Във вторник производителят на корпоративен софтуер Adobe разпространи поправки на широк кръг критични пропуски в сигурността на различни продуктови линии, включително проблеми с изпълнението на код в софтуерния пакет Adobe Commerce.

Като част от редовното разпространение на „Patch Tuesday“, Adobe документира общо 48 грешки в сигурността и обърна спешно внимание на грешки с критична тежест в платформите Adobe Commerce и Magento Open Source, пакетите InDesign и Photoshop, както и продуктите Illustrator и Substance 3D Painter.

Adobe подчерта важността на отстраняването на грешката в Adobe Commerce, която има CVSS оценка за сериозност 7,8 и излага магазините за електронна търговия на атаки за изпълнение на код.

Грешката, обозначена като CVE-2024-49521, засяга версии 3.2.5 и по-ранни на Commerce Services Connector (разгърнат като Saas) и Adobe настоятелно призовава потребителите да актуализират до версия 3.2.6, за да защитят инсталациите.

Компанията също така документира сериозен дефект в сигурността на софтуера Adobe Photoshop и предупреди, че както потребителите на Windows, така и на macOS са изложени на риск от използване на изпълнението на код.

Софтуерът Adobe InDesign също получава промяна в сигурността, за да се отстранят шест документирани уязвимости. Adobe постави оценка за критична сериозност на три от шестте грешки в InDesign и призова за незабавното им отстраняване.

Компанията препоръчва и незабавно отстраняване на критични проблеми в Adobe Substance 3D Painter, Adobe After Effects и Adobe Audition.

Източник: По материали от Интернет

Подобни публикации

25 март 2025

Нарушаването на данните на Numotion засяга почт...

Базираната в Тенеси компания Numotion, която се рекламира като най-...
25 март 2025

ДНК на милиони потребители на 23andMe може да с...

Компанията за ДНК тестове 23andMe подаде молба за защита от фалит, ...
25 март 2025

300 арестувани при потушаването на киберпрестъп...

Повече от 300 заподозрени бяха арестувани в седем африкански държав...
25 март 2025

IngressNightmare излага много клъстери на Kuber...

Изследователи от гиганта в областта на сигурността в облака Wiz са ...
25 март 2025

ФБР предупреждава за опасни инструменти за конв...

Според местния офис на ФБР в Денвър инструментите конвертират докум...
24 март 2025

Oracle отрича, че системите ѝ са били пробити

Oracle отрече, че системите ѝ са били пробити, след като хакер пред...
24 март 2025

NIST все още се бори да изчисти изоставането в ...

Националният институт по стандартизация и технологии (NIST) все още...
24 март 2025

Атакуващите се преориентират към фалшификат на ...

Специалистите по SEO оптимизация са най-новата група, към която са ...
Бъдете социални
Още по темата
25/03/2025

Нарушаването на данните на ...

Базираната в Тенеси компания Numotion, която...
25/03/2025

ДНК на милиони потребители ...

Компанията за ДНК тестове 23andMe подаде...
25/03/2025

300 арестувани при потушава...

Повече от 300 заподозрени бяха арестувани...
Последно добавени
25/03/2025

Нарушаването на данните на ...

Базираната в Тенеси компания Numotion, която...
25/03/2025

ДНК на милиони потребители ...

Компанията за ДНК тестове 23andMe подаде...
25/03/2025

300 арестувани при потушава...

Повече от 300 заподозрени бяха арестувани...
Ключови думи

Абонамента е почти завършен.

На посоченият от Вас e-mail е изпратено съобщение за потвърждаване на абонамента.

Моля, проверете електронната си поща за да потвърдите.

Благодарим за доверието!