Ostatnio z głosnego wycieku Hacking Team mieliśmy dziure w Adobe Flash Player (CVE-2015-5119), która umożliwiała uruchomienie shellcodu. Załatana kilka dni temu, a teraz dostępne są dwa kolejne 0daye, równie krytyczne, krótkie info o sposobie działania:

CVE-2015-5122
CVE-2015-5123

Jeśli ktoś używa to proponuję odinstalować Flash Playera do czasu gdy Adobe wypuści patcha, ewentualnie skorzystać z innej metody i zablokować wtyczkę.
FalseIdeas - Ostatnio z głosnego wycieku Hacking Team mieliśmy dziure w Adobe Flash P...

źródło: comment_dXUJMsCtW28G4y05ZWFLFTAebHzwIiKm.jpg

Pobierz
  • 10
  • Odpowiedz
  • Otrzymuj powiadomienia
    o nowych komentarzach

@plnk: Telefon jeszcze można zgubić bądź zostać okradzionym. Aczkolwiek masz racje - ze względu, że do epxloita potrzebny jest nieograniczony dostęp do urządzenia, nie jest on aż tak krytyczny.
  • Odpowiedz
- (09:37:12) - (~) -- (maciek@io) $ id


uid=100(maciek) gid=100(users) groups=100(users)


- (09:37:15) - (~) -- (maciek@io) $ gcc -Wall ./nmap.c && ./a.out
  • Odpowiedz
  • Otrzymuj powiadomienia
    o nowych komentarzach