<?xml version="1.0" encoding="UTF-8"?><rss version="2.0"
	xmlns:content="http://purl.org/rss/1.0/modules/content/"
	xmlns:wfw="http://wellformedweb.org/CommentAPI/"
	xmlns:dc="http://purl.org/dc/elements/1.1/"
	xmlns:atom="http://www.w3.org/2005/Atom"
	xmlns:sy="http://purl.org/rss/1.0/modules/syndication/"
	xmlns:slash="http://purl.org/rss/1.0/modules/slash/"
	>

<channel>
	<title>adobe Archivy - Dvojklik</title>
	<atom:link href="https://www.dvojklik.cz/tag/adobe/feed/" rel="self" type="application/rss+xml" />
	<link>https://www.dvojklik.cz/tag/adobe/</link>
	<description>Magazín o informační bezpečnosti</description>
	<lastBuildDate>Thu, 03 Sep 2020 13:42:35 +0000</lastBuildDate>
	<language>cs</language>
	<sy:updatePeriod>
	hourly	</sy:updatePeriod>
	<sy:updateFrequency>
	1	</sy:updateFrequency>
	<generator>https://wordpress.org/?v=7.1.1</generator>

<image>
	<url>https://www.dvojklik.cz/wp-content/uploads/2020/09/dvojklik-favicon.png</url>
	<title>adobe Archivy - Dvojklik</title>
	<link>https://www.dvojklik.cz/tag/adobe/</link>
	<width>32</width>
	<height>32</height>
</image> 
	<item>
		<title>Adobe a Microsoft masivně záplatovali bezpečností díry</title>
		<link>https://www.dvojklik.cz/adobe-a-microsoft-masivne-zaplatovali-bezpecnosti-diry/</link>
		
		<dc:creator><![CDATA[Tereza Malkusová]]></dc:creator>
		<pubDate>Thu, 10 Dec 2015 12:54:33 +0000</pubDate>
				<category><![CDATA[Technologie]]></category>
		<category><![CDATA[adobe]]></category>
		<category><![CDATA[bezpečnost]]></category>
		<category><![CDATA[microsoft]]></category>
		<guid isPermaLink="false">https://www.dvojklik.cz/?p=1582</guid>

					<description><![CDATA[Neuvěřitelný počet aktualizací softwaru, které mají eliminovat bezpečnostní díry, vydaly společnosti Adobe a Microsoft.]]></description>
										<content:encoded><![CDATA[<p>V případě Adobe jde o opravu, jež obsahuje rekordních 78 záplat v programu Flash Player. Microsoft řešil potíže se 71 nedostatky v různých verzích svého operačního systému Windows a souvisejících softwarech. Tři čtvrtiny záplat Microsoftu napravovaly kritické chyby, které byly lehce zneužitelné malwarem a útočníci mohli využít těchto nedostatků, aniž by k tomu potřebovali součinnost od uživatelů operačního systému. Ve dvou případech se tak skutečně stalo – napaden byl Windows a Microsoft Office.</p>
<p>Velmi zranitelným místem Windows byl systém doménových jmen (DNS) serverů. Šlo o potenciálně velké nebezpečí pro organizace, kde se spoléhají v případě služeb DNS právě na Windows. Microsoft k povaze této chyby a možnosti zranitelnosti neuvedl nic bližšího kromě skutečnosti, že mohlo docházet k ovlivňování systému vzdálenými DSN dotazy, což je špatná zpráva v případě, pokud má daný DNS server přístup k veřejně dostupné internetové síti. Třicet bezpečnostních záplat vydal Microsoft ke svému internetovému prohlížeči Internet Explorer a patnáct k jeho nástupci Microsoft Edge, který by měl postupně Internet Explorer nahradit.</p>
<p>Novou verzi Internet Exploreru uvolní Microsoft již za měsíc, konkrétně 12. ledna 2016. Od tohoto dne by měla být podporována všemi operačními systémy. Po tomto datu však Microsoft přestane aktualizovat bezpečnostní záplaty pro předchozí verzi Internetu Explorer u operačního systému Windows.</p>
<p>&nbsp;</p>
]]></content:encoded>
					
		
		
			</item>
		<item>
		<title>Adobe Flash opět v problémech</title>
		<link>https://www.dvojklik.cz/adobe-flash-opet-v-problemech/</link>
		
		<dc:creator><![CDATA[Tereza Malkusová]]></dc:creator>
		<pubDate>Fri, 16 Oct 2015 11:27:14 +0000</pubDate>
				<category><![CDATA[Virus Lab]]></category>
		<category><![CDATA[adobe]]></category>
		<category><![CDATA[malware]]></category>
		<category><![CDATA[usa]]></category>
		<guid isPermaLink="false">https://www.dvojklik.cz/?p=1725</guid>

					<description><![CDATA[I když se společnost Adobe snaží a pravidelně vydává aktualizace, Adobe Flash Player patří mezi nejčastěji zneužívané aplikace. Většina uživatelů na aktualizaci Flash Playeru zapomíná a vystavuje tak své počítače resp. obsah počítače velkému riziku.]]></description>
										<content:encoded><![CDATA[<p>Na poslední případ upozornila přímo společnost Adobe, která uveřejnila upozornění o další kritické zranitelnosti, jež útočníci aktivně používají k infikaci počítačů. Skupina Pawn Sorm, jež by za útok měla být zodpovědná, zaměřila svou malware kampaň na vládní a vojenské instituce ve Spojených státech, Ukrajině a dalších zemích Evropy. Zranitelnost postihuje operační systémy Windwos, OS X i Linux.</p>
<p>Typický útok obsahoval perfektně cílené e-mailové zprávy s infikovaným dokumentem v příloze, případně se snažili dostat nic netušící oběti na podvodné webové stránky. Ty slibovaly články na aktuální politická témata, která by mohla zaměstnance výše uvedených institucí zajímat. Ve skutečnosti však obsahovaly exploit kity, které ihned zaútočili na zranitelnosti v prohlížeči.</p>
<p>Skupina Pawn Storm není v oboru žádným nováčkem, má za sebou několik velkých malware kampaní, včetně nabourání do počítačového systému Bíleho domu. To vede ke spekulacím, že Pawn Storm je v rámci špionážních aktivit sponzorována na státní úrovni. Pravdu se veřejnost s velkou pravděpodobností nedozví, nicméně existence průmyslově politické špionáže je veřejným tajemstvím a o kyber válce mezi Čínou a Spojenými státy si cvrlikají už i vrabci na střeše.</p>
<p>Pro běžného uživatele tato zajímavá kauza znamená pouze to, aby kromě aktualizací operačního systému a antivirového programu nezapomínal ani na Adobe Flash Player. Případně jej rovnou odinstaloval, protože pro správný běh systému ani internetu není nezbytně nutný.</p>
]]></content:encoded>
					
		
		
			</item>
		<item>
		<title>Ransomware a Flash Player</title>
		<link>https://www.dvojklik.cz/ransomware-a-flash-player/</link>
		
		<dc:creator><![CDATA[Tereza Malkusová]]></dc:creator>
		<pubDate>Thu, 02 Jul 2015 09:10:52 +0000</pubDate>
				<category><![CDATA[Virus Lab]]></category>
		<category><![CDATA[adobe]]></category>
		<category><![CDATA[ransomware]]></category>
		<guid isPermaLink="false">https://www.dvojklik.cz/?p=1937</guid>

					<description><![CDATA[Neuběhl ani týden, kdy se veřejně mluvilo o zranitelnosti ve Flash Playeru. Chyba sice byla minulý týden opravena, zranitelnost ale ve velkém využívají známé Exploit Kity.]]></description>
										<content:encoded><![CDATA[<p>Adobe Flash Player a Oracle Java patří dlouhodobě mezi nejzneužívanější aplikace – nejen podle <a href="http://www.gfi.com/blog/most-vulnerable-operating-systems-and-applications-in-2014/">výzkumu GFI</a>. Obsahují totiž téměř v každé verzi několik chyb, díky kterým jsou útočníci schopni převzít kontrolu nad napadeným počítačem, nebo spustit škodlivý kód.</p>
<p>Zmíněná zranitelnost v aplikaci Adobe Flash Player je v databázi zranitelností označená jako <a href="https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2015-3113">CVE-2015-3113</a>. A co je důležité, stejně jako většina podobných zranitelností nesla označení “zero-day” – to znamená, že se zranitelnost zneužívala už v době, kdy ještě nebyla vydána záplata, která by znemožnila zneužití uvedené chyby. Podle serveru <a href="http://www.pcworld.com/article/2941792/cybercriminals-adopt-recently-patched-zeroday-exploit-in-a-flash.html">PCWorld</a> chybu týdny zneužívali hackeři pro útoky na organizace od letectví přes průmysl až po telekomunikační technologie.</p>
<p>Takových zranitelností objeví lidé každý den opravdu hodně. V podstatě existují dva typy lidí, kteří zranitelnosti objeví – někdo zranitelnost objeví, a upozorní výrobce – ten má šanci zranitelnost opravit, než se jí pokusí někdo zneužít. Druhým typem jsou lidé, kteří z objevené zranitelnosti chtějí profitovat. Dokonce i v době, kdy již výrobce vydal záplatu. Těch je bohužel mnohem víc. Přece jen vidina finančních prostředků, získaných z distribuce malware, je pořád velmi lákavá.</p>
<h2 id="chyba-i-v-exploit-kitech">Chyba i v exploit kitech</h2>
<p>Proto se v posledních dnech objevila tato chyba i v exploit kitech, které mají za úkol tyto chyby zneužít, dostat počítač pod nadvládu útočníka, nebo do něj nainstalovat malware. Podle všeho tuto zranitelnost využívají Magnitude Exploit Kit a Nuclear Exploit Kit (a určitě řada dalších). Někoho možná napadne – jaký smysl má zneužívat exploit, na který už existuje záplata? Jednoduše proto, že většina uživatelů instalace aktualizací nedělá.</p>
<p>Minulý týden jsme vydali <a href="http://www.eset.com/cz/o-nas/pro-novinare/tiskove-zpravy/article/vyderacsky-malware-je-jiz-beznou-hrozbou/#_ga=2.263666124.1150874301.1537778551-743780377.1530615381">článek</a>, který obsahoval velké množství statistických dat o vyděračském malware – ransomware. Ti z vás, kteří záplaty neinstalujete, neaktualizujete operační systém a aplikace jako Flash Player – uvedené exploit kity dokáží díky zranitelnosti CVE-2015-3113 nainstalovat do počítače například obávaný šifrovací malware Cryptowall.</p>
<h2 id="exploit-blocker">Exploit Blocker</h2>
<p>Poslední generace ESET produktů obsahuje <a href="http://www.eset.com/cz/o-nas/technologie/#_ga=2.263666124.1150874301.1537778551-743780377.1530615381">technologii Exploit Blocker</a>. Technologii, která dokáže rozpoznat pokusy o zneužití bezpečnostních děr. Mějte na paměti, že snahou každého uživatele by měla být minimalizace možného rizika &#8211; v tomto případě mnohokrát zmiňované instalování aktualizací operačního systému a dalších aplikací.</p>
]]></content:encoded>
					
		
		
			</item>
		<item>
		<title>Věnujte pozornost tomu, co instalujete</title>
		<link>https://www.dvojklik.cz/venujte-pozornost-tomu-co-instalujete/</link>
		
		<dc:creator><![CDATA[Tereza Malkusová]]></dc:creator>
		<pubDate>Mon, 23 Dec 2013 15:33:05 +0000</pubDate>
				<category><![CDATA[Virus Lab]]></category>
		<category><![CDATA[adobe]]></category>
		<category><![CDATA[flash player]]></category>
		<guid isPermaLink="false">https://www.dvojklik.cz/?p=2493</guid>

					<description><![CDATA[V minulosti se objevilo několik zpráv, které uživatele nutily nainstalovat “aktuální” verzi Adobe Flash Player pro zobrazení požadovaného videa. Většinou se jednalo o nějaké skandální nebo šokující video, u kterého byla obrovská pravděpodobnost, že přirozená lidská důvěřivost a zvědavost zvítězí.]]></description>
										<content:encoded><![CDATA[<p>Proto je i ta poslední vlna, zaměřena na instalaci doplňku Adobe Flash Player. Informace jsou k přečtení zde a zde. Uživatel je opět informován o tom, že pro přehrání uvedeného videa potřebuje nainstalovat aktuální verzi.</p>
<p>Místo Adobe Flash Playeru se do PC instaluje malware, který je zaměřen na bitcoiny. Stejně jako psal kolega v jednom z minulých blogů, je to vzhledem k aktuálně výhodnému kurzu bitcoinů zcela pochopitelné.</p>
<p>Je velice pravděpodobné, že se budou množit videa s motivem Vánoc. Protože jak jsme již několikrát viděli, i malware je dost “trendy” záležitost.</p>
<h2 id="plynou-z-toho-opet-znama-pouceni">Plynou z toho opět známá poučení:</h2>
<ul>
<li>Veškeré doplňky instalujte pouze ze stránek výrobců. Ostatní zdroje s sebou nesou riziko, že nenainstalujete to (nebo jen to), co jste chtěli.</li>
<li>V tomto případě nestahujte a neotevírejte soubory ze stránek facebook.com.accounts.login.userid.(string).ismos.pw</li>
</ul>
]]></content:encoded>
					
		
		
			</item>
	</channel>
</rss>
