Skoči na vsebino

Nova luknja v Adobe Readerju

Kaže, da si bomo leto 2010 zapomnili tudi po problemih z Adobe Readerjem, ki ga večina uporablja za ogled PDF datotek. Junija smo o poročali o podobnem problemu in PDF datoteke so že nekaj časa priljubljen nosilec za zlonamerno kodo. Podtaknjene v elektronski pošti kot poslovne ponudbe, urniki sestanka in dokumenti za pregled, so za napadalca bolj elegantna metoda, kot neposreden napad.

Tokrat gre za napako pri obdelovanju fontov, Adobe je objavil že uradno obvestilo, a popravka še ni, prav tako ne obvoda za to ranljivost. 

Previdno torej pri odpiranju PDF datotek. Zavedamo se, da je nasvet razmeroma nepraktičen, a zaenkrat ni nobenega drugega postopka, s katerim bi se lahko nevarnosti izognili.

Preberite tudi

Nagrada za življenjsko delo ob 30. obletnici SI-CERT

Na konferenci INFOSEK, osrednjem in največjem dogodku za informacijsko varnost v Sloveniji, so podelili priznanja za prispevek razvoju področja kibernetske varnosti. Nacionalnemu odzivnemu centru za kibernetsko varnost SI-CERT je ob …
Več

Statistika SI-CERT za prvo polovico leta 2025

V prvi polovici leta 2025 smo obravnavali 24 % več primerov, kot v enakem obdobju lani.
Več

SI-CERT TZ017 / Analiza nalagalnika HijackLoader

Opis zlonamernega CAPTCHA preverjanja smo objavili v varnostnem obvestilu, ta tehnični zapis pa opisuje analizo in delovanje najpogosteje prenešenega nalagalnika v kombinaciji s tem tipom okužbe - HijackLoader.
Več