Adobe, la ricaduta di Flash

Dopo quattro settimane dall'ultimo bug zero-day, spunta una nuova vulnerabilità critica nel lettore di contenuti Flash, del tutto simile alla precedente

Roma – Prosegue il tira e molla tra le insidiose vulnerabilità di Flash e le toppe applicate dai tecnici Adobe. Il nuovo avviso di sicurezza diramato dall’azienda segnala un ulteriore bug del player, che qualcuno potrebbe sfruttare per causare un crash improvviso del sistema o prendere il controllo del computer.

Questa volta si parla di attacchi eseguibili con un file .swf infetto nascosto in un documento Word (il mese scorso si puntava il dito verso i documenti Excel) e la minaccia è del tutto simile a quella spuntata il 14 marzo e anche in questo caso viene tirato in ballo il componente Authplay.dll dei Reader Adobe, utilizzato per eseguire il rendering dei contenuti Flash inseriti nei PDF.

Ci sarà quindi bisogno di una ulteriore patch correttiva dedicata al lettore Flash (10.x) di Windows, Macintosh, Linux, Solaris e Android. Adobe non vede reali pericoli per la sandbox di Acrobat Reader X, in grado di bloccare l’esecuzione di codice dannoso, e specifica che certe vecchie versioni del gestore di PDF sono esenti dal problema.

Il blog Adobe non specifica quando arriverà la pezza fuori programma, dedicata alla nuova falla (CVE-2011-061). Al momento la società sta ancora decidendo sul da farsi. Una patch per Acrobat X, che già lavora in modalità protetta , arriverà con tutta calma, insieme all’aggiornamento regolare fissato per il 14 giugno.

Roberto Pulito

La tua email sarà utilizzata per comunicarti se qualcuno risponde al tuo commento e non sarà pubblicato. Dichiari di avere preso visione e di accettare quanto previsto dalla informativa privacy

  • Joshthemajor scrive:
    Tastiera e precisione
    Con il mio acer liquid A1 (prima generazione) a scrivere mi trovo da dio. importante e' l'abitudine e l'utilizzo di software adeguati. Ora come ora monto una cocked di gingerbread e il sistema e' stabile, accoppiata a tastiera swiftkey (che predice quello che sono intenzionato a scrivere, dato che effettua perennemente uno scan di quello che scrivo e memorizza il mio stile). Ora sto scrivendo dall'ipad che hanno regalato a mio padre...e nei primi giorni a scrivere non mi trovavo benissimo, ora va meglio. Inoltre nell'ipad non ho trovato grandi utilità, difatti sono arrivato alla conclusione che serve a farti perder tempo più velocemente che un pc, ma se lo devi usare per fare qualcosa di specifico,addio. Ah, ovviamente lo ho XXXXXXXXXato dopo 1 ora di utilizzo.
    • Funz scrive:
      Re: Tastiera e precisione
      - Scritto da: Joshthemajor
      Ora come ora monto una cocked di gingerbread e ilMonti una caz*zata di pan di zenzero? :D
  • Axel scrive:
    Domanda (seria) agli esperti
    "Nokia conferma che il suo sistema operativo non è più "open source" "... ho sempre pensato, da non addetto ai lavori, che una volta distribuito un SW come open, non si potesse "cambiare idea" perchè ormai il sorgente è stato dato e a quel punto parte un fork del sorgente.Domanda: è davvero possible che una azienda pubblichi del SW come open source e poi dica: "scusate tanto ho cambiato idea: da ora torna ad essere closed"?????????????
    • MacBoy scrive:
      Re: Domanda (seria) agli esperti
      - Scritto da: Axel
      "Nokia conferma che il suo sistema operativo non
      è più "open source"
      "

      ... ho sempre pensato, da non addetto ai lavori,
      che una volta distribuito un SW come open, non si
      potesse "cambiare idea" perchè ormai il sorgente
      è stato dato e a quel punto parte un fork del
      sorgente.Bisogna vedere CHI ha interesse a fare questo fork.In realtà di Symbian non frega niente a nessuno, tranne Nokia. Quindi nessuno si prenderà mai la briga di usare questo codice.
      • entromezzanotte scrive:
        Re: Domanda (seria) agli esperti

        Bisogna vedere CHI ha interesse a fare questo
        fork.
        In realtà di Symbian non frega niente a nessuno,
        tranne Nokia. Quindi nessuno si prenderà mai la
        briga di usare questo
        codice.Era sì opensource, ma- lo stack GSM non lo era (quindi non potresti telefonare, ma qui mi posso sbagliare io)- in ogni caso anche se fai il fork e lo ricompili, non potrai mai installarlo in un cell symbian precedente perché sono blindati ed accettano solo firmware confezionati in un modo conosciuto solo da nokia.quindi... opensource per niente.
  • ruppolo scrive:
    Non credo che agli utenti...
    ...di cellulari con Symbian interessi cos'è o come si chiami il sistema operativo del loro terminale. A loro basta poter telefonare, inviare e ricevere SMS, scattare foto e fare qualche filmatino.
    • dont feed the troll/dovella scrive:
      Re: Non credo che agli utenti...
      - Scritto da: ruppolo
      ...di cellulari con Symbian interessi cos'è o
      come si chiami il sistema operativo del loro
      terminale. A loro basta poter telefonare, inviare
      e ricevere SMS, scattare foto e fare qualche
      filmatino.Agli utenti di cellulari Symbian interessano le stesse cose che interessano agli utenti di altri smartphone basati su altri sistemi.
    • entromezzanotte scrive:
      Re: Non credo che agli utenti...
      - Scritto da: ruppolo
      ...di cellulari con Symbian interessi cos'è o
      come si chiami il sistema operativo del loro
      terminale. A loro basta poter telefonare, inviare
      e ricevere SMS, scattare foto e fare qualche
      filmatino.Dipende da quali utenti.Dividiamo il mercato in due catetorie: quella più grossa di chi se ne frega altamente delle applicazioni aggiuntive, e quindi comprare symbian o iOS o Android o Bada o altro non gliene può XXXXXXX di meno. E valuta secondo altri fattori, come l'estetica, le funzionalità di base, la moda.Poi c'è una categoria più ristretta di utenti (tra cui ci sono molti lettori di PI, io compreso), che quando compriamo un telefono valutiamo anche che software ci può girare e come si integra con il mondo esterno.Ecco, per questa seconda categoria il sistema operativo ha una certa importanza nella scelta. E symbian NON RIENTRA nelle mie scelte, visto che è stato mollato dalla gran parte degli sviluppatori software di tutto il mondo perché nessun sviluppatore software è così scemo da scrivere sw per un sistema operativo che andrà a morire.Peccato, ero utente nokia da più di un decennio, sono ancora convinto che l'hardware di Nokia sia superiore a parità di prezzo e symbian^3 sia comunque più stabile di android 2.2.Ora ho un HTC Desire Z che oltre ad avere un hardware inferiore (touch che non va con un dito solo, fotocamera con alone rosa, batteria che dura poco più di mezza giornata) anche nel sotrware non brilla per niente (sveglia alla mattina inaffidabile... stamattina suonava solo a video, ma niente audio, accessibilità alle funzioni telefoniche TERRIFICANTE, e varie altre disgrazie).
      • bertuccia scrive:
        Re: Non credo che agli utenti...
        - Scritto da: entromezzanotte

        Ora ho un HTC Desire Z che oltre ad avere un
        hardware inferiore (touch che non va con un dito
        soloprendere un iPhone ti avrebbe evitato di dover ripiegare su un modello con tastiera fisica, proprio per l'eccellente precisione del touch
        • Joshthemajor scrive:
          Re: Non credo che agli utenti...
          Con il mio acer liquid A1 (prima generazione) a scrivere mi trovo da dio. importante e' l'abitudine e l'utilizzo di software adeguati. Ora come ora monto una cocked di gingerbread e il sistema e' stabile, accoppiata a tastiera swiftkey (che predice quello che sono intenzionato a scrivere, dato che effettua perennemente uno scan di quello che scrivo e memorizza il mio stile). Ora sto scrivendo dall'ipad che hanno regalato a mio padre...e nei primi giorni a scrivere non mi trovavo benissimo, ora va meglio. Inoltre nell'ipad non ho trovato grandi utilità, difatti sono arrivato alla conclusione che serve a farti perder tempo più velocemente che un pc, ma se lo devi usare per fare qualcosa di specifico,addio. Ah, ovviamente lo ho XXXXXXXXXato dopo 1 ora di utilizzo.
          • entromezzanotte scrive:
            Re: Non credo che agli utenti...

            grandi utilità, difatti sono arrivato alla
            conclusione che serve a farti perder tempo più
            velocemente che un pc, ma se lo devi usare pertristemente, anche se ormai siamo molto molto OT, concordo. Ho l'iPad per casa e l'applicazione principale è fruire di contenuti passivi (leggere siti, vedere video, giocare con giochetti ebeti) soprattutto quando sono seduto sul XXXXX di casa, o le rare volte che mi sdraio sul divano.Ma dopo 5 minuti mi viene sempre lo "stimolo", scusate il parallelo con l'altra attività, di andare davanti al PC e digitare qualcosa, cioè PRODURRE qualcosa di mio. Su iPad produrre è un fastidio, a cominciare dalla selezione del testo fino alla tastiera non troppo veloce e che nasconde buona parte dello schermo.Le foto dell'iPad o video miei non le guardo più: troppo complicato caricarli con iTunes magari dovendo prima convertirli, mi sono stancato.Di portare l'iPad fuori di casa non ne parliamo. Troppo ingombrante. E se mi devo "ingombrare" mi porto il PC con cui posso produrre più contenuti.
        • lellykelly scrive:
          Re: Non credo che agli utenti...
          non a tutti va bene una tastiera finta, non a tutti va bene di non poter installare qualunque tipo di app (pericolose incluse)
        • entromezzanotte scrive:
          Re: Non credo che agli utenti...

          prendere un iPhone ti avrebbe evitato di dover
          ripiegare su un modello con tastiera fisica,
          proprio per l'eccellente precisione del
          touchHo anche un iPad che uso solo in casa perché troppo ingombrante. Ma la tastiera fisica, seppur piccola, del desire Z, per me resta ancora superiore alla tastiera touch dell'iPad. E ti assicuro che su iPad ci ho digitato per ore. Sarà che sono imbranato io.Ammiro comunque anche l'hardware apple, oltre che quello nokia.
      • perplesso scrive:
        Re: Non credo che agli utenti...
        - Scritto da: entromezzanotte
        Ecco, per questa seconda categoria il sistema
        operativo ha una certa importanza nella scelta. E
        symbian NON RIENTRA nelle mie scelte, visto che è
        stato mollato dalla gran parte degli sviluppatori
        software di tutto il mondo perché nessun
        sviluppatore software è così scemo da scrivere sw
        per un sistema operativo che andrà a
        morire.
        Dici? Io con Symbian sinceramente faccio davvero tutto; si non ci saranno 200000 applicazioni ma questo non è necessariamente uno svantaggio, anzi.Diciamo poche ma buone!Ho sul mio terminale:- 2 navigatori aggiornatissimi e molto efficienti (Nokia e Sygic)- MGMaps (fantastico per escursionismo)- Opera Mobile- Skype- Sports Tracker (davvero ben fatta l'integrazione con fasce polar per non parlare poi della community sul sito)- OGGPlay che legge qualunque formato audio- DivX Mobile Player: mi consente anche di usare il cell come lettore divx "da tavolo" attaccandolo alla TV con il cavo (compreso nella confezione)- Supporto allo streaming DLNA in modo nativo- Dizionario ita-eng-spa-fra- MAME- Tante alte applicazioni di utilità varie (flashlight, "antifurto" f-secure, ...)Tutte queste applicazioni sono aggiornatissime e non ho affatto l'impressione che siano state abbandonate nonostante l'età del terminale (ho un N82 vecchio quasi di 4 anni!!!).Cosa manca quindi al mio cellulare, a parte il fatto che non è touch e non è figo?
        • entromezzanotte scrive:
          Re: Non credo che agli utenti...

          Dici? Io con Symbian sinceramente faccio davvero
          tutto; si non ci saranno 200000 applicazioni ma
          questo non è necessariamente uno svantaggio,
          anzi.
          Diciamo poche ma buone!A me manca un client VPN Cisco, un client VPN PPTP decente. Il client di posta IMAP integrato fa pena, perché non è in grado di depositare la posta consegnata nella giusta cartella.I due client VPN sono integrati in iOS, su android c'è solo PPTP. Il client di posta IMAP di iOS è fenomenale. Per Android c'è K9 che è gratis.Dipende per cosa lo usi.
          Ho sul mio terminale:
          - 2 navigatori aggiornatissimi e molto efficienti
          (Nokia e
          Sygic)
          - MGMaps (fantastico per escursionismo)
          - Opera Mobile
          - Skype
          - Sports Tracker (davvero ben fatta
          l'integrazione con fasce polar per non parlare
          poi della community sul
          sito)
          - OGGPlay che legge qualunque formato audio
          - DivX Mobile Player: mi consente anche di usare
          il cell come lettore divx "da tavolo"
          attaccandolo alla TV con il cavo (compreso nella
          confezione)
          - Supporto allo streaming DLNA in modo nativo
          - Dizionario ita-eng-spa-fra
          - MAME
          - Tante alte applicazioni di utilità varie
          (flashlight, "antifurto" f-secure,
          ...)Tante belle cose che a me non servono. Grazie.
Chiudi i commenti