«Лаборатория Касперского» блокировала уязвимость в Adobe Flash Player

srghsrhtsdrt43545«Лаборатория Касперского» с помощью технологий сумела заблокировать ряд хакерских атак с использованием эксплойта, применяющего неизвестную до сих пор уязвимость в программном обеспечении компании Adobe.

Уязвимость обнаружена в Adobe Flash Player, а конкретно – в его устаревшем компоненте Pixel Bender, который предназначен для обработки изображений и видео. Анализ показал, что все атаки с использованием выявленного эксплойта были направлены на пользователей Сирии, а сайт, с которого непосредственно осуществлялась распространение вредоносного кода, имеет отношение к структурам Министерства юстиции Сирии.

Неизвестная ранее угроза была обнаружена и заблокирована новой системой эвристического детектирования, которая включена в пользовательские и корпоративные продукты «Лаборатории Касперского». Технология эвристического детектирования опирается на общие сигнатуры, которые описывают целые классы вирусных программ. Эвристическое правило, посредством которого и были выявлены данные эксплойты, свежее – его добавили в январе 2014 года.

После обнаружения уязвимости в Adobe Flash Player эксперты «Лаборатории Касперского» незамедлительно связались с представителями компании Adobe, которая выпустила обновление, закрывающее «дыру» в безопасности. Обновление доступно на официальном сайте Adobe.

Специалисты «Лаборатории Касперского» выявили пару видов эксплойтов: «Если в первом из них используется обычное скачивание и запуск вредоносного программного обеспечения, то во втором происходит взаимодействие с плагином Cisco MeetingPlace Express, используемом в интернет-конференциях для совместного просмотра изображений и документов на экране докладчика. Приметно, для того чтобы второй эксплойт сработал, на захваченном компьютере должны быть установлены отдельные версии Cisco MPE и Flash Player, что значительно сужает круг возможных жертв. По-видимому, хакеры нацеливались на избранных пользователей. И хотя пока мы видели попытки заражения только в Сирии, не исключено, что хакеры в других странах попытаются использовать уязвимость нулевого дня в новых эксплойтах для распространения вредоносного программного обеспечения. Мы рекомендуем пользователям применить обновление, выпущенное Adobe, и использовать надежные защитные решения со средствами противодействия неизвестным угрозам», – рассказал руководитель группы исследования уязвимостей в ЛК Вячеслав Закоржевский.

osirghpinhosintrhoish

Яндекс.Метрика будет анализировать мобильные приложения

Компания «Яндекс» сообщает о запуске бесплатного аналитического инструмента – Яндекс.Метрика, предназначенного для разработчиков мобильных приложений. Это весьма полезный и удобный инструмент, с помощью которого веб-разработчики смогут абсолютно бесплатно отслеживать основные показатели эффективности интернет-ресурса, мониторить поведенческие особенности пользователей, проводить анализ результативности рекламных кампаний и прочее. Александр Кочубей, представитель компании «Яндекс»…
  • weysy4saegseg444434t

    Трекинг – новый интернет-сервис для автомобилистов

    Сегодня в столице водителям выписывают штрафы преимущественно по данным видеофиксаторов правонарушений на дорогах: в Москве насчитывается 263 камеры ГИБДД, а до конца 2013г. количество таких стационарных автоматизированных пунктов видео- и фотофиксации нарушений ПДД планируется довести до…
  • e6ds6ujd6jdjfkfuyk

    Приложение uProxy от Google

    Компания Google начала реализовывать сервисы для групп, защищающих права человека и СМИ, в рамках кампании по поддержке свободы самовыражения в сети. Первым шагом стала разработка приложения для интернет-браузера Chrome, с помощью которого пользователи могут получать доступ к ресурсам, закрытым в их стране. Новое приложение называется uProxy – это простой в использовании и безопасный сервис P2P VPN. Программу можно будет установить как расширение к браузеру Firefox или Chrome. Далее…
  • strhsrjetjfyk7y7676

    АНБ собирает данные из адресных книг и соцсетей

    The Washington Post, ссылаясь на источники в спецслужбах и документы, которые предоставил бывший сотрудник АНБ Эдвард Сноуден, пишет, что АНБ США отслеживает контакты электронной почты, похищая информацию из адресных книг пользователей во всем мире. Для этой цели спецслужбы используют специальную программу, которая перехватывает адрес электронной почты пользователя и списки его друзей со служб мгновенных сообщений, когда сообщения пересылаются через каналы передачи данных, пишет The Washington…