09 octubre, 2009

O-day en Acrobat y Reader

Adobe ha publicado un aviso de seguridad para Acrobat y Reader 9.1.3 para todas las plataformas debido a una vulnerabilidad que, en el caso de Windows, estaría siendo activamente explotada. Anuncian también que el parche se publicará en la actualización programada para el próximo martes.

Vía Security by Default.

Etiquetas: ,

24 junio, 2009

Actualización de Adobe Shockwave Player

Adobe ha publicado un aviso de seguridad para anunciar una actualización crítica de Adobe Shockwave Player, el reproductor multimedia para los contenidos generados por Adobe Director.para

Etiquetas:

12 junio, 2009

Parches Adobe de Junio

Adobe ha publicado un boletín de seguridad con los anunciados parches para Acrobat y Reader sobre Windows y Mac OSX, al tiempo que adelantaba la fecha del 16 de junio para los correspondientes de UNIX.

Etiquetas:

05 junio, 2009

Anuncio de parches de Adobe

Adobe ha anunciado que este martes publicará actualizaciones de seguridad para las versiones 7, 8 y 9 de Acrobat y Reader. Los usuarios de UNIX tebdrán que esperar.

Cuando las actualizaciones estén disponibles se reseñarán en su página de avisos.

Etiquetas:

28 mayo, 2009

Adobe normaliza los parches para Acrobat y Reader

Era cuestión de tiempo, la proliferación de incidentes de seguridad en torno a Acrobat y Reader ha acabado obligando a Adobe a ponerse las pilas y lanzar una iniciativa de seguridad para estos productos. Su efecto más visible es que las actualizaciones serán trimestrales y coincidirán con los "martes de parches" de Microsoft correspondientes.

Los detalles pueden consultarse en esta entrada de su blog dedicado a seguridad.

Etiquetas:

14 mayo, 2009

Actualizaciones para Acrobat y Reader

Adobe ha publicado actualizaciones para Acrobat y Reader (versiones 7.1.2, 8.1.5 y 9.1.1) sobre todas las plataformas con el fin de resolver dos vulnerabilidades que podrían permitir a un atacante hacerse con el control de los sistemas afectados.

Etiquetas:

29 abril, 2009

Zero-Day en Acrobat y Reader

Adobe ha publicado un aviso de seguridad alertando de la existencia de una vulnerabilidad en Adobe Acrobat y Adobe Reader para la cual estarían preparando un parche y que puede mitigarse deshabilitando JavaScript.

Sin embargo para el ISC las vulnerabilidades serían dos y ya se habría publicado en Internet un exploit para aprovecharlas, curiosamente para las versiones que corren sobre Linux.

Etiquetas: , ,

22 abril, 2009

Actualización de Flash Player

Adobe ha publicado una actualización de Flash Player para corregir una serie de vulnerabilidades que, de ser explotadas, podrían permitir a un atacante hacerse con el control de los sistemas afectados.

Esta es la página donde se puede comprobar la versión instalada.

Etiquetas:

13 marzo, 2009

Acrobat y Reader (algo) parcheados

Adobe ha publicado un boletín de seguridad para resolver la vulnerabilidad que comenté hace un par de semanas.

Sin embargo la felicidad no es completa; se actualizan sólo las versiones 9 de Windows y Mac OSX, quedando las 7 y 8 retrasadas hasta el día 18 y Reader para Unix hasta el 25.

Los van a criticar mucho por esto (véase por ejemplo Unaaldía).

PS: POr cierto, he vuelto a intentar suscribirme a su servicio de notificaciones, esta vez con la cuenta de Gmail, a ver si el problema es que le tienen manía a unizar.es

Etiquetas:

27 febrero, 2009

Adobe como Microsoft: parche no oficial para Reader

Leo en Unaaldía que a Adobe le acaba de pasar lo que otras veces a Microsoft: ante la constatación de que la vulnerabilidad en Acrobat y Reader que comenté anteayer estaba siendo activamente explotada desde enero, y siendo públicos los detalles, ya se ha publicado un parche no oficial.

Lo curioso es que parece ser sólo para Reader 9, no encuentro la dll en cuestión en mi instalación de Acrobat.

Afortunadamente salvo que sea absolutamente necesario utilizo Sumatra.

Etiquetas: ,

25 febrero, 2009

Parches Adobe: Flash Player sí, Reader y Acrobat tendrán que esperar

Adobe ha publicado un parche para resolver una vulnerabilidad que permitiría a un atacante hacerse con el control del sistema afectado.

Sin embargo persiste otra vulnerabilidad en Reader y Acrobat, que podría causar la denegación de servicio y la ejecución remota de código cuyo parche no se publicará hasta el 11 de marzo, si es que la presión de los usuarios no hace adelantar el calendario; al fin y al cabo eso ya le ocurrió a Microsoft.

Y es que casi unh mes es mucho tiempo, máxime cuando ellos mismos reconocen que la vulnerabilidad está siendo activamente explotada en la red.

Etiquetas:

13 mayo, 2008

Actualización de Adobe Reader 7 y 8

Unaaldía informa de que Adobe a publicado actualizaciones de seguridad para Reader 7 y 8 a fin de corregir varias vulnerabilidades que podrían permitir la ejecución remota de código.

Dos detalles, resulta curioso que no haya actualización para Acrobat y sigo sin conseguir que me lleguen las notificaciones de Adobe, a pesar de que volví a suscribirme a sus listas.

Etiquetas:

15 abril, 2008

Actualización de Adobe Flash Player

Unaaldía informa de la publicación por parte de Adobe de una actualización de seguridad de Flash Player para casi todas (si no todas) las combinaciones plataforma y navegador.

Esta actualización puede obtenerse en la dirección:

http://www.adobe.com/go/getflash

Etiquetas:

15 febrero, 2008

Actualización de Adobe

Se están distribuyendo diversas actualizaciones para productos de Adobe, entre ellos Acrobat 8.1.2. Sin embargo hay cosas que no acaban de ir del todo finas; en Leopard he tenido que cerrar manualmente la aplicación para que la actualización se instalara correctamente, no he recibido notificación por correo (he vuelto a suscribirme, por si acaso), en XP me está pidiendo que reinicie, y en la página donde reseñan sus boletines de seguridad, encuentro referencia a esta actualización.

Etiquetas:

08 febrero, 2008

Actualización de Acrobat y Reader

Adobe ha publicado una actualización de seguridad, la 8.1.1 para Acrobat y Reader. Los detalles, en este enlace.

Etiquetas:

10 enero, 2008

Vulnerabilidades en Adobe Flash Player

Justo antes de las fiestas Unaaldía informaba de la publicación de actualizaciones se seguridad para Adobe Flash Player 7, 8 y 9 sobre Linux, Mac OSX y Windows

Etiquetas: , , ,

24 octubre, 2007

Actualización y exploit para Acrobat

Adobe ha publicado actualizaciones para Acrobat y Reader (en mí caso he aplicado la 8.1.1) a fin de corregir una vulnerabilidad en el manejo de archivos pdf, que podría provocar la ejecución de remota de código. Esta es la reseña de VSAntivirus.

Etiquetas: ,

18 octubre, 2007

Zero-Day en Windows vía Acrobat

Durante estos días en los que he tenido abandonada la bitácora se han sucedido las noticias acerca de las vulnerabilidades en el manejo de URLs.

Como resumen me quedo con la noticia de Kriptópolis, ya hay una pureba de concepto para explotarlas a través de Acrobat.

Etiquetas: ,

26 septiembre, 2007

Vulnerabilidad en lectores de PDF

VSAntivirus informaba la pasada semana del descubrimiento de una vulnerabilidad en Adobe Reader, y posiblemente en otros visores de documentos PDF, que podría permitir a un atacante el asumir el control de un sistema mediante un documento especialmente construido.

Etiquetas:

19 julio, 2007

Actualización de Adobe Flash Player

Adobe ha publicado actualizaciones para varias versiones de su reproductor Flash a fin de corregir vulnerabilidades que podrían permitir a un atacante asumir el control de los sistemas comprometidos.

Esta es la reseña de VSantivirus.

Etiquetas: