<?xml version="1.0" encoding="UTF-8"?>
<rss version="2.0"
	xmlns:content="http://purl.org/rss/1.0/modules/content/"
	xmlns:wfw="http://wellformedweb.org/CommentAPI/"
	xmlns:dc="http://purl.org/dc/elements/1.1/"
	xmlns:atom="http://www.w3.org/2005/Atom"
	xmlns:sy="http://purl.org/rss/1.0/modules/syndication/"
	xmlns:slash="http://purl.org/rss/1.0/modules/slash/"
	>

<channel>
	<title>Sentinel &#187; Adobe</title>
	<atom:link href="http://www.sentineldr.com/tag/adobe/feed" rel="self" type="application/rss+xml" />
	<link>http://www.sentineldr.com</link>
	<description>Seguridad de Información</description>
	<lastBuildDate>Sat, 19 Mar 2011 02:13:57 +0000</lastBuildDate>
	<language>en</language>
	<sy:updatePeriod>hourly</sy:updatePeriod>
	<sy:updateFrequency>1</sy:updateFrequency>
	<generator>http://wordpress.org/?v=3.3.1</generator>
		<item>
		<title>Ataques en curso aprovechan nueva falla de día cero en Adobe Flash Player</title>
		<link>http://www.sentineldr.com/post/ataques-en-curso-aprovechan-nueva-falla-de-dia-cero-en-adobe-flash-player?source=rss</link>
		<comments>http://www.sentineldr.com/post/ataques-en-curso-aprovechan-nueva-falla-de-dia-cero-en-adobe-flash-player#comments</comments>
		<pubDate>Tue, 15 Mar 2011 03:28:04 +0000</pubDate>
		<dc:creator>Marcel Gerardino</dc:creator>
				<category><![CDATA[Noticias]]></category>
		<category><![CDATA[Adobe]]></category>
		<category><![CDATA[amenaza]]></category>
		<category><![CDATA[día cero]]></category>
		<category><![CDATA[Flash]]></category>
		<category><![CDATA[flash player]]></category>
		<category><![CDATA[malware]]></category>
		<category><![CDATA[Marcel Gerardino]]></category>
		<category><![CDATA[Reader]]></category>
		<category><![CDATA[Reader X]]></category>
		<category><![CDATA[Sentinel]]></category>
		<category><![CDATA[vulnerabilidad]]></category>

		<guid isPermaLink="false">http://www.sentineldr.com/?p=1199</guid>
		<description><![CDATA[Fuente: SearchSecurity.com Adobe Systems Inc. está advirtiendo sobre ataques en curso dirigidos a una vulnerabilidad crítica de día cero en Adobe Flash Player que podría permitir a un atacante tomar el control completo de un computador afectado. El fabricante de software publicó un aviso el lunes, advirtiendo de que varios proveedores de seguridad han detectado [...]]]></description>
			<content:encoded><![CDATA[<p><em><strong>Fuente:</strong> <a href="http://searchsecurity.techtarget.com/news/article/0,289142,sid14_gci1528612,00.html?track=sy160">SearchSecurity.com</a></em></p>
<p>Adobe Systems Inc. está advirtiendo sobre ataques en curso dirigidos a una vulnerabilidad crítica de día cero en Adobe Flash Player que podría permitir a un atacante tomar el control completo de un computador afectado.</p>
<p>El fabricante de software publicó un aviso el lunes, advirtiendo de que varios proveedores de seguridad han detectado archivos de Microsoft Excel conteniendo un archivo Flash malicioso que intenta explotar la nueva <a href="http://www.adobe.com/support/security/advisories/apsa11-01.html">vulnerabilidad de día cero de Flash Player</a>.</p>
<p>Adobe dijo que el agujero está presente en todas las versiones de Adobe Flash Player para Windows, Macintosh, Linux y Flash Player para las plataformas Google Chrome y Android. Las últimas versiones de Adobe Reader y Acrobat también se ven afectadas. El <a href="http://blogs.adobe.com/asset/2011/03/background-on-apsa11-01-patch-schedule.html">componente vulnerable está también en Adobe Reader X</a>, la última versión de Adobe Reader, pero Reader X impide que un atacante pueda salir del sandbox aislado de Adobe Reader para infectar a la computadora, escribió en el blog de la compañía Brad Arkin, director senior de seguridad y privacidad de productos de Adobe.</p>
<p>&#8220;Los informes que hemos recibido hasta el momento indican que el ataque está dirigido a un número muy reducido de organizaciones y de alcance limitado&#8221;, dijo Arkin.</p>
<p>Una vez que la vulnerabilidad se explota el atacante intenta instalar malware persistentes en la máquina de la víctima, dijo Arkin. Mientras que los ataques se han limitado a los archivos de Microsoft Excel, Arkin dijo que los archivos PDF con código malicioso incrustado también pueden ser utilizados para explotar el agujero.</p>
<p>Adobe está trabajando en un parche fuera del ciclo para reparar la falla. Se emitirá una actualización a la mayoría de los sistemas durante la semana del 21 de marzo, Adobe dijo. Adobe Reader X se actualizará en la próxima actualización de seguridad trimestral de Adobe Reader, actualmente programada para el 14 de junio.</p>
<p>En el blog SecureList, el investigador senior de malware Roel Schouwenberg dijo que los cibercriminales han diseñado el <a href="http://www.securelist.com/en/blog/6102/New_Adobe_Zero_Day_Under_Attack">ataque de Flash Player</a> para poder colarse fácilmente por los filtros antispam. &#8220;Desde mi punto de vista, este es un claro ejemplo de cómo demasiada funcionalidad en un producto lleva a problemas de seguridad&#8221;, dijo Schouwenberg, añadiendo que Microsoft o Adobe debería tomar medidas para evitar que la gente incorpore archivos de Flash (SWF) en Microsoft Excel.</p>
<p>&#8220;Llámame anticuado, pero yo no veo el punto de incrustar un SWF en documentos de Excel&#8221;, dijo.</p>
]]></content:encoded>
			<wfw:commentRss>http://www.sentineldr.com/post/ataques-en-curso-aprovechan-nueva-falla-de-dia-cero-en-adobe-flash-player/feed</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Adobe publica actualización de seguridad para reparar fallas en Flash Player y Reader X</title>
		<link>http://www.sentineldr.com/post/adobe-publica-actualizacion-de-seguridad-para-reparar-fallas-en-flash-player-y-reader-x?source=rss</link>
		<comments>http://www.sentineldr.com/post/adobe-publica-actualizacion-de-seguridad-para-reparar-fallas-en-flash-player-y-reader-x#comments</comments>
		<pubDate>Mon, 14 Feb 2011 23:27:48 +0000</pubDate>
		<dc:creator>Marcel Gerardino</dc:creator>
				<category><![CDATA[Noticias]]></category>
		<category><![CDATA[Acrobat]]></category>
		<category><![CDATA[Adobe]]></category>
		<category><![CDATA[amenaza]]></category>
		<category><![CDATA[drive-by]]></category>
		<category><![CDATA[Flash]]></category>
		<category><![CDATA[flash player]]></category>
		<category><![CDATA[malware]]></category>
		<category><![CDATA[Marcel Gerardino]]></category>
		<category><![CDATA[parche]]></category>
		<category><![CDATA[Reader]]></category>
		<category><![CDATA[Reader X]]></category>
		<category><![CDATA[Sentinel]]></category>
		<category><![CDATA[VeriSign]]></category>
		<category><![CDATA[vulnerabilidad]]></category>

		<guid isPermaLink="false">http://www.sentineldr.com/?p=1161</guid>
		<description><![CDATA[Fuente: SearchSecurity.com Adobe Systems Inc. emitió sus actualizaciones de seguridad trimestrales el pasado martes, reparando un grupo de defectos graves en Flash Player y en Adobe Reader y Acrobat. Los parches también incluyen una actualización de Adobe Reader X, reparando huecos en el recientemente fortalecido software para visualización de PDF. El fabricante de software publicó [...]]]></description>
			<content:encoded><![CDATA[<p><em><strong>Fuente:</strong> <a href="http://searchsecurity.techtarget.com/news/article/0,289142,sid14_gci1527270,00.html?track=sy160">SearchSecurity.com</a></em></p>
<p>Adobe Systems Inc. emitió sus actualizaciones de seguridad trimestrales el pasado martes, reparando un grupo de defectos graves en Flash Player y en Adobe Reader y Acrobat. Los parches también incluyen una <a href="http://www.adobe.com/support/security/bulletins/apsb11-03.html">actualización de Adobe Reader X</a>, reparando huecos en el recientemente fortalecido software para visualización de PDF. </p>
<p>El fabricante de software publicó el Adobe Flash Player 10.2.152.26, reparando más de una docena de vulnerabilidades críticas. Muchas de las <a href="http://www.adobe.com/support/security/bulletins/apsb11-02.html">vulnerabilidades de Flash Player</a> incluyen errores de corrupción de memoria que podrían ser explotados por un atacante para obtener acceso a una máquina y ejecutar código de forma remota.</p>
<p>Varias de las vulnerabilidades fueron reportadas a través de los laboratorios iDefense Labs de VeriSign Inc., incluyendo un defecto que entre otros podría ser utilizado en ataques &#8220;drive-by&#8221;. Un atacante puede inyectar código malicioso en una página web para aprovechar el error y obtener los mismos privilegios que el usuario.</p>
<p>Adobe también abordó los agujeros críticos identificados en <a href="http://www.adobe.com/support/security/bulletins/apsb11-01.html">Adobe Shockwave Player 11.5.9.615 y versiones anteriores.</a></p>
<p>Además, Adobe publicó una actualización de seguridad crítica, reparando más de dos docenas de vulnerabilidades en su software de visualización de PDF Adobe Reader y Acrobat. La actualización afecta a Adobe Reader X para Windows y Macintosh, Adobe Reader 9.4.1 y versiones anteriores de Windows, Macintosh y UNIX, y Adobe Acrobat X y versiones anteriores de Windows y Macintosh.</p>
<p>&#8220;Estas vulnerabilidades podrían causar que la aplicación se bloquee y potencialmente permitir a un atacante tomar el control del sistema afectado&#8221;, dijo Adobe en su aviso.</p>
<p>Adobe Reader y Acrobat X son las aplicaciones de la compañía que están configuradas para ejecutarse en una &#8220;caja de arena&#8221; (sandbox) para aislar el software de los procesos en ejecución del sistema operativo. El nuevo software hace que sea más difícil para los ciberdelincuentes ejecutar un ataque con éxito. El &#8220;riesgo para usuarios de Adobe Reader X es mucho menor ya que ninguna de estas fallas vulnera las mitigaciones del modo protegido.&#8221;, dijo Adobe.</p>
]]></content:encoded>
			<wfw:commentRss>http://www.sentineldr.com/post/adobe-publica-actualizacion-de-seguridad-para-reparar-fallas-en-flash-player-y-reader-x/feed</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Nuevo Adobe Reader X fortalece el visor de PDF contra ataques</title>
		<link>http://www.sentineldr.com/post/nuevo-adobe-reader-x-fortalece-el-visor-de-pdf-contra-ataques?source=rss</link>
		<comments>http://www.sentineldr.com/post/nuevo-adobe-reader-x-fortalece-el-visor-de-pdf-contra-ataques#comments</comments>
		<pubDate>Fri, 26 Nov 2010 15:07:20 +0000</pubDate>
		<dc:creator>Marcel Gerardino</dc:creator>
				<category><![CDATA[Noticias]]></category>
		<category><![CDATA[Acrobat]]></category>
		<category><![CDATA[Adobe]]></category>
		<category><![CDATA[amenaza]]></category>
		<category><![CDATA[android]]></category>
		<category><![CDATA[día cero]]></category>
		<category><![CDATA[Google]]></category>
		<category><![CDATA[malware]]></category>
		<category><![CDATA[Marcel Gerardino]]></category>
		<category><![CDATA[Reader]]></category>
		<category><![CDATA[Reader X]]></category>
		<category><![CDATA[sandbox]]></category>
		<category><![CDATA[sandboxing]]></category>
		<category><![CDATA[Sentinel]]></category>
		<category><![CDATA[vulnerabilidad]]></category>

		<guid isPermaLink="false">http://www.sentineldr.com/?p=1098</guid>
		<description><![CDATA[Fuente: SearchSecurity.com Adobe Systems Inc. ha lanzado Reader X, una versión de su software de visualización de PDF que tiene una nueva arquitectura diseñada para que sea más difícil para los atacantes explotar vulnerabilidades y obtener acceso a la máquina de la víctima. Adobe anunció en julio que sus ingenieros estaban trabajando en una versión [...]]]></description>
			<content:encoded><![CDATA[<p><em><strong>Fuente:</strong> <a href="http://searchsecurity.techtarget.com/news/article/0,289142,sid14_gci1524177,00.html?track=sy160">SearchSecurity.com</a></em></p>
<p>Adobe Systems Inc. ha lanzado Reader X, una versión de su software de visualización de PDF que tiene una nueva arquitectura diseñada para que sea más difícil para los atacantes explotar vulnerabilidades y obtener acceso a la máquina de la víctima.</p>
<p>Adobe anunció en julio que sus ingenieros estaban trabajando en una versión de Reader que estaba protegida mediante un &#8220;sandbox&#8221; en Windows. La tecnología, que es utilizada por Google Chrome en su navegador web sólo permite que los procesos se ejecuten dentro del ámbito limitado de la aplicación. La misma bloquea acciones que podrían ser maliciosas, tales como la modificación de la información del sistema.</p>
<p>Adobe ha estado luchando para mantenerse al día con el ritmo de las vulnerabilidades de día cero que son atacadas por los hackers en sus populares programas de visualización de PDF Reader y Acrobat. Brad Arkin, director senior de productos de seguridad y privacidad de Adobe, dijo que la tecnología nueva de sandbox no detiene todos los ataques, pero proporciona una capa adicional de defensa.</p>
<p>En una entrevista con SearchSecurity.com en julio, Arkin dijo que la primera versión de Adobe Reader X sería de sólo escritura, ejecutando Reader en un proceso con bajos derechos de acceso. &#8220;Si un atacante encuentra una vulnerabilidad que hoy podría permitirle tomar control de un equipo, en el futuro él o ella se quedarán atascados en el sandbox&#8221;, dijo Arkin.</p>
<p>Arkin dijo que la tecnología de sandboxing se basa en la <a href="http://blogs.adobe.com/asset/2010/07/introducing-adobe-reader-protected-mode.html">Técnica Práctica de Sandboxing de Windows de Microsoft</a>. Si Adobe Reader intenta escribir en la carpeta temporal del usuario o ejecutar un archivo adjunto en un archivo PDF con una aplicación externa, las solicitudes se canalizan a través de un &#8220;proceso agente&#8221; que permite o impide la funcionalidad potencialmente maliciosa, dijo Arkin.</p>
<p>&#8220;Incluso si el atacante encuentra vulnerabilidades de seguridad explotables, Adobe Reader en modo protegido ayudará a evitar que un atacante pueda escribir archivos o instalar software malicioso en las computadoras de las víctimas potenciales&#8221;, escribió Arkin en el blog del <a href="http://blogs.adobe.com/asset/2010/11/adobe-reader-x-is-here.html">Adobe Secure Software Engineering Team</a>.</p>
<p>Adobe también dio a conocer una versión de <a href="http://blogs.adobe.com/adobereader/2010/11/adobe-reader-x-now-available.html">Reader X a través del Android Market</a> para dispositivos con sistema operativo Android de Google.</p>
]]></content:encoded>
			<wfw:commentRss>http://www.sentineldr.com/post/nuevo-adobe-reader-x-fortalece-el-visor-de-pdf-contra-ataques/feed</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Antivirus fraudulento se enmascara como parches de Adobe</title>
		<link>http://www.sentineldr.com/post/antivirus-fraudulento-se-enmascara-como-parches-de-adobe?source=rss</link>
		<comments>http://www.sentineldr.com/post/antivirus-fraudulento-se-enmascara-como-parches-de-adobe#comments</comments>
		<pubDate>Fri, 19 Nov 2010 19:42:44 +0000</pubDate>
		<dc:creator>Marcel Gerardino</dc:creator>
				<category><![CDATA[Noticias]]></category>
		<category><![CDATA[Acrobat]]></category>
		<category><![CDATA[Adobe]]></category>
		<category><![CDATA[flash player]]></category>
		<category><![CDATA[malware]]></category>
		<category><![CDATA[Marcel Gerardino]]></category>
		<category><![CDATA[parche]]></category>
		<category><![CDATA[Reader]]></category>
		<category><![CDATA[Sentinel]]></category>
		<category><![CDATA[vulnerabilidad]]></category>

		<guid isPermaLink="false">http://www.sentineldr.com/?p=1092</guid>
		<description><![CDATA[Fuente: SearchSecurity.com Adobe Systems Inc. está advirtiendo a los usuarios sobre correos electrónicos falsos que se presentan como parches fuera de ciclo para el software Flash Player, Acrobat y Acrobat Reader. Adobe tiene previsto publicar hoy los parches fuera de ciclo, y como resultado, algunos proveedores de software antivirus falsos se aprovechan de la situación [...]]]></description>
			<content:encoded><![CDATA[<p><em><strong>Fuente:</strong> <a href="http://searchsecurity.techtarget.co.uk/news/article/0,289142,sid180_gci1523703,00.html?track=sy160">SearchSecurity.com</a></em></p>
<p>Adobe Systems Inc. está advirtiendo a los usuarios sobre correos electrónicos falsos que se presentan como parches fuera de ciclo para el software Flash Player, Acrobat y Acrobat Reader.</p>
<p>Adobe tiene previsto publicar hoy los parches fuera de ciclo, y como resultado, algunos proveedores de software antivirus falsos se aprovechan de la situación mediante el envío de mensajes que supuestamente provienen de Adobe. Los mensajes pueden contener antivirus falsos y otros tipos de malware y puede también conducir a las víctimas a sitios de phishing para obtener información personal, que pueden ser útiles en una estafa posterior.</p>
<p>Adobe tiene previsto emitir actualizaciones críticas para Adobe Acrobat y Adobe Reader para versiones de Windows y Macintosh. actualizaciones de UNIX están previstas para el 30 de noviembre. La actualización se aplica a los usuarios de Adobe Acrobat y las versiones de Reader 9.4 y anteriores.</p>
<p>Adobe dijo que los usuarios deben ser cautelosos al recibir notificaciones por correo electrónico, ya que algunas de ellas pueden proceder de los delincuentes cibernéticos.</p>
<p>&#8220;Muchos de estos mensajes de correo electrónico requieren que el usuario se registre y/o proporcione información personal. Tenga en cuenta que estos correos electrónicos no han sido enviados por Adobe o en nombre de Adobe&#8221;, advirtió la empresa.</p>
<p>Adobe dijo que su software de visualización de PDF, Reader, está disponible gratuitamente para su descarga directa desde la Página de Descarga de Adobe Reader y no está disponible de otra manera.</p>
<p>&#8220;Los clientes que reciban uno de estos correos electrónicos potencialmente maliciosos debe eliminar el mensaje inmediatamente sin hacer clic en cualquiera de los vínculos&#8221;, dijo Adobe.</p>
<p>Tom Kelchner, escribiendo en el blog de Sunbelt identificó un grupo que ya está utilizando falsos mensajes de correo electrónico de Adobe. Dijo que la &#8220;gente maliciosa&#8221; detrás del antivirus falso ThinkPoint.FakeRean están utilizando un instalador de Flash Player falso para engañar a las víctimas para que descarguen su software fraudulento. Dijo que el programa de instalación parece bastante convincente.</p>
<p>&#8220;Están haciendo que parezca real, pero si la dirección no muestra adobe.com entonces es falso&#8221;, escribió Kelchner.</p>
]]></content:encoded>
			<wfw:commentRss>http://www.sentineldr.com/post/antivirus-fraudulento-se-enmascara-como-parches-de-adobe/feed</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Adobe bloquea vulnerabilidades en Acrobat Reader, Flash Player</title>
		<link>http://www.sentineldr.com/post/adobe-bloquea-vulnerabilidades-en-acrobat-reader-flash-player?source=rss</link>
		<comments>http://www.sentineldr.com/post/adobe-bloquea-vulnerabilidades-en-acrobat-reader-flash-player#comments</comments>
		<pubDate>Mon, 08 Nov 2010 17:38:42 +0000</pubDate>
		<dc:creator>Marcel Gerardino</dc:creator>
				<category><![CDATA[Noticias]]></category>
		<category><![CDATA[Acrobat]]></category>
		<category><![CDATA[Adobe]]></category>
		<category><![CDATA[amenaza]]></category>
		<category><![CDATA[día cero]]></category>
		<category><![CDATA[flash player]]></category>
		<category><![CDATA[Marcel Gerardino]]></category>
		<category><![CDATA[parche]]></category>
		<category><![CDATA[Reader]]></category>
		<category><![CDATA[Sentinel]]></category>
		<category><![CDATA[vulnerabilidad]]></category>

		<guid isPermaLink="false">http://www.sentineldr.com/?p=1080</guid>
		<description><![CDATA[Fuente: SearchSecurity.com Un fin de semana activo para Adobe Systems Inc., con una nueva vulnerabilidad potencial anunciada para Adobe Reader y una nueva actualización de seguridad para solucionar un grave defecto en Adobe Flash Player. Adobe Reader La compañía dijo que está investigando la publicación de código de prueba de concepto que demuestra un ataque [...]]]></description>
			<content:encoded><![CDATA[<p><em><strong>Fuente:</strong> <a href="http://searchsecurity.techtarget.co.uk/news/article/0,289142,sid180_gci1523269,00.html?track=sy160">SearchSecurity.com</a></em></p>
<p>Un fin de semana activo para Adobe Systems Inc., con una nueva vulnerabilidad potencial anunciada para Adobe Reader y una nueva actualización de seguridad para solucionar un grave defecto en Adobe Flash Player.</p>
<p><strong>Adobe Reader</strong><br />
La compañía dijo que está investigando la publicación de código de prueba de concepto que demuestra un ataque de denegación de servicio dirigido a una vulnerabilidad de día cero en Adobe Reader. La compañía dijo que no ha detectado incidente alguno del código siendo utilizado por los atacantes.</p>
<p>Mientras tanto, Adobe recomienda a los usuarios activar el <a href="http://kb2.adobe.com/cps/504/cpsid_50431.html">JavaScript Blacklist Framework</a> para evitar que los atacantes puedan atacar la falla. El framework fue introducido en las versiones 9.2 y 8.1.7. Permite a los usuarios bloquear ciertas APIs vulnerables sin desactivar JavaScript por completo.</p>
<p>El framework puede ser aplicado a Adobe Reader 9.2 y versiones posteriores, y Adobe Reader 8.1.7 y versiones posteriores. Las instrucciones detalladas de cómo hacer los cambios, tanto para sistemas Windows y Mac, están en el <a href="http://blogs.adobe.com/psirt/">blog de Adobe PSIRT</a>.</p>
<p><strong>Adobe Flash Player</strong><br />
Adobe ha publicado el Adobe Flash Player 10.1.102.64, el cual corrige 18 <a href="http://www.adobe.com/support/security/bulletins/apsb10-26.html">vulnerabilidades críticas en Adobe Flash Player 10.1.85.3</a> y versiones anteriores de Windows, Macintosh, Linux y Solaris. Las vulnerabilidades podrían causar la caída de la aplicación y permitir a un atacante ejecutar código para tomar el control de un sistema afectado.</p>
<p>Una vulnerabilidad en Adobe Flash Player 10.1.95.1 para los sistemas operativos Android se solucionará con una actualización que se publicará el 9 de noviembre.</p>
]]></content:encoded>
			<wfw:commentRss>http://www.sentineldr.com/post/adobe-bloquea-vulnerabilidades-en-acrobat-reader-flash-player/feed</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Adobe advierte sobre vulnerabilidad de día cero crítica en Shockwave Flash Player</title>
		<link>http://www.sentineldr.com/post/adobe-advierte-sobre-vulnerabilidad-de-dia-cero-critica-shockwave-flash-player?source=rss</link>
		<comments>http://www.sentineldr.com/post/adobe-advierte-sobre-vulnerabilidad-de-dia-cero-critica-shockwave-flash-player#comments</comments>
		<pubDate>Sat, 23 Oct 2010 23:53:52 +0000</pubDate>
		<dc:creator>Marcel Gerardino</dc:creator>
				<category><![CDATA[Noticias]]></category>
		<category><![CDATA[Abyssec]]></category>
		<category><![CDATA[Adobe]]></category>
		<category><![CDATA[día cero]]></category>
		<category><![CDATA[flash player]]></category>
		<category><![CDATA[Marcel Gerardino]]></category>
		<category><![CDATA[Secunia]]></category>
		<category><![CDATA[Sentinel]]></category>
		<category><![CDATA[Shockwave]]></category>
		<category><![CDATA[vulnerabilidad]]></category>

		<guid isPermaLink="false">http://www.sentineldr.com/?p=1059</guid>
		<description><![CDATA[Fuente: SearchSecurity.com Adobe Systems Inc. emitió un aviso el jueves alertando sobre una vulnerabilidad crítica de día cero en Shockwave Player que podría provocar la caída del programa y permitir a un atacante tomar el control completo del sistema de la víctima. Adobe dijo que no tenía conocimiento de ningún ataque que explote la vulnerabilidad, [...]]]></description>
			<content:encoded><![CDATA[<p><em><strong>Fuente:</strong> <a href="http://searchsecurity.techtarget.com/news/article/0,289142,sid14_gci1522397,00.html?track=sy160">SearchSecurity.com</a></em></p>
<p>Adobe Systems Inc. emitió un aviso el jueves alertando sobre una vulnerabilidad crítica de día cero en Shockwave Player que podría provocar la caída del programa y permitir a un atacante tomar el control completo del sistema de la víctima.</p>
<p>Adobe dijo que no tenía conocimiento de ningún ataque que explote la vulnerabilidad, pero los expertos de seguridad dijeron el jueves que ha surgido código que permitiría aprovechar el nuevo &#8220;día cero&#8221;. La falla de día cero afecta a Adobe Shockwave Player 11.5.8.612 y versiones anteriores para Windows y Mac OS X.</p>
<p>&#8220;Actualmente estamos trabajando en determinar la programación para emitir una actualización que solucione esta vulnerabilidad en Adobe Shockwave Player&#8221;, dijo Adobe en su <a href="http://www.adobe.com/support/security/advisories/apsa10-04.html">aviso de seguridad</a>.</p>
<p>La vulnerabilidad fue divulgada por investigadores de Abysssec, una empresa de consultoría de seguridad que hace pruebas de penetración, ingeniería inversa y proyectos de programación. En un aviso, la empresa dijo que un atacante podría aprovechar remotamente el <a href="http://www.abysssec.com/blog/2010/10/adobe-shockwave-player-rcsl-chunk-memory-corruption-0day/">error de corrupción de memoria en Shockwave Player</a>. La falla está en la forma en que el plug-in del reproductor carga los archivos de video de Adobe Director.</p>
<p>Abyssec dijo que las protecciones de seguridad en Windows 7 y Windows Vista no protegen a los usuarios.</p>
<p>Secunia, la organización danesa de intercambio de información sobre vulnerabilidades, calificó la vulnerabilidad como &#8220;extremadamente crítica&#8221;. En su aviso, Secunia dijo que la <a href="http://secunia.com/advisories/41932">falla de Shockwave Player</a> se debe a un error de indexación de arreglos.</p>
]]></content:encoded>
			<wfw:commentRss>http://www.sentineldr.com/post/adobe-advierte-sobre-vulnerabilidad-de-dia-cero-critica-shockwave-flash-player/feed</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Adobe corrige vulnerabilidad de día cero en Flash Player</title>
		<link>http://www.sentineldr.com/post/adobe-corrige-vulnerabilidad-de-flash-player-de-dia-cero?source=rss</link>
		<comments>http://www.sentineldr.com/post/adobe-corrige-vulnerabilidad-de-flash-player-de-dia-cero#comments</comments>
		<pubDate>Thu, 23 Sep 2010 17:07:41 +0000</pubDate>
		<dc:creator>Luis José Conde</dc:creator>
				<category><![CDATA[Noticias]]></category>
		<category><![CDATA[Acrobat]]></category>
		<category><![CDATA[Adobe]]></category>
		<category><![CDATA[android]]></category>
		<category><![CDATA[Carlos Martínez Tabar]]></category>
		<category><![CDATA[día cero]]></category>
		<category><![CDATA[flash player]]></category>
		<category><![CDATA[Linux]]></category>
		<category><![CDATA[Macintosh]]></category>
		<category><![CDATA[Reader]]></category>
		<category><![CDATA[Sentinel]]></category>
		<category><![CDATA[solaris]]></category>
		<category><![CDATA[vulnerabildiad]]></category>
		<category><![CDATA[Windows]]></category>

		<guid isPermaLink="false">http://www.sentineldr.com/?p=998</guid>
		<description><![CDATA[Fuente: SearchSecurity.com Adobe Systems ha publicado un parche de seguridad para Flash Player, fuera del ciclo normal de actualización, corrigiendo una grave vulnerabilidad de día cero que podría permitir a un atacante tomar el control completo del sistema de la víctima. La vulnerabilidad afecta a Flash Player 10.1.82.76 y versiones anteriores para Windows, Macintosh, Linux, [...]]]></description>
			<content:encoded><![CDATA[<p><em><strong>Fuente:</strong> <a href="http://searchsecurity.techtarget.com/news/article/0,289142,sid14_gci1520417,00.html?track=sy160">SearchSecurity.com</a></em></p>
<p>Adobe Systems ha publicado un parche de seguridad para Flash Player, fuera del ciclo normal de actualización, corrigiendo una grave vulnerabilidad de día cero que podría permitir a un atacante tomar el control completo del sistema de la víctima.</p>
<p><a href="http://www.sentineldr.com/post/adobe-advierte-sobre-vulnerabilidad-de-dia-cero-en-flash-player?source=rss">La vulnerabilidad afecta a Flash Player 10.1.82.76</a> y versiones anteriores para Windows, Macintosh, Linux, Solaris y los sistemas operativo Android. En un <a href="http://www.adobe.com/support/security/bulletins/apsb10-22.html">aviso de seguridad de Adobe</a> emitido el lunes, la compañía dijo que la falla podría causar la caída de Flash Player, lo que permitiría a un atacante ejecutar código en el sistema de la víctima.</p>
<p>La vulnerabilidad de Flash Player también afecta a Adobe Reader y Adobe Acrobat 9.3.4 para Windows, Macintosh y Unix.</p>
<p>&#8220;Hay informes de que esta vulnerabilidad está siendo explotada activamente en Internet contra Adobe Flash Player en Windows&#8221;, dijo Adobe en su aviso. &#8220;Adobe no tiene conocimiento hasta la fecha de ataques que exploten esta vulnerabilidad en Adobe Reader o Acrobat&#8221;.</p>
<p>Adobe dijo que emitirá una actualización para Reader y Acrobat en la semana del 4 de octubre, una semana antes de la actualización regular programada trimestralmente. La compañía dijo que los usuarios de Adobe Reader o Acrobat 9.3.4 o versiones anteriores de Windows pueden utilizar el <a href="http://blogs.technet.com/b/srd/"> Enhanced Mitigation Evaluation Toolkit</a> (EMET) de Microsoft para ayudar a prevenir que la vulnerabilidad sea explotada.</p>
]]></content:encoded>
			<wfw:commentRss>http://www.sentineldr.com/post/adobe-corrige-vulnerabilidad-de-flash-player-de-dia-cero/feed</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Adobe advierte sobre vulnerabilidad de día cero en Flash Player</title>
		<link>http://www.sentineldr.com/post/adobe-advierte-sobre-vulnerabilidad-de-dia-cero-en-flash-player?source=rss</link>
		<comments>http://www.sentineldr.com/post/adobe-advierte-sobre-vulnerabilidad-de-dia-cero-en-flash-player#comments</comments>
		<pubDate>Tue, 14 Sep 2010 22:03:28 +0000</pubDate>
		<dc:creator>Luis José Conde</dc:creator>
				<category><![CDATA[Noticias]]></category>
		<category><![CDATA[Acrobat]]></category>
		<category><![CDATA[Adobe]]></category>
		<category><![CDATA[android]]></category>
		<category><![CDATA[Carlos Martínez Tabar]]></category>
		<category><![CDATA[día cero]]></category>
		<category><![CDATA[flash player]]></category>
		<category><![CDATA[Linux]]></category>
		<category><![CDATA[Macintosh]]></category>
		<category><![CDATA[Microsoft]]></category>
		<category><![CDATA[Sentinel]]></category>
		<category><![CDATA[solaris]]></category>
		<category><![CDATA[Unix]]></category>
		<category><![CDATA[vulnerabilidad]]></category>
		<category><![CDATA[Windows]]></category>

		<guid isPermaLink="false">http://www.sentineldr.com/?p=953</guid>
		<description><![CDATA[Fuente: SearchSecurity.com Adobe Systems Inc. advirtió el lunes sobre una vulnerabilidad de &#8220;día cero&#8221; en Flash Player, la cual está siendo explotada en Internet en los sistemas Windows. La falla podría causar la caída del sistema y permitir a un atacante tomar el control del mismo, Adobe dijo en su aviso de seguridad. La advertencia [...]]]></description>
			<content:encoded><![CDATA[<p><em><strong>Fuente:</strong> <a href="http://searchsecurity.techtarget.com/news/article/0,289142,sid14_gci1520059,00.html?track=sy160">SearchSecurity.com</a></em></p>
<p>Adobe Systems Inc. advirtió el lunes sobre una vulnerabilidad de &#8220;día cero&#8221; en Flash Player, la cual está siendo explotada en Internet en los sistemas Windows.</p>
<p>La falla podría causar la caída del sistema y permitir a un atacante tomar el control del mismo, Adobe dijo en su <a href="http://www.adobe.com/support/security/advisories/apsa10-03.html">aviso de seguridad.</a> La advertencia  del lunes se produce menos de una semana después de que Adobe advirtió de una <a href="http://www.sentineldr.com/post/adobe-advierte-sobre-falla-critica-de-dia-zero-en-reader-acrobat?source=rss">falla de día cero crítica</a> en Reader y Acrobat.</p>
<p>La vulnerabilidad afecta a Flash Player 10.1.82.76 y versiones anteriores  para Windows, Macintosh, Linux, Solaris y los sistemas operativos Android. El fallo también afecta a Adobe Reader 9.3.4 para Windows, Macintosh y UNIX, y Adobe Acrobat 9.3.4 y versiones anteriores para Windows y Macintosh. Adobe dijo que no está al tanto de ataques tratando de explotar la vulnerabilidad en Reader o Acrobat.</p>
<p>Adobe dijo que tienes planes de corregir la falla con una actualización de Flash Player para Windows, Macintosh, Linux, Solaris y Android la semana del 27 de septiembre y con actualizaciones de Reader y Acrobat la semana del 4 de octubre.</p>
<p>Las actualizaciones del 4 de octubre también incluirán una solución para la vulnerabilidad descrita en el aviso de la semana pasada. Adobe dijo que las actualizaciones de Reader y Acrobat corresponden a una emisión adelantada de su próxima actualización de seguridad trimestral, que estaba programada originalmente para el 12 de octubre.</p>
<p>El viernes, Adobe proporcionó una medida de mitigación de Microsoft para el hueco de Reader y Acrobat. La compañía dijo que los usuarios de Adobe Reader o Acrobat 9.3.4 o versiones anteriores de Windows pueden utilizar el <a href="http://blogs.technet.com/b/srd/"> Enhanced Mitigation Evaluation Toolkit</a> (EMET) de Microsoft para ayudar a prevenir que la vulnerabilidad sea explotada.</p>
]]></content:encoded>
			<wfw:commentRss>http://www.sentineldr.com/post/adobe-advierte-sobre-vulnerabilidad-de-dia-cero-en-flash-player/feed</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Adobe advierte sobre falla crítica de día cero en Reader, Acrobat</title>
		<link>http://www.sentineldr.com/post/adobe-advierte-sobre-falla-critica-de-dia-zero-en-reader-acrobat?source=rss</link>
		<comments>http://www.sentineldr.com/post/adobe-advierte-sobre-falla-critica-de-dia-zero-en-reader-acrobat#comments</comments>
		<pubDate>Thu, 09 Sep 2010 19:15:50 +0000</pubDate>
		<dc:creator>Luis José Conde</dc:creator>
				<category><![CDATA[Noticias]]></category>
		<category><![CDATA[Acrobat]]></category>
		<category><![CDATA[Adobe]]></category>
		<category><![CDATA[Carlos Martínez Tabar]]></category>
		<category><![CDATA[día cero]]></category>
		<category><![CDATA[Macintosh]]></category>
		<category><![CDATA[McAfee]]></category>
		<category><![CDATA[parche]]></category>
		<category><![CDATA[Reader]]></category>
		<category><![CDATA[Sentinel]]></category>
		<category><![CDATA[Unix]]></category>
		<category><![CDATA[vulnerabilidad]]></category>
		<category><![CDATA[Windows]]></category>

		<guid isPermaLink="false">http://www.sentineldr.com/?p=908</guid>
		<description><![CDATA[Fuente: SearchSecurity.com Adobe Systems Inc. advirtió el miércoles sobre una falla crítica de día cero en su software Reader y Acrobat que podría permitir a un atacante tomar control del sistema. Según informes, la vulnerabilidad está siendo activamente explotada, Adobe dijo en un breve aviso de seguridad. Aún no hay parche disponible para la vulnerabilidad. [...]]]></description>
			<content:encoded><![CDATA[<p><em><strong>Fuente:</strong> <a href="http://searchsecurity.techtarget.com/news/article/0,289142,sid14_gci1519856,00.html?track=sy160">SearchSecurity.com</a><br />
</em><br />
Adobe Systems Inc. advirtió el miércoles sobre una falla crítica de día cero en su software Reader y Acrobat que podría permitir a un atacante tomar control del sistema.</p>
<p>Según informes, la vulnerabilidad está siendo activamente explotada, Adobe dijo en un breve <a href="http://www.adobe.com/support/security/advisories/apsa10-02.html">aviso de seguridad</a>. Aún no hay parche disponible para la vulnerabilidad.</p>
<p>La falla existe en Adobe Reader 9.3.4 y versiones anteriores de Windows, Macintosh y UNIX, y Adobe Acrobat 9.3.4 y versiones anteriores para Windows y Macintosh, según Adobe.</p>
<p>Adobe dijo que está en &#8220;el proceso de evaluar la programación para pemitir una actualización que solucione esta vulnerabilidad.&#8221;</p>
<p>En una entrada de blog  del miércoles en la tarde, los investigadores de McAfee reportaron haber detectado <a href="http://www.avertlabs.com/research/blog/index.php/2010/09/08/adobe-pdf-zero-day-exploit-discovered-in-the-wild/?utm_source=feedburner&amp;utm_medium=feed&amp;utm_campaign=Feed%3A+McafeeAvertLabsBlog+(McAfee+Avert+Labs+Blog)&amp;utm_content=Google+Reader">en Internet una vulnerabilidad de día cero</a> que afecta a la última versión de Adobe Reader. &#8220;Esta vulnerabilidad de día cero es una vulnerabilidad común de desbordamiento de buffer de pila, y explotar este problema se espera que sea relativamente fácil&#8221;, escribieron.</p>
]]></content:encoded>
			<wfw:commentRss>http://www.sentineldr.com/post/adobe-advierte-sobre-falla-critica-de-dia-zero-en-reader-acrobat/feed</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Vulnerabilidad de desbordamiento de Reader obtendrá un parche de emergencia de Adobe</title>
		<link>http://www.sentineldr.com/post/vulnerabilidad-de-desbordamiento-de-reader-obtendra-un-parche-de-emergencia-de-adobe?source=rss</link>
		<comments>http://www.sentineldr.com/post/vulnerabilidad-de-desbordamiento-de-reader-obtendra-un-parche-de-emergencia-de-adobe#comments</comments>
		<pubDate>Sun, 08 Aug 2010 00:17:21 +0000</pubDate>
		<dc:creator>Marcel Gerardino</dc:creator>
				<category><![CDATA[Noticias]]></category>
		<category><![CDATA[Acrobat]]></category>
		<category><![CDATA[Adobe]]></category>
		<category><![CDATA[amenaza]]></category>
		<category><![CDATA[Black Hat]]></category>
		<category><![CDATA[exploit]]></category>
		<category><![CDATA[Marcel Gerardino]]></category>
		<category><![CDATA[parche]]></category>
		<category><![CDATA[Reader]]></category>
		<category><![CDATA[Sentinel]]></category>
		<category><![CDATA[vulnerabilidad]]></category>

		<guid isPermaLink="false">http://www.sentineldr.com/?p=882</guid>
		<description><![CDATA[Fuente: SearchSecurity.com Adobe Systems Inc. dijo que planea lanzar actualizaciones de emergencia para reparar una grave falla de seguridad en sus productos Reader y Acrobat. En un aviso emitido el jueves, Adobe dijo que la actualización soluciona problemas de seguridad críticos en los productos, incluyendo una vulnerabilidad de desbordamiento de enteros (integers) en Reader discutidos [...]]]></description>
			<content:encoded><![CDATA[<p><em><strong>Fuente:</strong> <a href="http://searchsecurity.techtarget.com/news/article/0,289142,sid14_gci1517945,00.html?track=sy160">SearchSecurity.com</a></em></p>
<p>Adobe Systems Inc. dijo que planea lanzar actualizaciones de emergencia para reparar una grave falla de seguridad en sus productos Reader y Acrobat.</p>
<p>En un aviso emitido el jueves, Adobe dijo que la actualización soluciona problemas de seguridad críticos en los productos, incluyendo una vulnerabilidad de desbordamiento de enteros (integers) en Reader discutidos en la conferencia Black Hat 2010 en Las Vegas. El investigador de seguridad Charlie Miller presentó la falla en la conferencia de la semana pasada.</p>
<p>Adobe dijo que planea lanzar las actualizaciones la semana del 16 de agosto. Las mismas serán ofrecidas para Windows, Macintosh y Unix.</p>
<p>Las actualizaciones representan una &#8220;liberación fuera de ciclo&#8221;, dijo la compañía. La próxima actualización de parches regulares para Adobe Reader y Acrobat está programada para 12 de octubre.</p>
]]></content:encoded>
			<wfw:commentRss>http://www.sentineldr.com/post/vulnerabilidad-de-desbordamiento-de-reader-obtendra-un-parche-de-emergencia-de-adobe/feed</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
	</channel>
</rss>

