Visualizzazione post con etichetta Flash player. Mostra tutti i post
Visualizzazione post con etichetta Flash player. Mostra tutti i post

Adobe interromperà il supporto a Flash Player entro la fine del 2020


Adobe® Systems ha annunciato ufficialmente che Flash® Player, il suo software per i contenuti multimediali, verrà ritirato nel 2020. L'azienda ha detto che, dopo il 2020, smetterà di rilasciare aggiornamenti per Flash e i browser web non lo supporteranno più. Nonostante molti browser come Google Chrome, Microsoft Edge e Apple Safari abbiano da tempo bloccato il supporto ai contenuti realizzati in Flash, il software per animazioni vettoriali, è ancora in circolazione. Innumerevoli sono state le critiche che lo hanno colpito negli ultimi anni, in particolare da Steve Jobs, per l'instabilità e per le falle di sicurezza che ne hanno consentito l'uso come veicolo in diversi cyberattacchi.

Malware, Kaspersky Lab: trojan mobile Svpeng diventa un keylogger


C’è una nuova variante del trojan per il mobile banking Svpeng che presenta funzionalità per il keylogging. Gli esperti di Kaspersky Lab hanno scoperto una nuova variante del trojan per il mobile banking Svpeng che presenta funzionalità per il keylogging, una tecnica principalmente utilizzata negli attacchi mirati. Il trojan modificato spia il testo digitato, come le credenziali per l’online banking, sfruttando le impostazioni di accessibilità di Android. Questo approccio permette inoltre al trojan di ottenere altri permessi e diritti e di bloccare qualsiasi tentativo di disinstallazione. I ricercatori avvertono che il semplice aggiornamento dei software non protegge da questa minaccia.

Adobe fissa bug in AEM e Google Chrome lascia Flash per HTML5


Adobe aggiorna di frequente il suo Flash Player per risolvere i problemi di sicurezza che affliggono questa applicazione. Purtroppo, ci sono ancora una certa quantità di correzioni che l'azienda deve fare per rendere sicuro il celebre plug-in. Tuttavia, Adobe questo mese non ha incluso alcun update per Flash, ma ha rilasciato solo alcuni hot fix per Adobe Experience Manager. Come già noto, grandi aziende come Facebook e YouTube hanno già abbandonato Flash Player per il nuovo HTML5, più sicuro del vecchio lettore sviluppato da Adobe. Google ha annunciato che "de-enfatizzerà" Adobe Flash nel suo browser Chrome in favore di HTML5 dal prossimo mese.

Adobe rilascia update di sicurezza che risolve 13 bug in Flash Player


Microsoft in occasione del patch day di giugno ha rilasciato 45 correzioni per Windows. Due degli otto aggiornamenti sono considerati critici e i restanti importanti. Microsoft ha detto che tutti e i difetti critici potrebbero essere sfruttati in remoto dagli hacker. Diverse sono le vulnerabilità che colpiscono Internet Explorer e la più grave può consentire l'esecuzione di codice in modalità. Anche Adobe ha rilasciato un bollettino di sicurezza che risolve 13 bug in Flash Player, uno dei quali potrebbe consentire a un utente malintenzionato di assumere il controllo del sistema interessato. Nessuno dei problemi di sicurezza vengono comunque sfruttati pubblicamente.

YouTube sceglie HTML5 di default per riprodurre video e lascia Flash


YouTube ha annunciato ufficialmente nelle scorse ore il passaggio da Flash a HTML5 per il video player utilizzato sul servizio come impostazione predefinita. YouTube aveva introdotto il supporto HTML5 già nel 2010, ma soltanto in via sperimentale. Nel corso degli anni, come lo standard HTML5 è maturato, i produttori di browser hanno cominciato ad aggiungere alcune delle caratteristiche che ancora mancavano nelle prime versioni. Inoltre YouTube ha atteso il passaggio a HTML5 a causa di numerosi problemi tecnici. Ad esempio, HTML5 in precedenza non aveva il supporto per Adaptive Bitrate (ABR), che aiuta a ridurre il buffering.

Adobe rilascia importanti aggiornamenti per Flash, AIR e ColdFusion


Adobe, Microsoft e Oracle hanno rilasciato aggiornamenti per tappare falle di sicurezza critiche nei loro prodotti. Adobe ha rilasciato le patch per il suo software Flash Player, Adobe AIR e ColdFusion. Una patch da Oracle corregge almeno 25 falle in Java. E Microsoft ha spinto le patch per risolvere almeno due dozzine di vulnerabilità in un certo numero di componenti di Windows, tra cui Office e Internet Explorer. Uno degli aggiornamenti risolve una falla zero-day già sfruttata in attacchi attivi di cyber spionaggio.

Adobe risolve bug in Flash Player, ritarda patch per Reader e Acrobat


Microsoft ha rilasciato gli aggiornamenti di sicurezza relativi al Patch Day di settembre e Adobe ha tappato dodici vulnerabilità critiche in Flash Player. Diversi anni fa, Adobe ha scelto di consegnare i suoi aggiornamenti mensili lo stesso giorno di Microsoft, poiché i prodotti di Adobe come Flash e Acrobat sono legati così strettamente a Internet Explorer. Ma citando problemi durante i test di regressione, altre correzioni che riguardano i prodotti Acrobat e Reader per i sistemi Windows e Macintosh, verranno rilasciate da Adobe la settimana del 15 settembre 2014.

Google aggiorna Chrome 21, migliore sandbox Flash Player e più stabilità


Google ha reso disponibile da alcune ore una nuova versione stabile del proprio browser Web che porta Chrome alla versione 21.0.1180.75, caratterizzata da maggiore sicurezza e stabilità. "Una delle grandi cose sul web è che si può saltare da una pagina all'altra guardare video, giocare o controllare la posta elettronica senza bisogno di installare software aggiuntivo, che potrebbe rappresentare un rischio per la sicurezza al vostro computer", scrive in un post sul blog di Chrome Trung Viet-Luu, ingegnere software di Google.

"Il team di Chrome, ha reso la nostra missione di costruire un browser che consente di proteggersi in ogni fase del percorso, difendersi contro le pagine che tentano di installare malware o rubano le informazioni a vostra insaputa. Alcune delle cose più importanti per mantenervi al sicuro in Chrome sono Navigazione sicura, aggiornamenti automatici, e sandboxing. Il nostro obiettivo è quello di migliorare ciascuna di queste caratteristiche, rimanendo davanti ai cattivi per aiutare a mantenere la vostra sicurezza online":

Con l'aggiornamento di Chrome stabile, i tecnici di Google hanno fatto un importante passo avanti nel settore della sicurezza portando un livello ancora più profondo di protezione la sandbox di Adobe Flash Player su Windows. Dal 2010, Google sta lavorando con Adobe per il plug-in di Flash Player nella sandbox per proteggere gli utenti contro il malware comune. Ora, grazie ad una nuova architettura plug-in, Flash su Windows è all'interno di una sandbox che è più forte e robusta come sandbox nativa di Chrome.

E per la prima volta, gli utenti di Windows XP hanno un Flash in modalità sandbox, che li rende in linea più sicuri. Chrome OS ha avuto questa sandbox Flash fin dall'inizio, Linux ha avuto da poco il rilascio stabile di Chrome, e il supporto per Mac è in arrivo. "In definitiva, questo significa una esperienza più sicura per voi durante la navigazione sul web. Prendiamo la sicurezza di Chrome estremamente sul serio, quindi siamo entusiasti di offrire queste protezioni avanzate, e abbiamo apprezzato la collaborazione con Adobe in questo sforzo", conclude Trung Viet-Luu.

Adobe: risolto bug in Flash Player, nuova release per il plug-in e Firefox


Adobe ha distribuito un nuovo aggiornamento per Flash Player 11.3 dedicato specificatamente agli utenti che utilizzano il browser Mozilla Firefox. "Abbiamo appena rilasciato un aggiornamento di Flash Player 11.3 per risolvere un problema che colpisce gli utenti di Firefox", si legge in un post sul blog di Adobe.

Molti utenti hanno segnalato problemi quando si utilizza Flash Player 11.3 con Mozilla Firefox 13, tutti e due rilasciati a pochi giorni di distanza l'uno dall'altro all'inizio di questo mese. "Abbiamo lavorato a stretto contatto con Mozilla per diagnosticare e risolvere questi problemi, che hanno avuto cause diverse", ha aggiunto Adobe.

La problematica sarebbe causata dalla sandbox del player Adobe in cui vengono eseguiti i file SWF per ragioni di sicurezza. La scorsa settimana, Adobe ha dovuto bloccare il plug-in RealPlayer Browser Record per risolvere problemi di interazione tra Firefox e Flash Player. La nuova versione del plug diventa così la 11.3.300.262.

Anche Mozilla ha dovuto rilasciare Firefox 13.0.1 per affrontare una seconda questione nella modalità protetta. Adobe continua a lavorare a stretto contatto con Mozilla per migliorare ulteriormente la pre-release di test. E' possibile segnalare eventuali altri problemi che possono verificarsi collegandosi a questa pagina.

La nuova versione di Flash Player, oltre alla risoluzione del bug ha portato ulteriori fix (qui le note di rilascio). Per gli utenti del browser Firefox è quindi consigliabile verificare la versione del proprio plug in Flash installato verificando che sia la 11.3.300.262 e, eventualmente, effettuare l'update in modo manuale.

Flash Player 11.3, funzionalità di protezione per gli utenti Firefox e Mac


Adobe ha annunciato una nuova versione del suo plug-in per Windows e Mac OS X. Il rilascio di Flash Player 11,3 apporta tre importanti miglioramenti di sicurezza. La modalià protetta Flash Player è ora disponibile per gli utenti di Firefox su Windows. Per gli utenti Mac, questa release include il programma di aggiornamento in background per Mac OS X.

F-Secure scopre Flashback.C, il trojan che colpisce i sistemi OS X


F-Secure, società specializzata nella produzione di soluzioni dedicate alla sicurezza informatica, ha individuato un malware che si spaccia per un aggiornamento di Adobe Flash Player. L'approccio imita una tattica vista lungamente nel mondo dei malware Windows, dove si tenta di disattivare il software di sicurezza. "Il tentativo di disabilitare le difese del sistema è una tattica molto comune per i malware - e le difese integrate sono naturalmente il primo obiettivo su qualsiasi piattaforma informatica", fa notare F-Secure. 

Questo nuovo trojan, chiamato OSX/Flashback.C si propone come un programma di installazione di Flash Player che si connette a un computer remoto per ottenere ulteriori configurazioni e file di installazione da scaricare sul PC dell’utente. In primo luogo, Flashback.C decifra i percorsi dei file XProtectUpdater che sono rigidamente codificati nel suo corpo. Flashback.C decifra il percorso del file plist di XProtectUpdater Flashback.C.


Il malware scarica poi il demone XProtectUpdater. Infine, il malware sovrascrive i file XProtectUpdater con un "carattere": Flashback.C. L'azione sopra descritta cancella certi file, impedendo, così a XProtect di ricevere automaticamente gli aggiornamenti futuri. Se avviene l’installazione del finto aggiornamento di Flash Player, il trojan disabilita tutte le protezioni del sistema e apre l’accesso alla diffusione di successive minacce: questo malware è tale da esser in grado di bloccare gli update automatici di XProtect, il sistema di protezione di OS X. 

Subito dopo il trojan resta attivo ma in background. Comportandosi come un trojan, Flashback.C attiva una connessione verso un host remoto restando in attesa di istruzioni. Se il computer esterno cerca di collegarsi con il computer utente, il trojan apre le porte del computer e permette ai malintenzionati il controllo dello stesso. L’unico consiglio valido è scaricare Flash dal sito ufficiale di Adobe o da noti e affidabili siti di download.

Via: The Register

Aggiornamenti di sicurezza disponibili per Adobe Reader e Acrobat


Adesso il rilascio trimestrale di Adobe si allinea con quello mensile di Microsoft. Gli update arriveranno in corrispondenza del secondo martedì del mese, proprio come i bollettini di Redmond, ma soltanto nell'ultimo mese di ogni trimestre. Inoltre Adobe pubblicherà qualche giorno prima un advisory con tutte le informazioni sulle vulnerabilità scoperte e i prodotti interessati dagli aggiornamenti di sicurezza.

A questa pagina, ad esempio, possiamo trovare il bollettino degli aggiornamenti già disponibili. Le piattaforme interessate sono Windows e Mac. In particolare vulnerabilità critiche sono state individuate in Adobe Reader X (10.0.1) e nelle versioni precedenti di Windows, Adobe Reader X (versione 10.0.3) e versioni precedenti per Macintosh, e Adobe Acrobat X (versione 10.0.3) e versioni precedenti per Windows e Macintosh.

Tali vulnerabilità possono causare il crash dell'applicazione e potenzialmente consentire ad un malintenzionato di prendere il controllo del sistema interessato. Questi aggiornamenti comprendono anche l'aggiornamento di Adobe Flash Player come indicato nel Security Bulletin APSB11-12 e Security Bulletin APSB11-13. Adobe consiglia agli utenti di Adobe Reader X (versione 10.0.3) e versioni precedenti per Windows e Macintosh aggiornamento ad Adobe Reader X (10.1).

Per gli utenti di Adobe Reader 9.4.4 e versioni precedenti per Windows e Macintosh, che non possono aggiornare a Adobe Reader X (10.1), Adobe ha reso disponibili aggiornamenti, Adobe Reader 9.4.5 e Adobe Reader 8.3. Adobe consiglia agli utenti di Adobe Acrobat X (versione 10.0.3) per Windows e Macintosh aggiornamento ad Adobe Acrobat X (10.1).

Adobe consiglia agli utenti di Adobe Acrobat 9.4.4 e versioni precedenti per Windows e Macintosh aggiornamento ad Adobe Acrobat 9.4.5, e gli utenti di Adobe Acrobat 8.2.6 e versioni precedenti per Windows e Macintosh aggiornamento ad Adobe Acrobat 8.3. Recentemente, i tecnici hanno anche sistemato la vulnerabilità del Flash Player inserita all'interno del lettore di documenti Adobe.

Gli utenti possono utilizzare il meccanismo di aggiornamento automatico del prodotto o possono attivarlo manualmente scegliendo Aiuto> Controlla aggiornamenti. I prossimi aggiornamenti trimestrali di sicurezza per Adobe Reader e Acrobat sono attualmente previsti per il 13 settembre 2011.

Adobe Flash Player 10.2 beta, migliora l'accelerazione video


Adobe ha reso disponibile la Beta di Flash Player 10.2 per Windows, Mac e Linux (32 bit). La nuova release promette di completare l'integrazione tra accelerazione video e web sfruttando le potenzialità delle schede video di ultima generazione grazie alle Stage Video API. 

Queste permettono di ridurre drasticamente l'utilizzo della CPU, che sarebbe limitato a solo il 10-20% durante la riproduzione di contenuti in Full HD a 1080p su macchine dove prima Flash arrivava a saturare le risorse di sistema. Qui di seguito una dimostrazione del player di YouTube con il supporto per la fase beta Video. 

L'accelerazione hardware "Stage Video" permette anche di ridurre l'uso del processore e di ottenere frame rate più elevati, limitando l'uso della memoria e offrendo una maggiore qualità e fedeltà grafica. Flash Player 10.2 Beta introduce anche il supporto all'accelerazione hardware in Internet Explorer 9. 

Questa versione non è destinata a sostituire Flash Player Square, che non ha subito aggiornamenti, per i 64-bit. Adobe sta inoltre lavorando a una versione personalizzata per MacBook Air, in modo da aumentare il risparmio energetico, la sicurezza e la stabilità del software. Flash Player 10.2 è disponibile per il download a questa pagina.

Patch correttive per Firefox e Adobe Flash Player


Nelle scorse ore Mozilla ha rilasciato due versioni aggiornate di Firefox, la 3.5.8 e la 3.0.18, che risolvono diversi bug relativi alla sicurezza e alla stabilità del programma. Nessun aggiornamento, invece, per la più recente major release di Firefox, la 3.6. Firefox 3.5.8 e 3.0.18 correggono le stesse vulnerabilità, in tutto cinque: due di queste sono classificate di rischio moderato, tre di rischio massimo. Le falle meno gravi sono entrambe di tipo cross-site scripting (XSS), e possono essere utilizzate da siti maligni per rubare informazioni personali dell'utente; le tre falle più serie potrebbero invece essere utilizzate da un malintenzionato per causare il crash del browser ed eseguire del codice a sua scelta sul computer della vittima. 

Come sempre, le versioni più aggiornate di Firefox possono essere scaricate da Mozilla Italia, oltre che attraverso il sistema automatico degli aggiornamenti integrato nel browser. Anche Adobe negli scorsi giorni  ha distribuito un update urgente per Adobe Acrobat 9.3 e Adobe Reader 9.3. L'aggiornamento, contenuto nelle nuove versioni 9.3.1 e 8.2.1 dei due celebri programmi, interessa tutte le piattaforme supportate (Windows, Mac e Unix) e risolve due vulnerabilità: una di tipo cross-domain, già corretta da Adobe all'inizio del mese in Flash Player, e una relativa alla corruzione della memoria, potenzialmente sfruttabile da malintenzionati per prendere il controllo del sistema. Potete effettuare l'aggiornamento direttamente dal sito ufficiale di Adobe.

Fonte: Punto Informatico