www.blogantivirus.com

Artículo recomendado:Asus ET2400E, nuevo PC “All in One” de Asus visto en tecnodomos

La actualizacin a Adobe Flash Player 10 es “necesaria”

  • 17 de October 2008
  • |
  • Federico Almada
  • |
  • Comments Off

Categorías:Actualizaciones, Vulnerabilidades

FlashAdobe ha publicado un boletn de seguridad, en donde comentan los problemas que existen en la versin 9.0.124.0 (e inferiores) del Flash Player, relacionados con la seguridad.

Entre ellos se destaca la potencial amenaza de ClickJacking, problema que ya hemos comentado aqu en BlogAntivirus, pudiendo en este caso un atacante, hacerse con el control de la cmara y micrfono del usuario (en el sentido de obtener datos, si estos estn conectados al ordenador, obviamente).

Por otro lado, se solucionan vulnerabilidades relacionadas con la API de FileReference, que permitira la inyeccin de cdigo malicioso al nivel de permisos del usuario actual; otro problema que permitira la elevacin de privilegio entre aplicaciones web, y uno que no ha sido muy descrito, relacionado con el escaneo de puertos.

En cambios menores, se introdujeron cambios para evitar los ataques al portapapeles (clipboard), algo que seguramente provocar que muchos desarrolladores Flash, deban actualizar sus aplicaciones web.

La recomendacin entonces es que los usuarios con Adobe Flash Player 9, se actualicen a la ltima versin del producto.

Ms informacin en Adobe | Va | Descargar Adobe Flash Player 10

Tags: , , , ,

ClearClick, la solucin al ClickJacking para usuarios de Firefox

  • 9 de October 2008
  • |
  • Federico Almada
  • |
  • Comments Off

Categorías:Actualizaciones

Tags: , , ,

ClickJacking, lo nuevo en (in)seguridad?

  • 19 de September 2008
  • |
  • Federico Almada
  • |
  • Comments Off

Categorías:General

Tags: , , , ,