La dernière édition du baromètre semestriel "Endpoint Exploitation Trends" de Bromium illustre les efforts consentis par les éditeurs pour blinder la sécurité de leurs logiciels.

La dernière édition du baromètre semestriel "Endpoint Exploitation Trends" de Bromium illustre les efforts consentis par les éditeurs pour blinder la sécurité de leurs logiciels.
Adobe propose un patch pour colmater les brèches identifiées sur Flash Player 11.6 pour les environnements Windows et Mac.
Une faille de sécurité subsiste au moins depuis le 12 janvier dans les versions 9, 10 et 11 des logiciels Adobe Reader et Acrobat pour PC et Mac. Elle a déjà été exploitée.
Mis à jour en version 10.1.3, le client de bureau et les applications mobiles (iOS, Android) de la visionneuse PDF Adobe Reader intègrent une fonctionnalité gratuite de signature électronique.
Adobe décèle dans ses produits Reader et Acrobat 6 failles 0-day qui ouvrent la voie à l'exécution de code tiers. L'éditeur souligne que le mode sandbox est inefficace et déploie une mise jour en urgence.
L’application mobile Adobe Reader permettant de lire facilement des fichiers PDF sur son smartphone Google Android est désormais disponible en français et dans 4 autres langues.
Pour tenter d'endiguer les attaques menées via son logiciel de lecture PDF, Adobe intègre une technologie dite de "sandboxing" pour renforcer la protection des utilisateurs.
L'équipe de sécurité IT d'Adobe s'active pour trouver un correctif à une faille de type "zero-day" jugé critique. Une mise à jour est prévue début 2010.