Archivo de la etiqueta: flash

Adobe Flash Player versión 16.0.0.305 ya disponible

flash-actualizado

Nueva versión de Adobe Flash Player 16.0.0.305 disponible para Mac. Si, justo hace tres días que recibimos una nueva actualización de del plugin de Adobe por motivos de seguridad y ahora recibimos otra actualización que corrige más problemas y añade nuevas API, para mejorar la experiencia de navegación.

Estamos realmente con la mosca detrás de la oreja con este plugin y muchos usuarios lo que quieren es que deje de ser necesario de una vez, para navegar o ver vídeos en la red. Siempre decimos que las actualizaciones son buenas y nunca nos vamos a quejar por que un desarrollador actualice mucho su software o aplicación.

El problema es que Flash Player es un verdadero colador de malware y por ello vemos que poco a poco se va sustituyendo por HTML5 que es más seguro para el usuario. No hace mucho que Youtube anunciaba el abandono de Flash para pasar a HTML5 y poco a poco Flash quedará para pocos sitios.

flashplayer

Las actualizaciones de Adobe Flash Player suelen paraecer de forma automática en nuestro Mac mediante una ventana que advierte de la nueva versión disponible, pero si quieres comprobar en que versión de Adobe Flash Player te encuentras, solo tienes que acceder a las Preferencias del Sistema y pulsar sobre el icono de Flash, luego dirigente a la pestaña superior Avanzado y en ella verás la sección de actualizaciones en la que aparece la versión que tienes instalada en tu maquina. Recuerda que es necesario cerrar los buscadores abiertos para llevar a cabo la instalación de Adobe Flash Player.

El artículo Adobe Flash Player versión 16.0.0.305 ya disponible ha sido originalmente publicado en Soy de Mac.

Seguir leyendo Adobe Flash Player versión 16.0.0.305 ya disponible

Apple ya está moviendo hilos contra el iWorm

iworm-infeccion

La semana pasada, la empresa rusa de antivirus Doctor Web reveló que existía un nuevo software malicioso para OS X que se hacía llamar Mac.BackDoor.iWorm y que de momento había afectado aproximadamente a 17.000 ordenadores Mac en todo el mundo. Aunque el mecanismo exacto de la infección no estaba claro, los foros de Apple se llenaban de aportaciones de los usuarios pidiendo una solución.

Una vez que iWorm se conecta a un servidor de comando y control y abre la puerta trasera en el sistema del usuario, éste puede recibir instrucciones para realizar una gran variedad de tareas, desde el robo de información sensible a recibir o propagar malware adicional.

 

En un esfuerzo para hacer frente a la amenaza, Apple ha actualizado su sistema anti-malware “Xprotect”, en el que ha reconocido dos variantes diferentes del malware iWorm evitando así que se instale en los ordenadores de los usuarios. Hay que recordar, para el que no lo sepa, que Xprotect fue presentado por primera vez con OS X Snow Leopard.

Se trata de un sistema anti-malware rudimentario que reconoce y alerta a los usuarios a la presencia de varios tipos de malware. Dada la rareza relativa de los programas que son nocivos para OS X, las definiciones de malware se actualizan con poca frecuencia, aunque los ordenadores de los usuarios comprueban automáticamente si hay actualizaciones en una base de datos a diario. Apple también utiliza el sistema Xprotect en ocasiones para hacer cumplir los requisitos mínimos de versión de plug-ins tales como Flash y Java, obligando a los usuarios a actualizar desde versiones más antiguas conocidas para llevar a riesgos de seguridad significativos.

Ahora, tal y como puedes ver en la siguiente catira del código de Xprotect, Apple ha movido cartas y comienza a dar solución a los que los usuarios solicitan, la eliminación de iWorm.

xprotect_iworm

Seguir leyendo Apple ya está moviendo hilos contra el iWorm

Adobe lanza una actualización de seguridad para Flash player

2.004 Adobe lanza una actualización de seguridad para Flash player

Adobe acaba de lanzar una actualización de emergencia para su Flash Player que se puede descargar desde este enlace y que corrige algunos agujeros de seguridad descubiertos en su ejecución. Gracias a este parche lanzado algunos hackers que utilizaban dichos agujeros para lanzar ataques únicamente a usuarios de Firefox ya no podrán seguir haciendolo. En el boletín de seguridad publicado por Adobe se puede leer:

Estas actualizaciones se ocupan de las vulnerabilidades que podrían causar un fallo de sistema y potencialmente permitir a un atacante tomar el control del sistema afectado.

Adobe ha confirmado que estas dos vulnerabilidades (CVE) han sido etiquetadas como CVE 2013-0643 y CVE-2013-0648. Los hackers que atacaban a través de estas exploits utilizaban el código vulnerable de Flash para engañar a los usuarios y hacerles creer que debían hacer clic en enlaces que redirigían al usuario a una página web que llevaba el contenido de Flash malicioso. Lo extraño es que estos dos CVE fueron diseñados específicamente para apuntar sólo al navegador de Firefox sin mención a ningún otro, por lo que si has estado usando Safari o Chrome puedes estar más tranquilo.

 

Este parche se ha publicado tan solo unas semanas después del último que venía a solucionar otros problemas igualmente de seguridad. Concretamente el anterior se lanzó el 5 de febrero, debido a problemas donde los hackers podían explotar un par de fallos de seguridad en Flash Player lo que les permitía directamente tomar el control de los equipos de los usuarios.

Uno de los posibles escenarios era que a los usuarios se les envíaba documentos de Microsoft Word que cuando se abrían desencadenaban un malware en el propio equipo y que a través de un bug de Flash se hacía con el control. En el otro, el caso es más parecido al que nos ocupa, redirigiendo al usuario a una web con contenido malicioso en Flash.

Mas información – Adobe Flash Player se actualiza para solucionar una vulnerabilidad

Seguir leyendo Adobe lanza una actualización de seguridad para Flash player