La máquina de respuesta de seguridad de productos de Adobe se aceleró a toda velocidad esta semana con el lanzamiento de varios parches para solucionar brechas de seguridad en productos de software ampliamente implementados. Según el fabricante, el lote de parches de este mes aborda una serie de vulnerabilidades potencialmente peligrosas en Adobe Acrobat y […]
La máquina de respuesta de seguridad de productos de Adobe se aceleró a toda velocidad esta semana con el lanzamiento de varios parches para solucionar brechas de seguridad en productos de software ampliamente implementados.
Según el fabricante, el lote de parches de este mes aborda una serie de vulnerabilidades potencialmente peligrosas en Adobe Acrobat y Reader, Adobe Photoshop y la aplicación de escritorio Adobe Creative Cloud siempre presente.
La más grave de las vulnerabilidades podría permitir a los atacantes tomar el control completo de una máquina con Windows o macOS con una mínima acción del usuario. En algunos casos, se pueden activar exploits maliciosos de forma remota para secuestrar máquinas sin parche, advirtió Adobe.
Se anima a los usuarios de Windows y MacOS y a los administradores de red a dar prioridad a la actualización de Adobe Acrobat y Reader, un parche que cubre al menos cinco vulnerabilidades de corrupción de memoria que exponen a los usuarios a ataques de ejecución remota de código.
“Estas actualizaciones abordan múltiples vulnerabilidades críticas. La explotación exitosa podría llevar a la ejecución de código arbitrario en el contexto del usuario actual ”, dijo Adobe.
La compañía emitió un boletín separado para documentar un par de fallas de desbordamiento de búfer potencialmente peligrosas en Adobe Photoshop que exponen a los usuarios de Windows y macOS a ataques de ejecución de código.
El lanzamiento de Adobe Patch Tuesday de junio también cubre problemas de seguridad en Adobe Connect, Adobe Experience Manager y Adobe Robohelp Server.
Investigadores de seguridad han revelado los detalles de dos vulnerabilidades en Joomla, el popular sistema de administración de contenido, que si se encadenan, podrían usarse para lograr un compromiso total del sistema.
RockYou2021, la compilación de contraseñas más grande de todos los tiempos, se filtró en un popular foro de piratas informáticos y contiene 8.400 millones de entradas de contraseñas.