Car-tech

তৃতীয় বারের কবজ? অ্যাডোবি প্লেস আরও বেশি জটিল ফ্ল্যাশ দুর্বলতা

BE সেমিকন্ডাক্টর শিল্প 20th তালিকা বার্ষিকী উদযাপন

BE সেমিকন্ডাক্টর শিল্প 20th তালিকা বার্ষিকী উদযাপন
Anonim

মঙ্গলবার, অ্যাডোব ফ্ল্যাশ প্লেয়ারের জন্য আরেকটি নিরাপত্তা প্যাচ মুক্ত করে, গুরুতর দুর্বলতা যে আক্রমণকারীদের প্রভাবিত কম্পিউটার নিয়ন্ত্রণ নিতে অনুমতি দেবে। আপডেট উইন্ডোজ, OSX, এবং লিনাক্স ব্যবহারকারীদের জন্য। এটি বছরের শুরু থেকে চতুর্থ সমালোচনামূলক ফ্ল্যাশ আপডেট এবং অ্যাডোব থেকে তৃতীয় ফ্ল্যাশ নিরাপত্তা প্যাচ একমাত্র।

মোট তিনটি গুরুতর শোষণ (CVE-2013-0504, CVE-2013-0643 এবং CVE-2013) -0648) এই আপডেটে উল্লেখ করা হয়েছে, যা অ্যাডোব ইতিমধ্যেই লক্ষ্যবস্তু আক্রমণে বন্যে ব্যবহৃত হচ্ছে বলে। এই নিপীড়ন ব্যবহারকারীকে একটি লিঙ্কটি ক্লিক করার জন্য ব্যবহারকারীকে হ্যাক করার জন্য ডিজাইন করা হয়েছে যেটি এমন একটি ওয়েবসাইটে পুনঃনির্দেশিত হয় যেখানে কম্পিউটারটি দূষিত ফ্ল্যাশ (SWF) ফাইলগুলির সাথে দেখা হয়। দুইটি শোষণ বিশেষ করে ফায়ারফক্স ব্রাউজারের ব্যবহারকারীদের লক্ষ্য করে।

এইগুলি "শূন্য দিন" শোষণ, যার অর্থ ব্যবহারকারীদের দুর্বলতা ব্যবহার করে হ্যাক করা হয়েছে। অ্যাডোব উইন্ডোজ এবং ম্যাক ব্যবহারকারীদের ফ্ল্যাশ সংস্করণ 11.6.60২.171 তে যত তাড়াতাড়ি সম্ভব অ্যাডোব ওয়েবসাইটে ম্যানুয়ালি বা আপনার ব্রাউজারের নিজস্ব আপডেট পরিষেবাতে আপডেট করার পরামর্শ দেয়। (ক্রোম এবং IE 8 উইন্ডোজ 8 ব্যবহারকারীরা স্বয়ংক্রিয়ভাবে আপডেট হয়ে যায়।) যদি আপনি ম্যানুয়ালি ডাউনলোড করেন তবে নিশ্চিত করুন যে আপনি ম্যাকাফি সিকিউরিটি স্ক্যান প্লাস ডাউনলোড করার জন্য ডিফল্ট বিকল্পটি অনির্বাচিত করুন।

[আরও পাঠ্য: আপনার উইন্ডোজ পিসি থেকে ম্যালওয়্যার অপসারণ কিভাবে করবেন]

এই মাসটি পূর্ববর্তী ফ্ল্যাশ প্যাচগুলির জন্য ব্যবহার করা হয়েছে যা ব্যবহারকারীকে একটি মাইক্রোসফ্ট ওয়ার্ড ডকুমেন্ট খুলতে অনুপ্রাণিত করার জন্য ডিজাইন করা হয়েছে যার মধ্যে রয়েছে দূষিত ফ্ল্যাশ বিষয়বস্তু, ফায়ারফক্সে ফ্ল্যাশ এবং ম্যাকের জন্য সাফারি লক্ষ্যবস্তু। অ্যাডোব অ্যাডোব রিডারের জন্য ফেব্রুয়ারির জন্য একটি গুরুতর সুরক্ষা শোষণ করে। (যদি আপনি Reader এর ঘন ঘন নিরাপত্তার মাথাব্যথা অসুস্থ হয়ে পড়েন, তবে আমরা সম্প্রতি পিডিএফ রিডারগুলির একটি ত্রিমাত্রিক অ্যাডওয়ার্ডের সফটওয়্যারের চেয়ে ঘন ঘন লক্ষ্যবস্তুকে লক্ষ্য করেছি।)

ফ্ল্যাশ এই বছরের হ্যাকারদের দ্বারা পরিচালিত একমাত্র ওয়েব প্রযুক্তি নয়। ওরাকল এই মাসে জাভা জন্য বেশ কিছু জরুরী আপডেট মুক্তি পায়, যা শোষণের আবিষ্কারের পরে কম্পিউটারকে অনুমোদন ছাড়াই দূরবর্তীভাবে নিয়ন্ত্রণ করতে দেয়।

শিরোনামটিতে "ফ্ল্যাশ" থেকে ভুল "রিডার" পরিবর্তন করার জন্য আপডেট করা হয়েছে।