Adobe har publisert sikkerhetsoppdateringer som retter flere Adobe ColdFusion-sårbarheter samt en kritisk sårbarhet i Adobe Campaign Classic. Feilene kan gjøre det mulig for angripere å kjøre vilkårlig kode på sårbare systemer. Selskapet har ikke registrert aktiv utnyttelse, men advarer om at sårbarhetene har høy risiko for å bli angrepet og oppfordrer administratorer til å installere…
En Adobe null-dag sårbarhet har blitt fikset etter at angripere aktivt utnyttet den gjennom skadelige PDF-filer. Sårbarheten muliggjorde kjøring av kode med minimal brukerinteraksjon og eksponerte systemer for skadevare og datatyveri. Skadelige PDF-filer utløste angrepet Adobe null-dag sårbarheten gjorde det mulig for angripere å legge inn skadelig kode i spesielt utformede PDF-filer. Når filen ble…
En trusselaktør hevder å ha fått tilgang til et stort datasett knyttet til Adobes supportsystemer, noe som potensielt eksponerer millioner av kundeinteraksjoner og interne registre. Selskapet har ikke bekreftet et brudd. Tidlige analyser peker imidlertid på en kompromittering som involverer et tredjepartsmiljø, snarere enn Adobes kjerneinfrastruktur. Datasettet gjelder supportsystemer, ikke kjerneplattformen Angriperen, kjent som «Mr.…