Visualizzazione post con etichetta Adobe Day. Mostra tutti i post
Visualizzazione post con etichetta Adobe Day. Mostra tutti i post

Adobe rilascia update per fissare 82 bug in Flash, Acrobat e Reader


Microsoft ha rilasciato gli aggiornamenti di sicurezza relativi al Patch Day di luglio e Adobe ha chiuso 52 vulnerabilità trovate all'interno di Flash Player, molte delle quali portano all'esecuzione di codice remoto. L'aggiornamento include correzioni nei sistemi operativi Microsoft Windows, Apple Mac, Linux e Chrome OS, così come Google Chrome, Microsoft Edge e Internet Explorer 11. Oltre a Flash Player, Adobe ha anche fissato 30 problemi di sicurezza in Adobe Acrobat e Reader, e un problema di divulgazione delle informazioni in XMP Toolkit per Java, un altro dei prodotti di Adobe. Non ci sono falle zero-day incluse in questo aggiornamento, a differenza dello scorso mese.

Adobe rilascia tre bollettini che risolvono 26 difetti in Flash e Reader


In occasione del Patch day di marzo, Microsoft ha rilasciato 13 bollettini per risolvere 44 vulnerabilità che affliggono diversi suoi prodotti, tra cui il nuovo sistema operativo Windows 10. Anche Adobe ha rilasciato tre bollettini di sicurezza che risolvono complessivamente 26 vulnerabilità nei suoi prodotti Flash Player, Acrobat e Reader e Adobe Digital Editions. Il mese scorso, Adobe ha patchato 32 difetti in diversi suoi prodotti, alcuni dei quali relativi alla corruzione di memoria. Il trio di vulnerabilità che colpiscono Acrobat e Reader sono stati resi noti in privato ad Adobe dai ricercatori della Zero Day Initiative di HP e nessuno di questi problemi è stato finora avvistato in natura.

Oracle rilascia update di emergenza per chiudere falla critica in Java


Oracle ha rilasciato una patch di sicurezza per chiudere una vulnerabilità in Java che, se lasciata incontrollata potrebbe portare alla completata compromissione dei sistemi Microsoft Windows. Contestualmente Microsoft ha rilasciato 13 aggiornamenti destinati alla risoluzione di alcuni problemi presenti in Windows, Office, Internet Explorer e Microsoft Edge. Adobe ha rilasciato 4 aggiornamenti che risolvono diverse vulnerabilità nei prodotti Photoshop, Bridge, Flash Player, Experience Manager e Adobe Connect. La lacuna di sicurezza di Oracle risolvere un difetto che può essere sfruttato quando Java versione 6, 7 o 8 è installata su una piattaforma Windows.

Adobe: rilasciato aggiornamento che chiude 17 difetti in Flash Player


In occasione del tradizionale Patch day mensile di novembre, Microsoft ha rilasciato 12 aggiornamenti per risolvere 53 vulnerabilità che affliggono diversi suoi prodotti, tra cui il nuovo sistema operativo Windows 10.  Anche Adobe ha rilasciato un bollettino di sicurezza che risolve 17 difetti nel suo prodotto Flash Player. Secondo la società di sicurezza ESET un trojan denominato Win32/Brolux infetta i computer in Giappone e i criminali sfruttano una vulnerabilità in Flash Player divulgato dopo l'hack di Hacking Team e il difetto "Unicorn" in Internet Explorer. Nonostante entrambe le vulnerabilità siano state corrette i truffatori utilizzano i difetti per distribuire il malware.

Adobe: aggiornamento per sistemare 34 vulnerabilità in Flash e AIR


In occasione del tradizionale Patch day mensile di agosto, Microsoft ha rilasciato 14 aggiornamenti per risolvere 58 vulnerabilità che affliggono diversi suoi prodotti, tra cui il nuovo sistema operativo Windows 10. Anche Adobe ha rilasciato un bollettino di sicurezza che risolve 34 vulnerabilità nei suoi prodotti Flash Player e Air, alcune delle quali potrebbero consentire a un utente malintenzionato di assumere il controllo del sistema interessato. Ci sono stati numerose falle di sicurezza in Flash nel corso del tempo, la più recente all'inizio di luglio di quest'anno, che si è conclusa con gli hacker che hanno eseguito codice maligno su un computer tramite un sito Web.

Oracle, aggiornamento critico trimestrale: bloccate 193 vulnerabilità


In occasione del tradizionale Patch day mensile di luglio, Microsoft ha rilasciato 14 aggiornamenti per risolvere 59 vulnerabilità che affliggono diversi suoi prodotti, tra cui Internet Explorer. Adobe ha rilasciato le patch per il suo software Flash che fissano un paio di vulnerabilità di sicurezza critiche esposte dal mega breach di Hacking Team. Facebook e Mozilla hanno criticato il plugin per i gravi problemi di sicurezza. Allo stesso tempo, Oracle ha reso disponibile il pacchetto di aggiornamenti critici del terzo trimestre dell'anno. La società ha rilasciato correzioni per chiudere un toatle di 193 falle, che sono molte di più rispetto a quelle chiuse ad aprile.

Adobe: tre bollettini risolvono bug in ColdFusion, Flex e Flash Player


Microsoft in occasione del patch day di aprile ha rilasciato 26 di correzioni per Windows, Office ed Internet Explorer. Oracle ha rilasciato patch per risolvere 98 bug di sicurezza nei suoi prodotti, 14 in Java. Nel frattempo, Adobe Systems ha rilasciato il suo pacchetto di correzioni pianificato. Si tratta di tre bollettini di sicurezza che chiudono complessivamente 24 vulnerabilità nei prodotti Flash Player, ColdFusion e Flex. Adobe ha rilasciato update di sicurezza per Flash Player per Windows, Macintosh e Linux. Questi aggiornamenti riguardano 22 bug che potrebbero consentire a un utente malintenzionato di assumere il controllo del sistema interessato.

Adobe risolve 18 vulnerabilità in Flash Player per tutte le piattaforme


Microsoft, rimanendo fedele al suo ciclo di aggiornamento, in occasione del patch day di febbraio 2015 ha rilasciato 56 correzioni per Windows. Tre dei bollettini vengono contrassegnati come critici, nel senso che risolvono vulnerabilità che potrebbero essere sfruttate da malintenzionati senza l'intervento dell'utente. Gli amministratori di sistema dovrebbero aggiornare il più rapidamente possibile. Questi bollettini riguardano Internet Explorer e entrambe le edizioni server e desktop di Windows. Anche Adobe ha rilasciato questo mese due bollettini di sicurezza che risolvono 18 vulnerabilità in Flash player, tra cui una vulnerabilità zero-day.

Adobe rilascia 9 bollettini che risolvono 9 vulnerabilità in Flash e AIR


Microsoft ha rilasciato gli update di sicurezza relativi al Patch Day di gennaio 2015 e Adobe ha patchato nove vulnerabilità, quattro delle quali sono considerati "critiche". Microsoft ha rilasciato anche una patch per una vulnerabilità divulgata da Google Project Zero all'inizio del mese, causando attrito tra le due società. Adobe ha rilasciato gli aggiornamenti di sicurezza per Adobe Flash Player per Windows, Macintosh e Linux. Questi aggiornamenti riguardano vulnerabilità che potrebbero consentire a un utente malintenzionato di assumere il controllo del sistema interessato.

Adobe day: 3 bollettini per chiudere 26 bug in Flash, Reader e Fusion


Microsoft ha rilasciato gli update di sicurezza relativi al Patch Day di dicembre e Adobe ha tappato 26 vulnerabilità critiche nei suoi software Flash, Reader, Acrobat e Fusion. Come previsto, Adobe ha patchato una vulnerabilità in Adobe Reader rivelata la scorsa settimana da Google Project Zero. Il ricercatore James Forshaw, un noto bug-hunter e membro di Project Zero, ha pubblicato i dettagli di una vulnerabilità sandbox escape in Reader e il codice exploit. Secondo la sua policy, il team di ricerca di sicurezza di Google rivela i dettagli dei bug 90 giorni dopo che li ha condiviso con il fornitore in questione.

Adobe rilascia importanti aggiornamenti per Flash, AIR e ColdFusion


Adobe, Microsoft e Oracle hanno rilasciato aggiornamenti per tappare falle di sicurezza critiche nei loro prodotti. Adobe ha rilasciato le patch per il suo software Flash Player, Adobe AIR e ColdFusion. Una patch da Oracle corregge almeno 25 falle in Java. E Microsoft ha spinto le patch per risolvere almeno due dozzine di vulnerabilità in un certo numero di componenti di Windows, tra cui Office e Internet Explorer. Uno degli aggiornamenti risolve una falla zero-day già sfruttata in attacchi attivi di cyber spionaggio.

Adobe risolve bug in Flash Player, ritarda patch per Reader e Acrobat


Microsoft ha rilasciato gli aggiornamenti di sicurezza relativi al Patch Day di settembre e Adobe ha tappato dodici vulnerabilità critiche in Flash Player. Diversi anni fa, Adobe ha scelto di consegnare i suoi aggiornamenti mensili lo stesso giorno di Microsoft, poiché i prodotti di Adobe come Flash e Acrobat sono legati così strettamente a Internet Explorer. Ma citando problemi durante i test di regressione, altre correzioni che riguardano i prodotti Acrobat e Reader per i sistemi Windows e Macintosh, verranno rilasciate da Adobe la settimana del 15 settembre 2014.

Hacker russi rubano nel mondo 1,2 miliardi di username e password


Mentre Microsoft e Adobe rilasciano le loro patch di sicurezza, un anello di criminalità russa ha accumulato la più grande collezione conosciuta di credenziali rubate su Internet, tra cui 1,2 miliardi di combinazioni di nome utente e password e oltre 500 milioni di indirizzi e-mail, dicono ricercatori di sicurezza. I documenti, scoperti da Tenere Security, una società a Milwaukee, includono materiale riservato raccolto da 420.000 siti web. Tenere Security ha una storia di scoprire hack significativi, tra cui il furto nell'ultimo anno di decine di milioni di record da Adobe Systems.

Adobe risolve diverse vulnerabilità di sicurezza in Flash Player e AIR


Microsoft ha rilasciato gli aggiornamenti di sicurezza relativi al Patch Day di giugno e Adobe ha tappato diverse vulnerabilità critiche in Flash Player e AIR. Una delle sei vulnerabilità descritte nel Security Bulletin APSB14-16 permette di iniettare codice arbitrario ed eseguirlo. Adobe ha rilasciato gli aggiornamenti di sicurezza per Adobe Flash Player 13.0.0.214 e Adobe Flash Player 11.2.202.359 e versioni precedenti per Windows e Macintosh Linux. Questi aggiornamenti riguardano vulnerabilità che potrebbero consentire a un utente malintenzionato di assumere il controllo del sistema interessato. 

Le Common Vulnerabilities and Exposures sono: CVE-2014-0531, CVE-2014-0532, CVE-2014-0533, CVE-2014-0534, CVE-2014-0535, CVE-2014-0536. Adobe RIA-Plattform (Rich Internet Application) AIR, che si basa su Flash, è disponibile su tutti i sistemi supportati nella nuova versione 14.0.0.110. Adobe consiglia agli utenti di aggiornare le installazioni dei prodotti alle ultime versioni. Gli utenti di Adobe Flash Player 13.0.0.214 e versioni precedenti per Windows e Macintosh devono aggiornare Adobe Flash Player 14.0.0.125. 

Gli utenti di Adobe Flash Player 11.2.202.359 e precedenti versioni per Linux devono aggiornare a Adobe Flash Player 11.2.202.378. Adobe Flash Player 13.0.0.214 installato con Google Chrome verrà aggiornato automaticamente alla versione più recente di Google Chrome, che comprenderà Adobe Flash Player 14.0.0.125 per Windows, Macintosh e Linux. Adobe Flash Player 13.0.0.214 installato con Internet Explorer 10 sarà automaticamente aggiornato alla versione più recente di Internet Explorer 10, che comprenderà Adobe Flash Player 14.0.0.125 per Windows 8.0. 

Adobe Flash Player 13.0.0.214 installato con IE 11 sarà automaticamente aggiornato alla versione più recente di Internet Explorer 11, che comprenderà Adobe Flash Player 14.0.0.125 per Windows 8.1. Gli utenti di Adobe AIR SDK 13.0.0.111 e versioni precedenti devono aggiornare a Adobe AIR SDK 14.0.0.110. Gli utenti di Adobe AIR SDK 13.0.0.111 & Compiler e versioni precedenti devono aggiornare ad Adobe AIR SDK 14.0.0.110 & Compiler. Gli utenti di Adobe AIR 13.0.0.111 e versioni precedenti per Android dovrebbero aggiornare a Adobe AIR 14.0.0.110. 

Gli utenti di Adobe AIR 13.0.0.111 e versioni precedenti per Windows e Macintosh devono aggiornare a Adobe 14.0.0.110. Per verificare la versione di Adobe Flash Player installato sul proprio sistema, accedere alla pagina Informazioni su Flash Player, oppure fare clic destro sul contenuto eseguito in Flash Player e selezionare "Informazioni su Adobe (o Macromedia) Flash Player" dal menu. Se si utilizzano più browser, eseguire la verifica per ogni browser installato sul proprio sistema. Per verificare la versione di Adobe AIR installato sul proprio sistema, seguire le istruzioni della nota tecnica di Adobe AIR.

Adobe rilascia patch importanti per due bug da tappare nel suo Flash


Adobe ha legato il suo programma di aggiornamento mensile al Patch Tuesday di Microsoft. Questo mese ha rilasciato un aggiornamento leggero (APSB14-08) con solo due patch per Flash in Windows, Mac e Linux, probabilmente perché le patch critiche sono state rilasciate come correzioni out-of-band di emergenza nel corso dell'ultimo mese. Le correzioni di Martedì che risolvono le vulnerabilità CVE-2014-0503 e CVE-2014-0504, sono entrambe classificate come importanti, senza attualmente exploit attivi noti.  La prima consentirebbe a un utente malintenzionato di by-passare il same-origin policy, e potrebbe quindi agevolare attacchi di cross-site request-forgery.

La seconda potrebbe essere utilizzata per leggere il contenuto degli appunti. Adobe ha rilasciato gli aggiornamenti di sicurezza per Adobe Flash Player 12.0.0.70 e versioni precedenti  per Windows e Mac e Adobe Flash Player 11.2.202.341 e versioni precedenti per Linux. Questi aggiornamenti riguardano vulnerabilità importanti, e Adobe consiglia agli utenti di aggiornare le installazioni dei prodotti alle ultime versioni. Gli utenti di Adobe Flash Player 12.0.0.70 e versioni precedenti per Windows e Mac dovrebbero aggiornare a Adobe Flash Player 12.0.0.77. Gli utenti di Adobe Flash Player 11.2.202.341 e precedenti versioni per Linux dovrebbero aggiornare a Adobe Flash Player 11.2.202.346. 

Adobe Flash Player 12.0.0.70 installato con Google Chrome verrà aggiornato automaticamente alla versione più recente di Google Chrome, che comprenderà Adobe Flash Player 12.0.0.77 per Windows, Macintosh e Linux. Adobe Flash Player 12.0.0.70 installato con Internet Explorer 10 sarà automaticamente aggiornato alla versione più recente di Internet Explorer 10, che comprenderà Adobe Flash Player 12.0.0.77 per Windows 8.0. L'11 marzo 2014, Microsoft ha rilasciato un aggiornamento (2938527) per Internet Explorer 10 su Windows 8, Windows Server 2012 e Windows RT e per Internet Explorer 11 su Windows 8.1, Windows Server 2012 R2 e Windows RT 8.1. 

In uno scenario di attacco dal Web - spiega Microsoft - dove l'utente utilizza Internet Explorer per desktop, un utente malintenzionato potrebbe ospitare un sito Web contenente una pagina utilizzata per sfruttare una di queste vulnerabilità. Inoltre, i siti Web manomessi e quelli che accettano oppure ospitano contenuti o annunci pubblicitari forniti dagli utenti potrebbero presentare contenuti appositamente predisposti per sfruttare una di queste vulnerabilità. Adobe Flash Player 12.0.0.70 installato con Internet Explorer 11 sarà automaticamente aggiornato alla versione più recente di Internet Explorer 11, che comprenderà Adobe Flash Player 12.0.0.77 per Windows 8.1

Come spiega Adobe nel suo bollettino di sicurezza, per verificare la versione di Adobe Flash Player installata sul proprio sistema, accedere alla pagina Informazioni su Flash Player , oppure fare clic destro sul contenuto eseguito in Flash Player e selezionare "Informazioni su Adobe (o Macromedia) Flash Player" dal menu. Se si utilizzano più browser, eseguire la verifica per ogni browser installato sul proprio sistema. Per verificare la versione di Adobe Flash Player per Android, andare a Impostazioni> Applicazioni> Gestisci Applicazioni> Adobe Flash Player xx. Per verificare la versione di Adobe AIR installato sul proprio sistema, seguire le istruzioni riportate nella nota tecnica Adobe AIR.


Oracle rilascia 36 aggiornamenti per fissare 144 vulnerabilità in Java


Adobe,  Microsoft  e Oracle hanno rilasciato separatamente degli aggiornamenti di sicurezza per risolvere gravi vulnerabilità nei loro prodotti. Adobe ha rilasciato alcune patch per Acrobat, Flash, Reader e AIR, mentre Microsoft ha spinto fuori correzioni per fissare almeno una mezza dozzina di bug di sicurezza in Windows e Office. Oracle ha rilasciato un aggiornamento per Java che risolve almeno tre dozzine di vulnerabilità di sicurezza nel programma ampiamente utilizzato. 

Martedì scorso Oracle ha rilasciato una Critical Patch Update di un (CPU) con nuovi aggiornamenti di sicurezza per 144 vulnerabilità nei suoi prodotti, di cui 36 correzioni per Java Standard Edition 7 (Java SE 7). Trentaquattro delle vulnerabilità Java possono essere sfruttate da remoto senza autenticazione. L'elenco dei prodotti Oracle interessati comprende diverse versioni di Oracle Database e Fusion Middleware, così come le sue applicazioni aziendali, prodotti sistemi Sun e MySQL.

Questi sono tra i più pericolosi tipi di difetti del software Java. Andando a un passo ulteriore, Oracle ha classificato cinque delle nuove vulnerabilità con il più alto Common Vulnerability Scoring System (CVSS) punteggio di 10. Oltre a Java, Oracle Fusion Middleware Suite viene patchato per diverse vulnerabilità. In totale, Oracle ha patchato 22 falle di sicurezza in Fusion, di cui diciannove sfruttabili da remoto senza autenticazione dell'utente e un solo difetto comporta un punteggio CVSS di 10.

A causa di attacchi riusciti Oracle raccomanda di applicare le correzioni al più presto. Oracle rilascia CPU su base trimestrale il Martedì più vicino al 17° giorno di gennaio, aprile, luglio e ottobre, quindi l'annuncio era stato previsto. Ma Oracle è sotto i riflettori dei media, perché ciò fa seguito alla notizia che i server pubblicitari di Yahoo! sono stati usati per la distribuzione di malware a centinaia di migliaia di utenti, soprattutto in Europa, attraverso un exploit abilitato da una vulnerabilità Java.

Gli analisti di Fox-IT, una società di sicurezza con sede in Olanda, ha dato la notizia dell'attacco il 3 gennaio scorso. Secondo quanto riportato, a partire dal 30 dicembre 2013, cliccare su alcuni annunci pubblicitari distribuiti dai server di Yahoo! portava all'installazione sul proprio PC di trojan horse come ZeuS, Andromeda e Necurs. Gli exploit sembravano essere contenuti in un dominio dei Paesi Bassi. Yahoo! ha comunicato di aver rimosso i contenuti pubblicitari in questione. 

Inoltre, ha aggiunto che gli annunci pubblicitari contenenti malware sono stati rimossi e che gli utenti di Apple o dispositivi mobili non sono stati attaccati. Fox-IT ha stimato che gli annunci in questione sono stati visualizzati da circa 300.000 utenti all'ora, e di questi circa 27.000 all'ora sono stati infettati. I paesi con gli utenti più colpiti sono stati la Romania, Gran Bretagna e Francia. le potenziali vittime sono state soprattutto gli utenti senza un recente update dei software che gestiscono Java. 


Adobe day, aggiornamenti di sicurezza per Flash Player e Shockwave


Adobe e Microsoft hanno ciascuno rilasciato separatamente aggiornamenti di sicurezza per rimediare a bug zero-day e altre vulnerabilità critiche nei loro software. Adobe ha rilasciato correzioni per il suo Flash Player e Shockwave, mentre Microsoft ha spinto fuori 11 aggiornamenti per affrontare almeno due dozzine di difetti di Windows e altri software.  In cima alla lista delle priorità per gli utenti Windows c'è la MS13-096, una patch che risolve un buco di sicurezza critico in alcune versioni di Windows e Office. 

Microsoft per primo ha messo in guardia su questo difetto all'inizio di novembre. Adobe ha rilasciato gli aggiornamenti di sicurezza per Adobe Flash Player 11.9.900.152 e versioni precedenti per le versioni precedenti per Windows e Macintosh Linux e Adobe Flash Player 11.2.202.327. Questi aggiornamenti riguardano vulnerabilità che potrebbero causare un crash e potenzialmente consentire a un utente malintenzionato di assumere il controllo del sistema interessato. 

Adobe ha detto che è a conoscenza di segnalazioni di un exploit progettato per ingannare l'utente ad aprire un documento di Microsoft Word con Flash (.Swf) dal contenuto maligno (CVE-2013-5331). Adobe Flash Player 11.6 e versioni successive forniscono una mitigazione contro questo attacco. Adobe consiglia agli utenti di aggiornare le installazioni dei prodotti alle ultime versioni: gli utenti di Adobe Flash Player 11.9.900.152 e versioni precedenti per Windows e Macintosh dovrebbero aggiornare Adobe Flash Player 11.9.900.170. 

Gli utenti di Adobe Flash Player 11.2.202.327 e precedenti versioni per Linux dovrebbero aggiornare a Adobe Flash Player 11.2.202.332. Adobe Flash Player 11.9.900.152 installato con Google Chrome verrà aggiornato automaticamente alla versione più recente di Google Chrome, che comprenderà Adobe Flash Player 11.9.900.170 per Windows, Macintosh e Linux. Adobe Flash Player 11.9.900.152 installato con Internet Explorer 10 sarà automaticamente aggiornato alla versione più recente di Internet Explorer 10, che comprenderà Adobe Flash Player 11.9.900.170 per Windows 8.0. 


Adobe Flash Player 11.9.900.152 installato con Internet Explorer 11 sarà automaticamente aggiornato alla versione più recente di Internet Explorer 11, che comprenderà Adobe Flash Player 11.9.900.170 per Windows 8.1. Gli utenti di Adobe AIR 3.9.0.1210 e versioni precedenti per Windows e Macintosh dovrebbero aggiornare ad Adobe AIR 3.9.0.1380. Gli utenti di Adobe AIR 3.9.0.1210 e versioni precedenti per Android dovrebbero aggiornare a Adobe AIR 3.9.0.1380. 

Gli utenti di Adobe AIR SDK 3.9.0.1210 e versioni precedenti dovrebbero aggiornare a Adobe AIR 3.9.0.1380 SDK. Gli utenti di Adobe AIR 3.9.0.1210 SDK & Compiler e versioni precedenti dovrebbero aggiornare a Adobe AIR 3.9.0.1380 SDK & Compiler. Per verificare la versione di Adobe Flash Player installato sul proprio sistema, accedere alla pagina Informazioni su Flash Player, oppure fare clic destro sul contenuto eseguito in Flash Player e selezionare dal menu "Informazioni su Adobe (o Macromedia) Flash Player". 

Se si utilizzano più browser, eseguire la verifica per ogni browser installato sul proprio sistema. Per verificare la versione di Adobe Flash Player per Android, andare su Impostazioni> Applicazioni> Gestisci Applicazioni> Adobe Flash Player xx. Per verificare la versione di Adobe AIR installato sul proprio sistema, seguire le istruzioni riportate nella nota tecnica Adobe AIR. Questi aggiornamenti risolvono vulnerabilità di corruzione della memoria che potrebbero provocare l'esecuzione di codice (CVE-2013-5329, CVE-2013-5330).

Adobe ha rilasciato un aggiornamento di sicurezza per Adobe Shockwave Player 12.0.6.147 e versioni precedenti sui sistemi operativi Windows e Macintosh. Questo aggiornamento risolve una vulnerabilità che potrebbe consentire a un utente malintenzionato che sfrutti questo difetto, di eseguire codice dannoso sul sistema interessato. Adobe consiglia agli utenti di Adobe Shockwave Player 12.0.6.147 e versioni precedenti l'aggiornamento ad Adobe Shockwave Player 12.0.7.148, disponibile qui. Questo aggiornamento risolve vulnerabilità di corruzione della memoria che potrebbero provocare l'esecuzione di codice (CVE-2013-5333, CVE-2013-5334).

Via: Adobe

Adobe rilascia aggiornamenti critici per Reader, Flash, Acrobat e AIR


Contestualmente al Patch Day Microsoft di ottobre 2013, Adobe ha rilasciato gli aggiornamenti di sicurezza per Adobe Reader e Acrobat XI (11.0.04) per Windows. Questi aggiornamenti risolvono una regressione che si è verificata nella versione 11.0.04 che colpisce i controlli di sicurezza Javascript. Adobe Reader e Acrobat X (10.1.8) e versioni precedenti per Windows non sono interessate, e tutte le versioni di Adobe Reader e Acrobat per Macintosh non sono interessati da questa vulnerabilità.

Adobe: rilasciati update critici per Flash Player, Reader e Shockwave


Contestualmente al Microsoft Patch day di settembre, Adobe ha rilasciato gli aggiornamenti di sicurezza per Flash Player, Adobe Reader e Shockwave Player per affrontare bug critici che potrebbero consentire agli aggressori di prendere il controllo dei sistemi che eseguono versioni vulnerabili di tali programmi. Gli aggiornamenti di Flash Player affrontano quattro vulnerabilità di corruzione della memoria che possono portare all'esecuzione di codice arbitrario. 

Gli aggiornamenti sono le versioni 11.8.800.168 per Windows e Mac OS X; 11.2.202.310 per Linux; 11.1.115.81 per Android 4.x, e 11.1.111.73 per Android 3.xe 2.x. Gli utenti di Google Chrome e Internet Explorer 10 in Windows 8 riceveranno automaticamente gli aggiornamenti del Flash Player plug-in bundle con questi browser tramite i rispettivi meccanismi di aggiornamento. 

Questi aggiornamenti risolvono vulnerabilità di corruzione della memoria che potrebbero provocare l'esecuzione di codice (CVE-2013-3361, CVE-2013-3362, CVE-2013-3363, CVE-2013-5324). Le vulnerabilità che potrebbero causare un crash e potenzialmente consentire a un utente malintenzionato di assumere il controllo del sistema interessato. Le stesse vulnerabilità di Flash Player sono patchati in Adobe AIR, runtime per le Rich Internet application anche bundle di Flash Player. 

Adobe ha rilasciato la versione 3.8.0.1430 di AIR e AIR SDK (Software Development Kit) per Windows, Mac OS X e Android. Le nuove versioni di Adobe Reader e Adobe Acrobat XI e X sono state rilasciate per affrontare otto vulnerabilità di arbitrary code execution (esecuzione arbitraria di codice): tre problemi di corruzione della memoria, due buffer overflow, due integer overflow e un overflow dello stack. 


Questi aggiornamenti risolvono vulnerabilità di corruzione della memoria che potrebbero provocare l'esecuzione di codice (CVE-2013-3352CVE-2013-3354CVE-2013-3355). Questi aggiornamenti risolvono vulnerabilità di tipo buffer overflow, che potrebbero provocare l'esecuzione di codice (CVE-2013-3353CVE-2013-3356). Questi aggiornamenti risolvono vulnerabilità di integer overflow che potrebbe provocare l'esecuzione di codice (CVE-2013-3357CVE-2013-3358).

Gli altri aggiornamenti risolvono vulnerabilità di stack overflow che potrebbe provocare l'esecuzione di codice (CVE-2013-3351). Agli utenti di Adobe Reader o Acrobat XI per Windows e Mac OS X, si consiglia di eseguire l'aggiornamento ad Adobe Reader XI (11.0.04) o Adobe Acrobat XI (11.0.04), rispettivamente. Adobe Reader e Acrobat X per Windows e Mac sono stati aggiornati alla versione 10.1.8. 

Adobe ha rilasciato un aggiornamento di sicurezza per Adobe Shockwave Player 12.0.3.133 e versioni precedenti sui sistemi operativi Windows e Macintosh. Adobe Shockwave Player, un software necessario per visualizzare i contenuti online creati con il software di Adobe Director, è stato aggiornato alla versione 12.0.4.144 per Windows e Mac per risolvere due vulnerabilità di corruzione della memoria che possono portare all'esecuzione di codice arbitrario. 

Questo aggiornamento risolve memoria corruzione vulnerabilità che potrebbero provocare l'esecuzione di codice (CVE-2013-3359, CVE-2013-3360). L'aggiornamento alla versione 12.0.4.144 è disponibile qui: get.adobe.com/shockwave. Anche se non così popolare come Flash Player, Shockwave Player è installato su 450 milioni di desktop abilitati a Internet, secondo le statistiche di Adobe, che potenzialmente lo rende un bersaglio attraente per gli attaccanti.


Via: Pc World

Google lancia Chrome 24 ancora più veloce e Chrome Beta per Android


A pochi giorni dal rilascio di Mozilla Firefox 18 anche Google ha aggiornato il suo browser Chrome che arriva alla versione 24, promettendo una maggiore velocità, stabilità e sicurezza, tra cui inclusa la nuova versione di Adobe Flash Player. L'ultima release di Chrome è il 26 per cento più veloce di Chrome 15, che venne distribuito ad ottobre del  2011. Chrome 24 è inoltre più sicuro, con 24 falle di sicurezza in meno. La major release Chrome 24.0.1312.52 introduce la possibilità di cercare i preferiti in base al titolo direttamente nell'omnibox.