<?xml version="1.0" encoding="UTF-8"?>
<rss version="2.0"
	xmlns:content="http://purl.org/rss/1.0/modules/content/"
	xmlns:wfw="http://wellformedweb.org/CommentAPI/"
	xmlns:dc="http://purl.org/dc/elements/1.1/"
	xmlns:atom="http://www.w3.org/2005/Atom"
	xmlns:sy="http://purl.org/rss/1.0/modules/syndication/"
	xmlns:slash="http://purl.org/rss/1.0/modules/slash/"
	>

<channel>
	<title>Antivirus.es &#187; Adobe</title>
	<atom:link href="http://antivirus.es/t/adobe/feed" rel="self" type="application/rss+xml" />
	<link>http://antivirus.es</link>
	<description>Buscas un antivirus?</description>
	<lastBuildDate>Tue, 15 Nov 2011 21:19:13 +0000</lastBuildDate>
	<language>en</language>
	<sy:updatePeriod>hourly</sy:updatePeriod>
	<sy:updateFrequency>1</sy:updateFrequency>
	<generator>http://wordpress.org/?v=3.0.1</generator>
		<item>
		<title>Lo que dejó el último fin de semana de septiembre</title>
		<link>http://antivirus.es/lo-que-dejo-el-ultimo-fin-de-semana-de-septiembre-4029</link>
		<comments>http://antivirus.es/lo-que-dejo-el-ultimo-fin-de-semana-de-septiembre-4029#comments</comments>
		<pubDate>Tue, 27 Sep 2011 01:04:32 +0000</pubDate>
		<dc:creator>Leo</dc:creator>
				<category><![CDATA[Alerta Virus]]></category>
		<category><![CDATA[Destacados]]></category>
		<category><![CDATA[Noticias]]></category>
		<category><![CDATA[Troyanos]]></category>
		<category><![CDATA[actualizaciones]]></category>
		<category><![CDATA[Adobe]]></category>
		<category><![CDATA[Adobe Flash Player]]></category>
		<category><![CDATA[agujero de seguridad]]></category>
		<category><![CDATA[Antivirus]]></category>
		<category><![CDATA[Apple]]></category>
		<category><![CDATA[correo electrónico]]></category>
		<category><![CDATA[descargar flash player]]></category>
		<category><![CDATA[descargar parche de seguridad]]></category>
		<category><![CDATA[Mac OS X]]></category>
		<category><![CDATA[parche]]></category>
		<category><![CDATA[parche de seguridad]]></category>
		<category><![CDATA[Troyano]]></category>
		<category><![CDATA[vulnerabilidad]]></category>

		<guid isPermaLink="false">http://antivirus.es/?p=4029</guid>
		<description><![CDATA[El último fin de semana de septiembre se despide con un nuevo troyano para usuarios Mac y una actualización critica de Adobe Flash Player (AFP). Aquellos usuarios de Windows han mirado con envidia la prestigiosa seguridad de Apple y su sistema operativo Mac OS. Pero la llegada del otoño parece que hizo ruido en el [...]]]></description>
			<content:encoded><![CDATA[<p>El último fin de semana de septiembre se despide con un <strong>nuevo troyano</strong> para usuarios <strong>Mac</strong> y una <strong>actualización critica de Adobe Flash Player</strong> (AFP).</p>
<p>Aquellos usuarios de <strong>Windows</strong> han mirado con envidia la prestigiosa seguridad de <strong>Apple</strong> y su sistema operativo <strong>Mac OS</strong>. Pero la llegada del otoño parece que hizo ruido en el <strong>Mac OS X Lion</strong>. Esto se debe al descubrimiento de un nuevo <strong>troyano que vulnera una brecha de seguridad</strong> del tipo dopper. Una amenaza de este tipo aprovecha las llamadas “<em>backdoors</em>”, o sea, puertas de acceso desde atrás al sistema. El <strong>software malinetencionado</strong> permite instalar malware para <strong>infectar el equipo</strong>.</p>
<p><img class="alignleft size-full wp-image-4033" style="border-style: initial; border-color: initial;" title="Troyano para Mac" src="http://antivirus.es/wp-content/uploads/2011/09/troyano-para-mac.jpg" alt="Mac enfrenta amenaza" width="189" height="142" /></p>
<p>El <strong>troyano</strong> fue detectado por dos empresas de <strong>seguridad</strong> y explicaron que el mismo abre un fichero PDF en chino de manera normal, para luego en forma oculta enviar a un servidor remoto los datos del usuario y la dirección MAC de conexión. Esto permitiría a ciber-delincuentes <strong>enviar al ordenador</strong></p>
<p><strong><br />
<span id="more-4029"></span>Adobe</strong> sigue en su rutina de actualizar su poderoso <strong>Flash Player</strong>. Así lo vimos hace unos días cuando lanzaron AFP 10.3 con importantes novedades. Ironicamente a menos de una semana de su lanzamiente, <strong>Adobe publica un parche de seguridad</strong> catalogado como <strong>crítico</strong>.<strong> malwares.</strong></p>
<p><a href="http://antivirus.es/wp-content/uploads/2011/09/adobe10.3agujero.jpg"><img class="alignleft size-thumbnail wp-image-4038" title="Parche de Actualización de Adobe" src="http://antivirus.es/wp-content/uploads/2011/09/adobe10.3agujero-150x150.jpg" alt="Vulnerabilidad Adobe Flash Player" width="150" height="150" /></a>Los desarrolladores informan que es recomendable actualizar cuanto antes a esta versión (<em>10.3.183.10</em>), ya que los atacantes podrían aprovechar un <strong>agujero de seguridad</strong> y <strong>dañar el sistema</strong> o incluso tomar contro del mismo. Por otro lado, se detalló que otra vulnerabilidad corregida son los ataques dirigidos a través de <strong>correos electrónicos</strong>.</p>
<p>El paquete de mejoras esta disponible para todos los <strong>sistemas operativos y móviles</strong>.</p>
]]></content:encoded>
			<wfw:commentRss>http://antivirus.es/lo-que-dejo-el-ultimo-fin-de-semana-de-septiembre-4029/feed</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Ingeniero de Google detecta 13 vulnerabilidades de Adobe</title>
		<link>http://antivirus.es/ingeniero-de-google-detecta-13-vulnerabilidades-de-adobe-3834</link>
		<comments>http://antivirus.es/ingeniero-de-google-detecta-13-vulnerabilidades-de-adobe-3834#comments</comments>
		<pubDate>Thu, 11 Aug 2011 01:45:20 +0000</pubDate>
		<dc:creator>Leo</dc:creator>
				<category><![CDATA[Alerta Virus]]></category>
		<category><![CDATA[Destacados]]></category>
		<category><![CDATA[Noticias]]></category>
		<category><![CDATA[Troyanos]]></category>
		<category><![CDATA[Virus]]></category>
		<category><![CDATA[actualizaciones]]></category>
		<category><![CDATA[Adobe]]></category>
		<category><![CDATA[bugs]]></category>
		<category><![CDATA[chrome]]></category>
		<category><![CDATA[Flash Player]]></category>
		<category><![CDATA[Google]]></category>
		<category><![CDATA[navegador]]></category>
		<category><![CDATA[reproductor Flash]]></category>
		<category><![CDATA[seguridad informática]]></category>
		<category><![CDATA[Travis Ormandy]]></category>
		<category><![CDATA[vulnerabilidad]]></category>

		<guid isPermaLink="false">http://antivirus.es/?p=3834</guid>
		<description><![CDATA[Un ingeniero que trabaja en el famoso buscador ha encontrado numerosos errores graves &#8211; que incluso desde la empresa se atrevieron a decir vergonzosos &#8211; en Flash Player. Desde Google mencionaron que los fallos alcanzarían a ser 400. El ingeniero en cuestión se llama Travis Ormandy y se especializa en temas de seguridad informática. Además, [...]]]></description>
			<content:encoded><![CDATA[<p>Un <strong>ingeniero</strong> que trabaja en el <strong>famoso buscador</strong> ha encontrado <strong>numerosos errores graves</strong> &#8211; que incluso desde la empresa se atrevieron a decir vergonzosos &#8211; en <strong>Flash Player</strong>.</p>
<p>Desde <strong>Google</strong> mencionaron que los fallos alcanzarían a ser 400. El ingeniero en cuestión se llama <strong>Travis Ormandy</strong> y se especializa en temas de <strong>seguridad informática</strong>. Además, he dejado entreverar que no recibió crédito alguno por ayudar con estas <strong>vulnerabilidades</strong>.</p>
<p>El gerente de comunicaciones de <strong>Adobe</strong> informó que <strong>Ormandy</strong> confunde “errores” con “ficheros de ejemplo”. Igualmente, en la <strong>nueva actualización de Chrome</strong> se corrigieron los inconvenientes y a la vez publicaron un agradecimiento a Travis:</p>
<p style="padding-left: 60px;"><em><span style="color: #0000ff;">El equipo de Chrome quiere agradecer especialmente a Travis Ormandy, del equipo de seguridad de Google, por invertir una gran cantidad de tiempo y trabajo de los ordenadores para identificar un número significativo de vulnerabilidades resueltas en esta versión de Flash Player.</span></em></p>
<p>Finalmente, <strong>Adobe agradeció a Google</strong> por solucionar el problema con el <strong>reproductor Flash</strong> y que trabajarán arduamente para mejorar el servicio.</p>
<p><a href="http://antivirus.es/wp-content/uploads/2011/08/ffa.jpg"><img class="aligncenter size-full wp-image-3835" title="ffa" src="http://antivirus.es/wp-content/uploads/2011/08/ffa.jpg" alt="" width="565" height="415" /></a></p>
]]></content:encoded>
			<wfw:commentRss>http://antivirus.es/ingeniero-de-google-detecta-13-vulnerabilidades-de-adobe-3834/feed</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>El 60% de los usuarios usan un Adobe Reader con vulnerabilidades</title>
		<link>http://antivirus.es/el-60-de-los-usuarios-usan-un-adobe-reader-con-vulnerabilidades-3526</link>
		<comments>http://antivirus.es/el-60-de-los-usuarios-usan-un-adobe-reader-con-vulnerabilidades-3526#comments</comments>
		<pubDate>Tue, 19 Jul 2011 02:19:38 +0000</pubDate>
		<dc:creator>Leo</dc:creator>
				<category><![CDATA[Alerta Virus]]></category>
		<category><![CDATA[Noticias]]></category>
		<category><![CDATA[actualizaciones]]></category>
		<category><![CDATA[Adobe]]></category>
		<category><![CDATA[Adobe Reader]]></category>
		<category><![CDATA[Adobe Reader X]]></category>
		<category><![CDATA[agujero de seguridad]]></category>
		<category><![CDATA[Avast]]></category>
		<category><![CDATA[PDF]]></category>
		<category><![CDATA[PDF malicioso]]></category>

		<guid isPermaLink="false">http://antivirus.es/?p=3526</guid>
		<description><![CDATA[Así lo determina el último estudio realizado por Avast. Fueron analizados los ordenadores con el programa para leer PDF de Adobe y sólo 4 de cada 10 tienen instalada la última entrega del mismo (Adobe Reader X). Los números en el gráfico son alarmantes: 35% usa el 9, 14% el 8 y el 11% entregas [...]]]></description>
			<content:encoded><![CDATA[<p>Así lo determina el último estudio realizado por <strong>Avast</strong>. Fueron analizados los ordenadores con el programa para leer <strong>PDF </strong>de <strong>Adobe </strong>y sólo 4 de cada 10 tienen instalada la última entrega del mismo (Adobe Reader X). Los números en el gráfico son alarmantes: 35% usa el 9, 14% el 8 y el 11% entregas anteriores.</p>
<p>La principal preocupación es que los agujeros de seguridad de las anteriores versiones son bastantes, por lo que piratas informáticos pueden aprovechar para infiltrar <strong>malware </strong>a través del programa. Y la sorpresa no termina allí, ya que se demostró que <strong>Adobe Reader</strong> esta en el top de aplicaciones preferidas para ser utilizadas a la hora de<strong> infiltrar un ataque.</strong></p>
<p>Lo que no se explica del todo, es que la herramienta incorpora un sistema de <strong>actualización automática</strong>, por lo que no demanda esfuerzo alguno en contar con la última versión. Sólo podemos aseverar que los usuarios desestiman la notificación de alerta.</p>
<p>Recomendamos que actualices gratuitamente el lector PDF de Adobe a la versión actual.</p>
]]></content:encoded>
			<wfw:commentRss>http://antivirus.es/el-60-de-los-usuarios-usan-un-adobe-reader-con-vulnerabilidades-3526/feed</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Adobe refuerza su Reader con un “sandbox”</title>
		<link>http://antivirus.es/adobe-refuerza-su-reader-con-un-%e2%80%9csandbox%e2%80%9d-2688</link>
		<comments>http://antivirus.es/adobe-refuerza-su-reader-con-un-%e2%80%9csandbox%e2%80%9d-2688#comments</comments>
		<pubDate>Sat, 24 Jul 2010 21:20:17 +0000</pubDate>
		<dc:creator>Leo</dc:creator>
				<category><![CDATA[Noticias]]></category>
		<category><![CDATA[Adobe]]></category>
		<category><![CDATA[Adobe Reader]]></category>
		<category><![CDATA[Adobe Reader sandbox]]></category>
		<category><![CDATA[PDF sandbox]]></category>
		<category><![CDATA[sandbox]]></category>

		<guid isPermaLink="false">http://antivirus.es/?p=2688</guid>
		<description><![CDATA[Es sabido que pese a que muchas personas ven los documentos PDF como inofensivos, los mismos han demostrado ser una plataforma más para que los piratas de la red lleven a cabo sus tretas. Por lo tano, Adobe tomó la decisión de incorporar la tecnología “sandbox” en su próxima versión del Reader que verá la [...]]]></description>
			<content:encoded><![CDATA[<p>Es sabido que pese a que muchas personas ven los documentos PDF como inofensivos, los mismos han demostrado ser una plataforma más para que los piratas de la red lleven a cabo sus tretas. Por lo tano, Adobe tomó la decisión de incorporar la tecnología “sandbox” en su próxima versión del Reader que verá la luz a fines del 2010.</p>
<p>La mencionada “caja de arena”, funciona generando un entorno de pruebas seguro que engaña al código malicioso obligándolo a revelar sus características nocivas. De esta manera, cuando el Modo Protegido se encuentre activado, las operaciones que se ejecuten dentro del Reader lo harán en un ambiente controlado, sin afectar al ordenador.</p>
<p>Adobe ha logrado desarrollar esta modalidad trabajando en conjunto con compañías experimentadas en el área, como el equipo de seguridad de Microsoft y el de Google Chrome. A pesar de que se trata de un gran paso en lo que respecta a la seguridad de los productos de Adobe, su Director de Seguridad Brad Arkin mantuvo un perfil bajo, alegando que el Reader aun podría seguir siendo víctima de las nuevas técnicas utilizadas por los cibercriminales.</p>
]]></content:encoded>
			<wfw:commentRss>http://antivirus.es/adobe-refuerza-su-reader-con-un-%e2%80%9csandbox%e2%80%9d-2688/feed</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Actualización para Adobe ShockWave Player</title>
		<link>http://antivirus.es/actualizacion-para-adobe-shockwave-player-2-2493</link>
		<comments>http://antivirus.es/actualizacion-para-adobe-shockwave-player-2-2493#comments</comments>
		<pubDate>Fri, 14 May 2010 09:59:05 +0000</pubDate>
		<dc:creator>Patricia Zamora</dc:creator>
				<category><![CDATA[Noticias]]></category>
		<category><![CDATA[actualizacion]]></category>
		<category><![CDATA[actualizar shockwave]]></category>
		<category><![CDATA[actualizar shockwave player]]></category>
		<category><![CDATA[Adobe]]></category>
		<category><![CDATA[adobe shockwave]]></category>
		<category><![CDATA[adobe shockwave para android]]></category>
		<category><![CDATA[Adobe ShockWave Player]]></category>
		<category><![CDATA[Adobe+Shockwave]]></category>
		<category><![CDATA[Adobe+Shockwave+Player]]></category>
		<category><![CDATA[APSB 10-11]]></category>
		<category><![CDATA[APSB10-12]]></category>
		<category><![CDATA[Cold Fusion]]></category>
		<category><![CDATA[como actualizar shockwave]]></category>
		<category><![CDATA[shockwave actualizar]]></category>
		<category><![CDATA[ShockWave Player]]></category>
		<category><![CDATA[shockwave player para android]]></category>
		<category><![CDATA[shockwave+player]]></category>
		<category><![CDATA[versión 11.5.6.606]]></category>

		<guid isPermaLink="false">http://antivirus.es/?p=2493</guid>
		<description><![CDATA[Adobe ha publicado una actualización de seguridad que corrige 18 fallos producidos en ShockWave Player y otra que soluciona tres errores de ColdFusion. La actualización APSB10-12 repara 18 fallos, algunos de ellos considerados como críticos, en la versión 11.5.6.606, y sus anteriores, de Adobe ShockWave Player. También afecta a las versiones de Microsoft Windows y [...]]]></description>
			<content:encoded><![CDATA[<p style="margin-bottom: 0cm; text-align: justify;">Adobe ha publicado una actualización de seguridad que corrige <strong>18 fallos producidos en ShockWave Player</strong> y otra que soluciona tres errores de ColdFusion.</p>
<p style="margin-bottom: 0cm; text-align: justify;">La <strong>actualización APSB10-12</strong> repara 18 fallos, algunos de ellos considerados como críticos, en la versión 11.5.6.606, y sus anteriores, de Adobe ShockWave Player. También afecta a las versiones de Microsoft Windows y Apple Mac OS X. Estas vulnerabilidades podrían ocasionar que un ciberdelincuente ejecute un código malicioso en el equipo afectado.</p>
<p style="margin-bottom: 0cm; text-align: justify;">Los fallos se producen debido a <strong>desbordamientos de búfer</strong>, los cuales a su vez podrían ocasionar un desbordamiento de memoria dinámica (heap).</p>
<p style="margin-bottom: 0cm; text-align: justify;">La <strong>actualización APSB 10-11</strong> soluciona tres fallos considerados importantes producidos en<strong> Cold Fusion</strong> 8.0, 8.0.1, 9.0 y versiones anteriores para Microsoft Windows, Macintosh y UNIX. La explotación de los fallos podría producir que un atacante realizara ataques de cross-site scripting y podría acceder a datos privados.</p>
<p style="margin-bottom: 0cm; text-align: justify;"> </p>
<p style="margin-bottom: 0cm; text-align: justify;"><strong>Adobe recomienda</strong> actualizar Adobe ShockWave Player a su última versión disponible, la 11.5.7.609. Así se dispondrá de una mayor seguridad en el equipo y los atacantes no podrán aprovecharse de los fallos solucionados.</p>
<p style="margin-bottom: 0cm; text-align: justify;">Si se dispone de otra <strong>versión anterior</strong> a la 11.5.7.609 en el equipo, se aconseja desinstalar ésta, reiniciar el ordenador y después, descargar la última versión de ShockWave Player.</p>
<p style="margin-bottom: 0cm; text-align: justify;"> </p>
<p style="margin-bottom: 0cm; text-align: justify;"> </p>
<p style="margin-bottom: 0cm; text-align: justify;"> </p>
<p style="margin-bottom: 0cm; text-align: justify;"> </p>
<p style="margin-bottom: 0cm; text-align: justify;"> </p>
<p style="margin-bottom: 0cm; text-align: justify;"> </p>
<p style="margin-bottom: 0cm; text-align: justify;">Fuente: Inteco Cert</p>
]]></content:encoded>
			<wfw:commentRss>http://antivirus.es/actualizacion-para-adobe-shockwave-player-2-2493/feed</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>ZeuS afecta a Firefox y explota un fallo de Adobe</title>
		<link>http://antivirus.es/zeus-afecta-a-firefox-y-explota-un-fallo-de-adobe-1758</link>
		<comments>http://antivirus.es/zeus-afecta-a-firefox-y-explota-un-fallo-de-adobe-1758#comments</comments>
		<pubDate>Thu, 22 Apr 2010 10:42:08 +0000</pubDate>
		<dc:creator>Patricia Zamora</dc:creator>
				<category><![CDATA[Alerta Virus]]></category>
		<category><![CDATA[Noticias]]></category>
		<category><![CDATA[Adobe]]></category>
		<category><![CDATA[botnet]]></category>
		<category><![CDATA[Firefox]]></category>
		<category><![CDATA[función /Launch]]></category>
		<category><![CDATA[PDF malicio]]></category>
		<category><![CDATA[Royal_Mail_Delivery_Notice.pdf]]></category>
		<category><![CDATA[zeus]]></category>

		<guid isPermaLink="false">http://antivirus.es/?p=1758</guid>
		<description><![CDATA[La conocida red de ordenadores zombi encargada de robar datos bancarios, ZeuS, sigue creciendo y aumentando su influencia. Ahora, además de afectar a los internautas que navegan con Internet Explorer, es capaz de hacerlo también con los de Mozilla Firefox, según ha informado The inquirer. Hasta ahora, ZeuS no tenía este alcance, pero su nueva [...]]]></description>
			<content:encoded><![CDATA[<p style="margin-bottom: 0cm; text-align: justify;">La conocida red de ordenadores zombi encargada de robar datos bancarios, ZeuS, sigue creciendo y aumentando su influencia. Ahora, además de afectar a los internautas que navegan con Internet Explorer, es capaz de hacerlo también con los de <strong>Mozilla Firefox</strong>, según ha informado The inquirer.</p>
<p style="margin-bottom: 0cm; text-align: justify;">Hasta ahora, ZeuS no tenía este alcance, pero <strong>su nueva versión es capaz de esquivar los sistemas más fuertes de autenticación.</strong></p>
<p style="margin-bottom: 0cm; text-align: justify;">La compañía de seguridad <strong>Trusteer ha realizado un estudio</strong> en el que ha analizado cinco millones de equipos. En él, se revela que uno de cada 3.000 equipos se encuentran afectados por esta versión nueva de troyano.</p>
<p style="margin-bottom: 0cm; text-align: justify;">ZeuS es utilizado por organizaciones criminales cuyo <strong>objetivo es conseguir los datos personales y bancarios</strong> de los usuarios. Infecta el equipo y se hace con las contraseñas personales, de redes sociales o números de tarjetas de crédito.</p>
<p style="margin-bottom: 0cm; text-align: justify;"> </p>
<p style="margin-bottom: 0cm; text-align: justify;">A demás de aprovecharse de Firefox, también se ha descubierto que está <strong>sirviéndose de un fallo sin solucionar en los archivos PDF</strong>. Según Dan Hubbard, CTO de la compañía Websense, cuando el usuario abre el documento malicioso, ZeuS le solicita que guarde un <strong>archivo PDF, llamado &#8220;Royal_Mail_Delivery_Notice.pdf&#8221;,</strong> que en realidad es un ejecutable de Windows que se instala y piratea el equipo.</p>
<p style="text-align: justify;">El error que está explotando la botnet es el /Launch, que se trata de una especificación de Adobe para la función de diseño. Websense asegura que tiene constancia de que cientos de ataques provenientes de <strong>Zeus utilizan el software malicioso incorporado en la función /Launch</strong>. Además, Hubbard estima que “los ataques se seguirán produciendo”.</p>
<p style="text-align: justify;"><strong>Adobe </strong>por su parte, ha aconsejado a los usuarios que modifiquen las preferencias de Reader y Acrobat para deshabilitar la función vulnerable y proporciona unas recomendaciones para realizar esta modificación.</p>
<p style="margin-bottom: 0cm; text-align: justify;"> </p>
]]></content:encoded>
			<wfw:commentRss>http://antivirus.es/zeus-afecta-a-firefox-y-explota-un-fallo-de-adobe-1758/feed</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Como paliar la ejecución de código en PDF</title>
		<link>http://antivirus.es/como-paliar-la-ejecucion-de-codigo-en-pdf-1472</link>
		<comments>http://antivirus.es/como-paliar-la-ejecucion-de-codigo-en-pdf-1472#comments</comments>
		<pubDate>Mon, 12 Apr 2010 08:48:17 +0000</pubDate>
		<dc:creator>Patricia Zamora</dc:creator>
				<category><![CDATA[Noticias]]></category>
		<category><![CDATA[Adobe]]></category>
		<category><![CDATA[Adobe Reader]]></category>
		<category><![CDATA[ejecución de código]]></category>
		<category><![CDATA[PDF]]></category>

		<guid isPermaLink="false">http://antivirus.es/?p=1472</guid>
		<description><![CDATA[Adobe ha publicado en su blog la forma en la que se puede paliar la amenaza que, mediante el uso las redes sociales, podría ejecutar código en un equipo al acceder a un archivo PDF que haya sido manipulado maliciosamente. El ataque fue llevado a cabo recientemente por parte de un investigador mediante la funcionalidad [...]]]></description>
			<content:encoded><![CDATA[<p style="margin-bottom: 0cm; text-align: justify;">Adobe ha publicado en su blog la forma en la que se puede paliar la amenaza que, mediante el <strong>uso las redes sociales, podría ejecutar código</strong> en un equipo al acceder a un archivo PDF que haya sido manipulado maliciosamente.</p>
<p style="margin-bottom: 0cm; text-align: justify;">El ataque fue llevado a cabo recientemente por parte de un investigador mediante la <strong>funcionalidad /Launch</strong>, como se detalla en la sección 12.6.4.5 de la especificación ISO PDF 32000-1:2008.</p>
<p style="margin-bottom: 0cm; text-align: justify;">Si un atacante explotara este fallo, con un <strong>archivo PDF</strong> se podría acceder a otro que no estuviera en formato PDF, aparecería un mensaje señalándolo y pidiendo autorización, pero si este mensaje se manipulara, el ataque se podría simplificar usando técnicas de ingeniería social.</p>
<p style="margin-bottom: 0cm; text-align: justify;">Para <strong>evitar este problema</strong>, se puede desactivar la opción &#8216;Permitir la apertura de archivos adjuntos no PDF con aplicaciones externas&#8217; accediendo a Adobe Reader. A continuación, se debe entrar en el menú de &#8216;Edición&#8217; <span style="font-family: Times New Roman, serif;">→</span> &#8216;Preferencias&#8217; y en la parte de opciones, se debe seleccionar la categoría &#8216;Administrador de confianza&#8217; y desactivar la primera opción.</p>
<p style="margin-bottom: 0cm; text-align: justify;"> </p>
<p style="margin-bottom: 0cm; text-align: justify;"> </p>
<p style="margin-bottom: 0cm; text-align: justify;"> </p>
<p style="margin-bottom: 0cm; text-align: justify;"> </p>
<p style="margin-bottom: 0cm; text-align: justify;"> </p>
<p style="margin-bottom: 0cm; text-align: justify;"> </p>
<p style="margin-bottom: 0cm; text-align: justify;"> </p>
<p style="margin-bottom: 0cm; text-align: justify;"> </p>
<p style="margin-bottom: 0cm; text-align: justify;">Fuente: Inteco Cert</p>
]]></content:encoded>
			<wfw:commentRss>http://antivirus.es/como-paliar-la-ejecucion-de-codigo-en-pdf-1472/feed</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Adobe, la compañía más atacada en 2009</title>
		<link>http://antivirus.es/adobe-la-compania-mas-atacada-en-2009-1098</link>
		<comments>http://antivirus.es/adobe-la-compania-mas-atacada-en-2009-1098#comments</comments>
		<pubDate>Tue, 23 Feb 2010 11:48:47 +0000</pubDate>
		<dc:creator>Patricia Zamora</dc:creator>
				<category><![CDATA[Alerta Virus]]></category>
		<category><![CDATA[Noticias]]></category>
		<category><![CDATA[Adobe]]></category>
		<category><![CDATA[Adobe Acrobat]]></category>
		<category><![CDATA[Adobe Flash Player]]></category>
		<category><![CDATA[Adobe Reader]]></category>
		<category><![CDATA[archivos PDF]]></category>
		<category><![CDATA[compañia adobe]]></category>
		<category><![CDATA[Informe Anual de Amenazas de 2009]]></category>
		<category><![CDATA[Instituto SANS de Tecnología]]></category>
		<category><![CDATA[ScanSafe]]></category>

		<guid isPermaLink="false">http://antivirus.es/?p=1098</guid>
		<description><![CDATA[La compañía de software, Adobe, ha sido la más atacada del mundo durante el tercer trimestre de 2009, según datos de la compañía de seguridad, ScanSafe. Los programas de Adobe son víctimas de numerosos ataques. Reader y Acrobat han llegado tener el 80% de todos los ataques a software, en los que los atacantes han [...]]]></description>
			<content:encoded><![CDATA[<p style="text-align: justify;">La compañía de software, Adobe, ha sido la más atacada del mundo durante el tercer trimestre de 2009, según datos de la compañía de seguridad, ScanSafe.</p>
<p style="text-align: justify;">Los programas de Adobe son víctimas de numerosos ataques. <strong>Reader y Acrobat</strong> han llegado tener el 80% de todos los ataques a software, en los que los atacantes han aprovechando los <strong>archivos PDF</strong> que utilizan tantos usuarios. A continuación, les sigue <strong>Adobe Flash</strong>, que concentra el 18% de todos los exploits.</p>
<p style="text-align: justify;">Durante el pasado año se encontraron frecuentemente fallos en el editor y lector de ficheros PDF de Reader y Acrobat, lo que ha facilitado el trabajo a los atacantes. A comienzos de año Flash y Reader tenían unas cifras de ataques parecidas, pero a medida que fue avanzando el año Reader y sus archivos PDF tomaron la delantera.</p>
<p style="text-align: justify;">Los <strong>archivos PDF maliciosos alcanzaron el 56%</strong> de todos los exploits durante el primer trimestre de 2009, y fueron aumentando notablemente, llegando a <strong>sumar el 80% </strong>en el cuarto trimestre. Flash en cambio, mejoró durante el año, ya que empezó teniendo un 40% de todos los fallos y su porcentaje disminuyó hasta el 18% a finales de año.</p>
<p style="text-align: justify;">Según <strong>ScanSafe</strong>, estos datos son “un claro indicativo” de que los <strong>atacantes se decantan por explotar los archivos PDF</strong>. Esto puede deberse a que han coincido el “incremento de la disponibilidad de vulnerabilidades en el software de Adobe” y la gran propagación que tiene el uso de estos programas entre los internautas.</p>
<p style="text-align: justify;">El presidente del Instituto SANS de Tecnología <strong>aconseja a las empresas</strong> que para una mayor seguridad “deberían evitar a Adobe en la medida de lo posible. La seguridad de esta empresa parece estar fuera de control y utilizar sus productos puede poner a cualquier organización en peligro. Para tratar de minimizar el número de ataques hay que evitar el uso de los productos de Adobe siempre que se pueda”.</p>
<p style="text-align: justify;">Los <strong>autores del Informe Anual de Amenazas de 2009</strong>, señalan por su parte que “es bien conocido” que los hacker suelen utilizar los archivos y programas que más se utilizan en la red. Según esto, no es de extrañar que exploten los fallos de Adobe, aprovechando su difusión, para llegar al mayor número de usuarios posible.</p>
<p style="text-align: justify;">Adobe intenta corregir sus fallos y mejorar sus productos, el pasado martes publicó sus dos últimas <strong>actualizaciones</strong> (<a href="http://antivirus.es/actualizaciones-para-adobe-reader-y-acrobat-1052">http://antivirus.es/actualizaciones-para-adobe-reader-y-acrobat-1052</a>) que reparaban dos errores importantes de seguridad.</p>
]]></content:encoded>
			<wfw:commentRss>http://antivirus.es/adobe-la-compania-mas-atacada-en-2009-1098/feed</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Actualización de Adobe Flash Player</title>
		<link>http://antivirus.es/actualizacion-de-adobe-flash-player-1030</link>
		<comments>http://antivirus.es/actualizacion-de-adobe-flash-player-1030#comments</comments>
		<pubDate>Tue, 16 Feb 2010 09:37:44 +0000</pubDate>
		<dc:creator>Patricia Zamora</dc:creator>
				<category><![CDATA[Noticias]]></category>
		<category><![CDATA[actualización adobe]]></category>
		<category><![CDATA[actualizacion de adobe flash player]]></category>
		<category><![CDATA[Adobe]]></category>
		<category><![CDATA[Adobe AIR]]></category>
		<category><![CDATA[Adobe Flash Player]]></category>

		<guid isPermaLink="false">http://antivirus.es/?p=1030</guid>
		<description><![CDATA[Adobe ha publicado un parche de seguridad para reparar dos fallos de seguridad en Adobe Flash Player versión 10.0.42.34 y previas y Adobe AIR. El fallo más grave, CVE-2010-0186, podría ocasionar peticiones no autorizadas de dominios cruzados. El atacante podría cambiar el comportamiento de la “sandbox”, con lo que se producirían peticiones falsas. El segundo [...]]]></description>
			<content:encoded><![CDATA[<p style="text-align: justify;">Adobe ha publicado un parche de seguridad para reparar dos fallos de seguridad en <strong>Adobe Flash Player</strong> versión 10.0.42.34 y previas y <strong>Adobe AIR.</strong></p>
<p style="text-align: justify;">El fallo más grave, <strong>CVE-2010-0186</strong>, podría ocasionar peticiones no autorizadas de dominios cruzados. El atacante podría cambiar el comportamiento de la “sandbox”, con lo que se producirían peticiones falsas. El segundo fallo corregido, <strong>CVE-2010-0186</strong>, es un problema de denegación de servicio.</p>
<p style="text-align: justify;">Las actualizaciones se encuentran disponibles en la página web de Adobe o se puede acceder a ellas a través del boletín publicado. Se recomienda la actualización de los programas para mantener el equipo con una mayor protección y no correr riesgos de ataques de fallos de denegación de servicio solicitudes cruzadas de dominios no permitidas.</p>
]]></content:encoded>
			<wfw:commentRss>http://antivirus.es/actualizacion-de-adobe-flash-player-1030/feed</wfw:commentRss>
		<slash:comments>1</slash:comments>
		</item>
		<item>
		<title>Hoy se publica la actualización urgente de Microsoft</title>
		<link>http://antivirus.es/hoy-se-publica-la-actualizacion-urgente-de-microsoft-765</link>
		<comments>http://antivirus.es/hoy-se-publica-la-actualizacion-urgente-de-microsoft-765#comments</comments>
		<pubDate>Fri, 22 Jan 2010 11:37:54 +0000</pubDate>
		<dc:creator>Patricia Zamora</dc:creator>
				<category><![CDATA[Noticias]]></category>
		<category><![CDATA[Adobe]]></category>
		<category><![CDATA[ataque Aurora]]></category>
		<category><![CDATA[Google]]></category>
		<category><![CDATA[Internet Explorer]]></category>
		<category><![CDATA[Microsoft]]></category>
		<category><![CDATA[parche de seguridad]]></category>

		<guid isPermaLink="false">http://antivirus.es/?p=765</guid>
		<description><![CDATA[Como se ha venido anunciando durante toda la semana, Microsoft estaba realizando un parche de emergencia para Internet Explorer que publicaría fuera de calendario. Hoy ha publicado la actualización para corregir el fallo que tanta polémica ha suscitado, al haberse utilizado para realizar el ataque chino a 35 empresas estadounidenses, entre ellas Google y Adobe. Además, Microsoft [...]]]></description>
			<content:encoded><![CDATA[<p style="text-align: justify;">Como se ha venido anunciando durante toda la semana, Microsoft estaba realizando un parche de emergencia para <strong>Internet Explorer</strong> que publicaría fuera de calendario.</p>
<p style="text-align: justify;">Hoy ha publicado la <strong>actualización </strong>para corregir el fallo que tanta polémica ha suscitado, al haberse utilizado para realizar el ataque chino a 35 empresas estadounidenses, entre ellas Google y Adobe. Además, Microsoft ha reconocido que sabia de la existencia del fallo desde hace cinco meses.</p>
<p style="text-align: justify;">Los fallos cubiertos se podrían utilizar para efectuar un código arbitrario y comprometer completamente el equipo. El parche corrige un total de ocho vulnerabilidades. No todas tienen la misma gravedad ni afectan a todas las versiones del Explorer. La gravedad de los fallos cambia según la versión del navegador y la plataforma Windows de la que se disponga.</p>
<p style="text-align: justify;">Entre los fallos corregidos se encuentran un cross-site scripting y uno de validación de URL’s que podría provocar la efectuación remota de código a través de una URL creada de forma maliciosa.</p>
<p style="text-align: justify;">El fallo más explotado, conocido como <strong>‘Aurora’</strong>, es de una naturaleza parecida a la de otras cinco vulnerabilidades, que en muchas ocasiones pueden posibilitar la ejecución remota del código.</p>
<p style="text-align: justify;">Por si no se hubiera suscitado bastante polémica con el ataque chino y el fallo de Internet Explorer, ahora se ha reconocido por la propia de Redmond, que se tenía constancia de esta vulnerabilidad desde el pasado mes de agosto. Al parecer, un investigador de la firma de Israel BugSec, Meron Sellen, reportó la vulnerabilidad en agosto y Microsoft corroboró en septiembre la gravedad de ésta.</p>
<p style="text-align: justify;">Otros fallos, que son corregidos también con este parche, habían sido igualmente comunicados a Microsoft por <strong>Zero Day Initiative</strong> hace seis meses. Microsoft tenía programado publicar este parche en su ciclo normal de publicación de actualizaciones de febrero, pero ante la gravedad de los ataques se ha visto obligado a publicarla antes.  </p>
]]></content:encoded>
			<wfw:commentRss>http://antivirus.es/hoy-se-publica-la-actualizacion-urgente-de-microsoft-765/feed</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
	</channel>
</rss>

