Menú principal

Mostrando entradas con la etiqueta Adobe. Mostrar todas las entradas
Mostrando entradas con la etiqueta Adobe. Mostrar todas las entradas

sábado, 10 de agosto de 2019

LaserWriter, la importancia de la primera impresora de red de la historia, creada por Apple que revolucionó el mundo del diseño

Desde la aparición de los Macintosh, los cuales aportaron toda una revolución gráfica tanto en el sistema operativo como en sus fuentes de letras, la manipulación de gráficos y texto cambió por completo. La técnica WYSIWUG (What You See Is What You Get) permitía trabajar en la pantalla con documentos los cuales mostraban exactamente el resultado final (algo que nos parece totalmente natural hoy día). Por lo tanto, es lógico que, a la vez que los Macintosh, también había que evolucionar las impresoras para plasmar todos esos trabajos en papel.

Apple fabricó su primera impresora  matricial gráfica (la primera impresora fabricada por Apple fue la Silentype en 1979, de la que hablaremos en otro post) en 1984, igual que el Macintosh. La ImageWriter, era capaz de imprimir lo que había en la pantalla del ordenador directamente en papel, algo realmente espectacular para aquella época. Pero claro, para un usuario estos resultados eran más que suficientes, pero no para una empresa. Apple tenía que conseguir un producto capaz de imprimir con suficiente calidad con fines comerciales o empresariales a un precio competitivo.

Figura 1. Impresora ImageWriter y manual original, fabricada por Apple en 1984. Fuente.

Con una impresora matricial, las curvas, las líneas, los tonos de grises, etc no se imprimían con suficiente resolución ni calidad. Es entonces cuando en 1985 Apple saca al mercado una impresora láser que revolucionaría la impresión tal y como la conocemos hoy día: LaserWriter. Hasta esa época, comprar una impresora láser era algo fuera del alcance de casi todos, incluso de empresas. Pero LaserWriter costaba unos 7,000$, precio que puede parecer elevado pero si los comparamos otros dispositivos parecidos de la época (13,000$ por ejemplo, para una impresora HP con muchas menos prestaciones), vemos que era un precio realmente competitivo.

Impresora LaserWriter original. Fuente.

En aquellos tiempos, las impresoras láser eran realmente grandes (como fotocopiadoras), con varios componentes adicionales incluidos (a veces hasta con su propio ordenador), pero además, estas no tenían conectividad de red independiente. La impresora LaserWriter tenía un tamaño realmente pequeño (24x47x41) pero además ofrecía plena conectividad de red (utilizando el protocolo AppleTalk) de hasta 40 ordenadores Mac. Es decir, la impresora se conectaba a la red como un equipo más de la misma para que todos pudieran imprimir por ella. Esto que nos parece algo trivial hoy día, hasta que apareció esta impresora, estas solían estar conectadas siempre a un ordenador dedicado desde el cual realizar el trabajo. LaserWriter, en cambio, tenía su propia conexión de red independiente y los usuarios podían enviar los trabajos desde sus ordenadores.

Figura 3. Apple Macintosh Plus conectado a una LaserWriter. Fuente.

Otra de las características que ofrecía era el lenguaje PostScript (base por ejemplo del formato PDF) tan extendido hoy día y creado por Adobe Systems (por cierto, esta maniobra comercial fue clave también para el éxito de Adobe como empresa). Ambos consiguieron la simbiosis perfecta para crear una máquina capaz de plasmar en papel exactamente lo que se veía en pantalla. Ahora ya entendemos mejor por qué los ordenadores Apple son muy queridos y utilizados en el mundo del diseño por ordenador ... ya que, prácticamente, lo inventaron ellos ;)

domingo, 29 de julio de 2018

Fue Noticia en seguridad Apple: del 16 al 28 de julio

Nos encontramos a las puertas de agosto y en Seguridad Apple no nos tomamos vacaciones para seguir trayéndoos algunas de las mejores noticias en el ámbito de la seguridad informática relacionadas con el mundo de la manzana. Este es nuestro nuevo Fue Noticia, sección en la que os traemos un breve resumen de las noticias más relevantes de las últimas dos semanas. Todo ello aderezado con el mejor contenido de otros sitios de referencia.

Comenzamos el lunes 16 hablándoos de como Adobe ha solucionado al menos 100 vulnerabilidades en su última actualización de seguridad.

El martes 17 os invitamos a seguir de cerca la segunda temporada de Code Talk for Devs y os invitamos a ver el último webinar en el que se explica cómo realizar ataques MITM con Evil FOCA.

El miércoles 18 os contamos cómo Apple ha logrado acabar con 76 vulnerabilidades relativas a sus sistemas operativos en su última actualización de Software.

El jueves 19 os presentamos ibombshell, un Shell de pentesting en MacOS con Powershell, una herramienta con el propósito de proporcionar un prompt dinámico con el que trabajar en un pentest.

El viernes 20 os avisamos de la llegada de Malwarebytes para iOS, lo que reabre el debate de los antivirus en dispositivos móviles.

El sábado 21 indagamos un poco más en la historia de Apple, esta vez para hablaros de la protección anti-clones de la ROMs del Macintosh, la cual mostraba un curioso icono.

El domingo cerramos la semana hablandoos del método que utilizará Apple para garantizar la resistencia de sus nuevos teclados frente al polvo y otras partículas, acabando así con el principal problema de los teclados mariposa.

El lunes 23 os contamos que los datos de las cuentas de iCloud en China son alojados en una empresa estatal como parte de un acuerdo entre Apple y el gobierno Chino.

El martes 24 os hablamos del ex-ingeniero de Apple que ha sido acusado de robar secretos acerca del vehículo autónomo en el que Apple está trabajando.

El miércoles 25 os contamos por qué no se podrán recuperar los datos de aquellos MacBook Pro que presenten un fallo en la placa base. 

El viernes 27 os presentamos Rollectra, una herramienta con la que es posible revertir el jailbreak en iOS 11.


Finalmente, ayer sábado hablamos del que posiblemente sea el mejor manual para usuario creado para un ordenador, el Red Book del Apple II que tenía como base los propios apuntes de Steve Wozniak.     

lunes, 16 de julio de 2018

Adobe ha solucionado más de 100 vulnerabilidades en la última actualización de seguridad

Adobe ha liberado una gran actualización que resuelve más de 100 vulnerabilidades en una gama de sus aplicaciones más populares. Se han corregido 112 de vulnerabilidades, la mayoría afectaba a Adobe Acrobat y Adobe Reader. Sin embargo, no fueron reportados 0days en esta actualización. Dos vulnerabilidades graves se han resuelto en Adobe Flash. Las vulnerabilidades críticas podrían permitir a un atacante ejecutar código arbitrario en el contexto del usuario en ejecución y la divulgación de información. Los ejemplos son CVE-2018-5008 y CVE-2018-5007.  
Adobe también ha parcheado una vulnerabilidad de omisión de autenticación, con el CVE-2017-4994, en Adobe Connect, herramienta muy popular en el ámbito de la enseñanza online.  Si se explota, el error podría permitr la filtración de información sensible. Además, se resolvieron otras vulnerabilidades como la CVE-2018-12804 y la CVE-2018-12805, con las que se podía provocar el secuestro de la sesión o una escalada de privilegios. Adobe Experience Manager también se ha incluido en la actualización de seguridad. En total, se han corregido tres vulnerabilidades de falsificación de solicitudes del lado del servidor, SSRF

Figura 1: Actualización Flash

Es cierto que la tendencia en la web es ver desaparecer la tecnología de Adobe, pero aún sigue habiendo mucha página con soporte, por lo que si tienes un Mac debes tener actualizado todo el software de Adobe que puedas disponer en el equipo. Como se ha podido leer es una actualización muy grande y amplia, por lo que hay que tenerla en cuenta a la hora de actualizar lo antes posible. Por otro lado, si no utilizas el software no lo mantengas en tu equipo.

viernes, 20 de octubre de 2017

¡Alerta! nueva oleada de scams en macOS

Recientemente parece haber habido un pequeño incremento de e-mails y páginas fraudulentas que te aseguran que tu Mac está infectado y que a continuación te ofrecen asesoramiento sobre cómo actuar en consecuencia, normalmente te ofrecen un producto para eliminar un problema que no existe. El auténtico problema comienza al descargar estas herramientas gratuitas. Recientemente se han descubierto nuevos scams en páginas que aparentan ser legítimas. En sus comienzos los scammers aseguraban formar parte de un equipo que trabajaban con una empresa de renombre en vez de ser una división de la misma.

En este caso los estafadores han decidido suplantar directamente al Apple Support Center, de hecho al inspeccionar una de estas páginas podemos observar que la única diferencia con las páginas original es la disposición de algunas palabras en distintas líneas. Algunas de estas páginas también incluyen una alerta por voz en la que se advierte de que tú equipo está en riesgo si no actúas para solucionarlo “Alerta critica del soporte de Apple. Tu Mac tiene una alerta. Tu sistema ha sido infectado por virus, spyware y pornware. Estos virus están enviado los detalles de tu tarjeta de crédito, contraseñas de Facebook y e-mails a hackers remotamente. Por favor llámenos inmediatamente a nuestro número gratuito para que nuestros técnicos puedan solucionarlo. Si cierra esta ventana antes de llamarnos nos veremos obligados a suspender y deshabilitar su Mac para prevenir daños en nuestra red. Código de error 268D3”.

Figura 1: Comparación entre página legítima y página fraudulenta de Apple

Al recargar la página unas cuantas veces nos aparecen distintas redirecciones, la gran mayoría ofreciéndonos comprar varios dominios o ver algunos programas de televisión en streaming, otro tipo de scam muy similar. En caso de caer en la trampa, se nos presenta un falso analizador de virus o incluso una pantalla avisándonos de que debemos actualizar el software de Flash, algo irónico ya que en las últimas versiones de Safari ya no se utiliza por cuestiones de seguridad. Los dispositivos Mac atraen muchos menos cibercriminales que los Windows, sin embargo, el gran aumento de los usuarios de Apple ha hecho que aumente el uso de este tipo de estafas.

Figura 2: Scam suplantando a Fash Player

Para evitar esto utiliza protección a tiempo real, no utilices solo un antivirus que te permita hacer análisis, utiliza también protección web que te avise de cuando la página que vas a visitar es legítima. También os recomendamos desconfiar de las ofertas de soporte que no hayáis solicitado vosotros mismos, es de vital importancia realizar todas las gestiones relativas a nuestras cuentas desde las páginas oficiales de soporte técnico debido a la gran facilidad con la que se puede suplantar algunas páginas web.

domingo, 18 de diciembre de 2016

Ingeniero de Apple revela por qué Steve Jobs decidió evitar el uso de Flash en iPhone

Parece una eternidad pero no hace tanto tiempo Apple y Adobe tuvieron una disputa que desenlazó con el rechazo de Apple a usar el soporte Flash en sus dispositivos iOS. Mientras Adobe llamaba a Apple a adoptar un comportamiento anticompetitivo Apple respondió que no usaría Flash debido a su gran número de vulnerabilidades, el cual por aquella época era de casi semanal.

La batalla entre Apple y Adobe alcanzó su punto máximo en 2010 cuando Steve Jobs detalló porque los dispositivos Apple (en ese momento iPhone, iPod, iPad) no soportarían Flash en un su artículo “Thoughts on Flash”en el que dedicaba 1700 palabras a explicar razonadamente porque iba a dar la espalda a una tecnología de software tan importante en ese momento. Una serie de tweets de Bob Burrough, antiguo director de desarrollo de Apple revelan que Apple llegó a probar Flash en 2008 además de transmitir el rechazo de Steve Jobs a utilizar un software tan vulnerable y con tantos problemas de seguridad. Según Burrough a Steve Jobs le enfadó que el CEO de Adobe (Shantanu Naray) no se contase sus llamadas de teléfono. Como resultado se perdió la esperanza de que Adobe solucionase lo que Steve Jobs llamó “meros problemas de seguridad”.

Figura 1: Artículo Thoughts on Flash

“Una de las cosas que me ha molestado estos años son las críticas que ha recibido Steve Jobs por su decisión" comentó Burrough. “La decisión que tomó fue correcta basándose en las razones técnicas y en que adobe era un mal compañero. Una década después se ha demostrado que Steve tenía razón. Flash está acabado y Adobe sigue siendo un mal compañero”. Sería una locura pensar que la disputa Apple/Adobe se redujo a la desconfianza de Apple a diferencia de cualquier barrera técnica insuperable. Independientemente de la razón la retrospección nos dice que el iPhone siempre ha sido mejor sin Flash.

viernes, 20 de mayo de 2016

Flash Player: Actualización y bloqueo de versiones en OSX

De nuevo toca hablar de Adobe Flash Player en Seguridad Apple. No es la primera vez, ni será, seguramente la última. Adobe ha liberado una actualización urgente con la que se solventan fallos de seguridad sobre Adobe Flash Player. Por consiguiente, Apple ha actualizado el sistema de protección web que consigue evitar que versiones vulnerables de Flash se puedan ejecutar desde el navegador. 

El sistema tiene un listado de versiones permitidas, las cuales pueden ser invocadas desde el navegador. Si éste detecta una versión anterior, el navegador bloquea la ejecución de Adobe Flash Player. Como ya hemos mencionado en otros artículos, con este tipo de protecciones Apple intenta evitar los ataques de tipo client-side a los usuarios. Debido a razones de seguridad y estabilidad en viejas versiones de Adobe Flash Player, Apple ha actualizado el sistema de protección para deshabilitar la ejecución de versiones anteriores a 21.0.0.242 y 18.0.0.352.

Figura 1: Bloqueo de Adobe Flash Player en OS X

Se puede encontrar más información en el propio sitio web de Apple. La solución por parte del usuario es sencilla, se tiene que actualizar pulsando sobre el botón "Download Flash...". Si por cualquier situación se necesita una versión antigua de Adobe Flash Player se puede encontrar en el sitio dedicado para que Adobe proporciona a sus usuarios.

martes, 3 de mayo de 2016

Flash Player: Actualización y bloqueo de versiones en OSX

En muchas ocasiones en Seguridad Apple hemos hablado de este tipo de actualizaciones que se hace sobre el software Adobe Flash Player. En este nuevo caso Adobe ha liberado una actualización de urgencia con la que se solventan fallos de seguridad en la herramienta. Por su lado, Apple ha actualización el sistema de protección web que evitar que versiones vulnerables de Adobe Flash Player puedan ser ejecutadas por los usuarios del navegador.

Con este tipo de protecciones se intenta evitar los ataques de tipo client-side, en los que un usuario confía en un enlace o un correo. Debido a razones de seguridad y estabilidad en viejas versiones de Adobe Flash Player, Apple ha actualizado su mecanismo para deshabilitar la ejecución de todas las versiones anteriores a Adobe Flash Player 21.0.0.226 y 18.0.0.343. Se puede encontrar más información en el propio sitio web de Apple de soporte.

Figura 1: Bloqueo de Adobe Flash Player en OS X

La solución es sencilla, hay que actualizar pulsando sobre el botón "Download Flash...". Hay que tener conciencia de lo que esto supone y entender que la mejor solución es disponer de la actualización y bloquear, tal y como hace la protección web, los plugins antiguos o vulnerables. Si por lo que fuera, se necesitase una versión antigua de Adobe Flash Player se puede encontrar en el sitio dedicado para ello que el propio Adobe ofrece a sus usuarios.

martes, 5 de abril de 2016

Adobe Flash Player: Actualización en OS X y plugins viejos bloqueados

Adobe ha liberado una nueva actualización para solventar fallos de seguridad en Adobe Flash Player. Debido a estos fallos de seguridad en viejas versiones, Apple ha actualizado su mecanismo de protección web que evita que plugins de Adobe se ejecuten cuando son potencialmente vulnerables. Este mecanismo de seguridad ha sido actualizado para deshabilitar todas las versiones previas a la 21.0.0.182 y 18.0.0.333 de Adobe Flash Player. Se puede obtener más detalle en el sitio web de Apple, dónde se ha publicado el cambio.

Si el usuario está utilizando una versión de Adobe Flash Player que se encuentre fuera de las versiones indicadas anteriormente, la 21.0.0.182 y la 18.0.0.333, los plugins de navegador no serán ejecutados apareciendo el icono de Flash out-of-date, lo cual se puede entender como una alerta de seguridad cuando intentamos ver contenido Flash en Safari

Figura 1: Bloque de Adobe Flash Player y solicitud de actualización

En estos casos la solución sencilla, hay que actualizar Flash Player. Se puede descargar desde el botón de Download Flash y Safari nos llevará al sitio web de Adobe Flash Player. Si por lo que fuera, se necesita una versión antigua de Flash Player se puede encontrar en el sitio dedicado para ello.

sábado, 23 de enero de 2016

Los kits de infección se centran en exploits multiplataforma

Los ciberdelincuentes siguen buscando vectores y vías para llegar en mayor cantidad y mejor probabilidad de éxito a sus objetivos. Las aplicaciones multiplataforma han cogido gran importancia en los últimos años, también debido al auge de sistemas como OS X, que cada vez es utilizado por más usuarios en el mundo de la informática.

Por esta razón, los delincuentes buscan juntar fuerzas y buscar la explotación en aplicaciones de empresas como Adobe, Oracle, etcétera. Bromium ha presentado un nuevo informe que viene a confirmar algunas cosas de las enunciadas anteriormente. El año 2015 ha sido terrible para Adobe Flash, el cual ha visto un aumento importante en el número de nuevas vulnerabilidades detectadas. Aplicaciones como Java, Flash, Reader, etcétera, hacen que algo te pueda afectar en distintas plataformas, y esto llama y mucho a los delincuentes.

Figura 1: Vulnerabilidades descubiertas en aplicaciones del 2012 al 2015

Según el informe, se registró un aumento del 60% en el número de vulnerabilidades de aplicaciones, en comparación con el año 2014. Adobe Flash es la que más ha aumentado, un 333%. Esto fue debido al incidente de Hacking Team, del que ya hablamos en Seguridad Apple. Del informe se saca la afirmación de que la arquitectura de la máquina virtual de Adobe tiene varios defectos que permiten a los atacantes utilizar técnicas de explotación como ROP, evitando por ejemplo ASLR, DEP y otras protecciones. Además, y es un dato muy importante, Adobe Flash ha sido la herramienta favorita para explotar vulnerabilidades en los kit de exploits. La cual se ha desplegado con una tasa de infección del 73%.

miércoles, 23 de septiembre de 2015

Actualizaciones de seguridad de XCode 7, iTunes 12.3, OS X Server 5.0.3 y Adobe Flash Player

Hoy traemos un resumen con todas las novedades que tenemos respecto a las actualizaciones en el mundo Apple. Es cierto que hay bastante movimiento en Apple debido a numerosos bugs que han ido apareciendo. Además, aplicaciones de terceros como es ya el clásico Adobe Flash Player también trae su actualización crítica. En primer lugar hablaremos de XCode 7 que ha sido liberado por Apple que arregla 10 vulnerabilidades. Los CVE detallados reflejan que no hay ejecución de código arbitrario en estas vulnerabilidades, pero son importantes ya que la mayoría tratan de temas de cifrado que pueden afectar a la confidencialidad de los usuarios.

Algunas de las vulnerabilidades permiten obtener acceso a los repositorios de código. La versión 7 de XCode está disponible para versiones de OS X Yosemite.

Figura 1: Security Advisory de XCode 7

Además, Apple ha publicado como verificar que tu XCode es legítimo. Para ello hay que abrir un terminal con Gatekeeper habilitado y escribir los siguiente spctl -asess -verbose /Applications/Xcode.app. Esta instrucción devolverá algo similar a source=Mac App Store si el XCode fue descargado desde la Mac App Store. Si fue descargado desde el sitio web de Apple se obtendrá source=Apple

Para iTunes la empresa ha lanzado la versión 12.3 que arregla más de 60 vulnerabilidades. En el Security Advisory se detallan los CVE asociados, entre los que todos, excepto 2, permiten la ejecución de código arbitrario. Esto quiere decir que a través de las vulnerabilidades un potencial atacante podría conseguir el control total de la máquina ejecutando su propio código. La actualización se ha lanzado para sistemas Windows 7 y posteriores.

Figura 2: Security Advisory de iTunes 12.3

En lo que a la propia Apple se refiere el último producto actualizado es el OS X Server 5.0.3. En este Security Update se solventan 20 vulnerabilidades, de las cuales la mitad permitían ejecutar código arbitrario. Dentro del sistema operativo servidor de Apple, las aplicaciones afectadas eran Apache, BIND, PostreSQL y Wiki Server

Figura 3: Security Advisory de OS X Server 5.0.3

Por último, hablamos de las 23 vulnerabilidades que se han parcheado en Adobe Flash Player. Adobe ha liberado la versión 19.0.0.185, tanto para sistemas OSX como Windows. Las vulnerabilidades parcheadas podrían permitir a un potencial atacante ejecutara código remoto en la máquina, por lo que se ha calificado de una actualización crítica. Hay un gran número de productos de Adobe que hacen uso de de Flash, por lo que todos estos han sido afectados. Además, los plugins de los navegadores son un punto crítico, los cuales pueden caer en un ataque de Client-Side.

Figura 4: Listado de CVE que se solventan con la actualización de Adobe Flash Player

Recomendamos estar al día con las actualizaciones, ya que estamos en una temporada, en la que como se puede ver, existe gran cantidad de vulnerabilidades asociadas a software del propio sistema operativo o software utilizado por millones de usuarios en el mundo, como es el caso de Adobe Flash Player.

sábado, 5 de septiembre de 2015

Apple sube el bloqueo de plugins Adobe Flash Player

Hoy volvemos a hablar de un bloqueo por parte de Apple de plugins de Adobe Flash. Debido a diferentes issues de seguridad que se han descubierto la empresa de Cupertino ha visto necesario bloquear la ejecución de ciertas versiones de los plugins de Adobe Flash. Con este movimiento la empresa intenta proteger a sus usuarios de caer en ejecuciones remotas de código que hagan que sus equipos puedan caer en botnets

Apple ha actualizado el bloqueo de los plugins web para deshabilitar todas las versiones anteriores a la versión 18.0.0.232 de Adobe Flash. Esto es debido a varias vulnerabilidades encontradas que permitían la ejecución remota de código. Hay que recordar que esta es una de las situaciones más críticas a las que los usuarios se enfrentan en Internet.

Figura 1: Plugin de Adobe Flash Player bloqueado

De forma independiente a que se deba actualizar lo antes posible la herramienta Adobe Flash Player por esta emergencia de seguridad, se recomienda que tengas la rutina o buena práctica de actualizar el software para que tengas un control de tus programas al día con los últimos parches de seguridad.

miércoles, 12 de agosto de 2015

Adobe parchea 35 bugs que permiten ejecución de código

Adobe ha parcheado 35 vulnnerabilidades de seguridad en su herramienta Flash Player. Cada una de estas vulnerabilidades podía permitir a un potencial atacante ejecutar código arbitrario. Adobe tiene serios problemas para hacer su código seguro, y no es la primera vez este año que Flash Player presenta una serie de vulnerabilidades, ya que hay que recordar que el famoso incidente de Hacking Team contaban con varias vulnerabilidades sobre esta herramienta. 

Las correcciones aplican a 15 vulnerabilidades de tipo Use-After Free, 8 de corrupción de memoria, 5 de buffer overflow que llama la atención a día de hoy y una vulnerabilidad de Integer Overflow. La mayoría de los fallos de seguridad han sido clasificados con criticidad crítica, lo cual significa que estos agujeros podrían ser explotados, o quizá ya lo estén siendo, por un potencial atacante.

Los usuarios de Linux y Chrome OS tienen que actualizar, aunque la gravedad para estos sistemas está valorada en un menor impacto, debido a la complejidad de explotación en estos casos. En el caso de Microsoft u OS X se recomienda la actualización lo antes posible.

Figura 1: Versiones a actualizar y prioridad

El grupo de investigación Project Zero, la cual es una Unidad de élite de hacking de Google acumuló la mayor parte de CVE, aportando más de la mitad. Seguiremos atentos a posibles exploits que salgan para aprovechar estos agujeros de seguridad y sus posibles campañas de malware asociadas a estos fallos de seguridad.

jueves, 16 de julio de 2015

Apple bloquea aún más plugins de Adobe Flash Player

Hace unos días hablábamos de la actualización de versiones a bloquear de Adobe por parte de Apple. La empresa de Cupertino se ha visto obligada, tras los diversos 0days que se han publicado en las últimas fechas, a actualizar de nuevo esta lista de versiones a bloquear. En la anterior lista se bloqueaban hasta la versión 18.0.0.203 y 13.0.0.302, pero estos datos han tenido que ser actualizados, como se ha dicho anteriormente, debido a la vulnerabilidad CVE-2015-5122 y CVE-2015-5123.

De esta vulnerabilidades se ha hablado en Seguridad Apple, indicando entre otras cosas que ya existe un módulo de Metasploit totalmente funcional para el CVE-2015-5122. En el anuncio por parte de Apple de las nuevas versiones bloqueadas de los plugins podemos ver que hasta la versión previa de la 18.0.0.209 y la 13.0.0.305 se están bloqueando. Esto es algo positivo, ya que evitaremos que se ejecuten versiones vulnerables a los ya conocidos exploits publicados tras el incidente del Hacking Team.

Figura 1: Actualización de versiones bloqueadas de Adobe Flash Player

Se debe actualizar de forma urgente la versión de Adobe Flash Player, y además, es importante tener una buena práctica como es la actualización del software diariamente para que siempre estemos protegidos con los últimos parches de seguridad. Seguiremos atentos al tema de Adobe y el Hacking Team ya que parece que la cosa aún no ha finalizado.

sábado, 27 de junio de 2015

Apple incrementa las versiones bloqueadas de Adobe Flash Player en OS X

Esta semana hemos hablado ya de los bugs descubiertos en Adobe Flash Player hechos públicos y solucionados por Adobe en el último expediente de seguridad ASP15-14. Esta actualización de seguridad, debido a la severidad de los bugs ha sido catalogada como crítica ya que permitirían la ejecución de código arbitrario en la máquina de la víctima remotamente sin interacción con el usuario con solo visitar una página web.

Apple, después de que se hayan hecho públicos detalles de exploits aprovechando algunos de estos bugs ha decidido utilizar la herramienta de Bloqueo de Plugins en los navegadores de OS X para impedir que las versiones explotadas se ejecuten.
La nueva política impedirá que versiones de Adobe Flash Player anteriores a 18.0.0.194 (en la rama 18.x) y 13.0.0.296 (en la rama 13.x) sean ejecutadas, tal y como se puede ver en el aviso. Nuestra recomendación es que actualicéis cuanto antes este componente.

miércoles, 24 de junio de 2015

Adobe libera un Security Update de urgencia para OS X

Adobe ha liberado una actualización de seguridad para Adobe Flash Player para sistemas operativos Windows, OS X y Linux. Esta actualización de seguridad parchea la vulnerabilidad CVE-2015-3113, la cual podría permitir a un atacante potencial tomar el control de los sistemas afectados y ejecutar código arbitrario. Adobe está siendo explotado de forma activa, y los atacantes están buscando fallos a través de su software para llegar a los sistemas. La recomendación de Adobe es actualizar sus productos a la última versión cuanto antes, así que no te demores.

A continuación se muestra la enumeración de las recomendaciones que ha publicado el propio Adobe:
  • Usuarios con Adobe Flash Player Desktop Runtime para Windows y OS X deberían actualizar a la versión 18.0.0.194.
  • Usuarios de Adobe Flash Player Extended Support Release deberian actualizar a la versión 13.0.0.296.
  • Usuarios de Adobe Flash Player for Linux deberían actualizar a la versión 11.2.202.468.
  • Mientras que las instalaciones de Adobe Flash Player instaladas con Google Chrome o Intenet Explorer 8.X automáticamente se actualizarán a la versión 18.0.0.194.
Las versiones de software afectadas según indica Adobe en su boletín de seguridad son las siguientes:
  • Adobe Flash Player 18.0.0.161 y versiones anteriores para OS X.
  • Adobe Flash Player Extended Support Release 13.0.0.292 y versiones anteriores.
  • Adobe Flash Player 11.2.202.466 y versiones anteriores. 
Se recomeinda que se actualicen las versiones de Adobe Flash Player lo antes posible, y si no se utiliza en la navegación deshabilitar los módulos del navegador con el fin de no caer en sitios maliciosos que nos envíen el exploit a través del navegador.

sábado, 30 de mayo de 2015

Apple bloquea más versiones del plugin de Flash Player

Apple ha bloqueado la utilización de ciertas versiones de Flash Player en su navegador. Con esta medida de seguridad se intenta evitar que un usuario pueda navegar por Internet y ser víctima de un ataque Client-Side, el cual pueda proporcionar que la máquina del usuario quede troyanizada a través de una explotación de dicho software.  Apple conoce que versiones previas a la 17.0.0.188 y la 13.0.0.289 son vulnerables a ejecución de código arbitrario, por esta razón deciden bloquear el uso del plugin de Flash Player en el navegador.

¿Qué mensaje puede alertar al usuario de que Flash está obsoleto? Es sencillo, cuando se debería proporcionar al usuario un botón de play en un vídeo embebido en la web, éste no aparece y en su lugar aparece el mensaje Flash out-of-date

Figura 1: Actualización de Adobe Flash Player

Si tu como usuario de Apple Safari estás utilizando una versión de Adobe Flash Player Plug-in, tu deberías ver el mensaje de que dicho plugin ha sido bloqueado o que el plugin se encuentra desactualizado cuando intentes acceder al contenido Flash en Safari. Es importante que se tomen medidas rápidas y preventivas, actualizando de manera inmediata la versión de Adobe Flash Player.

lunes, 18 de mayo de 2015

CVE-2015-3046: Adobe Reader y Adobe Acrobat 10.X y 11.X vulnerable en OS X

Adobe continua con sus numerosos bugs a lo largo del tiempo en los sistemas Microsoft Windows y OS X. Hace unas semanas hablábamos de un bug crítico en Flash Player que permitía la ejecución de código y la posibilidad de que te espiaran a través de tu webcam. La vulnerabilidad CVE-2015-3044 detallaba las consecuencias de la explotación de dicho fallo de seguridad.  En Enero de este mismo año Adobe Flash Player solucionó una serie de vulnerabilidades que permitían, en la mayoría de los casos, la ejecución de código arbitario. En Febrero hubo más actualizaciones sobre los plugins de Flash Player, esta actualización fue llevada por Apple.

En esta ocasión las vulnerabilidades han aparecido sobre la aplicación de Adobe Reader. Las versiones anteriores a la 10.1.14, pertenecientes a la rama 10.X y las versiones anteriores 11.0.11, pertenecientes a la rama 11.X, tanto en Windows como en OS X permiten a un potencial atacante ejecutar código arbitrario o causar un crash en el equipo, en otras palabras corrupción de memoria. 

Figura 1: Detalles de la vulnerabilidad CVE-2015-3046

La vulnerabilidad se detalla en el boletín que Adobe ha publicado sobre una serie de vulnerabilidades que afectan a sus productos. Aunque en el NIST se marca como una vulnerabilidad diferente debido al vector de ataque que es diferente, Adobe la ha agrupado en un pack de actualizaciones dónde se puede visualizar la prioridad que se dan a cada una y a qué versiones concretas afectan.

Figura 2: Boletín de seguridad de Adobe

Desde Seguridad Apple os recomendamos actualizar lo antes posible las versiones de Adobe Reader. Otra recomendación para mitigar los riesgos de estas vulnerabilidades es deshabilitar el módulo de Adobe del navegador en OS X y evitar abrir archivos asociados a esta aplicación.

jueves, 15 de enero de 2015

Actualizaciones de Adobe Flash Player para OS X

Adobe ha publicado actualizaciones de seguridad para Flash Player en sus versiones para los sistemas operativos OS X y Microsoft Windows. La versión liberada se corresponde con la 16.0.0.257 y para el sistema operativo GNU/Linux es la versión 11.2.202.429. Estas actualizaciones presentan 9 parches que solventan vulnerabilidades que podrían, potencialmente, permitir a un atacante tomar el control del equipo remoto, es decir, ejecutar código arbitrario, según se informa en el boletín de seguridad de Adobe APSB15-01.

Las versiones de Adobe Flash Player afectadas van desde la 16.0.0.235 y anteriores, las veriones 13.0.0.259, versiones 13.x y anteriores, y la 11.2.202.425 y anteriores. También afectaba a versiones Adobe AIR SDK 15.0.0.356 y versiones anteriores. A continuación listamos las vulnerabilidades parcheadas:
  • CVE-2015-0301. Presenta un problema en la validación de archivos, provocando la ejecución de código arbitrario.
  • CVE-2015-0302. Esta vulnerabilidad permite capturar las pulsaciones en el sistema afectado.
  • CVE-2015-0303 y CVE-2015-0306. Estas vulnerabilidades permiten la ejecución de código arbitrario.
  • CVE-2015-0304 y CVE-2015-0309. Heap Overflow que permite la ejecución de código arbitrario.
  • CVE-2015-0305 y CVE-2015-0307. Crash de memoria provocado por ejecución en posiciones de memoria no debidas.
  • CVE-2015-0308. Después de liberar memoria existe un fallo que puede provocar la ejecución de código arbitrario.
Se puede descargar Adobe Flash Player para OS X y Microsoft Windows desde el sitio web de Adobe, al igual que la versión de GNU/Linux. Si el usuario dispone de Google Chrome se iniciará la instalación automáticamente a la última versión desde el propio navegador. El navegador Safari deshabilita el módulo en los videos para que tengamos que actualizar a la nueva versión.

lunes, 6 de octubre de 2014

iWorm se distribuyó en copias piratas de Adobe Photoshop CS y Adobe Illustrator CS

Más de 17.000 equipos OS X han sido los infectados con iWorm, la botnet controlada a través de paneles de control posteados en foros de Reddit que Apple ha tenido que desactivar en estos días en una operación coordinada con Reddit, con las actualizaciones de XProtect y con la industria antimalware. La manera en que los equipos se han visto infectados no ha sido nada nueva, el viejo truco de infectar copias piratas de programas populares con el backdoor y ponerlos en la red, en Torrents a disposición pública. Este técnica lo vimos ya en el mundo Mac con iService, con OSX/CoinThieft que infectó a los Angry Birds, o DevilRobber (a.k.a OSX/Miner.D), todos ellos distribuidos en copias piratas de programas legítimos.

En este caso la víctima elegida para engañar a los usuarios ha sido Adobe, con sus populares programas Adobe Photoshop CS y Adobe Illustratrator CS publicados en Torrent en The Pirate Bay.

Figura 1: Lista de copias piratas infectadas

Cuando la víctima se descargaba la copia pirata del software y lo ejecutaba, el instalador no viene firmado digitalmente por la compañía, lo que genera la primera alerta de seguridad en el sistema OS X.

Figura 2: Alerta al ejecutar el instalador de Adobe Photoshop CS pirata

Aunque parece ser un instalador legítimo, en el análisis realizado por The Safe Mac se puede ver cómo ese instalador pone el malware en la máquina del cliente.

Figura 3: El instalador de la copia pirata infectada

Como se puede apreciar, se crea un servicio corriendo como superusuario con el fichero /Library/LaunchDaemons/com.JavaW.plist en el que se indica que debe ejecutarse /Library/Application Support/JavaW.

Figura 4: Fichero plist que crea el servicio

El nombre puede hacer creer al usuario que se trata de un servicio de Java, pero realmente es la forma en la que el malware consigue la persistencia.

Figura 5: el servicio que troyaniza la máquina

El resto ya es conocido, una vez instalado realiza búsquedas de posts en Reddit utilizando un token concreto para localizar un post que le diga en qué direcciones IP se encuentran lo servidores a los que hay que conectarse.

Figura 6: Búsqueda del post con las direcciones IP con los paneles de control

En el post se encuentra la lista de direcciones IP a los que el backdoor debe realizar las peticiones de comandos a ejecutar en las máquinas OS X de las víctimas.

Figura 7: Posts con los paneles de control en Reddit

Ese token se calcula como un derivado de la fecha, que le permite al máster ir cambiando en nuevos posts las nuevas direcciones IP que se van a utilizar.

Figura 8: Generación del token de búsqueda

Además de todo, si el usuario tiene configurado el bloqueo de conexiones en el firewall, el servicio se ve obligado a pedir permiso al usuario para las conexiones, lo que debería alertar más sobre su riesgo.

Figura 9: Alerta de firewall por conexión de red del servicio

En definitiva, un malware distribuido al estilo de los populares malware de Windows utilizando malas prácticas de los usuarios de la plataforma. Ten cuidado con las fuentes de donde descargas programas, ten un antimalware en tiempo real y fortifica tu plataforma para evitar que sea fácil para cualquier bicho infectar tu OS X.

Entrada destacada

Proteger tu cuenta de Google y de Gmail con Latch Cloud TOTP #Latch #Gmail #Google

La semana pasada se liberó la nueva versión de Latch y nuestro compañero Chema Alonso hizo un repaso de todo ello en su artículo Latch...

Otras historias relacionadas

Entradas populares