mert kritikus veszélyességi kategóriába tartozó réseket is befoltoztak. A fontosabb frissítésekről a Biztonságportál készített összefoglalót.

Az Acrobat és a Reader több mint félszáz sérülékenységére kapott foltot. A legtöbb felfedezett rést a JavaScript API-ban találták, melyek főleg memóriakezelési rendellenességekre vezethetők vissza. A sérülékenységek jogosulatlan távoli kódfuttatás, adatszivárogtatás, valamint egyes biztonsági megkötések megkerülésével végrehajtott támadások kockázatát növelik. Az Adobe hangsúlyozta, hogy a javított sérülékenységeket nem használták még támadásokra – legalábbis a vállalat információ szerint.

Aki telepíti az Adobe Reader és Acrobat 11.0.13-as vagy a 10.1.16-os verzióját, nagyobb biztonságban érezheti magát. A frissítést a windowsos és Mac OS X-es változat megkapta.

Tizenötödik javító csomag a Flash Playerhez

Elérkeztünk a Flash Player idei tizenötödik javításához, és még hol az év vége! Legutóbbi frissítése óta még három hét sem telt el. Ez arra utal, hogy hiába a növekvő ellenállás – a Google és a Mozilla is korlátozta a Flash Playert a böngészőjében –, az Adobe körömszakadtáig ragaszkodik a szoftveréhez. Kétségtelenül széles körben használják az alkalmazást, ami szintén hozzájárul, hogy sebezhetőségeit gyakran használják támadásokhoz.

A most kiadott, 19.0.0.207-es verzióban több kritikus veszeélyességű hibát javítottak, például puffertúlcsordulási és egyéb memóriakezelési rendellenességeket is. Javítottak egy a SOP (Same-Origin Policy, amely azt határozza meg, hogy a böngészőben futtatott szkriptek milyen tárolt adatokhoz – például a cookie-khoz, a tárolt jelszavakhoz stb. – férhetnek hozzá) megkerülésre lehetőséget adó hibát is.

A Google Chrome, az Edge és (Windows 8 vagy újabb operációs rendszerek alatt) az Internet Explorer automatikusan megkapja a Flash Player frissítését.

Biztonság

Exkluzív hazai kutatás: CIO-szerep újraírva

Milyen volt, milyen ma és milyen lesz egy jó informatikai vezető? Erre kereste a választ a Budapesti Corvinus Egyetem CITO kutatócsoportja és a Bitport együttműködésében készült kutatás. Dr. Fehér Péter egyetemi docens, kutatásvezető írása.
 
Hirdetés

Az adatkezelés újragondolása 2026-ban: hogyan oldja meg a Synology DS sorozat a valós üzleti kihívásokat

2026-ban a vállalkozások minden eddiginél több adatot generálnak és használnak. Az előrelátó vállalatok ezért újraértékelik a megközelítésüket: mi lenne, ha a tárolás, a biztonsági mentés és az együttműködés egyetlen rendszerben kezelhető lenne?

Önmagukban a sikeres pilotprojektek nem kövezik ki a hosszútávon is jól működő AIaaS- és RPAaaS-használat útját. A szemléletváltáson kívül akad még pár dolog, amit figyelembe kell venni.

a melléklet támogatója a ONE Solutions

Egy kormányrendelet alapjaiban formálják át 2026-tól az állami intézmények és vállalatok szoftvergazdálkodási gyakorlatát.

Projektek O-gyűrűje. Mit tanulhat egy projektvezető a Challenger tragédiájából?

A Corvinus Egyetem és a Complexity Science Hub kutatói megmérték: a Python kódok közel harmadát ma már mesterséges intelligencia írja, és ebből a szenior fejlesztők profitálnak.

Rengeteg ország áll át helyi MI-platformra

Ön sem informatikus, de munkája során az információtechnológia is gyakran befolyásolja döntéseit? Ön is informatikus, de pénzügyi és gazdasági szempontból kell igazolnia a projektek hasznosságát? Mi közérthető módon, üzleti szemmel dolgozzuk fel az infokommunikációs híreket, trendeket, megoldásokat. A Bitport tizennegyedik éve közvetít sikeresen az informatikai piac és a technológiát hasznosító döntéshozók között.
© 2010-2026 Bitport.hu Média Kft. Minden jog fenntartva.