Новости компьютерной безопасности:

  Latest News

Foxit PDF Reader Flaw Let Attackers Execute Remote Code

С сайта: Vulnerability(cybersecuritynews.com)

Foxit PDF Reader Flaw Let Attackers Execute Remote Code

Author: Guru Baran

Foxit Software has released an update for its Foxit PDF Reader 2024.1 and Foxit PDF Editor 2024.1 for Windows, addressing critical security vulnerabilities that could potentially allow attackers to execute remote code on a user’s system.

The vulnerabilities affected earlier versions of Foxit Reader and Foxit PhantomPDF, specifically version 10.0.0.35798 and earlier for Windows.

The company has acknowledged multiple security issues, including a Heap Buffer Overflow Remote Code Execution vulnerability and a Type Confusion Remote Code Execution vulnerability. 

These vulnerabilities were identified by security researchers Steven Seeley of Qihoo 360 Vulcan Team and Rene Freingruber, along with Patrick Wollgast working with Trend Micro Zero Day Initiative.

Foxit PDF Reader Flaws
The Heap Buffer Overflow vulnerability occurs when the application fails to implement a fault-tolerance mechanism while processing corrupted data within an image.

The Type Confusion vulnerability could be exploited when the application incorrectly processes PDF objects without proper validation.

Foxit PDF Editor for Mac (previously named Foxit PhantomPDF Mac) 2023.3.0.63083 and all previous 2023.x versions are affected by the Use-After-Free vulnerability.

Users are recommended to update with Foxit PDF Editor for Mac 2024.1 and Foxit PDF Reader for Mac 2024.1

Foxit has urged users to update their applications to the latest versions to mitigate these risks.

The updates are designed to prevent the exploitation of these vulnerabilities, which could lead to information disclosure or allow attackers to take control of an affected system.

As indicated by previous updates and advisories, the company has a history of addressing security issues in its software.

Foxit emphasizes the importance of updating to the latest software versions and maintaining secure settings, such as enabling Safe Reading Mode, to protect against potential cyber threats.

Following the company’s update instructions, users can obtain the latest versions of Foxit PDF Reader and Foxit PDF Editor.

You can block malware, including Trojans, ransomware, spyware, rootkits, worms, and zero-day exploits, with  Perimeter81 malware protection . All are incredibly harmful, can wreak havoc, and damage your network.

Stay updated on Cybersecurity news, Whitepapers, and Infographics. Follow us onLinkedIn&Twitter



#Cyber_Security_News #Security_Updates #Vulnerability #cyber_security #remote_code_execution #Security_Vulnerabilities #vulnerability

Оригинальная версия на сайте: Foxit PDF Reader Flaw Let Attackers Execute Remote Code
Вернуться к списку новостей К свежим новостям Здесь был google AdSense.
Вместо рекламы товаров началась политическая агитация.
Отключено до получения извинений.

Вернуться к списку новостей Здесь был google AdSense.
Вместо рекламы товаров началась политическая агитация.
Отключено до получения извинений.


Новости проекта CSN:

✉ CSN.net4me.net

Обновление сайта csn.net4me.net

Обновление сайта csn.net4me.net 💻
cyber security news
  • Физически мы переехали на новый сервер. Благодарим наших подписчиков и постоянных читателей за терпение и понимание.
  • Сайт csn.net4me.net полностью адаптирован для работы по шифрованному SSL соединению.
  • Изменен механизм обработки и отображения опасных и критических уязвимостей.

Благодарим что вы с нами.


#CSN_обновление_сайта
https://csn.net4me.net/cyber_security_8301.html

Дополнительный материал

О проекте CSN

Проект CSN.net4me.net родился 16 Марта 2018 года.
Проект находится в самом начале своего развития. Конечно оформление, наполнение будет меняться. Одно останется неизменным - самые свежие новости компьютерной и сетевой безопасности.

О проекте net4me

Проект net4me.net развивался как сборник готовых решений и документации по темам компьютерной безопасности, сетевых решений и СПО (в часности linux). Темпы развития IT отрасли оказались столь быстрыми, что некоторые знания, технологии и информация о них устаревали мгновенно. Тем не менее, некоторый материал net4me.net до сих пор востребован.

Об источниках

Новости берутся CSN из открытых и доступных каждому источников. Авторы проекта стараются подбирать авторитетные и проверенные источники. Но, тем не менее, не несут ответственности за содержимое новостей. В каждой новости указывается источник этой новости, её автор и ссылка на оригинал новости.

Информация

Если вы желаете чтобы новости вашего ресурса были размещены на сайте CSN, то свяжитесь с авторами проекта csn@net4me.net и предложите ссылку на rss или xml ленту новостей вашего ресурса. Любая предложенная информация будет рассмотрена редакцией.