How to Fix Arabic and Hebrew typing Problems in Adobe Illustrator CC
Adobe sedang bergegas mengembangkan patch untuk kerentanan di Acrobat Reader yang diungkap pada konferensi keamanan Black Hat. Pembaruan - diharapkan minggu 16 Agustus - akan menjadi ketiga kalinya tahun ini bahwa Adobe telah dipaksa untuk memperbaiki kekurangan di luar pola pembaruan kuartalan terjadwal secara teratur.
Microsoft juga merilis out-of-band tambalan untuk kerentanan pintas Windows - hanya seminggu sebelum pembaruan Patch Selasa yang direncanakan. Perputaran cepat oleh Adobe dari penemuan kerentanan ke patch terpuji, tetapi peningkatan eksploitasi zero-day memaksa Adobe dan Microsoft untuk sering menyediakan pembaruan di luar siklus rilis patch normal mengancam untuk meniadakan manfaat dari memiliki sistem rilis patch yang dijadwalkan secara rutin..
Masalah yang dibahas oleh Adobe adalah kerentanan dalam Adobe Reader yang diresmikan di Black Hat oleh peneliti keamanan Charlie Miller. Miller telah membuat nama untuk dirinya sendiri dengan berulang kali memenangkan kontes Pwn2Own di konferensi keamanan CanSec West.
Penasihat Secunia yang terkait dengan cacat Adobe menjelaskan "Kerentanan ini disebabkan karena kesalahan overflow bilangan bulat di CoolType.dll ketika mengurai "maxCompositePoints" nilai bidang dalam "maxp" (Profil Maksimum) tabel font TrueType. Ini dapat dimanfaatkan untuk merusak memori melalui file PDF yang berisi font TrueType yang dibuat secara khusus. "
Menyimpulkan dalam bahasa Inggris sederhana bahwa admin IT dan pengguna yang bukan pengembang dapat memahami, Secunia menambahkan "Eksploitasi yang berhasil dapat memungkinkan eksekusi kode arbitrer." Intinya: penyerang dapat mengeksploitasi kelemahan Adobe Reader untuk mengendalikan sistem yang rentan dan menginstal atau mengeksekusi perangkat lunak berbahaya lainnya.
Menariknya, itu adalah cacat pada cara font dirender dalam dokumen PDF yang memungkinkan situs Web JailbreakMe untuk menghindari pertahanan iPhone dan mengubah fungsi inti OS smartphone. Namun, menurut Miller kekurangannya tidak ada hubungannya satu sama lain. Untungnya, Apple bekerja keras memperbarui iOS untuk mengatasi masalah itu.
Admin TI yang khawatir dengan kemungkinan eksploitasi kerentanan ini menunggu pembaruan dari Adobe dapat selalu melihat ke pembaca PDF alternatif seperti Foxit Reader dan Nuance PDF Reader.
Pembaruan Palm Pre Firmware Memperbaiki Banyak Cacat

WebOS 1.2.1 meningkatkan penjelajahan, pencarian, dukungan file dan menawarkan beberapa tweak lainnya.
Microsoft Memperbaiki Cacat Nol Hari Ini

Batch patch bulanan saat ini menutup lubang kritis yang sebelumnya diungkapkan di peramban, bersama dengan kekurangan dalam Microsoft Office Project dan Server 2008.
Vendor keamanan memperbaiki cacat di kunci layar ponsel Samsung

Dua vendor keamanan telah merilis perbaikan sementara untuk cacat di beberapa ponsel Android Samsung yang dapat memungkinkan penyerang untuk melewati layar terkunci, yang belum ditangani Samsung.