Сертификат Adobe использовался для подписи malware
Компания Adobe вчера объявила, что с 4 октября аннулирует один из цифровых сертификатов для программного обеспечения, которое было подписано после 10 июля 2012 года. Причина в том, что обнаружено две хакерские программы, использующих инфраструктуру Adobe для генерации своих сертификатов.
Аннулирование сертификатов затрагивает платформу Windows, а также три приложения Adobe AIR, которые работают и на Windows, и на Macintosh: это Adobe Muse, приложения Adobe Story AIR и десктопные сервисы Acrobat.com.
Список программ Adobe под Windows и инструкция по обновлению сертификатов
Две упомянутых хакерские утилиты — это pwdump7 v7.1 и myGeeksmail.dll, обе происходят из одного и того же источника и подписаны цифровым сертификатом от Adobe. Первая программа осуществляет извлечение парольных хэшей в Windows, а вторая — фильтр ISAPI, который устанавливается на веб-сервер для перехвата и модификации HTTP-трафика.
Первоначальное расследование выявило внутренний build-сервер Adobe, который был скомпрометирован и использовался злоумышленниками для подписи своего ПО. Злоумышленники сделали это для защиты от антивирусов, потому что многие антивирусы не проверяют файлы, если те подписаны сертификатами от авторитетных компаний.
Компания Adobe заверяет пользователей и партнёров, что инцидент не имеет серьёзного значения. Данный build-сервер не участвовал в инфраструктуре PKI, он не имел доступа к приватным ключам Adobe, а использовался только для запросов к хранилищу ключей. Не обнаружено никаких доказательств, что была скомпрометирована другая чувствительная информация, включая учётные данные пользователей, партнёров или сотрудников компании, финансовую информацию или исходные коды. Build-сервер имел доступ к исходным кодам только одного-единственного продукта.
Подробнее: http://www.xakep.ru/post/59399/default.asp
Дайджест новых статей по интернет-маркетингу на ваш email
Новые статьи и публикации
- 2024-11-26 » Капитан грузового судна, или Как начать использовать Docker в своих проектах
- 2024-11-26 » Обеспечение безопасности ваших веб-приложений с помощью PHP OOP и PDO
- 2024-11-22 » Ошибки в Яндекс Вебмастере: как найти и исправить
- 2024-11-22 » Ошибки в Яндекс Вебмастере: как найти и исправить
- 2024-11-15 » Перенос сайта на WordPress с одного домена на другой
- 2024-11-08 » OSPanel 6: быстрый старт
- 2024-11-08 » Как установить PhpMyAdmin в Open Server Panel
- 2024-09-30 » Как быстро запустить Laravel на Windows
- 2024-09-25 » Next.js
- 2024-09-05 » OpenAI рассказал, как запретить ChatGPT использовать содержимое сайта для обучения
- 2024-08-28 » Чек-лист: как увеличить конверсию интернет-магазина на примере спортпита
- 2024-08-01 » WebSocket
- 2024-07-26 » Интеграция с Яндекс Еда
- 2024-07-26 » Интеграция с Эквайринг
- 2024-07-26 » Интеграция с СДЕК
- 2024-07-26 » Интеграция с Битрикс-24
- 2024-07-26 » Интеграция с Travelline
- 2024-07-26 » Интеграция с Iiko
- 2024-07-26 » Интеграция с Delivery Club
- 2024-07-26 » Интеграция с CRM
- 2024-07-26 » Интеграция с 1C-Бухгалтерия
- 2024-07-24 » Что такое сторителлинг: техники и примеры
- 2024-07-17 » Ошибка 404: что это такое и как ее использовать для бизнеса
- 2024-07-03 » Размещайте прайс-листы на FarPost.ru и продавайте товары быстро и выгодно
- 2024-07-01 » Профилирование кода в PHP
- 2024-06-28 » Изучаем ABC/XYZ-анализ: что это такое и какие решения с помощью него принимают
- 2024-06-17 » Зачем вам знать потребности клиента
- 2024-06-11 » Что нового в работе Яндекс Метрики: полный обзор обновления
- 2024-06-11 » Поведенческие факторы ранжирования в Яндексе
- 2024-06-11 » Скорость загрузки сайта: почему это важно и как влияет на ранжирование
Великие умы обсуждают идеи, средние - обсуждают поступки, а малые - людей Индийская пословица |
Мы создаем сайты, которые работают! Профессионально обслуживаем и продвигаем их , а также по всей России и ближнему зарубежью с 2006 года!
Как мы работаем
Заявка
Позвоните или оставьте заявку на сайте.
Консультация
Обсуждаем что именно Вам нужно и помогаем определить как это лучше сделать!
Договор
Заключаем договор на оказание услуг, в котором прописаны условия и обязанности обеих сторон.
Выполнение работ
Непосредственно оказание требующихся услуг и работ по вашему заданию.
Поддержка
Сдача выполненых работ, последующие корректировки и поддержка при необходимости.