Visualizzazione post con etichetta Air Sdk. Mostra tutti i post
Visualizzazione post con etichetta Air Sdk. Mostra tutti i post

Adobe rilascia tre bollettini che risolvono 26 difetti in Flash e Reader


In occasione del Patch day di marzo, Microsoft ha rilasciato 13 bollettini per risolvere 44 vulnerabilità che affliggono diversi suoi prodotti, tra cui il nuovo sistema operativo Windows 10. Anche Adobe ha rilasciato tre bollettini di sicurezza che risolvono complessivamente 26 vulnerabilità nei suoi prodotti Flash Player, Acrobat e Reader e Adobe Digital Editions. Il mese scorso, Adobe ha patchato 32 difetti in diversi suoi prodotti, alcuni dei quali relativi alla corruzione di memoria. Il trio di vulnerabilità che colpiscono Acrobat e Reader sono stati resi noti in privato ad Adobe dai ricercatori della Zero Day Initiative di HP e nessuno di questi problemi è stato finora avvistato in natura.

Adobe: rilasciato aggiornamento che chiude 17 difetti in Flash Player


In occasione del tradizionale Patch day mensile di novembre, Microsoft ha rilasciato 12 aggiornamenti per risolvere 53 vulnerabilità che affliggono diversi suoi prodotti, tra cui il nuovo sistema operativo Windows 10.  Anche Adobe ha rilasciato un bollettino di sicurezza che risolve 17 difetti nel suo prodotto Flash Player. Secondo la società di sicurezza ESET un trojan denominato Win32/Brolux infetta i computer in Giappone e i criminali sfruttano una vulnerabilità in Flash Player divulgato dopo l'hack di Hacking Team e il difetto "Unicorn" in Internet Explorer. Nonostante entrambe le vulnerabilità siano state corrette i truffatori utilizzano i difetti per distribuire il malware.

Adobe: aggiornamento per sistemare 34 vulnerabilità in Flash e AIR


In occasione del tradizionale Patch day mensile di agosto, Microsoft ha rilasciato 14 aggiornamenti per risolvere 58 vulnerabilità che affliggono diversi suoi prodotti, tra cui il nuovo sistema operativo Windows 10. Anche Adobe ha rilasciato un bollettino di sicurezza che risolve 34 vulnerabilità nei suoi prodotti Flash Player e Air, alcune delle quali potrebbero consentire a un utente malintenzionato di assumere il controllo del sistema interessato. Ci sono stati numerose falle di sicurezza in Flash nel corso del tempo, la più recente all'inizio di luglio di quest'anno, che si è conclusa con gli hacker che hanno eseguito codice maligno su un computer tramite un sito Web.

Adobe rilascia update di sicurezza che risolve 13 bug in Flash Player


Microsoft in occasione del patch day di giugno ha rilasciato 45 correzioni per Windows. Due degli otto aggiornamenti sono considerati critici e i restanti importanti. Microsoft ha detto che tutti e i difetti critici potrebbero essere sfruttati in remoto dagli hacker. Diverse sono le vulnerabilità che colpiscono Internet Explorer e la più grave può consentire l'esecuzione di codice in modalità. Anche Adobe ha rilasciato un bollettino di sicurezza che risolve 13 bug in Flash Player, uno dei quali potrebbe consentire a un utente malintenzionato di assumere il controllo del sistema interessato. Nessuno dei problemi di sicurezza vengono comunque sfruttati pubblicamente.

Adobe rilascia 9 bollettini che risolvono 9 vulnerabilità in Flash e AIR


Microsoft ha rilasciato gli update di sicurezza relativi al Patch Day di gennaio 2015 e Adobe ha patchato nove vulnerabilità, quattro delle quali sono considerati "critiche". Microsoft ha rilasciato anche una patch per una vulnerabilità divulgata da Google Project Zero all'inizio del mese, causando attrito tra le due società. Adobe ha rilasciato gli aggiornamenti di sicurezza per Adobe Flash Player per Windows, Macintosh e Linux. Questi aggiornamenti riguardano vulnerabilità che potrebbero consentire a un utente malintenzionato di assumere il controllo del sistema interessato.

Adobe rilascia importanti aggiornamenti per Flash, AIR e ColdFusion


Adobe, Microsoft e Oracle hanno rilasciato aggiornamenti per tappare falle di sicurezza critiche nei loro prodotti. Adobe ha rilasciato le patch per il suo software Flash Player, Adobe AIR e ColdFusion. Una patch da Oracle corregge almeno 25 falle in Java. E Microsoft ha spinto le patch per risolvere almeno due dozzine di vulnerabilità in un certo numero di componenti di Windows, tra cui Office e Internet Explorer. Uno degli aggiornamenti risolve una falla zero-day già sfruttata in attacchi attivi di cyber spionaggio.

Adobe: rilasciati update critici per Flash Player, Reader e Shockwave


Contestualmente al Microsoft Patch day di settembre, Adobe ha rilasciato gli aggiornamenti di sicurezza per Flash Player, Adobe Reader e Shockwave Player per affrontare bug critici che potrebbero consentire agli aggressori di prendere il controllo dei sistemi che eseguono versioni vulnerabili di tali programmi. Gli aggiornamenti di Flash Player affrontano quattro vulnerabilità di corruzione della memoria che possono portare all'esecuzione di codice arbitrario. 

Gli aggiornamenti sono le versioni 11.8.800.168 per Windows e Mac OS X; 11.2.202.310 per Linux; 11.1.115.81 per Android 4.x, e 11.1.111.73 per Android 3.xe 2.x. Gli utenti di Google Chrome e Internet Explorer 10 in Windows 8 riceveranno automaticamente gli aggiornamenti del Flash Player plug-in bundle con questi browser tramite i rispettivi meccanismi di aggiornamento. 

Questi aggiornamenti risolvono vulnerabilità di corruzione della memoria che potrebbero provocare l'esecuzione di codice (CVE-2013-3361, CVE-2013-3362, CVE-2013-3363, CVE-2013-5324). Le vulnerabilità che potrebbero causare un crash e potenzialmente consentire a un utente malintenzionato di assumere il controllo del sistema interessato. Le stesse vulnerabilità di Flash Player sono patchati in Adobe AIR, runtime per le Rich Internet application anche bundle di Flash Player. 

Adobe ha rilasciato la versione 3.8.0.1430 di AIR e AIR SDK (Software Development Kit) per Windows, Mac OS X e Android. Le nuove versioni di Adobe Reader e Adobe Acrobat XI e X sono state rilasciate per affrontare otto vulnerabilità di arbitrary code execution (esecuzione arbitraria di codice): tre problemi di corruzione della memoria, due buffer overflow, due integer overflow e un overflow dello stack. 


Questi aggiornamenti risolvono vulnerabilità di corruzione della memoria che potrebbero provocare l'esecuzione di codice (CVE-2013-3352CVE-2013-3354CVE-2013-3355). Questi aggiornamenti risolvono vulnerabilità di tipo buffer overflow, che potrebbero provocare l'esecuzione di codice (CVE-2013-3353CVE-2013-3356). Questi aggiornamenti risolvono vulnerabilità di integer overflow che potrebbe provocare l'esecuzione di codice (CVE-2013-3357CVE-2013-3358).

Gli altri aggiornamenti risolvono vulnerabilità di stack overflow che potrebbe provocare l'esecuzione di codice (CVE-2013-3351). Agli utenti di Adobe Reader o Acrobat XI per Windows e Mac OS X, si consiglia di eseguire l'aggiornamento ad Adobe Reader XI (11.0.04) o Adobe Acrobat XI (11.0.04), rispettivamente. Adobe Reader e Acrobat X per Windows e Mac sono stati aggiornati alla versione 10.1.8. 

Adobe ha rilasciato un aggiornamento di sicurezza per Adobe Shockwave Player 12.0.3.133 e versioni precedenti sui sistemi operativi Windows e Macintosh. Adobe Shockwave Player, un software necessario per visualizzare i contenuti online creati con il software di Adobe Director, è stato aggiornato alla versione 12.0.4.144 per Windows e Mac per risolvere due vulnerabilità di corruzione della memoria che possono portare all'esecuzione di codice arbitrario. 

Questo aggiornamento risolve memoria corruzione vulnerabilità che potrebbero provocare l'esecuzione di codice (CVE-2013-3359, CVE-2013-3360). L'aggiornamento alla versione 12.0.4.144 è disponibile qui: get.adobe.com/shockwave. Anche se non così popolare come Flash Player, Shockwave Player è installato su 450 milioni di desktop abilitati a Internet, secondo le statistiche di Adobe, che potenzialmente lo rende un bersaglio attraente per gli attaccanti.


Via: Pc World