Дайджест Jet CSIRT [01.11.2021]

01.11.2021

В приложении Adobe Illustrator обнаружены уязвимости

 

Эксперты группы FortiGuard Labs обнаружили несколько уязвимостей в графическом редакторе Adobe Illustrator, связанных с декодированием искаженного DWG-файла. Эксплуатация уязвимостей CVE-2021-40718, CVE-2021-40746, CVE-2021-40747, CVE-2021-40748, CVE-2021-40749 может привести к отказу в обслуживании, выполнению произвольного кода или чтению данных из памяти приложения. Компания Adobe выпустила исправления безопасности, устраняющие данные уязвимости.


Обнаружена новая версия программы-вымогателя Hive для шифрования систем Linux и FreeBSD

 

Согласно исследованию компании ESET, злоумышленники создали образцы вредоносной программы, написанные на языке Golang, для шифрования платформ Linux и FreeBSD. Эксперты сообщили, что новая версия ВПО еще разрабатывается, в связи с чем его функциональность ограничена. Например, процесс шифрования не запустится без прав суперпользователя.


Опубликован традиционный Threat Roundup от Cisco Talos

 

Команда Cisco Talos опубликовала очередной Threat Roundup по наиболее актуальным угрозам ИБ за период с 22 по 29 октября.