Lioness: how will Cersei’s story end?
Les experts en sécurité affirment que le logiciel Adobe exécute le code JavaScript, et Adobe a proposé quelques solutions de contournement dans son avis pour aider les utilisateurs à éviter d'être piraté par l'attaque.
Le plus simple est de désactiver JavaScript dans Reader et Acrobat. Les experts en sécurité ont longtemps recommandé cette option, car un certain nombre d'attaques Adobe dépendent déjà de l'utilisation de JavaScript. Pour désactiver JavaScript, sélectionnez Edition> Préférences, puis choisissez la catégorie JavaScript. Là, les utilisateurs peuvent décocher le choix "Activer Acrobat JavaScript"
[Plus d'informations: Comment supprimer les logiciels malveillants de votre PC Windows]
Depuis le vendredi, les criminels envoient des fichiers PDF contenant ce nouveau code d'attaque, mais ces attaques n'ont pas été généralisées. Cependant, les experts en sécurité s'inquiètent du fait que les informations sur le bug se répandront et que ces attaques deviendront un plus gros problème.Plusieurs sites de hackers ont affirmé avoir publié des échantillons de l'attaque, ce qui signifie que le code pourrait bientôt plus de criminels.
"Ceci est légitime et très mauvais", a déclaré Shadowserver, un groupe de bénévoles anti-malware, dans un message sur son site Web lundi soir.
La faille réside dans la version actuelle d'Adobe Reader sous Windows, Systèmes Macintosh et Unix. Les ordinateurs Macintosh et Unix tomberont en panne lorsqu'ils essaieront d'ouvrir les fichiers malveillants, mais Adobe et des experts en sécurité externe disent que, jusqu'à présent, le code d'attaque ne fonctionne que sur certaines versions de Windows. Les versions antérieures de Reader et d'Adobe Acrobat sont également concernées par le problème, explique Adobe.
Windows Vista et Windows 7 utilisent une technologie de prévention de l'exécution des données qui empêche l'attaque de faire autre chose que de se bloquer. ne dit pas quand il va corriger le problème, mais son prochain jeu de correctifs Reader et Acrobat est dû le 12 janvier.
Code d'attaque publié pour une nouvelle attaque DNS
Un code d'attaque a été publié pour une faille majeure dans le logiciel DNS d'Internet
Le courtier ChoicePoint, victime d'une violation de données en 2004 affectant plus de 160 000 résidents américains, a accepté de renforcer ses efforts de sécurité des données et de payer une amende pour une deuxième violation en 2008, a annoncé lundi la Federal Trade Commission. une filiale de Reed Elsevier paiera 275 000 $ US pour régler la plus récente plainte de FTC. La FTC a accusé la société de ne pas avoir mis en place un programme complet de sécurité de l'information pour protéger les ren
La violation d'avril 2008 compromettait les données personnelles de 13 750 personnes un communiqué de presse. ChoicePoint a désactivé un outil de sécurité électronique «clé» utilisé pour surveiller l'accès à l'une de ses bases de données et n'a pas détecté que l'outil de sécurité avait été éteint pendant quatre mois, a déclaré la FTC. depuis votre PC Windows]
U.S. Une nouvelle session du Congrès américain se tiendra au début de l'année 2013, ne vous attendez pas à ce que les législateurs lancent une nouvelle version de la loi Stop Online Piracy Act (SOPA) ou du Protect Comme une nouvelle session du Congrès américain se tiendra au début de 2013, ne vous attendez pas à ce que les législateurs lancent une nouvelle version de la loi Stop Online Piracy (SOPA) ou de la loi IPP (PIPA)
Alors que certains groupes représentant les détenteurs de droits d'auteur veulent toujours une application en ligne plus forte, les législateurs américains ne semblent pas avoir la volonté collective de réintroduire des factures similaires et de faire face à une autre manifestation massive en ligne. En janvier 2012, plus de 10 millions d'internautes ont signé des pétitions, 8 millions de tentatives d'appels au Congrès et 4 millions d'e-mails envoyés, et plus de 100 000 sites Web sont tombés en p