Рубрика «adobe» - 3

Google опять раскрыла непропатченную уязвимость в Windows - 1
В драйвере win32k.sys опять проблема

На первый взгляд может показаться, что компания Google поступила безответственно и нарушила IT-этикет, не дав Microsoft времени на исправление бага. Специалисты Google Threat Analysis Group опубликовали факт наличия опасной уязвимости в Windows всего через 10 дней после того, как сообщили о ней в Microsoft. У редмондской компании просто физически не было времени, чтобы проверить баг, протестировать его на всех конфигурациях, подготовить патч, протестировать его на всех конфигурациях — и выкатить обновление в Windows Update. Уязвимость до сих пор не закрыта.
Читать полностью »

Security Week 41: неделя патчей, 12-летняя уязвимость в sshd возвращается, StrongPity APT - 1На прошлой неделе в Денвере прошла 26-я по счету конференция VB, организованная авторитетнейшим порталом-долгожителем Virus Bulletin. Конференция по тематике схожа с BlackHat, но в ней куда меньше шоу и куда больше технических деталей. Эксперты «Лаборатории» выступали на конференции с двумя докладами. С одним, про ложные доказательства принадлежности вредоносного кода и таргетированных атак, предлагаю ознакомиться самостоятельно, а про другой расскажу подробнее.

Атака StrongPity (новость, исследование) интересна не столько своими возможностями по краже данных (тут вообще трудно чем-либо удивить), сколько правильным таргетированием жертв. Организаторы атаки создали несколько веб-страниц, мимикрирующих под официальные сайты популярного софта, конкретно WinRAR и TrueCrypt. Ссылки на эти веб-сайты также удалось протащить на пару софтовых агрегаторов.

На поддельных сайтах распространялись подготовленные дистрибутивы вышеуказанного софта: они работали, но имели дополнительную функциональность, направленную на сбор и кражу данных. Кроме того, вредоносные компоненты позволяли более детально профилировать жертв. Был предусмотрен поиск специализированного админского софта, ПО для шифрования или для удаленного доступа: putty, winscp, пара клиентов Remote Desktop и так далее. Трактовать такое поведение можно по-разному. Во-первых, очевидно, велись прицельные попытки атаковать системных администраторов, априори имеющих расширенные права в сети жертвы. Во-вторых, таргетирование жертв, использующих софт для шифрования данных позволяет предположить прицельный поиск тех, кому есть что скрывать.
Читать полностью »

Сегодня прочитал забавную статью geektimes.ru/post/280504 о том, что якобы флеш плеер будет убран со страницы загрузки. Я не понимаю, почему верстальщики с низким опытом работы или интеллектом уровня ребенка 12 лет пишут такие громкие заявления, но попытаюсь объяснить на пальцах реальную ситуацию.

Загрузка Flash Player для рядового пользователя осуществляется исключительно через меню сайта:

Слухи о том, что Adobe уберет ссылку на скачивание Flash Player — не подтвердились - 1
Читать полностью »

В конце месяца Adobe уберет ссылки на скачивание Flash со своего сайта - 1

Компания Adobe продолжает «закапывать» собственный продукт, который уже много лет не отвечает требованиям безопасности и ряду других показателей — Adobe Flash Player. После многочисленных новостей о прекращении поддержки Flash и работы над ним, Adobe решилась на главный шаг — убрать ссылки на скачивание Flash со своего официального сайта.

Основной этап отказа от Flash Player со стороны самой компании начался уже несколько лет назад, но главным моментом стал призыв со стороны Adobe к разработчикам отказаться от их продукта.
Читать полностью »

Месяц с Animate CC - 1
Описание моего опыта переезда с Flash на Animate CC и создания баннеров во всемогущем формате HTML5. Много картинок под катом
Читать полностью »

Воскрешение трупа. Через четыре года Adobe возобновила цикл обновлений Flash Player NPAPI под Linux - 1

В феврале 2012 года компания Adobe приняла решение прекратить выпуск Flash Player (NPAPI) под Linux. Вместо этого решили в партнёрстве с Google выпускать плагин через единый интерфейс PPAPI (Pepper API) в браузере Chrome, общий для всех платформ. Таким образом, версия 11.2 стала последним обособленным браузерным плагином Flash Player под Linux, хотя для остальных платформ Adobe продолжила осуществлять поддержку, а под Linux выходили только обновления безопасности для 11.2. В то же время, плагин PPAPI обновлялся синхронно с отдельными плагинами под Windows и Mac.

Спустя четыре с половиной года Adobe изменила позицию.Читать полностью »

В Adobe Flash Player обнаружена очередная 0day-уязвимость - 1

Исследователи информационной безопасности из «Лаборатории Касперского» Костин Раю (Costin Raiu) и Антон Иванов обнаружили критическую уязвимость в Adobe Flash Player. Уязвимы версии программного Adobe Flash Player 21.0.0.242 и более ранние версии для платформ Windows, Mac, Linux и Chrome OS.Читать полностью »

Photoshop CC научился красиво исправлять заваленный горизонт - 1

Компания Adobe анонсировала функцию, которую давно ждали многие фотолюбители. Наконец-то они могут одним нажатием кнопки «сделать красиво», то есть исправить заваленный горизонт. Adobe говорит, что это самая запрашиваемая функция, которую пользователи просили добавить много раз.

Речь идёт о новом инструменте Content-Aware Crop — повороте фотографий с автоматическим заполнением пустот окружающим фоном. Новый инструмент появится со следующим обновлением в Photoshop CC и является прямым развитием известной функции Content-Aware Fill (заливка с учётом содержимого).
Читать полностью »

image

Недавно Adobe анонсировала поглощение компании Livefyre, о чем также сообщило руководство стартапа в этот вторник. В основе Livefyre лежит технология управления комментариями на сайтах, а стартап занимается маркетингом для крупных брендов, сфокусированных на генерируемом пользователями контенте в таких социальных сетях, как Facebook, Twitter, YouTube и других.Читать полностью »

image

Презентации повсюду! Они вездесущи — грандиозные технологические представления повествующие миру о пришествии новейшего продукта предвещающего о смене поколения, эпохи, а то и вовсе всеобщей парадигмы всего того, о чем мы когда-либо имели представление. Всякая уважающая себя крупная технологическая компания репетирует театральные постановки со светомузыкой, где исполнительные директора и зав. отделами оттачивают мастерство работы на публику, заучивают тексты и движения.

Дабы немного раскрасить наши трудовые дизайнерские будни в lab9.pro, мы, с моим коллегой Сергеем Потаповым решили сравнить нескольких ведущих игроков технологического сектора с точки зрения визуального представления их новейших предложений. Пытаясь выделить некоторые особенности в их подходах безусловно можно подметить некие индивидуальные черты в каждом образе.

Читать полностью »


https://ajax.googleapis.com/ajax/libs/jquery/3.4.1/jquery.min.js