最新文章
Top NewsGreyNoise 监测到 2025 年圣诞假期期间数千起针对十余项 Adobe ColdFusion 漏洞的攻击
HackerNews 编译,转载请注明出处:
...
黑客利用 Adobe Magento “SessionReaper” 严重漏洞发起攻击
HackerNews 编译,转载请注明出处:
研究人员强烈建议网站管理员尽快安装补丁,或采用 Adobe 推荐的缓解措施。
...
Adobe Commerce 漏洞可让黑客接管客户账户
HackerNews 编译,转载请注明出处:
Adobe警告称,其Commerce和Magento开源平台存在一个严重的安全漏洞,如果被成功利用,可能会使攻击者能够接管客户账户。
...
Adobe 修复大量高危软件漏洞
HackerNews 编译,转载请注明出处:
...
恶意 Adobe、DocuSign OAuth 应用攻击 Microsoft 365 账户
HackerNews 编译,转载请注明出处:
网络犯罪分子正在推广恶意的Microsoft OAuth应用,这些应用伪装成Adobe和DocuSign应用,用于分发恶意软件和窃取Microsoft 365账户凭证。
...
假冒的 Adobe Drive X 应用程序通过微软登录窃取凭证
HackerNews 编译,转载请注明出处:
...
Adobe修复45个软件安全漏洞,警告存在代码执行风险
HackerNews 编译,转载请注明出处:
Adobe公司在周二发布了针对多个产品中至少45个已记录漏洞的补丁,并警告称这些软件缺陷会使用户面临远程代码执行攻击的风险。
...
Adobe发布修复:Photoshop存在关键代码执行漏洞
HackerNews 编译,转载请注明出处:
软件制造商Adobe于周二针对多款产品中的十多个安全缺陷推出了修复措施,并警告称,恶意黑客可以利用这些漏洞发动远程代码执行攻击。
该公司表示,这些漏洞影响了Adobe Photoshop、Substance 3D Stager、iPad版Illustrator、Adobe Animate以及Adobe Substance 3D Designer。
根据Adobe的文档,Photoshop的更新适用于Windows和macOS系统,鉴于通过陷阱文件利用代码执行的风险,用户应尽快安装此更新。
具体细节如下:
Adobe Photoshop——此次更新修复了两个关键严重级别的任意代码执行漏洞(CVE-2025-21127和CVE-2025-21122)。
Adobe Substance 3D Stager——此公告记录了五个关键严重级别的内存安全漏洞,这些漏洞可能导致在当前用户上下文中执行任意代码。这些漏洞的CVSS严重级别评分为7.8/10,影响Windows和macOS用户。
iPad版Illustrator——此次更新涵盖了两个独立的内存安全问题,这些问题使Apple iPad用户面临代码执行攻击的风险。两个漏洞均被评为关键级别,CVSS严重级别评分为7.8/10。
Adobe Animate——此次更新修复了一个可能导致任意代码执行漏洞的整数下溢问题。该更新适用于Windows和macOS用户。
Adobe Substance 3D Designer——此次更新包含针对影响所有平台的四个关键内存安全漏洞的补丁。成功利用这些漏洞可能导致在当前用户上下文中执行任意代码。
...
Adobe 警告 ColdFusion 严重漏洞 PoC
12月23日,Adobe发布紧急安全更新,以解决一个ColdFusion严重漏洞,已存在概念验证(PoC)漏洞利用。
...
Adobe 在周二大型补丁包中修复了 207 个安全漏洞
软件制造商 Adobe 周二推出了面向企业的 Illustrator、Substance 3D Sampler 和 After Effects 产品中代码执行缺陷的修复程序。
...
