Tuesday, June 5, 2012

Adobe Product Security holes


flash player crash ျဖစ္တာမ်ိဳး


အေစာပိုင္းထြက္ခဲ့တဲ့ Adobe Reader X အတြက္ windows version ေကာ ...Mac Version အတြက္
ေကာ security updates ေတြထုတ္ေပးခဲ့ပါတယ္။(Version 9.x.xx.xx ေတြနဲ ့10.1.2) ေတြကိုအသံုးျပဳ
ထားသူေတြအတြက္ security updates patch ေတြထုတ္ေပးခဲ့တဲ့အေၾကာင္းအရင္းကေတာ့ ဒီ application ကို crack ျဖစ္ေစျပီးအဲဒီကေနတစ္ဆင့္ remote attacking လုပ္လာႏိုင္တဲ့ လံုျခံဳေရးယိုေပါက္ေၾကာင့္မို ့လို ့
ပါပဲ။

အဲဒီ security holes ေတြကေနဘယ္လိုအက်ိဳးသက္ေရာက္မွဳေတြကို fixed လုပ္ေပးတာလဲဆိုရင္ေတာ့

1. True Type Fonts ေတြေၾကာင့္ Software Loading ပို္င္းမွာသက္ေရာက္မွဳနဲ ့code execution ျဖစ္
ေစတာကို fixed လုပ္ေပးပါတယ္။
2. Java Scripts ပါလာတဲ့ pdf ေတြေၾကာင့္ memory corruption ျဖစ္ျခင္းနဲ ့code execution ျဖစ္ျခင္း
ကို fixed လုပ္ေပးပါတယ္။
3. Adobe Installer run တဲ့ အခ်ိဳ ့ေသာ security ပိုင္းဆိုင္ရာ weak ျဖစ္ေစတဲ့ code execution ကို
fixed update လုပ္ထားပါတယ္။
4. Java Scripts API ေတြေၾကာင့္ memory corrupted ျဖစ္ျပီး code execution ျဖစ္တာကိုလည္း
fixed လုပ္ေပးပါတယ္။

Adobe potential thread ျဖစ္တာကို Warn လုပ္ပံု


အေကာင္းဆံုးကေတာ့ကိုယ့္ဆီမွာသံုးေနတဲ့ Adobe Reader နဲ ့Adobe ေတြကို fixed ျပန္လုပ္ေပးရင္ေတာ့ကိုယ့္ software security holes ေတြေၾကာင့္ကုိယ့္စက္မွာမလိုလားအပ္တဲ့ security
ပိုင္းဆိုင္ရာအားနည္းခ်က္ေတြျဖစ္ျခင္းကိုေရွာင္ရွားႏိုင္ပါလိမ့္မယ္။အထက္က security patch ကို
၂၀၁၂ ခုႏွစ္၊ April လ၊ ၁၀ ရက္ေန ့ကထုတ္ျပန္ခဲ့တာျဖစ္ပါတယ္။

vulnerabilities ျဖစ္တာေတြ 


အဲလိုပဲ photoshop CS 5 ရဲ  ့ free-to-tiff featues ေၾကာင့္ျဖစ္ခဲ့တဲ့ code execution ေတြကို ေျဖရွင္းေပးဖို ့အတြက္ခု Jun 4 ရက္ေန ့က update လုပ္ေပးခဲ့ပါတယ္။

ထုိနည္းတူ Adobe Illustrator ရဲ ့memory corruption ေတြျဖစ္တဲ့ code execution ေတြကို
ေျဖရွင္းေပးဖို ့အတြက္ Jun4 ၇က္ေန ့မွာUpdate ထြက္ခဲ့ပါျပီ.....


ဒါကကြ်န္ေတာ္ေလ့လာမိသေလာက္ Update patch ထြက္တာနဲ ့ျဖစ္တဲ့ error solved အေၾကာင္းေလးေတြပါ။ဘယ္ software မွအေကာင္းဆံုးကာကြယ္မွဳမရပါဖူး....ဒီလိုမ်ိဳးျဖစ္တဲ့ Update
patches ေလးေတြကိုေလ့လာျပီးကုိယ့္စက္မွာသံုးတဲ့ software ကိုမြမ္းမံထားရင္ security ပိုင္းဆိုင္ရာ
အရအားနည္းခ်က္ေတြကင္းေ၀းေစမွာျဖစ္ပါေၾကာင့္ဗဟုသုတမွ်ေ၀လိုက္ရပါတယ္။

No comments:

ping script ေလးနဲ့ အထာကျကျကိုယ့် server ေလးတွေအခြေအနေကိုစစ်ကြမယ်....

ပုံမှန်အားဖြင့်ကျွန်တော်တို့ဟာ ping command ကိုအသုံးပြုပြီးတော့ ကိုယ့်စက်ရယ်...ကိုယ့် network ထဲမှာ internet connection ရမရစစ်ဆေးလေ့ရှိကြပါတ...