From:51cto

据国外媒体报道,在过去的10年间,在软件安全方面,微软一直是黑客攻击的主要目标,但今年,Adobe抢走了抢微软风头。

以下为2009年黑客攻击的7大主要目标:

1. Adobe Reader

AdobeReader今年曝出45处安全漏洞,成为安全市场的主要担心目标。而2008年,AdobeReader仅发现14处漏洞,2007年为7处。

09最受黑客“青睐”7款软件 Adobe抢微软风头

阅读全文

#!/usr/bin/env python
#
# *** Acrobat Reader - Collab getIcon universal exploiter ***
# evil_pdf.py, tested on Operating Systems:
# Windows XP SP3 English/French
# Windows 2003 SP2 English
# with Application versions:
# Adobe Reader 9.0.0/8.1.2 English/French
# Test methods:
# Standalone PDF, embedded PDF in Firefox 3.0.13 and Internet Explorer 7
# 24/06/2009 - Created by Ivan Rodriguez Almuina (kralor). All rights reserved.
# [Coromputer] raised from the ashes.
#

http://www.coromputer.net/CVE-2009-0927_package.zip

back: http://milw0rm.com/sploits/2009-CVE-2009-0927_package.zip

# milw0rm.com [2009-09-03]

Kappa女遭恶意利用

想搜段网络热传的Kappa女视频看看,不料却使电脑感染上木马病毒。一些网友近来的遭遇令人哭笑不得。
近年来,借助热点事件已经成了木马传播者的固定伎俩。随着Adobe公司发布针对8个Adobe Reader/ Acrobat安全漏洞的补丁,一些恶意的PDF文档开始在网络中现身,Kappa女的走红恰好成为诱骗网友前来访问的良机。360安全专家建议网友即刻 更新软件补丁,避免受到木马病毒的危害。

据了解,在本次大陆版“艳照门事件”爆发后,短短数日间很多网站便增加了相应的关键词,如东楼Kappa女照 片、东楼Kappa女视频下载等等,通过Google搜索竟能找到超过80万个网页,其中多数是为提高访问量而没有实质内容,网友点击后只能大呼上当。更 不幸的则是访问到恶意网页,如果用户电脑中安装的是8.1.2版本的Adobe Acrobat或Reader,一旦浏览网站中的PDF文档便会惹来木马。

阅读全文