www.kriptopolis.org/ataque-pdf-todos-vulnerables
Julen (e)k bidali du duela 699 egun 15 ordu 10 minutu, duela 699 egun 13 ordu 33 minutu argitaratuta
Urte hastearekin batera Acrobat Pluginaren ahultasun nabarmen bat dabil bolo-bolo sarean: honek edozein JavaScript kode exekutatzeko ahalmena ematen du PDF fitxategi bat nabigatzailean pluginarekin zabaltzearekin batera. Modu honetan, XSS edo Cross Site Scripting bezala ezagutzen diren erasoak egin daitezke. Pluginaren 6 eta 7 bertsioak dira kaltetuak eta 8 bertsiora eguneratzea, plugina ez erabiltzea, beste irakurgailu bat erabiltzea edo nabigatzailean JavaScript ezgaitzea gomendatzen da.