A Adobe anunciou ontem que lançará uma atualização para o Reader hoje (19/08), corrigindo um bug identificado pelo pesquisador Charlie Miller, divulgado mês passado durante a conferência de segurança Black Hat 2010. Segundo o cronograma trimestral, após a atualização de hoje, a próxima será em 12 de outubro. Fonte: Adobe lança patch de emergência para… Read More
Vulnerabilidade no Adobe Acrobat e Adobe Reader
O hacker Charlie Miller descobriu um erro de estouro de inteiro no Acrobat e no Reader. PDFs maliciosamente manufaturados com fontes TrueType podem ativar a vulnerabilidade. A Adobe anunciou que irá lançar uma correção fora do calendário de atualizações no próximo dia 16/08. Fonte: Adobe Acrobat Font Parsing Integer Overflow Vulnerability Foto: Acrobat 9 por… Read More
Adobe confirma falha de execução de código remoto no Reader (de novo)
Foi descoberta uma nova falha de segurança no Adobe Reader que permite a execução de código remoto em computadores ao abrir um arquivo construído para este propósito. Ainda não há registros de que a falha esteja sendo utilizada com propósitos maliciosos. A divulgação da falha veio ao mesmo tempo em que hackers exploram outra falha… Read More
Adobe irá implementar sandbox no Reader até o final do ano
A Adobe anunciou que a próxima versão do Reader, o Adobe Reader 10, seguirá o modelo de segurança sandbox (“caixa de areia”). O sandboxing, técnica utilizada por exemplo no Google Chrome e no Internet Explorer 8, permite isolar os processos um dos outros e do restante da máquina, prevenindo travamentos no programa e dificultando que… Read More
Adobe liberará hoje correção de vulnerabilidade 0-day no Reader
A Adobe irá liberar lançou hoje (29/06) correção para vulnerabilidade 0-day no Adobe Reader, corrigindo o mesmo problema que existia no Flash. A atualização estava agendada para o dia 13 de julho, mas foi antecipada pois a vulnerabilidade está sendo usada por atacantes com propósitos maliciosos. A vulnerabilidade afeta os sistemas Windows, Mac e Linux… Read More