Adobe устранила две критические уязвимости в Photoshop 2020 и 2021

Adobe устранила две критические уязвимости в Photoshop 2020 и 2021

Adobe устранила две критические уязвимости в Photoshop 2020 и 2021

Adobe предупредила пользователей о двух критических уязвимостях, затрагивающих популярный графический редактор Photoshop. Примечательно, что опасные бреши угрожают не только Windows, но и macOS-версии софта.

Уязвимости получили статус критических, поскольку позволяют выполнить вредоносный код на компьютерах пользователей. Сама Adobe признала наличие проблемы и уже подготовила соответствующие патчи.

Апдейты в настоящий момент доступны для релизов Photoshop 2020 и Photoshop 2021, их можно установить с помощью встроенного механизма автоматического обновления программы. Пропатченные уязвимости получили 7,8 баллов по шкале CVSS и идентификаторы — CVE-2021-36065, CVE-2021-36066.

Согласно описанию проблем от Adobe, баги приводят к повреждению памяти в системе. Информации об использовании какой-либо из этих дыр в атаках пока не поступало, однако с обновлением всё равно тянуть не стоит.

Напомним, что корпорация также выпустила патчи для Adobe Media Encoder, которые устраняют похожую критическую уязвимость, допускающую выполнение кода. Помимо этого, на сегодняшний день доступны апдейты для Adobe XMP Toolkit SDK, Adobe Bridge и Adobe Captivate.

А в середине прошлого месяца разработчики разобрались с 28 уязвимостями в Adobe Dimension, Illustrator, Framemaker, Acrobat, Reader и Bridge.

Anti-Malware Яндекс ДзенПодписывайтесь на канал "Anti-Malware" в Telegram, чтобы первыми узнавать о новостях и наших эксклюзивных материалах по информационной безопасности.

Основная масса россиян никогда не меняла пароли в соцсетях

Как показало исследование социальной сети «Одноклассники», 40% российских пользователей соцсетей никогда не меняли пароль после первичной настройки учетной записи.

Согласно результатам исследования, которые оказались в распоряжении «Лента Ру», основная масса пользователей (40%) никогда не меняет пароли.

Еще 30% делает это только тогда, когда получает уведомление о том, что учетные данные оказались среди тех, которые «утекли».

Более-менее регулярно меняют пароли только 30% пользователей. При этом 22% делают это через каждые 3-6 месяцев, а 8% — ежемесячно.

Двухфакторную аутентификацию применяет около трети пользователей. Наиболее распространены одноразовые СМС-коды (27 процентов) и звонки для сброса (5 процентов). 

При этом четверть опрошенных не пользуется двухфакторной аутентификацией, хотя знает о такой возможности. Причем почти половина (43%) осознает, что отказ от двухфакторной аутентификации резко снижает уровень безопасности.

При создании паролей пользователи учитывают такие критерии, как легкость запоминания (30%), сложность пароля, включая цифры и символы (23%), а также использование паролей для каждого профиля (17%).

При этом более 35% не знают о возможностях менеджеров паролей, а 26% не видят необходимости в них. Только 8% применяют данный инструмент.

Как показало исследование, 37% пользователей оценивают безопасность своих учетных данных как среднюю, 14% — как высокую.

Проблема с невысоким качеством паролей носит глобальный характер. Как показало исследование NordVPN, на протяжении последних лет доминируют простые и легко подбираемые пароли.

Anti-Malware Яндекс ДзенПодписывайтесь на канал "Anti-Malware" в Telegram, чтобы первыми узнавать о новостях и наших эксклюзивных материалах по информационной безопасности.

RSS: Новости на портале Anti-Malware.ru