Az Adobe villámfrissítéssel zárja az Acrobat kritikus biztonsági rést
Az Adobe kritikus biztonsági frissítést adott ki az Acrobat és az Acrobat Reader szoftvereihez, hogy orvosolja a CVE-2026-34621 nevű sebezhetőséget, amelyet már hónapok óta zéró-napos támadásokban kihasználják. A hiba lehetővé teszi, hogy rosszindulatú PDF-állományok kijátsszák a program homokozóját, és privilégizált JavaScript API-kat hívjanak meg, így tetszőleges helyi fájlt elolvassanak vagy ellopjanak – elég csupán megnyitni a PDF-et.
Észlelés: egyetlen gyanús PDF leplezte le a támadást
A problémára Haifei Li, az EXPMON biztonsági cég alapítója bukkant rá, miután valaki elemzésre beküldte a “yummy_adobe_exploit_uwu.pdf” nevű mintát. Ez a PDF már két nappal az elemzés előtt feltűnt a VirusTotalon, ahol akkor mindössze öt biztonsági szoftver ismerte fel. Az EXPMON mélyelemző funkciója aktiválta az Adobe Readerhez fejlesztett védelmi mechanizmust, így világossá vált, hogy célzott támadások zajlanak.
Orosz nyelvű csalikkal, az olajipari szektor ellen
Fontos kiemelni, hogy egy másik szakértő, Gi7w0rm azt is kimutatta: valódi környezetben a támadók olyan PDF-eket is használtak, amelyek orosz nyelvű gáz- és olajipari anyagoknak álcázták magukat. Az Adobe hétvégén reagált, és kiadta a javítást, amely Windows és macOS rendszereken az összes 26.001.21367-nél, illetve 24.001.30356-nál régebbi verziót érinti.
Mit lehet tenni?
A frissítés a “Súgó” menü “Frissítések keresése” pontján keresztül telepíthető. Alternatív megoldásként az Adobe weboldaláról is letölthető a legújabb telepítő. Kerülő megoldás nincs, kizárólag a hivatalos frissítés nyújt védelmet. Ennek fényében továbbra is tanácsos tartózkodni ismeretlen forrásból származó PDF-ek megnyitásától, illetve gyanús állományokat elkülönített környezetben vizsgálni.
Képzeld el, hogy egy fontos céges kérdéssel fordulsz a vezérhez, várva a személyes, motiváló választ – aztán kiderül, hogy „Mark Zuckerberg” valójában csak egy mesterien kiképzett MI-klón, amely a vezér minden gesztusát, hangszínét, múltbeli nyilatkozatát, sőt a céges stratégiához fűzött gondolatait is tökéletesen utánozza...
🚀 Ezen a héten több tudományos szenzáció is született: az Artemis II űrmisszió hazatérése, a kihalás széléről visszatérő különleges új-zélandi madár, valamint a Torinói lepel erősen vitatott eredetű DNS-mintái mind hozzájárultak az izgalmakhoz...
Egy tízméteres hím púpos bálna hónapok óta vergődik a németországi Balti-tengeren, miközben egy egész ország látja tehetetlenül az állat lassú haldoklását...
🤓 Az egyetemi oktatás sosem volt könnyű pálya, hiszen a bér alacsony, a munka bizonytalan, mégis rengetegen választják, mert a tanítás öröme semmihez sem fogható...
🔒 A stablecoinok világában egyre nagyobb botrányt kelt, hogy hackerek százmilliókat lopnak el digitális valutákból, miközben a kibocsátók tétlenül nézik...
Az Android Auto fejlesztései új lendületet kaptak: hamarosan lehetőség nyílik a klímaberendezés vezérlésére közvetlenül az autó kijelzőjéről, anélkül, hogy ki kellene lépni az Android Auto felületéről...
A növények növekedését a fény nemcsak serkenti, hanem korlátozhatja is. Japán kutatók meglepő eredményre jutottak: világosban fejlődő borsóhajtásokban az epidermisz – vagyis a növény külső rétege – sokkal szorosabban tapad az alatta lévő szövetekhez, mint a sötétben nevelt növények esetében...
💡 Egy lényeges szempont, hogy a Gigabyte GO27Q24G egy újabb próbálkozás arra, hogy a gamerek számára elérhető áron kínáljon OLED kijelzős monitort, mégpedig egy régebbi LG WOLED panel segítségével...
Külön említést érdemel, hogy az elmúlt napokban a Bitcoin továbbra is stabilan tartja magát 25,5 millió forint (70 000 USD) körül, még akkor is, ha világszerte erősödnek a geopolitikai feszültségek, és a hagyományos piacok inkább a biztonságot keresik...
🔒 Erre utal többek között az, hogy a csalók már hamis Windows-támogatói oldalakkal tévesztik meg a felhasználókat, ahol egy látszólagos, „összegző frissítés” (cumulative update) nevű Windows-frissítést kínálnak a 24H2-es verzióra...
Ha a mesterséges intelligencia gyorsabban váltja le az embereket a munkahelyeken, mint ahogy a gazdaság újra képes felszívni őket, az könnyedén kiütheti az alapokat a fogyasztói kereslet alól – ami nélkül a cégek is pórul járnak...
💉 Fontos kérdés, hogy van-e valódi előrelépés a hasnyálmirigyrák gyógyításában, amely a legalacsonyabb ötéves túlélési aránnyal rendelkező daganatos betegségnek számít, mindössze 13%-kal...
Érdemes megvizsgálni, mikor érdemes némítani az iPhone-t, hiszen rengeteg olyan helyzet adódik, amikor nem jön jól, ha pittyeg vagy rezeg a telefon: egy fontos megbeszélés, tanóra vagy éppen egy film alatt...
Az X, Elon Musk vezetésével, jelentősen csökkentette azoknak a felhasználóknak a kifizetéseit, akik kattintásvadász vagy másoktól átvett híreket osztanak meg...
Manapság, ha saját otthonod biztonságára keresel megoldást, két út közül választhatsz: vagy mindent magadra vállalsz, vagy profi szakemberre bízod a telepítést...
Nemrégiben a Windows-felhasználók egyre többször szembesültek azzal, hogy a Microsoft mindenhová megpróbálta beépíteni a Copilot nevű MI-t – legyen szó a Jegyzettömbről, a Widgetekről vagy éppen a Képmetszőről...
Jelentős fejlemények látszanak az Intel háza táján a közelgő Nova Lake chipek kapcsán: kiszivárgott információk szerint számos új Core Ultra 400-sorozatú processzor várható az év második felében, melyekkel a vállalat újra megpróbálja uralni az asztali processzorpiacot...