<?xml version="1.0" encoding="UTF-8"?>
<rss version="2.0"
	xmlns:content="http://purl.org/rss/1.0/modules/content/"
	xmlns:wfw="http://wellformedweb.org/CommentAPI/"
	xmlns:dc="http://purl.org/dc/elements/1.1/"
	xmlns:atom="http://www.w3.org/2005/Atom"
	xmlns:sy="http://purl.org/rss/1.0/modules/syndication/"
	xmlns:slash="http://purl.org/rss/1.0/modules/slash/"
	>

<channel>
	<title>Rynho Zeros Web &#187; Macromedia</title>
	<atom:link href="http://www.rzw.com.ar/c/macromedia/feed" rel="self" type="application/rss+xml" />
	<link>http://www.rzw.com.ar</link>
	<description>Seguridad Informática</description>
	<lastBuildDate>Tue, 24 Jan 2012 21:26:56 +0000</lastBuildDate>
	<language>en</language>
	<sy:updatePeriod>hourly</sy:updatePeriod>
	<sy:updateFrequency>1</sy:updateFrequency>
	<generator>http://wordpress.org/?v=3.1.4</generator>
		<item>
		<title>Flash Player 9.0.124.0 corrige grave vulnerabilidad</title>
		<link>http://www.rzw.com.ar/seguridad-informatica-5091.html</link>
		<comments>http://www.rzw.com.ar/seguridad-informatica-5091.html#comments</comments>
		<pubDate>Tue, 15 Apr 2008 02:03:08 +0000</pubDate>
		<dc:creator>Martin Aberastegue</dc:creator>
				<category><![CDATA[Actualización]]></category>
		<category><![CDATA[Bugs]]></category>
		<category><![CDATA[Macromedia]]></category>
		<category><![CDATA[Seguridad]]></category>
		<category><![CDATA[Flash Player]]></category>

		<guid isPermaLink="false">http://www.rzw.com.ar/seguridad-informatica-5091.html</guid>
		<description><![CDATA[Adobe Flash Player es propenso a una vulnerabilidad de desbordamiento de búfer que puede ser explotada de forma remota. Un atacante puede sacar provecho de este problema para ejecutar un código malicioso en el equipo del usuario. Para que la explotación sea exitosa, el usuario debe tener instalada en su PC cualquier versión de Adobe [...]]]></description>
			<content:encoded><![CDATA[<p>Adobe Flash Player es propenso a una vulnerabilidad de desbordamiento de búfer que puede ser explotada de forma remota. Un atacante puede sacar provecho de este problema para ejecutar un código malicioso en el equipo del usuario.</p>
<p>Para que la explotación sea exitosa, el usuario debe tener instalada en su PC cualquier versión de Adobe Flash Player anterior a la 9.0.124.0. El ataque puede producirse por la simple visita a un sitio web que contenga un archivo flash malicioso.<br />
<span id="more-5091"></span><br />
Si la ejecución de código falla, de todos modos podría provocarse una condición de denegación de servicio (DoS), dejando de responder el programa asociado (por ejemplo Internet Explorer), o incluso Windows.</p>
<p>Se ha publicado información detallada sobre la técnica requerida para explotar esta vulnerabilidad, además de una prueba de concepto. No hay reportes claros de malwares que se aprovechen del problema, pero ante la posibilidad de que ello ocurra, se aconseja la inmediata actualización a la versión de Flash Player más reciente (al momento de este artículo, la 9.0.124.0).</p>
<p>Adobe Flash Player es un reproductor multimedia de archivos SWF (películas en Flash), FLV (Flash Video) y otros. Este tipo de archivos, incluye audio, video y metadatos, incluidos scripts.</p>
<p>Productos vulnerables:</p>
<p>- Adobe Flash Player 8.0.34.0<br />
- Adobe Flash Player 8.0.35.0<br />
- Adobe Flash Player 9<br />
- Adobe Flash Player 9.0.28.0<br />
- Adobe Flash Player 9.0.31.0<br />
- Adobe Flash Player 9.0.45.0<br />
- Adobe Flash Player 9.0.47.0<br />
- Adobe Flash Player 9.0.48.0<br />
- Adobe Flash Player 9.0.115.0<br />
- RedHat Enterprise Linux Desktop Supplementary 5 client<br />
- RedHat Enterprise Linux Extras 3<br />
- RedHat Enterprise Linux Extras 4<br />
- RedHat Enterprise Linux Supplementary 5 server<br />
- S.u.S.E. Linux 10.1 ppc<br />
- S.u.S.E. Linux 10.1 x86<br />
- S.u.S.E. Linux 10.1 x86-64<br />
- S.u.S.E. Novell Linux Desktop 9<br />
- S.u.S.E. openSUSE 10.2<br />
- S.u.S.E. openSUSE 10.3<br />
- S.u.S.E. SUSE Linux Enterprise Desktop 10 SP1</p>
<p>Producto NO vulnerable:</p>
<p>- Adobe Flash Player 9.0.124.0</p>
<p>Ver versión de Macromedia FlashPlayer instalada</p>
<p>http://www.adobe.com/software/flash/about/</p>
<p>Descarga de Flash Player:</p>
<p>Player Download Center</p>
<p>http://www.adobe.com/go/getflash</p>
<p>Más información:</p>
<p>Adobe Flash Player Multimedia File Remote Buffer Overflow Vulnerability</p>
<p>http://www.securityfocus.com/bid/28695</p>
<p>Application-Specific Attacks:Leveraging the ActionScript Virtual Machine (Mark Dowd of X-Force IBM ISS)</p>
<p>http://documents.iss.net/whitepapers/IBM_X-Force_WP_final.pdf</p>
<p>FrequencyX Blog: Flash (X-Force IBM ISS)</p>
<p>http://blogs.iss.net/archive/flash.html</p>
<p>Install Adobe Flash Player (Adobe)</p>
<p>http://www.adobe.com/shockwave/download/download.cgi?P1_Prod_Version=ShockwaveFlash</p>
<p>APSB08-11 Flash Player update available to address security vulnerabilities (Adobe)</p>
<p>http://www.adobe.com/support/security/bulletins/apsb08-11.html</p>
<p>RHSA-2008:0221-3: Critical: flash-plugin security update (Red Hat)Adobe Flash Homepage (Adobe)</p>
<p>https://rhn.redhat.com/errata/RHSA-2008-0221.html</p>
<p>CVE-2007-0071</p>
<p>http://www.cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2007-0071</p>
<p>Relacionados:</p>
<p>Adobe Flash Homepage (Adobe)</p>
<p>http://www.adobe.com/products/flash/</p>
<p>Adobe Homepage (Adobe)</p>
<p>http://www.adobe.com/</p>
<p>Expertos advierten sobre la seguridad en AIR</p>
<p>http://www.vsantivirus.com/01-03-08.htm</p>
<p>Archivos Flash, un gran problema de seguridad</p>
<p>http://www.vsantivirus.com/03-01-08.htm</p>
<p>Créditos:</p>
<p>Mark Dowd (ISS X-Force)<br />
wushi (team509)</p>
<p>(c) Video Soft &#8211; http://www.videosoft.net.uy<br />
(c) VSAntivirus &#8211; http://www.vsantivirus.com</p>
]]></content:encoded>
			<wfw:commentRss>http://www.rzw.com.ar/seguridad-informatica-5091.html/feed</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Macromedia prepara a usuarios para cambios en IE</title>
		<link>http://www.rzw.com.ar/seguridad-informatica-980.html</link>
		<comments>http://www.rzw.com.ar/seguridad-informatica-980.html#comments</comments>
		<pubDate>Tue, 30 Nov 1999 00:00:00 +0000</pubDate>
		<dc:creator>Martin Aberastegue</dc:creator>
				<category><![CDATA[Macromedia]]></category>

		<guid isPermaLink="false"></guid>
		<description><![CDATA[Macromedia anunció el lanzamiento del Centro Activo para Desarrolladores de Contenido (Active Content Developer Center) en Macromedia.com para ofrecer información, herramientas y recursos para enfrentar los futuros cambios que se introducirán en el navegador Microsoft Internet Explorer (IE), como resultado del caso por patente Microsoft/Eolas. SANTIAGO: “Nuestro objetivo es asegurar que los desarrolladores cuenten con [...]]]></description>
			<content:encoded><![CDATA[<p>Macromedia anunció el lanzamiento del Centro Activo para Desarrolladores de Contenido (Active Content Developer Center) en Macromedia.com para ofrecer información, herramientas y recursos para enfrentar los futuros cambios que se introducirán en el navegador Microsoft Internet Explorer (IE), como resultado del caso por patente Microsoft/Eolas.<br />
<span id="more-980"></span><br />
SANTIAGO: “Nuestro objetivo es asegurar que los desarrolladores cuenten con las herramientas necesarias para actualizar sus sitios web de manera que los usuarios finales continúen disfrutando de las mejores experiencias digitales posibles”, dijo Norm Meyrowitz, presidente de productos de Macromedia. “Aún sabiendo que el nuevo navegador no estará disponible hasta el próximo año, hemos estado trabajando duro y hoy ya tenemos disponibles un conjunto de soluciones para ayudar a los desarrolladores, administradores de sitios web y dueños de empresas, a navegar a través de este cambio y asegurar una transición uniforme”. </p>
<p>Para poner al tanto a los desarrolles web, el equipo de desarrollo de Macromedia está proveyendo algunos ejemplos de htmls y scripts, con los “antes y después”, que se pueden encontrar en el Centro Activo para Desarrolladores de Contenido en www.macromedia.com/devnet/activecontent/. Los desarrolladores pueden comenzar rápidamente actualizando sus sitios web aplicando ya sea, un cambio manual a las páginas afectadas, o escribiendo sus propios scripts para aplicar el cambio a través de su sitio. </p>
<p>Además, Macromedia está lanzando un set gratuito de herramientas denominado Active Content Update Utilities que, en un corto plazo, también estará disponible a través del Centro Activo de Desarrollo de Contenido. Utilizando estas funciones, el desarrollador podrá incorporar eficientemente los cambios necesarios para soportar el contenido creado con tecnologías de Macromedia, tales como Macromedia Flash™, Shockwave®, y Authorware®. Las utilidades van a ser provistas en forma gratuita en un esquema de licenciamiento de código abierto. </p>
<p>“Para los desarrolladores, queremos que este cambio sea lo más fácil posible”, dijo Mike Sundermeyer, senior vice president, product design, Macromedia. “Creemos que la mayoría de los sitios web serán actualizados una vez que la nueva versión de Internet Explorer sea utilizada en forma amplia, de modo que, para la mayoría de los usuarios web, este cambio debería ser<br />
transparente”. </p>
<p>A medida que la comunidad vaya incorporando los cambios generados a raíz de las alteraciones introducidas a Microsoft Internet Explorer, Macromedia.com va a continuar proveyendo la última información y soluciones para responder a estos cambios.</p>
<p>Enlaces de interés:</p>
<p>http://www.macromedia.com <br />
http://www.microsoft.com </p>
<p>http://www.eolas.com</p>
]]></content:encoded>
			<wfw:commentRss>http://www.rzw.com.ar/seguridad-informatica-980.html/feed</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Actualización de seguridad para JRun</title>
		<link>http://www.rzw.com.ar/seguridad-informatica-1.html</link>
		<comments>http://www.rzw.com.ar/seguridad-informatica-1.html#comments</comments>
		<pubDate>Tue, 30 Nov 1999 00:00:00 +0000</pubDate>
		<dc:creator>Martin Aberastegue</dc:creator>
				<category><![CDATA[Macromedia]]></category>

		<guid isPermaLink="false"></guid>
		<description><![CDATA[Macromedia ha anunciado -en http://www.macromedia.com/v1/handlers/index.cfm?ID=23500 &#8211; la disponibilidad de una importante actualización para las versiones 3.0, 3.1 y 4.0 de JRun. Los problemas -específicos de Windows e Internet Information Server- que corrige la mencionada actualización están relacionados con: - Una vulnerabilidad de descubrimiento de información crítica, tanto en archivos &#8220;log&#8221; como del fichero jrun.ini. - [...]]]></description>
			<content:encoded><![CDATA[<p>Macromedia ha anunciado -en<br />
http://www.macromedia.com/v1/handlers/index.cfm?ID=23500 &#8211; la disponibilidad<br />
de una importante actualización para las versiones 3.0, 3.1 y 4.0 de JRun.<br />
</p>
<p><span id="more-1"></span><br />
Los problemas -específicos de Windows e Internet Information Server- que<br />
corrige la mencionada actualización están relacionados con:</p>
<p>- Una vulnerabilidad de descubrimiento de información crítica, tanto en<br />
archivos &#8220;log&#8221; como del fichero jrun.ini.</p>
<p>- Desbordamiento de buffer, con todas sus posibles implicaciones, al<br />
efectuar peticiones con una URL de gran tamaño.</p>
<p>La referida actualización también soluciona otros problemas que afectan a<br />
JRun en todas las plataformas, entre los que se incluyen:</p>
<p>- Regresión en la anterior actualización de seguridad.</p>
<p>- Descubrimiento del código fuente de las páginas JSP, al emplear caracteres<br />
de escape Unicode.</p>
]]></content:encoded>
			<wfw:commentRss>http://www.rzw.com.ar/seguridad-informatica-1.html/feed</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
	</channel>
</rss>

<!-- Dynamic Page Served (once) in 2.016 seconds -->

