Adobe® Systems ha annunciato ufficialmente che Flash® Player, il suo software per i contenuti multimediali, verrà ritirato nel 2020. L'azienda ha detto che, dopo il 2020, smetterà di rilasciare aggiornamenti per Flash e i browser web non lo supporteranno più. Nonostante molti browser come Google Chrome, Microsoft Edge e Apple Safari abbiano da tempo bloccato il supporto ai contenuti realizzati in Flash, il software per animazioni vettoriali, è ancora in circolazione. Innumerevoli sono state le critiche che lo hanno colpito negli ultimi anni, in particolare da Steve Jobs, per l'instabilità e per le falle di sicurezza che ne hanno consentito l'uso come veicolo in diversi cyberattacchi.
La conoscenza aiuta a rendere liberi e dunque è importante approfondire i diversi aspetti tecnologici, scientifici, culturali e sociali.
Visualizzazione post con etichetta Adobe Shockwave. Mostra tutti i post
Visualizzazione post con etichetta Adobe Shockwave. Mostra tutti i post
Adobe interromperà il supporto a Flash Player entro la fine del 2020
Adobe® Systems ha annunciato ufficialmente che Flash® Player, il suo software per i contenuti multimediali, verrà ritirato nel 2020. L'azienda ha detto che, dopo il 2020, smetterà di rilasciare aggiornamenti per Flash e i browser web non lo supporteranno più. Nonostante molti browser come Google Chrome, Microsoft Edge e Apple Safari abbiano da tempo bloccato il supporto ai contenuti realizzati in Flash, il software per animazioni vettoriali, è ancora in circolazione. Innumerevoli sono state le critiche che lo hanno colpito negli ultimi anni, in particolare da Steve Jobs, per l'instabilità e per le falle di sicurezza che ne hanno consentito l'uso come veicolo in diversi cyberattacchi.
Adobe day, aggiornamenti di sicurezza per Flash Player e Shockwave
Adobe e Microsoft hanno ciascuno rilasciato separatamente aggiornamenti di sicurezza per rimediare a bug zero-day e altre vulnerabilità critiche nei loro software. Adobe ha rilasciato correzioni per il suo Flash Player e Shockwave, mentre Microsoft ha spinto fuori 11 aggiornamenti per affrontare almeno due dozzine di difetti di Windows e altri software. In cima alla lista delle priorità per gli utenti Windows c'è la MS13-096, una patch che risolve un buco di sicurezza critico in alcune versioni di Windows e Office.
Microsoft per primo ha messo in guardia su questo difetto all'inizio di novembre. Adobe ha rilasciato gli aggiornamenti di sicurezza per Adobe Flash Player 11.9.900.152 e versioni precedenti per le versioni precedenti per Windows e Macintosh Linux e Adobe Flash Player 11.2.202.327. Questi aggiornamenti riguardano vulnerabilità che potrebbero causare un crash e potenzialmente consentire a un utente malintenzionato di assumere il controllo del sistema interessato.
Adobe ha detto che è a conoscenza di segnalazioni di un exploit progettato per ingannare l'utente ad aprire un documento di Microsoft Word con Flash (.Swf) dal contenuto maligno (CVE-2013-5331). Adobe Flash Player 11.6 e versioni successive forniscono una mitigazione contro questo attacco. Adobe consiglia agli utenti di aggiornare le installazioni dei prodotti alle ultime versioni: gli utenti di Adobe Flash Player 11.9.900.152 e versioni precedenti per Windows e Macintosh dovrebbero aggiornare Adobe Flash Player 11.9.900.170.
Gli utenti di Adobe Flash Player 11.2.202.327 e precedenti versioni per Linux dovrebbero aggiornare a Adobe Flash Player 11.2.202.332. Adobe Flash Player 11.9.900.152 installato con Google Chrome verrà aggiornato automaticamente alla versione più recente di Google Chrome, che comprenderà Adobe Flash Player 11.9.900.170 per Windows, Macintosh e Linux. Adobe Flash Player 11.9.900.152 installato con Internet Explorer 10 sarà automaticamente aggiornato alla versione più recente di Internet Explorer 10, che comprenderà Adobe Flash Player 11.9.900.170 per Windows 8.0.
Adobe Flash Player 11.9.900.152 installato con Internet Explorer 11 sarà automaticamente aggiornato alla versione più recente di Internet Explorer 11, che comprenderà Adobe Flash Player 11.9.900.170 per Windows 8.1. Gli utenti di Adobe AIR 3.9.0.1210 e versioni precedenti per Windows e Macintosh dovrebbero aggiornare ad Adobe AIR 3.9.0.1380. Gli utenti di Adobe AIR 3.9.0.1210 e versioni precedenti per Android dovrebbero aggiornare a Adobe AIR 3.9.0.1380.
Gli utenti di Adobe AIR SDK 3.9.0.1210 e versioni precedenti dovrebbero aggiornare a Adobe AIR 3.9.0.1380 SDK. Gli utenti di Adobe AIR 3.9.0.1210 SDK & Compiler e versioni precedenti dovrebbero aggiornare a Adobe AIR 3.9.0.1380 SDK & Compiler. Per verificare la versione di Adobe Flash Player installato sul proprio sistema, accedere alla pagina Informazioni su Flash Player, oppure fare clic destro sul contenuto eseguito in Flash Player e selezionare dal menu "Informazioni su Adobe (o Macromedia) Flash Player".
Se si utilizzano più browser, eseguire la verifica per ogni browser installato sul proprio sistema. Per verificare la versione di Adobe Flash Player per Android, andare su Impostazioni> Applicazioni> Gestisci Applicazioni> Adobe Flash Player xx. Per verificare la versione di Adobe AIR installato sul proprio sistema, seguire le istruzioni riportate nella nota tecnica Adobe AIR. Questi aggiornamenti risolvono vulnerabilità di corruzione della memoria che potrebbero provocare l'esecuzione di codice (CVE-2013-5329, CVE-2013-5330).
Adobe ha rilasciato un aggiornamento di sicurezza per Adobe Shockwave Player 12.0.6.147 e versioni precedenti sui sistemi operativi Windows e Macintosh. Questo aggiornamento risolve una vulnerabilità che potrebbe consentire a un utente malintenzionato che sfrutti questo difetto, di eseguire codice dannoso sul sistema interessato. Adobe consiglia agli utenti di Adobe Shockwave Player 12.0.6.147 e versioni precedenti l'aggiornamento ad Adobe Shockwave Player 12.0.7.148, disponibile qui. Questo aggiornamento risolve vulnerabilità di corruzione della memoria che potrebbero provocare l'esecuzione di codice (CVE-2013-5333, CVE-2013-5334).
Via: Adobe
Etichette:
Adobe,
Adobe Day,
Adobe Flash Player,
Adobe Shockwave,
Android,
Exploit,
Internet explorer,
Linux,
Mac OS X,
Microsoft,
Microsoft Office,
Microsoft Word,
Patch,
Patch Day,
Vulnerabilità,
Windows,
Zero-Day
Adobe: rilasciati update critici per Flash Player, Reader e Shockwave
Contestualmente al Microsoft Patch day di settembre, Adobe ha rilasciato gli aggiornamenti di sicurezza per Flash Player, Adobe Reader e Shockwave Player per affrontare bug critici che potrebbero consentire agli aggressori di prendere il controllo dei sistemi che eseguono versioni vulnerabili di tali programmi. Gli aggiornamenti di Flash Player affrontano quattro vulnerabilità di corruzione della memoria che possono portare all'esecuzione di codice arbitrario.
Gli aggiornamenti sono le versioni 11.8.800.168 per Windows e Mac OS X; 11.2.202.310 per Linux; 11.1.115.81 per Android 4.x, e 11.1.111.73 per Android 3.xe 2.x. Gli utenti di Google Chrome e Internet Explorer 10 in Windows 8 riceveranno automaticamente gli aggiornamenti del Flash Player plug-in bundle con questi browser tramite i rispettivi meccanismi di aggiornamento.
Questi aggiornamenti risolvono vulnerabilità di corruzione della memoria che potrebbero provocare l'esecuzione di codice (CVE-2013-3361, CVE-2013-3362, CVE-2013-3363, CVE-2013-5324). Le vulnerabilità che potrebbero causare un crash e potenzialmente consentire a un utente malintenzionato di assumere il controllo del sistema interessato. Le stesse vulnerabilità di Flash Player sono patchati in Adobe AIR, runtime per le Rich Internet application anche bundle di Flash Player.
Adobe ha rilasciato la versione 3.8.0.1430 di AIR e AIR SDK (Software Development Kit) per Windows, Mac OS X e Android. Le nuove versioni di Adobe Reader e Adobe Acrobat XI e X sono state rilasciate per affrontare otto vulnerabilità di arbitrary code execution (esecuzione arbitraria di codice): tre problemi di corruzione della memoria, due buffer overflow, due integer overflow e un overflow dello stack.
Questi aggiornamenti risolvono vulnerabilità di corruzione della memoria che potrebbero provocare l'esecuzione di codice (CVE-2013-3352, CVE-2013-3354, CVE-2013-3355). Questi aggiornamenti risolvono vulnerabilità di tipo buffer overflow, che potrebbero provocare l'esecuzione di codice (CVE-2013-3353, CVE-2013-3356). Questi aggiornamenti risolvono vulnerabilità di integer overflow che potrebbe provocare l'esecuzione di codice (CVE-2013-3357, CVE-2013-3358).
Gli altri aggiornamenti risolvono vulnerabilità di stack overflow che potrebbe provocare l'esecuzione di codice (CVE-2013-3351). Agli utenti di Adobe Reader o Acrobat XI per Windows e Mac OS X, si consiglia di eseguire l'aggiornamento ad Adobe Reader XI (11.0.04) o Adobe Acrobat XI (11.0.04), rispettivamente. Adobe Reader e Acrobat X per Windows e Mac sono stati aggiornati alla versione 10.1.8.
Gli altri aggiornamenti risolvono vulnerabilità di stack overflow che potrebbe provocare l'esecuzione di codice (CVE-2013-3351). Agli utenti di Adobe Reader o Acrobat XI per Windows e Mac OS X, si consiglia di eseguire l'aggiornamento ad Adobe Reader XI (11.0.04) o Adobe Acrobat XI (11.0.04), rispettivamente. Adobe Reader e Acrobat X per Windows e Mac sono stati aggiornati alla versione 10.1.8.
Adobe ha rilasciato un aggiornamento di sicurezza per Adobe Shockwave Player 12.0.3.133 e versioni precedenti sui sistemi operativi Windows e Macintosh. Adobe Shockwave Player, un software necessario per visualizzare i contenuti online creati con il software di Adobe Director, è stato aggiornato alla versione 12.0.4.144 per Windows e Mac per risolvere due vulnerabilità di corruzione della memoria che possono portare all'esecuzione di codice arbitrario.
Questo aggiornamento risolve memoria corruzione vulnerabilità che potrebbero provocare l'esecuzione di codice (CVE-2013-3359, CVE-2013-3360). L'aggiornamento alla versione 12.0.4.144 è disponibile qui: get.adobe.com/shockwave. Anche se non così popolare come Flash Player, Shockwave Player è installato su 450 milioni di desktop abilitati a Internet, secondo le statistiche di Adobe, che potenzialmente lo rende un bersaglio attraente per gli attaccanti.
Via: Pc World
Etichette:
Acrobat,
Adobe Air,
Adobe Day,
Adobe Flash Player,
Adobe Shockwave,
Air Sdk,
Android,
Bollettini vulnerabilità,
Browser,
Bug,
Chrome,
Internet explorer 10,
Mac OS X,
Patch Day,
Vulnerabilità,
Windows
Adobe rilascia patch di sicurezza per Flash Media, RoboHelp e Player
Adobe ha rilasciato gli aggiornamenti di sicurezza per Flash Media Server, Photoshop CS5 e RoboHelp al fine di affrontare vulnerabilità critiche di sicurezza dei prodotti. Il difetto rattoppato in Flash Media Server (FMS) può essere sfruttato da un utente malintenzionato per ottenere una condizione di Denial of service e prevenire che utenti legittimi possano accedere al contenuto. La vulnerabilità è stata identificata come CVE-2011-2132 nel Common Vulnerabilities and Exposures del database ed è accreditato al Knud Erik Højgaard di nsense.
Disponibile aggiornamento di sicurezza per Adobe Shockwave Player
Adobe ha rilasciato un aggiornamento di sicurezza per Shockwave Player per affrontare una vulnerabilità di sicurezza critica che potrebbe essere sfruttata per eseguire codice dannoso. Un numero totale di 25 vulnerabilità critiche, ognuno delle quali può portare all'esecuzione di codice arbitrario, sono state corrette nel lettore appena rilasciato Adobe Shockwave Player 11.6.0.626. Molte delle vulnerabilità sono state identificate in Dirapix.dll componente del giocatore, mentre IML32.dll era anche fonte di un numero significativo di difetti.
Iscriviti a:
Post (Atom)






