TOPHISTORIE:Tryg skiller sig af med 225 it-medarbejdere: Outsourcer stor del af sin it-drift til indere

Artikel top billede

Nye kritiske huller i Flash Player og Acrobat Reader

Der er opdaget nye sikkerhedshuller i flere af Adobes programmer. Der findes flere løsninger til at undgå hullerne, fortæller sikkerhedsfirma.

Sikkerhedshullerne i Adobes software har i det seneste år været mange og store, og nu er der fundet nye kritiske sårbarheder i Flash Player og Acrobat Reader.

Det drejer sig om Flash Player version 10.0.45.2 og tidligere versioner til Windows, Macintosh, Linux og Solaris operativ-systemer. Sårbarheden i Adobe Reader og Acrobat drejer sig om version 9.x til Windows, Macintosh og Unix operativ-systemer.

Det oplyser sikkerhedsfirmaet C-Cure, som forklarer, at hackere allerede benytter sårbarheden i Adobe Reader/Acrobat til at udsende inficerede .pdf-filer, der har til formål at plante en trojaner lokalt på de ramte brugeres computere.

En trojaner i CV'et

"Filerne er tilsyneladende tilfældige legitime .pdf filer hentet på nettet, der er blevet inficeret af hackerne," skriver C-Cure i en pressemeddelelse og forklarer, at især fiktive CV'er bliver brugt til at sprede trojanerne via spammails.

Sikkerhedsselskabet har konstateret, at de inficerede .pdf-dokumenter i flere tilfælde spadserer direkte forbi "en del" spamfiltre.

"Vi anbefaler derfor alle, på det kraftigste, at holde antivirus software opdateret og løbende følge med i udviklingen på området," lyder det i C-Cures pressemeddelelse, hvor selskabet også opfordrer til eventuelt at kigge på alternative .pdf-læsere.

Flash-løsning i Firefox

Risikoen ved Flash-playeren kan man ifølge C-Cure undgå ved opdatere til Adobes seneste release candidate her.

Samtidig kan du i Firefox-browseren installere applikationen Flasblock, som gør det muligt selv at bestemme, hvilket Flash-filer du ønsker at køre og på den måde beskytter brugerne mod at fyre op under skadelig kode ved et tilfælde.

"Denne udvidelse (Flashblock, red.) kan også beskytte mod endnu ukendte problemer, da du kun afvikler hvad du selv vælger, og derfor ikke automatisk og uforvarende kan afvikle skadelig kode," lyder det fra C-Cure.




Brancheguiden
Brancheguide logo
Opdateres dagligt:
Den største og
mest komplette
oversigt
over danske
it-virksomheder
Hvad kan de? Hvor store er de? Hvor bor de?
Ed A/S
Salg af hard- og software.

Nøgletal og mere info om virksomheden
Skal din virksomhed med i Guiden? Klik her

Kommende events
Computerworld Cloud & AI Festival 2025

Med den eksplosive udvikling indenfor cloud & AI er behovet for at følge med og vidensdeling større end nogensinde før. Glæd dig til to dage, hvor du kan netværke med over 2.400 it-professionelle, møde mere end 50 it-leverandører og høre indlæg fra +90 talere. Vi sætter fokus på emner som AI; infrastruktur, compliance, sikkerhed og løsninger for både private og offentlige organisationer.

17. september 2025 | Læs mere


IT og OT i harmoni: Sikring uden at gå på kompromis med effektiviteten

IT og OT smelter sammen – men med risiko for dyre fejl. Få metoder til sikker integration med ERP, kundesystemer og produktion. Tilmeld dig og få styr på forskellene og faldgruberne.

24. september 2025 | Læs mere


NIS2: Vi gør status efter tre måneder og lærer af erfaringerne

Vær med, når vi deler oplevelser med implementering af NIS2 og drøfter, hvordan du undgår at gentage erfaringerne fra GDPR – og særligt undgår kostbar overimplementering.

30. september 2025 | Læs mere