微软:Adobe PDF漏洞再次被利用

星期四, 11 三月 2010

据国外媒体报道,日前,微软的研究人员发现,恶意黑客又利用Adobe PDF Reader中的漏洞植入木马下载程序,企图感染Windows用户的电脑。

来自微软恶意软件保护中心的消息称,大约一个月前,漏洞(CVE-2010-0188)被修复,这就意味着恶意攻击者会为恶意软件寻找下一个新鲜目标。

微软的研究员Marian Radu表示,最近,在分析一个恶意PDF文件的时候发现,一个恶意漏洞正被从未见过的样本利用。经过研究发现,这个漏洞就是CVE- 2010-0188。

2月份,CVE-2010-0188漏洞的相关信息刚刚被公布出来,它可以导致任意代码的执行。

Radu表示,这个恶意的PDF文件将会导致Adobe Reader在打开之后,然后被关闭。当出现这种现象的时候,一个名为“a.exe”的可执行文件就被直接植入C:\盘驱动器中。

紧接着,这个“a.exe”可执行文件将会被嵌入到PDF文件中,并试图连接到一个.biz注册域名去下载其他的文件。据悉,JavaScript是成功利用这个漏洞的关键,因此微软建议用户禁用JavaScript功能。

注:只有尚未更新至最新版本Adobe Reader的Windows用户会受到这个攻击的威胁。

Adobe逐渐向谷歌靠拢 双方合作日渐紧密

星期三, 18 八月 2010

据国外媒体报道,目前Adobe移动战略已经与Android的长期成功联系起来,Adobe的执行董事和经理们已经就Adobe如何适应Android的发展做了很长时间的研究。 原先Adobe以苹果作为合作伙伴,至少在2008年之前是这样,但随着 iPhone的热卖以及苹果CEO史蒂夫乔布斯在一封公开信中抨击Flash和Adobe,这种合作关系就走到了尽头。谷歌和Adobe联合对苹果发起了 反击。

Adobe CEO纳拉延:我们不需要iPhone和iPad

星期二, 17 八月 2010

Adobe CEO山塔努纳拉延(Shantanu Narayen)对苹果拒绝Flash技术登陆iPhone和iPad并不感到沮丧。在接受《电讯报》(Telegraph)采访时,纳拉延解释了他不在 意这件事的原因以及Adobe是如何使Flash登陆其它更开放的手机平台的。纳拉延表示,“我们主张开放系统,我们相信互联网的力量和客户的选择。我认为争论是由苹果当时的选择造成的。

BBC新媒体业务负责人公开支持Flash 批评微软

星期五, 13 八月 2010

BBC新媒体业务负责人艾里克胡格斯(Erik Huggers)今天上午发表博客文章称,表示支持BBC的iPlayer的服务使用Adobe的Flash技术,同时艾里克还称BBC网站的iPlayer服务采用Flash技术主要是为了给用户提供高质量的体验。胡格斯在博客中表示:“我们不忘记BBC已经使用了大量的其它格式和多媒体数字信号编解码器来向诸多装置推广iPlayer和其它服务。

传欧盟委员会对苹果封杀Flash展开反垄断调查

星期三, 11 八月 2010

消息人士周二透露,欧盟反垄断监管机构欧盟委员会将与美国联邦贸易委员会(FTC)一样,就苹果在其iOS平台上封杀Flash一事展开调查。 《纽约邮报》周二援引消息人士的话称,欧盟委员会已经就苹果封杀Flash一事展开调查。报道称,美国联邦贸易委员会早在6月就开始了调查,欧盟最近加入 调查是为了“查证苹果的做法是否阻碍了竞争。

Adobe将加入微软MAPP信息安全计划

星期五, 30 七月 2010

微软在周三(7/28)的黑帽大会上宣布,Adobe将在今年秋天加入该公司的主动防护计划(Microsoft Active Protections Program,MAPP),在修补漏洞前先将漏洞信息与信息安全业者分享。微软是在2008年10月发表MAPP计划,在发表微软产品安全更新前,就与信息安全业者分享相关的漏洞信息,以让信息安全业者得以更新安全产品,并提早防范这些安全漏洞。

Adobe Reader与IE 领衔漏洞榜

星期四, 15 七月 2010

根据M86安全实验室本周三发布的报告,Adobe Reader和IE的漏洞被黑客利用的次数最多,而利用次数有所上升的是Java。 在M86统计的今年上半年15个被利用次数最多漏洞的列表中,有四个和Adobe reader有关,五个和IE有关。其余的漏洞分别针对Microsoft Access Snapshot Viewer,Real Player,Microsoft DirectShow,SSreader以及AOL SuperBuddy。这些漏洞显示了及时更新软件到最新版本以及安装补丁的必要性。

星期五, 12 三月 2010
诺基亚更改市场份额算法 将假冒产品纳入范围
微软或在亚洲继续推行IE浏览器捆绑销售策略
火狐被指盗用用户界面设计 Mozilla已道歉
苹果iPad将于当地时间12日上午开始接受预订
摩托罗拉成美国近三个月使用率最高手机
3.4万淘宝卖家宣誓只售正品 杜绝假货
中消协:电信用户满意度略升 移动手机得分高
美媒称谷歌即将停止审查搜索结果 但不会完全退出中国
美联邦通讯委员会发布宽带网速实时检测工具
《eWeek》:必应将成为谷歌劲敌的十大理由
大型强子对撞机最新暴露两处"缺陷"又要休眠
NVIDIA:我们没有贿赂开发商推广PhysX
中兴首家实现EVDO新版3G技术测试 速率14.7M
分析称高硬件价格将毁掉谷歌Chrome OS
微软购Office.com域名 酝酿网页版Office
“免费”网游吸金调查:痴迷玩家每月花费上万
美一男子被控试图破坏涉密数据库
杨元庆:联想将要成为中国手机市场领跑者
苹果iPad将会杀死Mac?
路透社阻止其记者用Twitter向外捅消息
业内人士爆料快递潜规则 快递公司私吞保险费
AMD向青少年游戏开发人员提供6.5万美元启动资金
分析称诺基亚手机硬件配置低 将影响市场份额
全球44%恶意网站托管在美国 中国德国仅各占5%
全球互联网机构或重新考虑设立.xxx域名的请求
苹果iPhone OS 4.0将支持多任务运行
IBM连续三年被消费者评为最值得信赖的IT公司
Adobe高管称HTML5不会结结Flash
世界10大最贵域名:sex.com1400万美元排第二
美军强化电子游戏“练兵”
惠普客服录音曝光:要换机先从消协撤诉
日本科研人员首次让绝缘体传递出电流
星期四, 11 三月 2010
《魔兽世界》知识产权案九城撤诉
中国电信计划今年四省部署IPv6宽带业务
中国电信携清华组建下一代互联网实验室
微软:Adobe PDF漏洞再次被利用
微软Word官司上诉再被驳回 法院称故意侵权
分析师称苹果起诉 HTC侵权前已警告过手机厂商
以色列黑客公布IE6漏洞攻击代码
美五角大楼培训员工入侵自家电脑网络
韩国警告谷歌遵守手机游戏内容法规
Firefox开发新引擎只为提升速度
文著协与谷歌谈判进展 国家版权局或出面交涉
服务存在漏洞 FCC被骗百万美元
谷歌将扫描百万意大利古籍:包括伽利略著作
九城诉暴雪首开庭:暴雪承认修改魔兽服务器
英特尔预计USB 3.0主流应用要等到2012年
谷歌列出10大竞争对手 微软居首苹果未上榜
谷歌近300热门搜索词一周遭6千余恶意URL攻击
谷歌2月份美国互联网搜索市场占有率降至71%
IBM联手大学开发老年与文盲群体易用手机
谷歌CEO称将与中国政府达成解决方案
惠普身陷质量门 被指实行区域性歧视对待
思科“大号”路由器 言过其实的宣传?
文著协欲代收图书“复印费”
《经济学人》:全球各国用科技反击山寨品
星期三, 10 三月 2010
AMD:NVIDIA通过行贿推广PhysX物理游戏
史玉柱出怪招:为游戏玩家送价值亿元保健品
微软的慈悲?浏览器选择界面使IE对手获利
KDDI开发手机间谍软件 可跟踪用户举动
反盗版为什么变成了一门超级生意
华尔街日报:谷歌超速网络建设面临两大挑战
马云:如果关闭淘宝可以取缔假货 今晚就关
报告分析今年上半年iPad产量将达500万台
美国新蛋证实假货处理器 已与供应商绝交
PS3将战胜Xbox 360和Wii成最终赢家
Opera将尽快发布补丁修复桌面浏览器漏洞
谷歌对美国放松互联网国外管制表示欢迎
沈阳一女子电话号莫名上网 百度5个月不理
Sun前CEO施瓦茨:乔布斯很霸道 但被我打败
HTC Magic手机被病毒感染
惠普问题笔记本引发170名中国消费者联合投诉
连环强奸犯藏身Facebook 用帅照诱骗单纯女孩
思科发布新一代路由产品 将彻底改变互联网
维基百科创始人:参与人越多越容易保证质量
消息称苹果下一代iPhone将采用强化玻璃
天盛5000万美元再赌英超 收费模式或转型
SP处利益链弱势地位 为电视台和运营商打工
教育部通知:本科设立互联网等新专业
思科新式路由器定价9万美元