Articole etichetate ‘ Adobe Reader

Security update: Adobe Reader & Acrobat 9.3.4 / 8.2.4

Adobe a lansat un security update pentru Adobe Reader si Adobe Acrobat. Ultimele versiuni sunt: 9.3.4  / 8.2.4 .

Security updates available for Adobe Reader and Acrobat 

Release Note Library for the Acrobat Family of Products

Pentru a actualiza manual Adobe Reader click Help > Check for updates … > Download > Install

Update-ul poate fi descarcat si de aici: Adobe Reader for Windows ( sectiunea Updates/Programs)

adobe934

)

Adobe Reader: vulnerabilitate 0-day (Black Hat)

Au fost publicate informatii despre o noua vulnerabilitate in Adobe Reader. O demonstratie despre exploatarea vulnerabilitatii a fost facuta saptamana trecuta la conferinta de securitate Black Hat din Las Vegas.

Adobe a confirmat existenta vulnerabilitatii.

DetaliiAdobe confirms remote code-execution flaw in Reader (again)

adobereader

Update (5 august): Adobe va lansa un patch in regim de urgenta, adica inainte de 12 octombrie. Pana acum nu s-au semnalat atacuri pe net care sa exploateze aceasta vulnerabilitate. Security Advisory for Adobe Reader and Acrobat

Adobe Reader 9.3.3. si 8.2.3. in continuare vulnerabile

Adobe Reader 9.3.3. si 8.2.3., lansate de Adobe pe 30 iunie ca sigure, permit in continuare exploatarea vulnerabilitatii /Launch. Adica permit in continuarea lansarea unui executabil via un fiser PDF. Read more

Security update: Adobe Reader 9.3.3.

Adobe a lansat un security update pentru Adobe Reader si Adobe Acrobat.

Read more

Adobe anunta update-ul trimestrial

Adobe va lansa pe 29 iunie, mai devreme cu 2 saptamani, update-ul trimestrial pentru produsele sale. Read more

Adobe: 0-day exploit (APSA10-01)

Adobe a anuntat ca a fost descoperita o vulnerabilitate in produsele: Adobe Flash Player, Adobe Reader si Adobe Acrobat. Flash Player 10.1 Release Candidate pare sa nu fie vulnerabil.

Read more

Foxit Reader mai sigur

Foxit Reader permite acum dezactivarea scripturilor dintr-un document PDF. De asemenea activand asa numitul “Trust Manager” este blocata si executarea programelor incluse in document.

In fereastra Preferences optiunea Enable Safe Reading Mode este bifata implict.

Download ultima versiune Foxit Reader.

safeonline3

La Adobe Reader lucrurile stau pe dos. Functiile sunt activate implicit si trebuie dezactivate. Pentru a face Adobe Reader mai sigur debifeaza in fereastra Preferences > Trust Manager > Allow opening of non-PDF files attachements with external applications si in JavaScript > debifeaza Enable Acrobat JavaScript.

Download Adobe Reader 9.32 (FTP)

Problema de design din Adobe Reader este exploatata

Nu a durat mult pana cand cineva sa profite de problema de design din produsele Adobe, Reader si Acrobat. Probabil iti imaginai ca un document PDF nu iti poate face vreun rau. Ei bine Adobe a avut grija de asta si un document PDF iti poate infecta calculatorul. Un raufacator poate sa execute pe calculatorul unei victime un cod malitios via un document PDF. Read more

13 aprilie: patch day

Microsoft a lansat astazi 11 buletine de securitate: Microsoft Security Bulletin Summary for April 2010

Read more

Fix temporar pentru problema din Adobe Reader

Vezi si: Un fisier PDF poate executa cod malitios

La o saptamana de la descoperirea unei probleme de design in Adobe Reader si in alte cititoare PDF, Adobe ofera un fix temporar.

Read more

Security update: Adobe Reader / Acrobat 9.3.1.

 

Adobe a lansat un update pentru Adobe Reader / Adobe Acrobat.

Pana apare un update pe site click Help > Check for Updates … in Adobe Reader / Acrobat si instaleaza patch-ul 9.3.1.

adobe-reader-931

Adobe: Security updates available for Adobe Reader and Acrobat

Vulnerabilitate exploatata in Adobe Reader & Acrobat

 

Vulnerabilitatea APSA09-07 in Adobe Reader & Adobe Acrobat este exploatata pe net.

Exploitul este detectat de putini anti-virusi, iar Adobe va lansa un patch abia pe 12 ianuarie 2010.

Pana atunci se recomanda dezactivarea JavaScript in Adobe Reader & Adobe Acrobat: Edit > Preferences > JavaScript > debifeaza Enable Acrobat JavaScript.

O descriere a exploitului aici: Sophisticated, targeted malicious PDF documents exploiting CVE-2009-4324

Adobe, o noua vulnerabilitate O-day

O noua vulnerabilitate in Adobe Reader 9.2. si Adobe Acrobat 9.2. este exploatata pe net. Produsele mai vechi sunt si ele afectate.

Recomandari:

  • mentine semnaturile antivirusului la zi
  • dezactiveaza JavaScript in Adobe Reader / Acrobat (Edit > Preferences > Javascript > debifeaza Enable Acrobat Javascript) sau
  • download si executa un fix de la Adobe (Adobe Reader and Acrobat JavaScript Blacklist Framwork Mitigation for Security Advisory – APSA09-07)

Adobe va lansa un patch pe 12 ianuarie 2010.

SANS ISC: Adobe 0-day in the wild – again

Adobe: Security Advisory for Adobe Reader and Acrobat

Patch day si pentru Adobe

E timpul sa instalezi Adobe Reader 9.2.

Download

adobereader92

In aceasta noua versiune este eliminata si ultima vulnerabilitate exploatata pe net. Vezi Vulnerabilitate exploatata in Adobe Reader 9.1.3. 

Adobe a lansat updateuri si pentru Acrobat (9.2, 8.1.7, 7.1.4) si pentru versiuni mai vechi ale Adobe Reader (8.1.7, 7.1.4.).

In total Adobe a eliminat astazi 28 vulnerabilitati !!

Astazi a fost un Mega Patch Day, Adobe si Microsoft au eliminat impreuna 62 vulnerabilitati.

Vulnerabilitate exploatata in Adobe Reader 9.1.3.

O noua vulnerabilitate este exploatata in Adobe Reader 9.1.3. Deocamdata s-au raportat doar atacuri cu tinta precisa. Adobe va lansa un patch pe 13 octombrie.

Detalii: Adobe Reader and Acrobat issue

Cum arata un atac cu tinta precisa ?

Atacul cu tinta precisa este un atac asupra unei organizatii sau industrii. Am putea denumi astfel de atacuri si spionaj.

Un astfel de atac a avut loc de curand asupra unor jurnalisti chinezi care lucreaza pentru diverse organizatii media cum ar fi Reuters, Agence France Presse sau Ansa. Atacul a avut loc in contextul apropiatei aniversari a 60 de ani de existenta a Republicii Populare Chineze si a paranoiei aferente. Atacul exploateaza vulnerabilitati in Adobe Reader.

Analiza detaliata: Targeted Malware Attack on Foreign Correspondents based in China

stiaica

Stiai ca … versiunea Abobe Reader descarcata de la Adobe.com este vulnerabila ?

adobereader9

Ultima versiunea Adobe Reader este 9.1.3., nu 9.1.0.

 saferedneon

Ca sa instalezi ultima versiune download versiunea Adobe Reader vulnerabila si ai grija ca programul sa faca cat mai repede update.

Cel mai sigur este sa mergi la Help > Check for updates …

Security update: Adobe Reader 9.1.3

Adobe a lansat un security update pentru Adobe Acrobat / Adobe Reader.

Download Adobe Reader patch 9.1.3.

Atentie ! Adobe Reader 9.1.0 care poate fi descarcat de la Adobe.com este o versiune vulnerabila. Dupa ce ai instalat programul trebuie sa aplici patch-ul de mai sus sau sa te asiguri ca update-ul automat a decurs asa cum trebuie.

adobereader

O noua vulnerabilitate in Adobe Reader

Adobe nu are timp sa se bucure de lansarea Office 2007 SP2. Va avea de lucru cu aceasta noua vulnerabilitate:

adobereader

Adobe Reader ‘getAnnots()’ Javascript Function Remote Code Execution Vulnerability

 

Versiuni afectate:

Adobe Acrobat Reader 8.1.4
Adobe Acrobat Reader 9.1

=====================================

Update: exista doua vulnerabilitati 0-day in produsele Adobe Reader si Acrobat (versiunile 9.1, 8.1.4 sau mai vechi).

Adobe recomanda dezactivarea JavaScript in Acrobat si Adobe Reader pana la aplicarea patch-ului:

Edit > Preferences > categoria JavaScript > debifeaza optiunea  Enable Acrobat JavaScript > OK.

Adobe: Update on Adobe Reader Issue

ISC SANS: Two Adobe 0-day vulnerabilities

Patch-ul este asteptat marti, 12 mai 2009.

Security Update: Acrobat Reader 9.1

Adobe a lansat un update pentru Adobe Reader si Acrobat: 9.1.

Update-urile pentru versiunile 7 si 8 vor fi lansate peste o saptamana.

Vezi si: Acrobat Reader: atac 0-day

Download

Acrobat Reader: atac 0-day

Friday, 20-02-2009 la ora 21:31

Shadowserver Foundation a anuntat ieri ca a descoperit un atac 0-day prin care este  exploatata o vulnerabilitate in Adobe Acrobat / Reader versiunile 7, 8 si 9: When PDFs Attack – Acrobat [Reader] 0-Day On the Loose

Avertismentul Adobe: Buffer overflow issue in versions 9.0 and earlier of Adobe Reader and Acrobat

Adobe nu se grabeste sa lanseze un patch. Acesta va fi lansat probabil in martie.

Recomandari

Pana la aparitia unui patch dezinstaleaza Acrobat / Acrobat Reader

sau

Dezactiveaza JavaScript in Adobe Acrobat / Reader  (Edit > Preferences – JavaScript > debifeaza  Enable Acrobat JavaScript) (exploatarea vulnerabilitatii este posibila si fara suportul JavaScript; metodele de exploatare existente acum pe net necesita insa suportul JavaScript activat in Adobe Reader)

sau

Dezinstaleaza Adobe Acrobat / Reader si instaleaza Foxit Reader.

Mentine semnaturile antiviruslui la zi, nu deschide fisiere PDF fara sa fie scanate.

======================

Update: Wednesday, 25-02-2009 la ora 19:29

Clarificari privind recomandarea de a dezactiva suportul JavaScript in Adobe Reader.

Secunia: Adobe Reader/Acrobat 0-day Clarification