Blog gratis
Reportar
Editar
¡Crea tu blog!
Compartir
¡Sorpréndeme!
Blog de la Escuela de Educación Secundaria Técnica N 8 de Quilmes
Administrador Prof. Claudio Enrique Alonso Alvite
img
13 de Julio, 2015    General

Actualización para Adobe Flash Player

Después de publicar una actualización de urgencia para solucionar el 0day de Hacking Team, Adobe publica una nueva actualización para Adobe Flash Player (APSB15-16) para evitar 36 nuevas vulnerabilidades (incluido el famoso 0day) que afectan al popular reproductor. Los problemas podrían permitir a un atacante tomar el control de los sistemas afectados.

Las vulnerabilidades afectan a las versiones de Adobe Flash Player 18.0.0.194 (y anteriores) para Windows, Macintosh, y navegadores Chrome e Internet Explorer; Adobe Flash Player 13.0.0.296 (y versiones 13.x anteriores) para Windows y Macintosh y Adobe Flash Player 11.2.202.468 (y anteriores) para Linux. También afecta a Adobe AIR .

Se han corregido tres vulnerabilidades de desbordamiento de búfer, otra de desbordamiento de entero, seis de corrupción de memoria, cinco de confusión de tipos y 13 de uso después de liberar memoria, que permitirían la ejecución de código arbitrario.

Se ha mejorado de la aleatorización de memoria del heap de Flash para la plataforma 64 bits de Windows 7, se resuelven dos problemas de referencia a puntero nulo, una vulnerabilidad de salto de características de seguridad que permitiría la obtención de información sensible y cinco vulnerabilidades que podrían permitir evitar la política de mismo origen.

Entre las vulnerabilidades corregidas se incluye el 0day relacionado con el ataque a Hacking Team, que se corrigió en el parche de urgencia APSA15-03. Se trata de una vulnerabilidad por uso después de liberar (con CVE-2015-5119) de la que existe una prueba de concepto entre los 400 gigas de caramelos filtrados.

Adobe ha publicado las siguientes versiones de Adobe Flash Player destinadas a solucionar las vulnerabilidades, y se encuentran disponibles para su descarga desde la página oficial:
  • Flash Player Desktop Runtime 18.0.0.203
  • Flash Player Extended Support Release 13.0.0.202
  • Flash Player para Linux 11.2.202.481

Igualmente se ha publicado la versión 18.0.0.203 de Flash Player para Internet Explorer y Chrome (Windows y Macintosh) y 18.0.0.204 de Flash Player para Google Chrome (Linux).
También se han actualizado AIR Desktop Runtime, AIR SDK, AIR SDK & Compiler a la versión 18.0.0.180 (Windows, Macintosh, Android e iOS).

Opina sobre esta noticia:

Security updates available for Adobe Flash Player

Unpatched Flash Player Flaw, More POCs Found in Hacking Team Leak

Leaked Flash zero-day likely to be exploited by attackers

una-al-dia (08/07/2015) Sombreros verdes y 400 gigas de caramelos



Antonio Ropero

Twitter: @aropero
Palabras claves , , , , ,
publicado por alonsoclaudio a las 23:32 · Sin comentarios  ·  Recomendar
 
Más sobre este tema ·  Participar
Comentarios (0) ·  Enviar comentario
Enviar comentario

Nombre:

E-Mail (no será publicado):

Sitio Web (opcional):

Recordar mis datos.
Escriba el código que visualiza en la imagen Escriba el código [Regenerar]:
Formato de texto permitido: <b>Negrita</b>, <i>Cursiva</i>, <u>Subrayado</u>,
<li>· Lista</li>
CALENDARIO
Ver mes anterior Diciembre 2017 Ver mes siguiente
DOLUMAMIJUVISA
12
3456789
10111213141516
17181920212223
24252627282930
31
BUSCADOR
Blog   Web
TÓPICOS
» General (2606)
NUBE DE TAGS  [?]
SECCIONES
» Inicio
ENLACES
MÁS LEÍDOS
» Cómo espiar WhatsApp
» Cómo usar Metashield protector for Client y por qué utilizarlo
» Ejecución remota de código arbitrario en OpenSSH
» Ganar dinero con 1.200 Millones de identidades robadas
» Hardware y sus 4 Funcionamientos Basicos y Principales en una Computadora
» #Phishing masivo a #BancoFrances, #PagoMisCuentas y #Movistar (110 afectados en 4 horas)
» Redes de la Deep Web: CJDNS y la Red Hyperboria
» Unidad Central de Procesamiento CPU
» Vulnerabilidad en Youtube permitió borrar cualquier video
» Wassap, la aplicación que permite usar WhatsApp desde la PC
SE COMENTA...
» Cómo espiar WhatsApp
55 Comentarios: SOLUTION HACKERS, SOLUTION HACKERS, swift hackers, [...] ...
» Curso en línea "Fundamentos de Administración de Sistemas Linux"
1 Comentario: ruchiroshni
» SoftPerfect WiFi Guard permite saber quién esta conectado a mi WiFi
1 Comentario: carlos lopez
» Analizando el LiveBox 2.1 de Orange
2 Comentarios: Nadie, brahim
» Antenas WiFi de gran potencia. Enlaces a 1.000 Km.
2 Comentarios: julio enoy, julio enoy
SOBRE MÍ
FOTO

Prof. Claudio Enrique Alonso Alvite



» Ver perfil

AL MARGEN
Escuela de Educacion Secundaria Tecnica N 8 de Quilmes
(Técnicos en Informática Personal y Profesional)
FULLServices Network | Blogger | Privacidad