The Great Gildersleeve: Leroy Smokes a Cigar / Canary Won't Sing / Cousin Octavia Visits
Tartalomjegyzék:
- hetente, miután a Microsoft elosztott egy javítást. Ezek a támadások egy rosszindulatú Word dokumentumot használtak, de az Internet Storm Center figyelmeztetett arra, hogy a bűnözők rejtett kódot is felvehetnek egy eltérített webhelyre, hogy létrehozhassanak egy letöltési támadást. A böngészőhibát az automatikus frissítések segítségével be tudja állítani, vagy letöltheti.
- Ha a RealNetworks RealPlayer programot használja, vigyázz a hibás Internetes videofelvétel (IVR) fájlokkal kapcsolatos kockázatokra. A Fortinet biztonsági cég szerint a Windows Intézőben lévő megmérettetett IVR-fájl előnézete lehetővé tenné a támadó számára, hogy bármilyen parancsot fusson egy kiszolgáltatott számítógépen. A 11-től 11.04-ig terjedő változatok veszélyben vannak, a 11.05 és későbbiek pedig nem érinti. Ellenőrizze verzióját a
[További olvasnivalók: Hogyan távolítsuk el a rosszindulatú programokat a Windows számítógépéről]
Word Documents Target IE 7hetente, miután a Microsoft elosztott egy javítást. Ezek a támadások egy rosszindulatú Word dokumentumot használtak, de az Internet Storm Center figyelmeztetett arra, hogy a bűnözők rejtett kódot is felvehetnek egy eltérített webhelyre, hogy létrehozhassanak egy letöltési támadást. A böngészőhibát az automatikus frissítések segítségével be tudja állítani, vagy letöltheti.
A Microsoft egyazon javításcsomagja a vállalat Visio-diagramrendszerének biztonsági résén keresztül foglalkozik; akkor a támadás ezen a lyukon keresztül bekövetkezhet, ha megnyit egy feltört Visio fájlt.
Eközben a Mozilla hat biztonsági lyukat rögzített a Firefox böngészőjében, amelyek közül az egyiket kritikusnak tekintették. A Firefox 3.0.6 és későbbi verziói a javítások; kattintson a
Súgó, Ellenőrizze a frissítéseket lehetőséget, hogy megbizonyosodjon arról, hogy rendelkezik-e a legfrissebb verzióval. Ugyanez a kritikus hiba érheti el a Thunderbird e-mail programot, ha a Java-Script e-mailen van engedélyezve (ez a Mozilla által meghiúsult). A verzió 2.0.0.21 bezárja a lyukat. Media File Mayhem
Ha a RealNetworks RealPlayer programot használja, vigyázz a hibás Internetes videofelvétel (IVR) fájlokkal kapcsolatos kockázatokra. A Fortinet biztonsági cég szerint a Windows Intézőben lévő megmérettetett IVR-fájl előnézete lehetővé tenné a támadó számára, hogy bármilyen parancsot fusson egy kiszolgáltatott számítógépen. A 11-től 11.04-ig terjedő változatok veszélyben vannak, a 11.05 és későbbiek pedig nem érinti. Ellenőrizze verzióját a
Súgó, a RealPlayer segítségével, és ha szükséges, kattintson a frissítésre. Végül az OpenOffice felhasználóknak tudniuk kell, hogy a termelékenységi csomag legújabb verziójának (3.0. 1) a Sun Java (Java 6 Update 7) régi, bizonytalan változatát adja hozzá. A
Washington Post, szerint, amely eredetileg jelentette a problémát, a lakosztálynak jól kell működnie a legújabb verzióval, a Java 6 Update 12; távolítsa el régi Java verzióit, és telepítse az új verziót. Elolvashatja az eredeti jelentést is. Az OpenOffice csapatnak egy új verzióval kell rendelkeznie (frissített Java verzióval), mielőtt elolvasta ezt a fájlt, és a Java-nélküli telepítést peer-to-peer letöltéssel is elérheti.
Webhely biztonsági lyukak létrehozása a védelemhez
A letapogatott webhelyek sebezhetőségének előfordulása azt mutatja, hogy miért nem csak figyelheti, biztonságosan online.
Adobe Reader alatt nulla napos támadás
Az online bűnözők egy e-mailes .pdf címet használnak, hogy kihasználják az új, nulla napos hibát az Adobe Readerben és az Acrobatban és telepíti a trójai programot.
Google Patches Biztonsági lyukak a Chrome böngészőben
A Chrome böngésző legújabb frissítése kilenc hibát javít, köztük két kritikus biztonsági rést.