Ir al contenido principal

Entradas

Mostrando las entradas etiquetadas como Vulnerabilidades Adobe

Adobe publica parche urgente Flash para prevenir ataques de hackers

Se ha dado una alerta de " amenaza persistente avanzada " con origen en China, se sospecha que han descubierto un defecto de Flash que ahora se ha distribuido de forma masiva en un kit de malware ¿Cómo funciona y que hacer? Los hackers instalan puertas traseras mediante un error de Flash por lo que se recomienda encarecidamente que todos los usuarios actualicen a la ultima versión de Flash este fallo tiene menos de una semana de haber sido descubierto. El fallo afecta a cómo Flash Player reproduce archivos de vídeo, esto permite a un atacante utilizar un archivo de vídeo hecho cuidadosamente para permitirle tomar el control del ordenador de un usuario. El fallo fue hecho público la semana pasada por la firma de investigación de seguridad FireEye , que descubrió la falla y lo reportó a Adobe. El editor ha hecho un parche disponible, que se puede descargar usando el actualizador automático incluido con flash. Saludos

Adobe Reader y Acrobat 9.x pueden permitir la ejecución de código arbitrario y ataques DoS (Septiembre 2013)

========================================== Boletín de vulnerabilidades Fecha:  Septiembre 2013 ========================================== Adobe Reader y Acrobat 9.x antes de 9.5.5, 10.x antes 10.1.7 y 11.0.03 11.x  y versiones posteriores Contiene una vulnerabilidad que puede permitir a los atacantes ejecutar código arbitrario o causar una denegación de servicio (corrupción de memoria) a través de vectores no especificados, una diferente vulnerabilidad a CVE-2013-2718, CVE-2013-2719, CVE-2013-2720, CVE-2013-2721, CVE-2013-2722, CVE-2013-2723, CVE-2013-2725, CVE-2013-2726, CVE-2013-2731, CVE-2013-2732, CVE-2013-2734, CVE-2013-2735, CVE-2013-2736, CVE-2013-3337, CVE-2013-3338, CVE-2013-3339, CVE-2013-3340, y CVE-2013-3.341. Recordemos que eso de .. "código arbitrario" significa literalmente. Hacer lo que quieran con tu PC Fuente: http://www.us-cert.gov/ncas/bulletins/SB13-252