<?xml version="1.0" encoding="koi8-r"?>
<rss version="0.91">
<channel>
    <title>OpenForum RSS: В Acrobat Reader устранена уязвимость. 80&amp;#037; эксплоитов связан...</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID3/64036.html</link>
    <description>По статистике (http://www.computerworld.com/s/article/9157438/Rogue_PDFs_account_for_80_of_all_exploits_says_researcher) компании ScanSafe 80&#037; из всех зафиксированных в 4 квартале 2009 года эксплоитов, направленных на получение контроля над машиной жертвы, были связаны с уязвимостями (http://www.opennet.ru/opennews/art.shtml?num=24727) в Adobe Acrobat Reader. Статистика показывает явный рост интереса злоумышленников к формату PDF: в первом квартале 2009 года таких эксплоитов было 56&#037;, во втором 60&#037;, а в третьем 70&#037;.&lt;br&gt;&lt;br&gt;&lt;br&gt;Вчера компания Adobe выпустила (http://www.adobe.com/support/security/bulletins/apsb10-07.html) очередные обновления Acrobat Reader 8.2.1 и 9.3.1 в которых была устранена опасная уязвимость (http://secunia.com/advisories/38551/), позволяющая злоумышленнику выполнить свой код в системе, при открытии пользователем специально оформленного PDF файла. Уязвимости подвержены все поддерживаемые в Acrobat Reader платформы, включая Unix-совместимые ОС.&lt;br&gt;&lt;br&gt;&lt;br&gt;&lt;br&gt;URL: http://www.computerworld.com/s/article/91</description>

<item>
    <title>В Acrobat Reader устранена уязвимость. 80&#037; эксплоитов связан... (charon)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID3/64036.html#17</link>
    <pubDate>Mon, 22 Feb 2010 08:05:05 GMT</pubDate>
    <description>а вот среди веб-серверов популярнее всего апач. Но под него эксплойтов не так много, как под IIS. Так причём тут популярность? Может, всё-таки неправильный код?&lt;br&gt;</description>
</item>

<item>
    <title>В Acrobat Reader устранена уязвимость. 80&#037; эксплоитов связан... (XoRe)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID3/64036.html#16</link>
    <pubDate>Fri, 19 Feb 2010 08:26:44 GMT</pubDate>
    <description>Насчет популярности согласен.&lt;br&gt;Так в том и суть, что раз уж стали популярны и раз уж там стали появляться эксплоиты, то стоит заняться улучшением качества.&lt;br&gt;А то есть альтернативные просмотровщики.&lt;br&gt;У них могут быть такие же проблемы с безопасностью, но _пока_ их не так ломают.&lt;br&gt;&lt;br&gt;В этом и заключается забавность ситуации:&lt;br&gt;Adobe вложили кучу денег в формат PDF и в его распространение.&lt;br&gt;И могут перестать быть первыми по программам для его использования.&lt;br&gt;Естественно, в аналогах тоже найдут уязвимости, но для Adobe момент уже будет потерян.&lt;br&gt;Поэтому я бы и порекомендовал им заняться качеством ПО, чтобы не потерять пальму первенства.&lt;br&gt;</description>
</item>

<item>
    <title>В Acrobat Reader устранена уязвимость. 80&#037; эксплоитов связан... (Vitto74)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID3/64036.html#15</link>
    <pubDate>Fri, 19 Feb 2010 07:38:20 GMT</pubDate>
    <description>&amp;gt;&amp;gt; flash старье.&lt;br&gt;&amp;gt;&lt;br&gt;&amp;gt;И он на каждом сайте не по разу. &lt;br&gt;&amp;gt;Это ФАКТ. &lt;br&gt;&amp;gt;И это никак не изменится до широкого распространения HTML5. &lt;br&gt;&lt;br&gt;Распространенность не делает технологию современной.&lt;br&gt;</description>
</item>

<item>
    <title>В Acrobat Reader устранена уязвимость. 80&#037; эксплоитов связан... (аноним)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID3/64036.html#14</link>
    <pubDate>Fri, 19 Feb 2010 04:15:44 GMT</pubDate>
    <description>&amp;gt; flash старье.&lt;br&gt;&lt;br&gt;И он на каждом сайте не по разу.&lt;br&gt;Это ФАКТ.&lt;br&gt;И это никак не изменится до широкого распространения HTML5.&lt;br&gt;</description>
</item>

<item>
    <title>В Acrobat Reader устранена уязвимость. 80&#037; эксплоитов связан... (mma)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID3/64036.html#13</link>
    <pubDate>Fri, 19 Feb 2010 01:52:25 GMT</pubDate>
    <description>&amp;gt;Google решает использовать ogg в качестве замены Flash на своём Youtube&lt;br&gt;&lt;br&gt;А можно поподробнее где там ogg?:)&lt;br&gt;</description>
</item>

<item>
    <title>В Acrobat Reader устранена уязвимость. 80&#037; эксплоитов связан... (анонимус)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID3/64036.html#12</link>
    <pubDate>Fri, 19 Feb 2010 00:45:44 GMT</pubDate>
    <description>загибается, загибается.&lt;br&gt;&lt;br&gt;онолитеги прибежали, жуть.&lt;br&gt;&lt;br&gt;огромное кол-во ксплойтов связано как раз с тем, что продукты мегапопулярны.&lt;br&gt;хотите вы того или нет, но это факт.&lt;br&gt;&lt;br&gt;для альтернативных просмотрщиков пдф кспойтов нет, ибо овчина выделки не стоит.&lt;br&gt;&lt;br&gt;==============&lt;br&gt;&lt;br&gt;зы а то что акции упали - чепуха полная. &lt;br&gt;ну да, падение есть за пару последних недель.&lt;br&gt;но падение это абсолютно нормальное, по таким коротким срокам судить ни один здравый человек не будет. а тем более - грамотный и шарящий в бабле акционер.&lt;br&gt;&lt;br&gt;в целом же стоимость растет.&lt;br&gt;посмотрите курс за 09 год например..&lt;br&gt;</description>
</item>

<item>
    <title>В Acrobat Reader устранена уязвимость. 80&#037; эксплоитов связан... (фф)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID3/64036.html#11</link>
    <pubDate>Thu, 18 Feb 2010 23:20:49 GMT</pubDate>
    <description>зачем вам что-то открывать?&lt;br&gt;у вас же наверняка есть пдф плагин в браузере&lt;br&gt;тут любой iframe невидимый с js откроет вам все что надо&lt;br&gt;</description>
</item>

<item>
    <title>В Acrobat Reader устранена уязвимость. 80&#037; эксплоитов связан... (XoRe)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID3/64036.html#10</link>
    <pubDate>Thu, 18 Feb 2010 20:50:56 GMT</pubDate>
    <description>&amp;gt;Живее всех живых. &lt;br&gt;&amp;gt;В полной мере, включая фомы, 3d и т.д. поддерживает reader и только &lt;br&gt;&lt;br&gt;Возможно.&lt;br&gt;Но adobe - это акционерное общество.&lt;br&gt;А публичный фэйл - это убийца акционерных обществ.&lt;br&gt;http://uk.finance.yahoo.com/echarts?s=ADBE#chart2:symbol=adbe;range=1m;indicator=volume;charttype=line;crosshair=on;ohlcvalues=0;logscale=on;source=undefined&lt;br&gt;Оцените курс акций с начала 2010 года.&lt;br&gt;Он снизился вдвое.&lt;br&gt;&lt;br&gt;А когда идет подсчет денег, корпорациям ср*ть на технологии.&lt;br&gt;Поэтому вариант для Adobe - это посмотреть на потери прибыли и пересмотреть подход к написанию ПО и принять меры.&lt;br&gt;А конкретно - провести ряд мер по улучшению безопасности (а ещё хорошо - по увеличению производительности).&lt;br&gt;А то их технологии их не спасут&lt;br&gt;</description>
</item>

<item>
    <title>В Acrobat Reader устранена уязвимость. 80&#037; эксплоитов связан... (Vitto74)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID3/64036.html#8</link>
    <pubDate>Thu, 18 Feb 2010 20:43:39 GMT</pubDate>
    <description>&amp;gt;Ерунда полная &lt;br&gt;&amp;gt;&lt;br&gt;&amp;gt;&amp;gt; flash скоро уступит сервелату&lt;br&gt;&amp;gt;&lt;br&gt;&amp;gt;Ога, ню-ню &lt;br&gt;&amp;gt;Сервелат не пользуется спросом &lt;br&gt;&amp;gt;&lt;br&gt;&lt;br&gt;flash старье.&lt;br&gt;&lt;br&gt;&amp;gt;&amp;gt; Reader уже почти мертв&lt;br&gt;&amp;gt;&lt;br&gt;&amp;gt;Живее всех живых. &lt;br&gt;&amp;gt;В полной мере, включая фомы, 3d и т.д. поддерживает reader и только &lt;br&gt;&amp;gt;&lt;br&gt;&lt;br&gt;А оно мене надо, если разработчик _намеренно_ не устраняет критическую уязвимость целый месяц? В течение всего месяца любой PDF, который я открою может оказаться вирусом. Если мне необходимо с pdf работать я чтонибудь другое использовать буду.&lt;br&gt;</description>
</item>

</channel>
</rss>
