Noticias y Alertas
Header

A pesar de sus “supuestos” esfuerzos, Adobe Flash no es seguro y hoy se ha detectado otro exploit 0-Day. Justo ayer Adobe lanzó su actualización mensual para corregir un total de 69 vulnerabilidades críticas en Adobe Acrobat Reader y 13 parches críticos para Flash Player.

Hoy, investigadores de seguridad de Trend Micro han revelado una nueva vulnerabilidad 0-Day en versiones completamente parcheadas de Adobe Flash. Esta vulnerabilidad está siendo explotada por un grupo ruso autodenominado Pawn Storm. (más…)

¿Todos contra Flash? ¡Por fin!

julio 16th, 2015 | Posted by kwelladm in Noticias - (0 Comments)

El movimiento en contra del uso de Adobe Flash Player gana impulso.

Ya todos están más o menos enterados que en el ataque y posterior publicación de 400Gb de material de la empresa italiana Hacking Team, salieron a la luz diversas vulnerabilidades no descubiertas aún (los denominados 0-Day) de Adobe Flash Player, y también el código necesario para saber como explotarlas.

A poco de esta divulgación se empezaron a conocer diversos tipo de ataques en Internet que se aprovechan de explotar estas vulnerabilidades.

Incluso ya se sabe que estas vulnerabilidades están siendo incluidas en diversos Kits de Explotación, que al ser instalados por un atacante en un sitio web, permiten infectar el equipo de quien visita el sitio, generalmente sin que lo note.

Pero tantas malas noticias juntas parece que están provocando decisiones esperadas hace tiempo por muchos de nosotros en el campo de la seguridad informática.

Como ejemplo de ello Mozilla decidió bloquear por defecto Adobe Flash en todas las versiones de su navegador Firefox. Así lo hizo saber Mark Schmidt jefe de soporte de Firefox en un Twit

Por otra parte el nuevo jefe de seguridad de Facebook, Alex Stamos, publicó un twit en el que llama al fin de Flash y su bloqueo en los navegadores.

It is time for Adobe to announce the end-of-life date for Flash and to ask the browsers to set killbits on the same day.
Es tiempo que Adobe anuncie la fecha del fin de ciclo de vida de Flash y pida a los navegadores fijar para ese mismo día su bloqueo.

Leyendo los comentarios de ese twit queda claro que Facebook va en camino de discontinuar el uso de Flash en su plataforma. Facebook ya soporta HTML5 en navegadores modernos sin necesitad de Flash.

Si esto continua tomando impulso será un gran avance hacia eliminar Adobe Flash. Así se realizaría el deseo que planteó Steve Jobs hace algunos años en una larga nota que hizo al respecto de Flash.

Por último Jason de F-Secure describe en una concisa nota 3 formas de tomar el tema de Flash para estar más seguros o con menos riesgo: 1) desinstalándolo 2) asegurándose que se auto-actualice 3) usando la autorización con un clic cada vez que sea necesario su uso.

Está claro que Adobe Flash permanece aún en la medida que las compañías con portales o plataformas web no desean incurrir en el gasto y esfuerzo de reprogramar lo que ya les funciona con Flash por una tecnología más moderna y con menos riesgos como HTML5 .

Pero el alto impacto que empiezan a sentir por requerirle al usuario el uso de Flash, un plugin visible y públicamente riesgoso, está empezando a torcer voluntades, y esperamos, se empezará a ver cada vez más como una acertada decisión de negocios.

(más…)

Un analista de seguridad ha detectado un problema en algunas versiones de Adobe Flash Player que aprovecharía una vulnerabilidad en el mismo para haber permitido a un atacante tener acceso a la cámara y al audio de la webcam de nuestro ordenador sin informar al usuario acerca de esto. Se desconoce el impacto que ha podido tener.

El descubrimiento realizado por Jouko Pynnönen al respecto de un bug en Adobe Flash Player que permitiría a un atacante “colarse” en nuestra webcam y acceder al vídeo y al audio que recogiese la misma, desde un sitio atacante. (más…)

Se han encontrado dos vulnerabilidades en Adobe Flash que están siendo activamente explotada por los delincuentes. (más…)

Sistemas Afectados

• Adobe Flash Player 11.2.202.233 y versiones anteriores para Windows, Macintosh, Linux.

• Adobe Flash Player 11.1.115.7 y versiones anteriores para Android 4.x

• Adobe Flash Player 11.1.111.8 y anteriores versiones para Android 3.x y anteriores

Cómo comprobar la versión instalada de Flash Player: Se muestra accediendo a la página Acerca de Flash Player o pulsando el botón derecho del ratón en un contenido de Flash, y seleccionando la opción de «Acerca de Adobe Flash Player». Para comprobar la versión instalada en Android, se debe hacer clic en el menú [Settings > Applications > Manage Applications > Adobe Flash Player 11.x.]. (más…)

Aproximadamente 600,000 computadoras Mac que ejecutan el software de OS X han sido infectados por eltroyano Flashback.

La industria de la seguridad informática sonó el jueves con las advertencias de que más de medio millón de computadoras Macintosh pueden haber sido infectadas con un virus dirigido a equipos de Apple.   Flashback es un troyano diseñado para saltar la seguridad de las “Mac”. De hecho, es una variación de los virus por lo general destinados a PC cons sistemas operativos de Microsoft.   La alerta la emitió F-Secure, firma desarrolladora del anti-virus Dr. Web.   “Todas las cosas que los chicos malos han aprendido en el mundo del PC está empezando ahora aplicarlo en el mundo Mac,” dijo el director de inteligencia contra amenazas de McAfee Labs, Dave Marcus, a la Agence France-Presse.   Dr. Web determinó que más de 600,000 computadoras Mac pueden estar infectadas con Flashback, el cual está diseñado para permitir que los hackers roben información potencialmente valiosa, como contraseñas o números de cuentas financieras.   Los hackers engañan a los usuarios de Mac para que descarguen su virus haciéndolo pasar por una actualización de software de visualización de Adobe Flash Video.   (más…)

Se ha reportado una vulnerabilidad en Adobe Flash Player que permitiría realizar la ejecución de código arbitrario en un equipo afectado.

Impacto
El impacto de esta vulnerabilidad se ha clasificado como ALTAMENTE CRÍTICO. (más…)

Se han reportado múltiples vulnerabilidades en Adobe Flash Player y Adobe Flash Media Server que permitirían provocar una denegación de servicio (DoS), divulgar información no autorizada y potencialmente comprometer en un equipo afectado.
 
Impacto
El impacto de estas vulnerabilidades se ha clasificado como ALTAMENTE CRÍTICO

(más…)

Sistemas Afectados

  • Adobe Flash Player 10.2.153.1 y versiones anteriores para Windows, Macintosh, Linux y Solaris.
  • Adobe Flash Player 10.2.154.25 y versiones anteriores para Chrome.
  • Adobe Flash Player 10.2.156.12 y versiones anteriores para Android.
  • Adobe AIR 2.6.19120 y versiones anteriores para Windows, Macintosh and Linux.

Descripción

Adobe ha publicado una actualización que soluciona una vulnerabilidad crítica, aparecida el pasado día 12, que permite la ejecución de código remota en el ordenador afectado. (más…)

Se ha publicado una vulnerabilidad en Adobe Flash Player que permitiría provocar una denegación de servicio o tomar el control del sistema afectado.

Impacto
El impacto de esta vulnerabilidad se ha clasificado como ALTAMENTE CRÍTICO.

(más…)