Artikel top billede

Hackere rykker ind på din pc via hul i din Flash

Hackere er i fuld sving med at misbruge et pivåbent hul i Adobes Flash Player. Op mod 220.000 websites er ramt. Læs her, hvilke versioner af Flash Player, der er ramt.

Computerworld News Service: En fejl i den meget populære Flash-afspiller fra Adobe bliver misbrugt af net-kriminelle, meddeler sikkerhedsselskabet Symantec.

”Vi har opdaget en ny og hidtil u-opdaget sårbarhed i Flash, som faktisk bliver misbrugt i meget stort omfang,” siger Oliver Friedrichs, direktør i Symantec Security Response.

Angrebene er ifølge sikkerhedsselskabet McAfee spredt ud over et relativt stort område.

Forbryderne har hacket sig ind i omkring 220.000 hjemmesider, hvor de har tilføjet scripts, der omdirigerer de ramte til en af mindst 57 web-servere, der indeholder skadelig kode.

Når først en computer er blevet ramt, forsøger angriberne at installere adskillige skadelige programmer, som for eksempel fjern-kontrolleret botnet-software og programmer, der er designet til at stjæle brugernavne og adgangskoder til World of Warcraft.

Ifølge McAfee-manden David Marcus kører angriber-serverne ikke hele tiden, men tænder og slukker løbende for net-forbindelsen.

De hackede sites inkluderer websider for byer, selskaber og forskellige organisationer, fortæller David Marcus.

De er sandsynligvis blevet hacket med et automatiseret værktøj, der anvender Google til at søge efter sårbare side, siger han.

Han mener, at det er stærkt bekymrende at se et så vidtspredt angreb, selv om forskellige antivirus-produkter sagtens kan blokere for angrebet.

”Noget som dette vil sandsynligvis blive ret succesfuldt,” siger han.

Sårbarheden ligger i den seneste version af Adobe Flash Player browser-plug in’et, der er meget udbredt blandt net-surfere til at kigge på animerede websites.

Sårbarheden rammer både den nyligt udgivne Flash Player version 9.0.124.0 og version 9.0.115.0, lyder det fra Symantec.

Oversat af Dan Jensen




Brancheguiden
Brancheguide logo
Opdateres dagligt:
Den største og
mest komplette
oversigt
over danske
it-virksomheder
Hvad kan de? Hvor store er de? Hvor bor de?
EG Danmark A/S
Udvikling, salg, implementering og support af software og it-løsninger til ERP, CRM, BA, BI, e-handel og portaler. Infrastrukturløsninger og hardware. Fokus på brancheløsninger.

Nøgletal og mere info om virksomheden
Skal din virksomhed med i Guiden? Klik her

Kommende events
Bliv klar til AI Act: Det vil påvirke både din udvikling, drift og organisation

Fordelene ved at anvende kunstig intelligens bliver stadig mere udtalte, og både som virksomhed og myndighed er det i stigende grad uholdbart ikke at udforske mulighederne. Men der er også risici forbundet på den nye teknologi, og på dette formiddagsseminar ser vi på, hvordan verdens første regulatoriske kompleks – EUs kommende AI Act – adresserer behovet for en etisk, ansvarlig og kontrolleret anvendelse af AI.

20. august 2024 | Læs mere


Det Digitale Produktpas

Kom med og hør om, hvordan du kommer i gang med at sikre din virksomhed er klar til Det Digitale Produktpas. Vi sætter fokus på, hvordan du bliver klædt på til at få styr og struktur på dine data, samt hvilke krav du skal sætte til dine leverandører og andre i din værdikæde, for at sikre den nødvendige information er tilgængelig.

21. august 2024 | Læs mere


Cyber Security Summit 2024

På Cyber Security Summit får du indsigt i det aktuelle trusselslandskab, overblikket over de nyeste værktøjer og trends indenfor sikkerhedsløsninger, indsigt i de relevante rammeværktøjer og krav samt de bedste løsninger og værktøjer til at sikre effektiv drift og høj compliance.

27. august 2024 | Læs mere